Неотдавнашен потребителски доклад предизвика безпокойство относно това, че Windows Update инсталира тихомълком приложения на трети страни, след като приложение, свързано с LG монитори, се е появило на системи и е започнало да показва реклами на McAfee без съгласието на потребителите.

Проблемът се появи в дискусия във форума r/pcmasterrace на Reddit, където потребител съобщи, че след актуализация на Windows автоматично е инсталиран „LG Monitor App Installer“.

Според доклада, приложението не е било изтеглено ръчно и се е появило неочаквано след влизане в системата.

Малко след инсталирането, приложението съобщава, че е генерирало изскачащ прозорец, рекламиращ антивирусния софтуер McAfee, въпреки че McAfee не е бил инсталиран на устройството.

Разследване на потребител от Reddit с име Mags_Smash разкрива, че приложението е било инсталирано чрез Microsoft Store като част от фонов процес на актуализация.

Windows може автоматично да инсталира специфични за устройствата приложения, свързани с хардуерни метаданни, особено за периферни устройства като монитори, принтери и графични процесори.

В този случай системи, свързани към дисплеи на LG, изглежда са задействали инсталирането на софтуер, свързан с LG. Това поведение предизвика безпокойство в общностите за киберсигурност и поверителност, особено по отношение на прозрачността и съгласието на потребителите.

Въпреки че Microsoft предоставя механизми за производителите на оригинално оборудване (OEM) да разпространяват съпътстващи приложения за хардуер, тихата инсталация и включването на реклами от трети страни се критикуват като натрапчиви.

От техническа гледна точка събитието по инсталиране може да бъде проследено с помощта на Windows Reliability Monitor. Чрез изпълнение на командата perfmon /rel потребителите могат да прегледат системните събития и да идентифицират кога е инсталирано приложението, заедно със свързаните метаданни, указващи неговия източник.

Това може да помогне да се потвърди дали внедряването на приложението е било свързано с Windows Update или с фонов процес на Microsoft Store. Наличието на реклами в такива приложения също поражда потенциални опасения относно сигурността и доверието.

Въпреки че в този случай не е докладвано злонамерено поведение, нежеланите изскачащи прозорци, наподобяващи промоции на софтуер за сигурност, могат да бъдат тактики, използвани от рекламен софтуер или потенциално нежелани програми (PUP).

Това припокриване в поведението може да увеличи риска от объркване на потребителите или случайно инсталиране на нежелан софтуер.

За да смекчат подобни инциденти, напредналите потребители могат да променят настройките на локалните групови правила (Group Policy), за да ограничат автоматичното инсталиране на приложения, свързани с устройства. По-конкретно, изключването на политиката, която позволява автоматично изтегляне на приложения, свързани с метаданни на устройства, може да предотврати инсталирането на такъв софтуер без изрично одобрение.

Освен това организациите или потребителите, които се грижат за поверителността си, могат да изберат да деактивират напълно Microsoft Store чрез групови правила, за да ограничат фоновото внедряване на приложения.

Този инцидент подчертава по-широк проблем в екосистемата на Windows, където границата между легитимното разпространение на OEM софтуер и нежелания bloatware остава неясна. Докато производителите на хардуер се стремят да подобрят функционалността чрез съпътстващи приложения, липсата на ясни известия или механизми за включване може да подкопае доверието на потребителите.

На потребителите, които се сблъскват с подобни проблеми, се препоръчва да прегледат наскоро инсталираните приложения, да наблюдават промените в системата след актуализации и да премахнат нежелания софтуер.