CSA 指南和 Remote Utilities


本页面为机器翻译。如有出入,以英文版为主。

这份文档适用于谁?

这份文档针对两个主要受众:

  • 正在部署或考虑在其环境中部署 Remote Utilities 的潜在客户和现有客户。
  • 负责对软件进行分类的杀毒软件分析师。

我们鼓励您在审核或软件评估过程中使用此文档作为参考。

什么是 CSA 指南?

清洁软件联盟 (CSA) 是一个建立指南的组织,以帮助区分合法软件和潜在的不受欢迎应用程序 (PUAs)。这些 指南 旨在确保软件产品提供明确性,获得知情同意,并保持用户控制。这意味着软件应具备透明性,不应在未经用户许可的情况下进行安装或更改,并且必须始终允许用户控制其计算机。这些原则普遍适用于所有用户,无论其位置或在线活动如何。

Remote Utilities 致力于提供符合 CSA 指南的软件。本文档逐条审核 CSA 指南,展示 Remote Utilities 的设置和功能如何满足每项要求。

1. 广告

引用自 CSA 指南:

广告涵盖向用户展示的任何软件产品推广,包括但不限于:基于浏览器的广告和在浏览器外部显示的广告。

1.1. 误导性广告

Remote Utilities 不在我们自己的网站或任何其他平台上使用横幅广告。

无论何时在网站、文档或下载页面(“着陆页”)上使用搜索助手、文本框助手、悬停链接(内联)或面板,均旨在阐明术语的含义或提供有关特定功能或设置的附加信息,而不是为了推广该程序。

1.2. 直接下载/自动下载

产品下载只能通过用户在着陆页面或报价屏幕上的点击来调用。

产品下载不得直接从广告中调用。

产品下载不得自动调用。

Remote Utilities 的下载始终是由用户点击 Remote Utilities 下载页面(“着陆页”)上清晰可见的下载按钮发起。每个程序模块都有其独特的下载按钮和 URL。

1.3. 着陆页

承载产品必须有一个着陆页,明确解释该产品是什么,包括其名称、关键功能、对用户计算机的主要影响,以及它是否通过广告支持。

Remote Utilities 下载页面(“着陆页”)清楚地指明了产品名称。正如软件公司网站的惯例,产品描述和关键功能在网站的其他部分中提供,这些部分可以通过主菜单从下载页面直接访问。

Remote Utilities 不支持广告。

产品的着陆页必须标识承载产品源并有指向产品的最终用户许可协议(EULA)、隐私政策和卸载说明的链接。产品的最终用户许可协议和隐私政策必须包括产品源的最新联系信息。

每个网页的页脚中均可找到指向EULA隐私政策卸载说明的链接,包括下载页面(“着陆页”)。

2. 安装过程

2.1. 使用同意、控制、透明度

在安装之前,每个软件产品必须在着陆页(针对承载产品)和/或适用的报价屏幕上披露:(a)产品名称,(b)产品源,(c)产品的关键特性和功能,特别是包括披露产品影响的任何系统或浏览器设置以及该产品是否支持广告;(d)指向产品 EULA 和隐私政策的链接,以及表示用户同意该 EULA 和隐私政策的同意语言。

(a)Remote Utilities 网站上的下载页面(“着陆页”)和安装包窗口清楚地显示“Remote Utilities”(产品名称),以及“Viewer”、“Host”或“Agent”作为相关程序模块名称。

(b)Remote Utilities 公司名称(“产品源”)在 Remote Utilities 网站的每个页面上均有显示,包括下载页面。此外,公司名称可通过程序 GUI 在程序的关于窗口中访问。

(c)完整的程序功能在网站的产品文档部分中涵盖。这些部分的链接在下载页面(“着陆页”)以及网站的任何其他位置直接可用。

(d)Remote Utilities EULA 和隐私政策的链接在我们网站的每个页面的页脚中可以直接找到。

根据这些指南所需的任何披露(包括针对功能和设置更改的披露)必须在用户无需采取任何其他操作的情况下显示(即不应隐藏在“自定义”或“高级”安装选项后面等)。

尽管我们的下载页面未直接包含功能列表,但所有功能、功能和其他相关信息通过主菜单易于访问,该菜单在我们网站的每个页面上均可见,包括下载页面。这种方法遵循了软件网站的常规做法,其中内容被组织成相关部分和页面,以提供清晰和结构化的信息。

