Hård kritik af Oracle: Java-opdatering lister ubrugelig software ind på din computer

23. januar 2013 kl. 15:5439
Oracle gør et meget ihærdigt forsøg på at installere ubrugelig software på din computer, når du opdaterer Java. Metoderne minder om spyware, mener kritiker.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Du skal holde et vågent øje med skærmen, når du opdaterer Java på din computer. For ellers risikerer du at få mere med i pakken, end du har bedt om.

Og her tænkes der ikke på sikkerhedshuller som dem, der for nylig plagede Java i browseren og gjorde NemID-brugerne herhjemme utrygge.

Det er derimod ekstra software, som Oracle, der står bag Java, forsøger at liste med ind på din computer, hver gang du opdaterer Java på computeren.

ZDNet-bloggeren Ed Bott har set nærmere på de metoder, Oracle bruger, og han er ikke imponeret.

Artiklen fortsætter efter annoncen

»Tiillykke Oracle. Java er den nye konge af foistware og forviser Adobe og Skype fra tronen,« skriver han i et blogindlæg.

Foistware er betegnelsen for software, der installeres på din maskine sammen med det program, du egentlig har brug for. Der er typisk tale om ubrugelige browserplugins eller ligegyldig freeware, der på forskellig vis kan give firmaet bag en indtægt.

Ed Bott fortsætter med at kalde Oracles metoder for de mest brugerfjendske og kyniske i it-branchen. Han har sammen med Ben Edelman, lektor ved Harvard Business School og forsker i spyware og adware, set nærmere på sagen.

De påpeger blandt andet, at:

  • Når du bruger Javas autoopdatering til at installere kritiske sikkerhedsopdateringer på Windows, inkluderer det altid tredjepartssoftware. Der er tale om en Ask.com-toolbar og en McAfee Security Scanner.
  • For hver opdatering skal brugeren aktivt fravælge installationen af den ekstra software.
  • IAC, som leverer Ask.com-toolbar'en til Oracle, bruger uklare metoder til at installere softwaren. Teknikkerne minder om social engineering, mener Ed Bott.
  • Ask.com leverer dårlige søgeresultater, der er vildledende og bevidst forsøger at få brugeren til at klikke på annoncer.

Foistwaren er ikke ny i Java-sammenhæng, men Ed Bott påpeger, at risikoen for at få den ind på sin computer er stigende på grund af hyppige opdateringer. Den seneste Java-version er blevet opdateret 11 gange på halvandet år.

Artiklen fortsætter efter annoncen

Du kan læse mere i gennemgangen hos ZDNet.

39 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
37
25. januar 2013 kl. 00:46

En stor andel af vores kunder i butikken er ældre mennesker, og hver eneste dag - og vi er langt ude i provinsen, får vi indleveret computere der er blevet lagt ned at diverse (fortrinsvis) toolbars.Ask er den hyppigste, men mange andre dukker op, og staklerne ANER ikke hvad pokker det hele går ud på, og hvor det 'gik galt'. Oftest, når vi er oppe på en 3-4 (har set op til 7!) toolbars, går mindst Exploderer ned med flaget, ofte hele computeren. I deres kvide får de så installeret et 'gratis' værktøj, som så smadrer putte fuldstændig med spyware, virus og andet slam. Det er fuldstændig urimeligt, og i disse nem-id tider, hvor hundrede tusinder af komplet uerfarne brugere kastes ud i uoverskuelige sikkerhedsproblemer/spørgsmål(!), kan det kun gå galt. Nogen af de mere seriøse producenter af wirus/malware-software, burde lave et toolbar-filter, der bremser disse hærværksmagere. Og ligesom man kan blokke for ændringer af startsiden i Exploderer, burde man ose kunne lave en generel blok af toolbars. Kom så, nørder! ;o)

38
25. januar 2013 kl. 08:22

Kom så, nørder! ;o)

FireFox eller Chrome, AdBlockPlus + Ghostery, og plugins på click-to-play. Lyn-kursus i "NÅR du vil på NemID eller spille spil, så klik på 'puslespillet' - hvis du ser puslespillet uden du forventer det, så er det virus."

