Tyhle metody používá i řada našich úložišt (třeba slunecnice.cz) tak masově že už to všichni pokládají za naprosto legální a počítají s tím, prostě si musí dát pozor co při instalaci staženého SW odsouhlasí...
(Komické je že když tam někdo napíše do diskuze že jeho antivir takové soubory označil za napadené adwarem, tak je hned napaden odpovědí že tomu nerozumí, a že je vše naprosto čisté že ani čistší být nemůže:)
No to právě dostatečně nevylučuje co jsem psal.
Otázka zní jestli to je politika SF, tedy aplikují to na 100% Win projektů a prachy z přibalování adware jdou SF .
Nebo vychytralý zaměstnanec či skupina zaměstnanců si zařídila svůj zdroj příjmů, kdy využívá netransparentnosti a nepřehlednosti systému SF.
Informace kdy to udělali poprvé je nepodstatné, to že se tak děje nikdo nevylučuje. Prostě jde o to jestli SF je prohnilé celé, nebo mají bordel ve vedení a řízení a umožňuje zaměstnancům " malou domů".
První neřeší nic, druhou věc řeší vyházet a změnit pravidla.
To je úplný nesmysl, o žádnou partyzánskou akci se nejedná. Ukradnou cizí účet, cizí práci, zabalit ji do crapwaru a parazitovat na podvedených uživatelích je zcela normální oficiální politika těch SF zoufalců, viz
http://sourceforge.net/blog/gimp-win-project-wasnt-hijacked-just-abandoned/
Mimochodem, poprvé to zkusili v roce 2013 na opt-in bázi a za podíl na zisku, vývojáři Gimpu je poslali do zadele a přestali SF používat k distribuci instalaček. Takže jim za rok a půl celý projekt prostě ukradli jako "abandoned" a peníze už pro jistotu nenabídli žádné.
Toho opt-in programu využila např. Filezilla, která se od té doby řídí u stížností uživatelů na malware, který jim přibalili, osvědčenou zásadou zatloukat, zatloukat a zatloukat.
Me se zdal SourceForge neduveryhodny uz asi pred 6ti lety, tak jsem prestal vyuzivat jeho sluzby. Co me vadilo bylo ze se okamzite po zverejneni na SF objevil muj software na nejakych jinych rikejme tomu zrdcadlech a myslim ze jim to SF sam predal. Bohuzel, vsude na Internetu je jen prvni beta verze meho software a jeho opravy uz se nikam nedostaly. Odstranit to taky nejde. Takze mi to kazi jmeno a doufam, ze Google nekdy zapomene.
Ztratil jsem nad distribuci meho SW kontrolu a to mi vadi.
SF je v tomto jiz naprosto neduveryhodny. Existuje sice moznost stahnout nezavirovane instalace (je na to v seznamu souboru takovy nenapadny prepinac "Direct Download Link: On"), ale i tak je to otravne.
Samozrejme je treba u vseho co neni digitalne podepsane kontrolovat hash, ktery musi byt navic uveden na duveryhodnem webu, tedy jinde nez SF.