选择加入或选择退出的控制,以及拒绝提议或特定功能或功能的方法,不得以无效或以其他方式禁用的方式显示(例如,处于灰色状态)。着陆页不要求提供拒绝的方法,只要没有阻止导航离开该着陆页的障碍。

我们的安装向导提供明确的控件,以接受或拒绝程序的 EULA 和隐私政策,以及在安装过程中选择或取消选择各种选项。

接受 EULA

下载页面(“着陆页”)可以通过从主菜单选择不同的页面或通过关闭当前浏览器标签或窗口轻松地导航离开。

披露的充分性通过考虑着陆页和/或报价屏幕的整体情况来确定。否则充分的披露在一起查看时可能被认为不足,例如,如果字体大小、字体颜色、背景颜色或设计和/或图形或其他设计元素对所需披露的显示产生不利影响。

我们仔细设计了下载页面(“着陆页”)和程序屏幕,以确保所有必要的披露清晰可见且易于阅读(黑色底白)。我们使用与背景形成良好对比的可读字体大小和颜色,确保用户能够轻松访问和理解信息。此外,没有设计元素干扰披露的显示,从而确保完全符合该要求。

每个产品在下载和/或安装之前必须获得最终用户的同意;安装程序只能安装最终用户选择和同意安装的产品或服务。

如果产品收集或传输敏感信息,则必须在报价屏幕中明确向最终用户披露这一事实,并获得最终用户的同意。收集或传输的敏感信息的具体类型,以及敏感信息可能如何使用的解释,必须在产品的隐私政策中描述。

所有披露和同意条款应以清晰、显著的方式呈现给用户,便于阅读和理解,且无需用户点击“高级”或“自定义”选项。

Remote Utilities 安装向导在继续安装之前明确要求用户接受程序的 EULA 和隐私政策。EULA 和隐私政策的完整文本在安装向导以及网站上提供。

取消和拒绝选项必须明显和/或在报价屏幕中向用户解释。如果用户决定在最终对捆绑产品的报价提出之前取消安装过程,并且承运产品开始其安装,则该取消应取消软件捆绑内所有软件产品的安装执行。

如果用户在安装过程中拒绝EULA或隐私政策,则无法继续安装。一个清晰可见的'取消'按钮使用户能够停止安装并退出向导。

如果用户取消安装程序的安装过程,安装程序不得在用户的PC上放置用于稍后继续安装的快捷方式。

Remote Utilities产品不执行此类活动。

任何嵌入来自第三方的实质性功能的产品必须在产品的EULA和/或隐私政策中披露和描述此类功能(如适用)。

Remote Utilities包含几个第三方库。完整的这些库列表及其各自的许可证可在程序的安装目录中的licenses.txt文件中找到。此文件也可以通过点击程序的关于窗口中的链接访问。此外,使用第三方库的信息在我们的EULA中披露。

产品必须向用户披露它如何可能影响用户设备上的任何其他程序或设置,具体取决于产品类型,或在影响其他程序或设置事件之前的其他方式。

Remote Utilities可以修改防火墙设置(具体来说是内置的Windows防火墙),以及在用户选择安装向导中的相应复选框时安装虚拟打印机驱动程序。这些选项在安装过程中清楚地呈现给用户,确保他们对这些更改是否进行拥有完全控制权。

选择或取消选择选项

2.2. 误导行为

不得基于虚假、误导或欺诈性陈述启动产品的安装。

Remote Utilities安装始终在用户知情同意的情况下进行。我们在我们的网站、安装向导和文档上清楚地沟通产品的功能、特性和目的,以确保没有误导性或欺诈性陈述。

