Сім запитань, що відсікають більшість сміття
Почніть з видавця: завантаження йде зі справжнього домену розробника чи з порталу-завантажувача, який перепаковує інсталятори з власними добавками? Далі спитайте, на чому розробник заробляє — у open-source-проєкту зі спонсорами модель пояснювана, а в «безкоштовної» закритої утиліти без видимого доходу зазвичай є прихований. Перевірте, чи підписаний файл: правий клік > «Властивості» > «Цифрові підписи», і непідписаний інсталятор від невідомого вендора вважайте винним, доки не доведено інше.
Продовжуйте репутацією і підтримкою: що кажуть незалежні джерела — не відгуки на сайті самого вендора, а скан точного файла на VirusTotal і розповіді реальних користувачів після місяців роботи? Чи є в програми деінсталятор, який справді видаляє її цілком, чи після нього лишаються служба, завдання планувальника і тека в AppData? І чи жива вона взагалі: changelog із датою 2026 року означає, що баги хтось лагодить; останній запис 2019-го — що не полагодить ніхто й ніколи.
Шість ознак пастки в інсталяторі
Сам інсталятор теж відповідає на запитання — якщо знати, куди дивитися. Ці шість ознак — стандартний відбиток пальців бандлварі: одна з них жовтий прапорець, три разом — зачинені двері:
- «Швидке» або «Рекомендоване» встановлення — єдина велика кнопка, а «Вибіркове»/«Розширене» ховається сірим посиланням — бандл живе на шляху за замовчуванням
- Заздалегідь відмічені галочки для браузера, тулбара, «партнерського антивіруса» або чистильника, про який ви не просили
- Завантажився крихітний стаб-інсталятор, який справжню програму довантажить пізніше — що б він не довантажив, ви це вже схвалили наосліп
- Утиліта, якій належить працювати від користувача (PDF-рідер, плеєр), при запуску вимагає права адміністратора
- Політика конфіденційності написана як реклама, а в розділі про дані тихо згадуються «надійні сторонні партнери»
- На сайті вендора кнопка Download через кожні три абзаци, а changelog — ніде
Останнє запитання — і ярлик, що скасовує більшу частину списку
Тринадцяте запитання — те саме, яке всі пропускають: воно вам узагалі потрібне? Windows уже розпаковує архіви, монтує ISO, редагує фото і чистить автозапуск, і половина утиліт, що їх ставлять, дублює функції, вбудовані в систему. Перед завантаженням витратьте хвилину на перевірку, чи не закрита задача штатно — зазвичай закрита.
Якщо відповідь «так», ставьте з розумом: winget перед запуском звіряє хеш пакета з підтримуваним маніфестом — одним рухом це закриває дірки перепакування і підміни. Додайте портативну версію, якщо вона є, — без інсталятора, без автозапуску, без хвостів — і звичка з тринадцяти запитань стиснеться до дев'яноста секунд справжньої перевірки. А звичку, яку виконують за дев'яноста секунд, реально вдається зберігати.
Питання та відповіді
Як зрозуміти, що безкоштовну програму безпечно встановлювати?
Перед запуском перевірте чотири речі: справжній домен розробника, цифровий підпис файла, свіжий changelog і чистий скан на VirusTotal. Ці чотири фільтри ловлять майже весь бандлвар.
Чи встановлення через winget безпечніше за ручне завантаження?
Здебільшого так: winget бере інсталятор із власної адреси вендора, але спершу звіряє його хеш із куратованим маніфестом — це нейтралізує перепаковані й підмінені файли.
Перевірте склад ліцензії до покупки.
Разовий 30-хвилинний тест охоплює базові функції. Інструменти з позначкою PRO залишаються заблокованими до активації платної ліцензії.
Читайте також
Написати нам: [email protected]