SourceForge.net、GIMP for Winの管理権限を奪ってアドウェアを配布?
2015年5月28日 18:46
tarxz 曰く、 SourceForge.net(SF.net)にあったGIMP for WindowsのプロジェクトがSF.net運営者側にアカウントを乗っ取られ、配布物がアドウェア付きのインストーラーに置き換えられたという騒動が起きたようだ(Ars Technica)。
インストーラには「Norton anti-virus」および「myPCBackup.com remote backup」がバンドルされていたと報告されている。SF.net側は「18か月以上プロジェクトが放置されていたのでミラーに切り替えた」としているが、GIMP側はWindowsバイナリの配布用としてメンテをしていたと主張している。
こちらのツイートにあるように以前はGIMP側の人が管理者になっていたGIMP for Winのページが、sf-editor1というアカウントの管理下になっていることが分かる。アドウェア配布の前にそもそも管理権限を奪ったという大きな問題があるようだ。
スラドのコメントを読む | ITセクション | オープンソース | The Gimp | お金
関連ストーリー: Lenovoが中間者攻撃的な挙動をするアドウェアをプリインストールしていたことが明らかに 2015年02月20日 アドウェアベンダー、広告を仕込むためにChrome拡張を買い取る 2014年01月21日 GIMP for Windows 、ダウンロードサイトをSourceForge.netからftp.gimp.org に変更 2013年11月08日 Download.com、フリーソフトにアドウェアを同梱して配布 2011年12月08日