Done.

29
24. januar 2013 kl. 15:27

folk installere al for ukritisk tingene gider ikke følge vejledningen, det er bare noget der skal overstås,vænner man sig til se hvad man laver så sker det jo ikke.

alternativet er vel oracle fjerner det og begynder kræve betaling er det det man vil ?

ja kræver kun et museklik give mig en tommelfinger ned, kræver samme for under installationen slippe for noget ekstra bliver installeret, det er nu ganske underholdene. så bare kom med nogle flere klik :)

39
25. januar 2013 kl. 12:22

hahahahaha

30
24. januar 2013 kl. 16:25

Jeg vil personligt hellere betale for et produkt end have et gratis produkt der forsøger at "røvrende" folk.

Folk er ikke ukritiske, det er blot ikke alle der som her på Version2 er IT eksperter og det er det ASK Toolbar lever højt på ved at bundle sig med den her type produkter.

31
24. januar 2013 kl. 16:29

ja hvis man ikke kan følge en installations vejlieding vide hvor man skal klikke ja eller nej , så bør man slet ikke installere det, men overlade det til nogle der har forstand på det ;)

men som sagde lad være med installere det, man har trods alt muligheden, man bliver ikke tvunget. og er ikke værre end man blot fjerner det igen hvis man har ville se hvad det var og alligevel ikke vil have det. stadig ikke se det er noget problem men hvis java og lignende ting man ikke kan undvære skal til være noget man betaler for så kan jeg da se et kæmpe problem,

32
24. januar 2013 kl. 16:34

Ja det er ikke et problem for dig eller mig direkte - men det er et problem for hr. og fru Danmark der ikke aner hvad de laver og ingen ide har om hvordan de sætter deres startside, ændrer deres søgemaskine tilbage til Google eller fjerner ASK Toolbar igen.

Det reflekterer så tilbage på dig og mig når de bliver trætte nok af det og har brug for hjælp.

At bygge sin forretning på at røvrende folk er dårlig stil og det er et problem at vi er nåed dertil hvor selv de helt store spillere hjælper med at distribuere crapware.

33
24. januar 2013 kl. 16:41

ingen bliver røvrendt, kunne forstå hvis man ikke havde muligheden for vælge det fra men det har man.

34
24. januar 2013 kl. 16:50

Hvis det nu var den anden vej rundt så man aktivt skulle vælge det til, så kunne vi tale om at der var tale om et tilbud - optout er dårlig stil og det ved de udmærket godt.

35
24. januar 2013 kl. 16:59

jo helt enig det er en uskik, men det har alt for mange ødelagt, og oracle var vist ikke de første, det har jo stået på i årevis,tror adobe med acrobat var blandt de første,(jeg sendte dem besked hver eneste gang havde installeret acrobat og bad dem fjerne det, eller lave det om så det skule tilvælges. og vel samme der skal gøres over for oracle.) men nu hvor nogle bruger det ene og andre det andet, så er man tvunget til holde øje med hvad man laver.

26
24. januar 2013 kl. 14:14

Jeg benytter OpenJDK, når muligt; det er på Linux. Den har ikke crapware indbygget (med mindre man definerer Java som crapware).

Kan Windows-folk ikke også benytte dén?

28
24. januar 2013 kl. 14:41

går du ind på http://openjdk.java.net/, så bliver du henvist til java.oracle.com, for windows installationer.

Jeg hader også alle disse toolbars, de er også en nem vej ind på en computer for ondsindet personer. Så jeg fravælger dem altid.

Ask toolbar, var også komme med her, så måtte desværre bruge min tid på at afinstallere det. Toolbars er crapware i mine øjne.

27
24. januar 2013 kl. 14:20

Jeg har oplevet flere Java tools der ikke har virket sammen med OpenJDK, så det er ikke altid et alternativ - den er åbenbart ikke 100% kompatibel.