这些准则所要求的任何披露(包括对功能和设置更改的披露)必须在用户不必采取任何其他行动的情况下显示(即,不得将披露隐藏在“定制”或“高级”安装选项后面等)。

所有必需的披露,包括功能、设置更改及任何其他相关信息,在安装过程中清晰地呈现。我们的安装向导不会将任何披露隐藏在“定制”或“高级”选项后。此外,我们的网站通过主菜单提供对这些信息的便捷访问,遵循软件网站的标准做法。

产品的功能和特性必须与在登陆页面和/或报价屏幕上呈现的描述相匹配。

Remote Utilities的功能和特性在我们的登陆页面、下载页面和文档部分中得到了准确描述。该产品的表现完全符合描述,模块之间的任何功能差异(例如Viewer、Host或Agent)都得到了明确说明。这确保用户获得的产品与所提供的描述相符。

安装过程中使用的语言不得让用户感到困惑(例如,通过双重否定的问题使选择退出与选择加入混淆)。

Remote Utilities安装过程中使用的语言清晰、直接,并且没有令人困惑的声明或双重否定。用户被明确要求接受或拒绝EULA和隐私政策,所有选项以易于理解的方式呈现,确保顺畅的安装体验。

产品及其安装程序不得在反恶意软件软件或反恶意软件环境或虚拟机环境中表现不同,以逃避调查或检测。为了避免被其他公司、浏览器或平台调查或检测,修改产品或安装程序的行为是明确禁止的。

Remote Utilities的行为是一致的,无论是否存在防病毒软件或任何其他检测或调查工具。

软件必须安装在用户可以期望找到软件安装的位置,以清楚地识别产品、产品来源(例如%PROGRAMFILES%\)以及实际安装日期。

默认情况下(除非用户更改),Remote Utilities ViewerHostRU Server安装在以下目录中:

  • C:\Program Files (x86)\Remote Utilities - Viewer
  • C:\Program Files (x86)\Remote Utilities - Host
  • C:\Program Files (x86)\Remote Utilities - Server

安装日志、连接日志和临时.msi文件存储在以下目录中:

  • C:\ProgramData\Remote Utilities

Remote Utilities Viewer和Agent将其特定用户的数据分别存储在以下%APPDATA%文件夹中:

  • C:\Users\[username]\AppData\Roaming\Remote Utilities Files
  • C:\Users\[username]\AppData\Roaming\Remote Utilities Agent

现有的程序快捷方式不能被其他程序和/或安装程序更改或替换。

Remote Utilities既不更改也不替换其他程序快捷方式。根据我们所知,没有合法程序会更改或替换现有的Remote Utilities快捷方式。

2.3. 签名软件

- 每个安装程序、产品和产品更新必须由其各自的产品来源签名。

- 每个签名必须清楚和透明地识别签署该组件的实体。实体名称必须向CSA披露。

每个Remote Utilities安装程序和可执行文件(包括.exe、.msi和.dll文件)均使用DigiCert颁发的EV代码签名证书进行数字签名。

数字签名和签署人可以在特定文件的属性数字签名标签中轻松验证:

Remote Utilities数字签名

2.4. 捆绑软件

Remote Utilities不是任何第三方捆绑的一部分,也不包含任何捆绑程序。它是一个独立的解决方案,由多个模块组成,每个模块在包内都有其自己的目的和功能。

3. 一般程序功能

3.1. 产品行为

产品不得隐藏和/或限制用户关闭、删除、禁用或卸载程序的能力。

所有Remote Utilities模块提供退出/关闭应用程序的按钮或菜单项,并在适用时停止服务。

RU Server服务选项

在服务可以自动启动的情况下,用户始终有选择切换到手动服务启动的选项。

Host service startup options

产品在没有用户同意的情况下,不得安装、重新安装、卸载或移除第三方软件,除非是在真正的反病毒/安全产品作为安全/用户保护角色进行操作,或者此行为对产品功能是不可或缺的(例如,在驱动程序/产品更新工具的情况下)。

