OOo 2.01 RC1 enthält Spyware?

Zucker

Cadet
Mitglied seit
10.05.2002
Beiträge
30
Renomée
0
Standort
Pfalz
hi,
hab mir gestern die *.exe davon hier von P3DNow runtergeladen. heute morgen beim neustart ist jetzt F-Secure drauf angesprungen und beschuldigt die Datei mit: "not-virus: Hoax.win32.spybot"

beinhaltet OOo jetzt wirklich spyware? oder is das nur ein fehlalarm? haben hier andere von euch auch eine maldung erhalten?

btw. F-Secure ist bei mir natürlich auf dem neusten stand (kurz vor der meldung noch aktualisiert)
 
Zuletzt bearbeitet:
Das ist aber komisch: Auf der offiziellen Seite http://download.openoffice.org/680/index.html wird als 2.0.1RC1 die Datei
OOo_2.0.1rc_051125_Win32Intel_install.exe (für Windows) angeboten (MD5-Summen hier).

aber in der P3D-Newsmeldung wird auf diese URL verlinkt:
ftp://ftp.linux.cz/pub/localization.../680/2.0.1-RC1/OOo_2.0_windows_install_de.exe
also der Dateiname der 2.0 Releaseversion.

Keine Ahnung, ob das irgendwie mit Spyware verseucht ist, aber mir scheint erstmal, daß die Datei eine andere ist. Überprüf am besten mal die MD5-Summen von Deiner Datei mit denen auf der Open-Office-Seite (s.o., Programme dafür gibt´s haufenweise, z.B. http://www.nullriver.com/index/products/winmd5sum).


Aber ich verstehe nciht, warum man von einem Officeprogramm auch noch jeden Releasekandidaten von kleinen Patches mitmachen muß. *noahnung* Schau Dir erstmal die Releasenotes an: http://development.openoffice.org/releases/2.0.1.html und dann entscheide, ob Du überhaupt die 2.0.1 Final brauchst (d.h. ein bestimmtes neues Feature bzw. Bugfix, was Du unbedingt benötigst) oder die 2.0.0 nicht reicht; die RCs sind imho aber total unnötig für den normalen User.

Ich seh schon kommen, daß sich Leute beschweren werden "das ist blöd, dauernd muß man was neues runterladen" und "das stürzt da ja dauernd ab", nur weil sie sich jeden Tag ein neues Nightly Unstable installieren. Um es ganz klar zu sagen: Die Entwicklerversionen sind keine Releases, weil sie für Entwickler gedacht sind und nicht für User.

Deswegen finde ich das auch nicht gut, daß es eine P3D-Newsmeldung für einen RC gibt, von was auch immer, ob Firefox, OpenOffice oder sonst was.
 
Zuletzt bearbeitet:
ich prüfe das noch mal und nehm den download im zweifel raus.

ich hatte das file vorher ganz normal runtergeladen und mit der bitdfender free edition gescanned. ohne befund.

ich werd das jetzt noch mal mit kaspersky gegenprüfen.

natürlich kann es auch sein, daß es sich um einen fehlalarm handelt.
 
so kurzer bericht.

ich hab das paket entpackt und on-demand mit kaspersky 5 geprüft (höchste stufe, alle dateien, erweiterte datenbanken, neueste signaturen). ohne befund. demnach wäre das file sauber.

ich werd das paket mal installieren und dabei mit dem on-access scanner überwachen. anschließend noch ein test mit adaware und spybot.

so ...

on-demand scan mit kaspersky 5 => ohne befund
on-access scan während der installation => ohne befund
spybot scan nach der installation => ohne befund
adaware scan nach der installation => ohne befund

neustart mit kaspersky bootscan => ohne befund

alle einzel-anwendungen gestartet bei aktivem on-access-scanner => ohne befund


soweit ich das sagen kann, dürfte das file sauber sein. ich hab mal bei winfuture und computerbase nachgeschaut. die haben auf den gleichen mirror verlinkt, da dieser einer der ersten mit einer lokalisierten deutschen version war. ich hab dort auch keine negativen berichte über spyware-probleme gefunden.
 
Zuletzt bearbeitet:
Tja, Zucker, dann wurde die Datei vielleicht verseucht, während sie auf Deinem Rechner gelegen hat. Dann ist die Wahrscheinlichkeit, daß andere ausführbare Dateien ebenfalls verändert wurden, relativ hoch, ich würde Dir auf jeden Fall mal einen intensiven Komplettscan empfehlen.

Open Source-Programme enthalten natürlich keine Spyware, schon aus Prinzip nicht, wie sollte da jemand unbemerkt was einschleusen? Das ist ja eben genau der Hauptvorteil von Open Source. Es hätte höchstens rein theoretisch der fertige Installer durch einen Virus befallen und verändert worden sein können, aber das kommt bei vernünftigen Hostern nicht vor, die halten ja ihre Server sauber.
 
schon klar, deswegen benutz ich ja auch gerne Open Source :)

dann war es entweder ein fehlalarm (hatte das noch nie bei F-Secure) oder ich versuch mal, ob irgendwas anderes auf meinen Platten haust.
ja, is wohl wahr mit den RCs... ich installiere bei mir grundsätzlich jedes update, dass rauskommt, aber grad bei den Betas/RCs o.ä. isses vielleicht doch sinnvoller erstmal auf ne final zu warten.

so far schonmal thx für eure Mühe.
 
Zurück
Oben Unten