Dúvida descarte de programa malicioso no chrome!

Iniciado por Rafael Favero, 02 de Junho de 2017, 23:32

tópico anterior - próximo tópico

Rafael Favero

Saudações, estava baixando o programa 4kdownloader e ocorreu de meu download ser bloqueado devido há possibilidade de ser perigoso.

O problema é que eu já tinha esse programa e não havia ocorrido isso.

Alguém mais tem esse problema ou semelhante? Como devo proceder?

Link: https://www.4kdownload.com/pt-br/

O chrome se enganou? Essa página do 4k é falsa?

A última vez que ignorei um aviso desses quando usava windows deu ruim, portanto venho pedir como devo proceder. Já analisei no Virus total mas não acusou nada.

druidaobelix

#1
O Firefox também apresenta uma mensagem de alerta quando se vai fazer o download do programa:

Citar
Este arquivo pode danificar seu computador).

Este arquivo está disfarçado como um download útil, mas pode fazer alterações inesperadas em seus programas e configurações.

Você pode procurar uma fonte de download alternativa ou tenta novamente mais tarde.



Esse alerta na verdade apenas está tentando dizer que você está baixando um arquivo executável e que, por conseguinte, tem capacidade potencial de alterar seu sistema.

Isso, em si, não significa que o programa tenha vírus, mas sim que potencialmente possa ter.

No caso concreto, nunca usei esse software, baixei o pacote .deb para 64-bits e instalei:

wget https://downloads.4kdownload.com/app/4kvideodownloader_4.2-1_amd64.deb

Instalei no automático, usando o "Ubuntu Software", que na prática usa o apt.

Baixei 3 vídeos do youtube para testar, que são vídeos que conheço bem:

"Forró Floreado", por Trio Sinhá Flor - Sr. Brasil - 22/11/15

https://www.youtube.com/watch?v=egwY2MDlz8Q

Trio Sinhá Flor encontra Leila Pinheiro ("Canto de Atravessar", "O Canto da Ema" e "Festança")

https://www.youtube.com/watch?v=oHkZHQxa3dQ

Paula Fernandes, Leonardo - Tocando Em Frente

https://www.youtube.com/watch?v=Jb7LTOMJ3Qg

Baixou todos regularmente, inclusive esse último que é o Vevo e costuma ser meio enroscado, entretanto, baixou sem problemas e já no formato mp4, sem precisar converter.

Executei os arquivos, aparentemente sem nenhum problema.

Comparei os arquivos com idênticos que já tinha baixado usando outros programas de downloads, nenhum problema, nenhuma alteração.

Não olhei mais a fundo o site deles, aliás bem organizado, e realmente nem mesmo sei quem de fato são, porém assim superficialmente, salvo engano, não vi menção à código fonte aberto.

No "Sobre nós" diz:

"O projeto 4K Download é de propriedade da Open Media LLC, membro da Microsoft® BizSpark™ e Apple Mac Developer Program, tendo sido autenticada por uma empresa terceira pela Symantec™ para assinatura de código."

É, por exemplo, indicado no techtudo e há um post do edivaldobrito sobre o programa.

De lá se colhe algumas observações de usuários (não sei se é fato):

"Consegui instalar sem problemas, mas quando fui usar, o navegador abriu e me direcionou para o site do desenvolvedor, onde foi cobrado um valor para continuar usando o programa, como não paguei, o programa deixou de funcionar."

"Já usei a versão gratuita. O único problema é o limite de downloads. Por exemplo você só consegue baixar 25 vídeos ou musicas de uma lista. Mas se baixar um por um não dá nada. Funciona perfeitamente. Sempre que instala ele te leva para o site do desenvolvedor. Gostei tanto que comprei. ótimo aplicativo. Obs.: Não é marketing e não ganho nada por isso."

Vendo o google em geral, não parece existir notícias de problemas com esse software.

Nada obstante, saber mesmo o que um programa faz só se tiver acesso ao código fonte dele ou um sistema de filtragem baseado em confiança que faça essa função (como Debian), caso contrário, será sempre um salto no escuro, não tem jeito.

Normalmente uso o DownloadHelper, extensão no Firefox ou então linha de comando mesmo com o youtube-dl, porém gostei do 4kvideodownloader, bem elaborado, amigável, fácil de usar.

Nesses casos caso queira mesmo segurança máxima, então é usar a partir de um máquina virtual, como um container ou ainda em live-iso, não há muito mais o que fazer sem o código fonte.
www.arredondar.org.br
Vencedor Desafio de Impacto Social Google 2016!
Você também pode participar e fazer a diferença.

Rafael Favero

Quanto capricho druidaobelix!!

Compreendi o motivo do aviso. Utilizo-o à meses e não tive problemas com tal programa.

Em relação há resposta de obrigação de pagamento por uso, por vezes o programa abre uma página no navegador sugerindo que se possível faça a compra do produto por auxiliar o projeto.

Terei que correr esse risco, mas segundo o uso que já tive do mesmo, não apresentará problemas.

Muitíssimo obrigado pelo esclarecimento!