用户可以选择在安装期间或通过选择 Host 设置中的相应选项来安装 Remote Utilities 打印机驱动程序。 在任何情况下,用户完全可以自行决定是否继续安装。 如果用户不再需要,随时可以在设置中卸载打印机驱动程序。

产品不得在没有用户同意的情况下隐藏或禁用其他程序。

产品不得在没有用户同意的情况下修改第三方程序。

Remote Utilities 从不隐藏、禁用、修改或以其他方式干扰安装在计算机上的第三方程序或数据。

产品不得在没有明确披露和用户同意的情况下修改系统或浏览器设置。

Remote Utilities 仅进行两个系统修改,均需用户的明确同意:向 Windows 防火墙添加规则和安装打印机驱动程序。这些选项在安装屏幕上清晰呈现,用户可以选择在继续安装之前启用或禁用它们。

产品不得试图隐藏或掩饰其存在或操作;除了合法的后台进程外,产品不得未明确指示程序何时处于活动状态。

Remote Utilities Host 和 Agent(两个提供访问计算机的远程模块)通过几种方式揭示其操作:

  • 在系统托盘中显示一个持久图标,在活动的远程会话期间该图标变为红色。
  • 当用户通过试用或免费许可证连接时,显示持久连接警报。
  • 当用户通过除 SITE 许可证外的任何许可证连接时,显示临时警报。
  • 进程 rutserv.exerfusclient.exe——两个进程,Host 和 Agent 运行所需——在 Windows 任务管理器中清晰显示。
  • 此外,当 Agent 运行时,Agent 窗口在任务栏和桌面上保持可见。远程会话仅在 Agent 应用程序(及窗口)运行时处于活动状态。

产品必须满足用户对系统维护或优化系统性能的行动实际上是有益的期望。

Remote Utilities 不进行系统优化或以其他方式干扰系统的全局操作。

产品的实际功能必须与在登录页面和报价屏幕中提供的披露和描述相符。

Remote Utilities 的实际特性和功能可以与网站中产品、下载和文档部分提供的内容轻松且公开地进行比较。任何市场、国家或受众的产品版本都是单一版本。我们不提供定制或 “白标” 版本。即使是使用我们的 MSI 配置程序创建的自定义版本,也始终带有我们的标志和图标,并保持与标准产品相同的功能。修改 Remote Utilities 以至于原制造商无法辨认是我们 EULA 所禁止的。

产品必须包括适用的 EULA 和隐私政策的副本或链接;EULA 必须包括产品名称以及产品源的身份和联系信息。

每个 Remote Utilities 模块——Viewer、Host、Agent 和 RU Server——在关于窗口中都包含指向 EULA 和隐私政策的链接。

3.2. 误导性行为

产品不得虚假声称是其他供应商的程序,不得误导用户关于其源、所有者、目的、功能/特性(例如,宣称是来自 Adobe、Microsoft 或 Google 的程序,而实际上并非如此)。

Remote Utilities 清晰地标识为我们公司的产品。 它不声称是,也未被展示为任何其他供应商的软件。该程序的目的、功能和特性在我们的网站、文档和程序内部均予以明确说明。

产品不得更改或替换现有的快捷方式。

Remote Utilities 不会更改或替换用户系统上的任何现有快捷方式。 Remote Utilities 创建的所有快捷方式均清楚标识并确认属于我们的软件。

产品不得使用误导性品牌(图标、名称等)来混淆用户(例如,Chromium 浏览器必须使用明显不同于 Chrome 的图标,不得称自己为 Chrome)。

Remote Utilities 使用独特的品牌,包括独特的图标、名称和徽标,这些都易于识别,并且不会与其他产品混淆。我们的品牌在所有模块之间保持一致,确保用户始终知道他们正在使用 Remote Utilities 软件。

产品不得显示有关系统健康的误导性或夸大声明,例如对文件、注册项、未处理的问题的危险或系统上其他项目作出误导性或不准确的声明。

Remote Utilities 不进行系统健康检查,不显示警告,也不对系统的健康、文件或注册项作出任何声明。该软件的唯一目的是提供远程访问功能,不参与有关系统状况的误导性或夸大声明。

