Die sieben Fragen, die den Großteil des Mülls filtern
Beginnen Sie beim Herausgeber: Stammt der Download von der echten Domain des Herstellers oder von einem Download-Portal, das Installer mit eigenen Zugaben neu verpackt? Fragen Sie dann, womit der Entwickler Geld verdient — ein Open-Source-Projekt mit Sponsoren hat ein erklärbares Modell, eine "kostenlose" Closed-Source-Reinigungssoftware ohne sichtbares Einkommen meist ein verstecktes. Prüfen Sie die Signatur: Rechtsklick auf die Datei > Eigenschaften > Digitale Signaturen; ein unsignierter Installer eines unbekannten Anbieters gilt als schuldig bis zum Beweis des Gegenteils.
Weiter mit Reputation und Pflege: Was sagen unabhängige Quellen — nicht die Testimonials auf der Herstellerseite, sondern ein VirusTotal-Scan exakt dieser Datei und was echte Nutzer nach Monaten berichten? Hat das Tool einen Deinstaller, der sich wirklich restlos entfernt, oder bleiben Dienst, geplanter Task und ein AppData-Ordner zurück? Und lebt es überhaupt — ein Changelog mit Datum 2026 heißt, jemand fixt Fehler; der letzte Eintrag von 2019 heißt, niemand wird es je tun.
Sechs Merkmale, die eine Installer-Falle verraten
Auch der Installer selbst antwortet, wenn man weiß, wo man hinschaut. Diese sechs Merkmale sind der Standard-Fingerabdruck von Bundleware — eines ist eine gelbe Flagge, drei zusammen eine verschlossene Tür:
- Express- oder Empfohlen-Installation ist der einzige große Button, Benutzerdefiniert/Erweitert versteckt sich als kleiner grauer Link — das Bundle wohnt auf dem Standardpfad
- Vorangefüllte Häkchen für einen Browser, eine Toolbar, eine „Partner-Antivirensoftware“ oder einen System-Cleaner, den niemand bestellt hat
- Der Download ist ein winziger Stub-Installer, der die echte Nutzlast später nachlädt — was auch immer kommt, man hat es blind gebilligt
- Ein Tool, das pro Benutzer laufen sollte (PDF-Reader, Mediaplayer), verlangt beim Start Administratorrechte
- Die Datenschutzerklärung liest sich wie Werbung und erwähnt im Datenteil beiläufig „vertrauenswürdige Drittpartner“
- Auf der Herstellerseite gibt es alle drei Absätze einen Download-Button, aber nirgends ein Changelog
Die letzte Frage — und die Abkürzung, die das Meiste erspart
Frage dreizehn ist die, die alle überspringen: Brauche ich das überhaupt? Windows entpackt Archive, bindet ISOs ein, bearbeitet Fotos und räumt den Autostart auf — die Hälfte aller installierten Utilities verdoppelt Funktionen, die das System ohnehin mitbringt. Eine Minute prüfen, ob die Aufgabe schon abgedeckt ist, lohnt sich immer; meistens ist sie es.
Wenn ja: installieren Sie klug. winget prüft vor dem Start den Paket-Hash gegen ein gepflegtes Manifest und schließt damit die Repack- und Manipulationslöcher in einem Zug. Kombinieren Sie das mit einer portablen Version, wenn es eine gibt — kein Installer, kein Autostart, keine Rückstände — und die Dreizehn-Fragen-Gewohnheit schrumpft auf etwa neunzig Sekunden echte Prüfung. Und eine Gewohnheit, die in neunzig Sekunden erledigt ist, ist eine, die man auch wirklich behält.
Fragen und Antworten
Woran erkenne ich, dass Freeware sicher zu installieren ist?
Prüfen Sie vor dem Start vier Dinge: die echte Herstellerdomain, eine digitale Signatur der Datei, ein aktuelles Changelog und einen sauberen VirusTotal-Scan. Diese vier Filter fangen nahezu alle Bundleware.
Ist die Installation über winget sicherer als der manuelle Download?
In der Regel ja: winget lädt den Installer von der Adresse des Herstellers, prüft aber vorher den Hash gegen ein kuratiertes Manifest — das macht umgepackte oder manipulierte Downloads unwirksam.
Vor dem Kauf genau wissen, was enthalten ist.
Der einmalige 30-Minuten-Test umfasst Basisfunktionen. PRO-markierte Werkzeuge bleiben bis zur Aktivierung einer kostenpflichtigen Lizenz gesperrt.
Weiterlesen
Schreiben Sie uns: [email protected]