SourceForge aussi se met aux downloaders (bientôt du repackaging) ? :/

Publié par Constance le 09/07/2013 17:54:36
Salut .o/

En voulant télécharger la mise à jour du client FileZilla, le téléchargement qui m'a été proposé m'a semblé suspect d'entrée de jeu : en effet le fichier est significativement plus léger que d'habitude (1 Mo au lieu de 4,6), et ne porte pas le nom annoncé sur la page du projet.

Après avoir vérifié sur VirusTotal qu'il ne contenait a priori rien de bien méchant, je l'ai quand même exécuté "pour voir" : visiblement c'est un downloader de SourceForge, qui propose d'installer divers Sharewares quand on passe à l'étape 2 (il m'a proposé WinZip).



La prudence est donc plus que toujours de mise, désormais même avec SourceForge :/

Je recommande donc de passer par le lien qui apparaît sur la page téléchargement du site officiel après avoir cliqué "Show additional download options", de sorte que votre téléchargement se fasse depuis download.filezilla-project.org et non depuis sourceforge.net ou apnpartners.com

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=3&topic_id=9284&post_id=147684