产品不得欺骗或误导用户采取用户已拒绝的任何行动。

Remote Utilities 尊重用户的选择,不试图欺骗或误导用户采取他们之前已拒绝的行动。所有操作均需用户的明确同意,任何被拒绝的行动都不会在没有用户主动启动的情况下重新尝试或提示。

3.3. 禁止的产品

产品不得恶意或包含病毒、蠕虫、特洛伊木马或类似的程序。

Remote Utilities 是一个合法的远程访问解决方案,不包含任何恶意组件,例如病毒、蠕虫、特洛伊木马或类似威胁。 我们的软件经过彻底测试,数字签名,并定期扫描,以确保对所有用户安全可靠。

产品不得设计用于从事任何违反适用法律的活动。

Remote Utilities 被设计为一个合法的远程访问、系统管理和支持工具。它不用于任何非法活动,其使用受我们的最终用户许可协议(EULA)约束,严格禁止任何非法使用该软件。

3.4. 更新

产品的更新程序只能更新原始产品,不能在更新过程中安装或卸载其他产品或其他无关组件,除非明确提供适当披露和用户同意。

Remote Utilities 更新程序 设计用于仅更新原始产品,不会安装或卸载任何其他产品或无关组件。过程中进行的任何变更或更新均与 Remote Utilities 直接相关,并清楚地向用户披露。

产品的更新程序不得在未适当披露和用户同意的情况下,实质性改变产品的功能。为避免疑义,添加或移除关键特性或功能(即在产品的报价屏幕中披露的特性或功能),或对任何系统或浏览器设置的更改应构成实质性变化。

Remote Utilities 确保任何更新,无论是 小更新还是大更新,不会在未适当披露和用户同意的情况下,实质性改变产品的功能。我们提供详细的 发行说明,信息丰富的 博客 帖子,并在必要时发起 论坛讨论 来收集有关更新的反馈。这确保用户充分了解任何变化,并能够根据需要提供他们的意见或同意。

3.5. 安全合规行为

产品不得以恶意方式行动,也不得采取避免和/或逃避反恶意软件检测或分析的措施。

Remote Utilities 作为一个合法的远程访问解决方案,不参与任何恶意行为或试图逃避反恶意软件检测或分析。我们的软件完全透明,并符合安全标准,确保可以被安全解决方案分析而不受干扰。

产品不会在未获得用户同意的情况下干预、隐藏、卸载或禁用任何第三方内容、应用程序、浏览器功能和/或设置、网站、插件、操作系统或其任何部分。

Remote Utilities 不会在未获得明确用户同意的情况下干预、隐藏、卸载或禁用任何第三方内容、应用程序、浏览器功能、网站、插件或操作系统的任何部分。 软件尊重用户的控制权,仅在用户在设置或配置时授权的情况下进行更改。

除与真实的安全或家长控制产品用于其预期用途相关之外,产品不得出于任何目的破坏安全设置或协议(例如,SSL)。

Remote Utilities 不会在任何情况下破坏或绕过安全设置或协议,例如 SSL。该软件在既定的安全框架内操作,以确保为用户提供安全的远程访问功能。

3.6. 浏览器; 操作系统

产品不得在未获得明确用户同意的情况下更改浏览器或系统设置。例如:

  • 浏览器首页、起始页或新标签页。
  • 默认搜索提供商。
  • 默认程序设置(例如,默认浏览器、默认媒体播放器)。

在更改成员产品浏览器中的设置或行为时,如果该浏览器的产品源提供可用的 API 或其他文档化的方法来实现该更改,则产品必须使用该 API 或方法。

产品不应限制用户直接或通过用户同意更改浏览器设置的其他产品查看或修改系统设置、浏览器设置或扩展的能力。

一旦被禁用,产品禁止以编程方式重新启用任何程序,需事先披露并获得用户同意。

产品不得重定向和/或阻止搜索、查询、用户输入的 URL 和/或访问其他网站,除非向用户提供明确的通知和归属。

Remote Utilities 不会在未获得明确用户同意的情况下更改任何浏览器或系统设置。它不会更改浏览器主页、起始页、新标签页、默认搜索提供商或任何默认程序设置。Remote Utilities 严格遵循用户的指令和偏好,确保在没有适当同意的情况下不会发生任何更改。