25
24. januar 2013 kl. 11:52

Skulle da lige være Danske Bank. Sorry kunne ikke lade være. Men indlægene minder mig om noget. Ud med skidtet. Altså Java.

20
24. januar 2013 kl. 08:58

Det meste er vist sagt ovenfor.... og så er det ligegyldigt om det er

  • ASK Toolbar
  • Google Toolbar
  • Bing Toolbar
  • Chrome Det er dårlig stil

Den seneste rekord for crapware var en ny Vaio som havde 103 processer kørende da den blev startet første gang... det meste af "bonus" softwaren er dog Sonys egne utilities og media ting. Den fik sig lige et image.

19
24. januar 2013 kl. 08:41

Det er meget sigende, at en søgning på Google autosuggester følgende på keywordet "ask toolbar":

ask toolbar removal tool ask toolbar download ask toolbar spyware ask toolbar removal ask toolbar remover

Jeg har hurtigt forsøgt at undersøge, om det er muligt at finde ud af, hvor udbredt bar'en er i DK. Ikke lige til, men jeg tvivler ikke på, at den største markedsandel findes i Danmark på grund af NemID.

I mit arbejde, som blandt andet indebærer remote support af private Windows brugere, ser vi meget sjældent, at Ask IKKE er installeret - omkring 5 %. Hvis vi går ud fra, at der er 2,5 mio. NemID på Windows (næsten rent gætværk), så findes Ask Toolbar på 2.375.000 danske computere. Minus dem vi afinstallerer, selvfølgelig :)

Og toolbaren er altså ikke bare visuelt genererende. Den rammer ofte direkte ydelse og kan i flere tilfælde skabe reelle problemer for brugeren. Samtidig fejler almindelig afinstallation ofte med intetsigende fejlkoder.

21
24. januar 2013 kl. 09:05

Det ligger garanteret på rigtig mange maskiner. Jeg ser ofte familie-medlemmer have alle mulige ting installeret som ofte kan ses i browseren som toolbars mv.

Det er for dårligt at man knap nok kan lære svigermor selv at opdatere sin Java da man så også skal vejlede hende om samtlige steps i processen så han kan fravælge de ting der reelt ikke har noget at gøre med en opdatering af Java.

Alle børn jeg ser ved en computer (bortset fra mine egne som jeg har opdraget i den slags) klikker uhæmmet på alt hvad der popper op. Hvis andres børn skal bruge nogle af mine computere, skal det "overvåges" af mig eller mine egne børn.

22
Indsendt af Peter Binderup (ikke efterprøvet) den tor, 01/24/2013 - 09:18

Alle børn jeg ser ved en computer (bortset fra mine egne som jeg har opdraget i den slags) klikker uhæmmet på alt hvad der popper op. Hvis andres børn skal bruge nogle af mine computere, skal det "overvåges" af mig eller mine egne børn.

Du kunne vel også i det OS du anvender opsætte en gæstekonto uden rettigheder til noget som helst andet end det/de spil der skal spilles eller bestemte browsere.

Mine unger har en konto på min computer, men det er helt uden rettigheder til at kunne installere noget som helst (min far har samme rettigheder når han er på besøg for der er der tale om en mand med installanitis)

18
24. januar 2013 kl. 01:14

Ja der var jo også engang den store oracle database, PARADOX, som bare var så dårlig at man tog sin Amiga 500 med Superbase 4, så kom der ikke nogen problemer. :=)

Oracle er i mine øjne en såkaldt evil corporation. De er fuldstændigt ligeglad med kunder og konkurrenter.

De spreder deres fejlbehæftede software overalt, og kører patentsager på samlebånd for at få penge for noget de ikke selv har lavet.

Nu ved alle jo hvordan JAVA fungerer og hvad det er, så hav sku der ske om man lavede sin helt egen version, og spreder dem som FREEJAVA ? haha, ja men jeg joker faktisk ikke.

Det kan de ikke gøre en disse ved.

Som en bonus kan man jo også nævne MySQL, endnu et enthusiast udviklet produkt, som så blev købt, hvorefter det fungerer ad h til..