该软件不干扰用户查看或修改系统设置、浏览器设置或扩展的能力。此外,Remote Utilities 不会重定向、阻止或修改搜索、查询、用户输入的 URL 或访问其他网站。Remote Utilities 所采取的任何操作都是完全透明的,并且始终需要用户同意,以确保用户的完全控制和符合预期行为。

3.7. 程序生成的广告

本节适用于用户机器上展示的广告,如果没有产品的存在,这些广告本不会出现在那里。所有这些广告均由该产品负责。

Remote Utilities 不使用广告,无论是以应用内广告的形式还是作为宣传产品的手段。该软件在不向用户的机器引入任何广告的情况下运行。

4. 卸载

产品必须能够通过操作系统的标准安装/卸载功能(例如,添加/删除程序)和/或通过浏览器的扩展/附加组件库进行卸载。所有产品的条目数据在操作系统或浏览器的添加/删除程序设置中必须准确完整。这包括但不限于产品名称、产品源和安装日期。

Remote Utilities ViewerHostRU Server的条目可在添加/删除程序(已安装应用)列表中获得。每个条目显示产品名称、公司名称和安装日期。

已安装应用列表

Remote Utilities Agent 和 Remote Utilities Viewer Portable 不是以传统方式安装的。它们可以通过简单地从下载位置删除相应文件进行移除。

产品只能显示单个卸载确认提示。此确认提示不得具有误导性(包括暗示卸载已完成但实际上并非如此),也不得利用恐吓策略来劝阻用户卸载产品,或引入不必要的摩擦。向用户展示的继续卸载或保留产品的选项必须明显和明确。产品所有者可以在确认提示中包含一个替代产品的广告。该广告不得干扰原始产品的卸载,也不得触发替代产品的安装。

Remote Utilities 会显示标准卸载提示:

卸载提示

用户可以直接从列表中卸载程序,移除所有相关的程序文件和设置。

卸载提示 2

产品必须提供完全删除的能力,而不仅仅是禁用。

当启动卸载过程时,Remote Utilities 卸载程序会完全移除所有程序痕迹,包括安装目录中的程序文件(默认位于 C:\Program Files (x86)\)。

在操作时,产品不得限制或隐藏用户控制,使用户难以关闭、删除或卸载该产品。

Remote Utilities 控件始终可访问,无论是在主程序窗口还是通过系统托盘图标的右键(上下文)菜单。 这些控件允许用户在需要时停止服务、退出或重启应用程序。任何已安装的 Remote Utilities 模块都可以通过内置的 Windows “已安装应用”对话框卸载,确保该过程直观易用。

Host 托盘菜单

产品的名称必须由其产品源向 CSA 披露,并在所有用户交互点保持一致,以便用户可以清楚地识别他们想要卸载的应用。这包括但不限于:

– 产品优惠屏幕或着陆页;

– 在产品操作期间显示的产品名称。

– 操作系统的添加/删除控制面板和/或浏览器扩展库中的产品名称(如适用)。

– 在“由”或类似归属中显示的产品名称。

– 代码签名 CN 值。

Remote Utilities 产品名称在所有用户交互点保持一致,确保用户能够清楚地识别该软件。产品名称 “Remote Utilities” 在着陆页、操作期间的应用程序界面、添加/删除程序(已安装应用)列表以及任何数字签名(代码签名 CN 值)中一致使用。由于我们不展示任何广告,因此我们的产品没有与之相关的 “由” 归属。

产品不得在卸载过程中未获得用户同意的情况下安装、重新安装、卸载或移除任何软件。

Remote Utilities 在未获得用户明确同意的情况下不会安装、重新安装、卸载或移除任何软件。在卸载过程中,用户始终掌控,可以选择确认或取消卸载 Remote Utilities。没有任何其他软件在用户不知情或未获许可的情况下被安装或移除。