16
24. januar 2013 kl. 01:00

En bruger oplever at pcdecrapifier.com selv installere crap og det er ikke fun!

http://download.cnet.com/PC-Decrapifier/3000-2096_4-10636481.html?tag=mncol;1#editorsreview

I carefully installed decrapifier...unchecking any additional downloads. When the total programs on my computer were listed...there was FUNMOODS! I had unchecked this toolbar. I included FUNMOODS in the 6 programs I deleted with Decrapifier. Guess what? When I continued to use my computer..FUNMOODS popped up asking me could it become my default toolbar! I uninstalled FUNMOODS with Revo Uninstaller (one of the top 5 programs I have ever downloaded free on my computer! FUNMOODS had 45 registery items and 5 files to be removed. I DON'T TRUST Decrapifier because it downloaded a program on my computer and THEN did not uninstall it when I checked it to be uninstalled!!

Read more: PC Decrapifier - CNET Download.com http://download.cnet.com/PC-Decrapifier/3000-2096_4-10636481.html#ixzz2IqWThqXg

15
23. januar 2013 kl. 21:52

Der er et fint værktøj til crapware.... pcdecrapifier.com bruger det altid når jeg skal sætte en nyindkøbt pc i drift.

Faktisk så er Lenovo's stationære utroligt meget lidt fyldt med Crapware. det eneste er et par egne programmer, som er mere elelr mindre velegnet.

14
23. januar 2013 kl. 21:49

Det er ikke kun Oracle, Google har også købt sig til plads i de forskellige installers. Det er en ærgelig drejning på windows fronten. Egentlig er jeg jo glad for der er nogle gratis ting, men kunne de ikke nøjes med at tilbyde at man kan installere det med (tilvælge(, eller bruge pladsen til reklame.

Oracle kunne snildt sælge lidt reklameplads mens man sidder og venter på den bliver installeret.

10
23. januar 2013 kl. 20:37

Fordi det sniger addware in med downloaden hvad er det så når Google sniger chrome og Google toolbar til IE ind med flash og ændre standardbrowseren til chrome når man installere flash fra en IE på Windows ?

Scumoverlord... Det er ret skod (og er glad for at man slipper for det crap på Mac OS X) men kom frisk med en forklaring på hvorfor det er OK at Google skifter det program ud man forsøger at downloade et plugin til med et andet program...

Jeg synes det lyder som et rootkit.

13
23. januar 2013 kl. 21:31

Nu har jeg ikke oplevet det Jakob (men jeg benytter også Chrome på Windows og Mac og kun IE på servere, så det er nok ikke så mærkelig). Men det er heller ikke i orden. Men 2 gange forkert, gør ikke Oracles metoder mere rigtig!

Ikke mindst, at Ask installeren efter sigende forsinker udførslen af sin installation, så den først dukker op i installerede programmer efter 10minutter. Det er ihvertfald ikke tegn på et ønskeligt program

17
24. januar 2013 kl. 01:10

Nu har jeg ikke oplevet det Jakob (men jeg benytter også Chrome på Windows og Mac og kun IE på servere

Det har været sådan det sidste ca halve år, men som sagt kun med IE på windows. Hvis man går ind med Firefox er det noget gratis antivirus crap der kommer med men det er kun google der er gået trinnet videre og erstatter standardbrowseren med deres egen... meget nobel og ikke evil måde at få markedes andel på...

og jeg forsvare på ingen måde javas crapification... men gør bare opmærksom på at de er langt fra de værste...

9
23. januar 2013 kl. 19:59

Enig med de foregående.. helt utilstedeligt. Har kæmpet med at afinstallere hos dem man nu servicerer af venner og familie (og ikke mindst en selv)

11
23. januar 2013 kl. 20:47

der forsøger at få Java installeret?

8
23. januar 2013 kl. 18:37

Jeg har også fjernet crapware fra mange computere. Ask Toolbars etc, som nogle af mine ældre familiemedlemmer ved en fejl er kommet til at installere. Lad os sige de på en pæn måde. Den software gør ikke maskinen hurtigere, eller hjælper brugerne til bedre søgninger. Det er efter min mening noget værdiløst skrammel.

Oracle: Stop det! Hold jer til kerneydelserne og fokuser på at få dem til at virke.

7
23. januar 2013 kl. 18:23

Ed Bott fortsætter med at kalde Oracles metoder for de mest brugerfjendske og kyniske i it-branchen.

...det gælder vel egentligt ret generelt for Oracle? Ask-toolbaren er vel knapt nok en dråbe i havet :-)

6
23. januar 2013 kl. 18:05

Jeg blev ganske harm over præcis dette da jeg opdaterede Java for nylig. Det er simpelthen så dårlig stil at det kræver meget stærk selvkontrol fra min side ikke at skrive ukvemsord om Oracle.

Jo før NemID får rettet deres kæmpe bummert med at bruge Java, er Java væk.

Oracle fremstår igen igen som et pengegrisk firma der bruger enhver chance for at malke penge for ENHVER pris.

Det er mig en gåde at nogen tør gøre sig afhængige af det firma.

5
23. januar 2013 kl. 16:50

Tidligere skulle jeg hjælpe den ældre del af familien med at installere og opsætte Windows når de købe en computer.

Nu skal jeg hjælpe dem med af afinstallerer diverse crapware når de købe ny computer.

Ja ja, man skal da være glad for at man har noget at lave her i livet.

24
24. januar 2013 kl. 10:30

Det er sjældent nok at forsøge at afinstallere al crapware der følger med en ny computer, det kan næsten ikke undgåes at der efterlades garbage efter det, samt uheldige ændringer og fejlagtige referencer i registreringsdatabasen som ikke fjernes af uninstallers (hvor meget tillid har du f.eks. til en crapware uninstaller?).

Det eneste rigtige at gøre er at wipe computeren og smide et fornuftigt image ind eller installere Windows fra bunden som det første når man starter en ny-indkøbt computer.

Og ja Oracle er et firma der ikke kan dø hurtigt nok, de er generelt destruktive i forhold til alt hvad de rører ved og jeg mindes stadig at de forlangte et 2-cifret mio. beløb for at ændre navn på en licens da Post DK skiftede navn i forb. med fusionen - mage til umoralsk firma skal man lede længe efter.

4
23. januar 2013 kl. 16:44

Så langt jeg kan huske tilbage har Java ville installeret 3-part software som man aktivt skal fravælge. Allerede der mister man respekten for produktet.

Det lykkedes engang at få installeret en eller anden form for screen-shot program som lå i baggrunden og gemte billeder (af browseren så vidt jeg husker). Jeg opdagede det ved at jeg næsten ikke havde mere HDD-plads på trods af få installationer, og efter lidt undersøgen fandt jeg en mappe med ikke mindre end 300GB screenshots! En søgning på nettet gav ikke indtryk af at det blev brugt til at stjæle informationer fra brugeren, men funktionaliteten var bare blevet aktiveret uden jeg anede noget om programmet. Producenten fik et kraftigt (og sikkeret nytteløst) møgfald.

1
23. januar 2013 kl. 16:22

Det er syndt for brugeroplevelsen af windows platformen, at leverandører af "gratis" programmer bruger denne metode. Især at de er markeret fra start, frem for relle tilvalg.

Det samme gør sig gældende for Crapware som er forud installeret på de fleste windows pcer. Og denne crapware resulterer tit i en dårlig oplevelse.

Denne dårlige oplevelse kan ende med at brugeren prøver andre platforme.

Hvilket så rammer salvsamme leverandører af "gratis" programmer og PC producenter til windows platforme.

Noget nær det samme er snart ved at gøre sig gældende på telefoner, bare ikke i windows lejren (så vidt jeg ved), men på androids hvor flere programmer ligger "bundet" i rommen.

NB. er selv Ubuntu og Android bruger, men til daglig servicerer Windows.