feat(tools): Ausweichquellen fuer MakeMKV — recherchiert und gemessen
Ampel / ampel (push) Successful in 1m1s
Ampel / ampel (push) Successful in 1m1s
Commander: "bitte baue fuer MakeMKV fallback seiten ein."
Anlass war ein echter Ausfall. Am 28.08.2026 gemessen:
https://www.makemkv.com/download/ HTTP 525 (dauerhaft)
https://makemkv.com/download/ HTTP 525
http://www.makemkv.com/download/ HTTP 403
https://forum.makemkv.com/ 200 / 522 / Zeitablauf (wechselnd)
web.archive.org/web/2025id_/...exe 200, 16.432.607 Bytes
525/522 heissen: Cloudflare erreicht den Ursprungsserver nicht. Eine Stoerung
beim Hersteller -- dieselbe, die im Projekt schon einmal jeden Worker-Build
lahmgelegt hat.
## Die Kette
Version: Hersteller-Seite (massgeblich) -> Forum-Ankuendigungen -> Archiv
Datei: eigene Quelle -> Hersteller -> Internet Archive
Der Hersteller zuerst, immer. Das Archiv ist Rueckfallebene, und Rippy nennt
hinterher die Quelle, aus der die Datei kam.
Zwei Feinheiten, beide aus Messungen statt aus dem Kopf:
* Die HOECHSTE Nummer gewinnt, nicht die erste. Antwortet das Forum nicht,
meldet das Archiv einen aelteren Stand (1.18.2 statt 1.18.4) -- "neueste
Fassung" waere dann eine falsche Aussage.
* Ein zweiter Anlauf, mit knapper Zeitgrenze. Drei Abrufe am Forum:
TimeoutError, HTTP 522, dann Erfolg. Ohne Wiederholung fiel die Quelle in
zwei von drei Faellen aus; mit 20-Sekunden-Grenzen dauerte der schlimmste
Fall 46 Sekunden, in denen das Setup eingefroren aussah. Jetzt acht
Sekunden je Versuch, schlimmstenfalls gut zwanzig.
## Warum eine fremde Quelle trotzdem sicher ist
Der naheliegende Schutz geht NICHT: MakeMKV signiert seinen Installer nicht
(Get-AuthenticodeSignature -> NotSigned, an der echten Datei gemessen). Eine
Signaturpruefung waere eine, die immer fehlschlaegt -- schlimmer als keine,
weil sie Sicherheit vortaeuscht.
Geprueft wird die Versions-Ressource, ebenfalls gemessen:
CompanyName GuinpinSoft inc
FileDescription MakeMKV installer
FileVersion v1.18.4
Das ersetzt keine Signatur, faengt aber ab, was hier wirklich droht: eine
Fehlerseite mit .exe-Namen, ein abgebrochener Download, eine falsche Fassung.
Ende zu Ende nachgewiesen, ohne etwas zu installieren:
Version laut Kette: 1.18.4
Hersteller: HTTP 525 -> uebersprungen
Internet Archive: 15,7 MB in 6,1s
Pruefung: BESTANDEN (MakeMKV v1.18.4)
Die Grenze aus KONZEPT.md 6 bleibt: Rippy liefert MakeMKV weiterhin NICHT
mit. Es holt die Datei des Herstellers -- im Rueckfall aus einem Archiv, das
genau diese Datei aufbewahrt.
Ampel lokal: 733 gruen, ruff sauber.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
480b658294
commit
95beb91364
@@ -1415,6 +1415,56 @@ WebView2 statt Win32-Dialog: Es ist wegen Entscheid 4 ohnehin da — der
|
||||
Assistent kostet **null zusätzliche Bytes**. Die Seite lädt nichts aus dem
|
||||
Netz; sie muss auf einem Rechner ohne Internet aufgehen.
|
||||
|
||||
|
||||
#### 5a — Ausweichquellen für MakeMKV (28.08.2026, nachgetragen)
|
||||
|
||||
Der Commander: *„bitte baue für MakeMKV fallback seiten ein."* Anlass war ein
|
||||
echter Ausfall. Gemessen:
|
||||
|
||||
https://www.makemkv.com/download/ HTTP 525 (dauerhaft)
|
||||
https://forum.makemkv.com/ Zeitablauf / 522 / OK (wechselnd)
|
||||
web.archive.org/web/2025id_/…exe HTTP 200, 16.432.607 Bytes
|
||||
|
||||
525/522 heißen: Cloudflare erreicht den Ursprungsserver nicht. Eine Störung
|
||||
beim Hersteller, nichts, was Rippy reparieren könnte.
|
||||
|
||||
**Die Kette, in dieser Reihenfolge:**
|
||||
|
||||
| | Version | Datei |
|
||||
|---|---|---|
|
||||
| eigene Quelle (`basis`) | — | zuerst, wer sie einträgt hat sich etwas dabei gedacht |
|
||||
| Hersteller-Seite | **maßgeblich** — wer sie erreicht, sucht nicht weiter | ja |
|
||||
| Hersteller-Forum | ja (Ankündigungs-Bereich) | — |
|
||||
| Internet Archive | ja (Rückfall) | ja |
|
||||
|
||||
Zwei Feinheiten, beide aus Messungen:
|
||||
|
||||
* **Die höchste Nummer gewinnt, nicht die erste.** Antwortet das Forum nicht,
|
||||
meldet das Archiv einen älteren Stand (1.18.2 statt 1.18.4) — „neueste
|
||||
Fassung" wäre dann eine falsche Aussage.
|
||||
* **Ein zweiter Anlauf, mit knapper Zeitgrenze.** Drei Abrufe am Forum:
|
||||
Zeitablauf, HTTP 522, dann Erfolg. Ohne Wiederholung fiel die Quelle in
|
||||
zwei von drei Fällen aus; mit 20-Sekunden-Grenzen dauerte der schlimmste
|
||||
Fall 46 Sekunden, in denen das Setup eingefroren aussah. Jetzt: acht
|
||||
Sekunden je Versuch, schlimmstenfalls gut zwanzig insgesamt.
|
||||
|
||||
**Und warum das trotzdem sicher ist.** Der naheliegende Schutz geht nicht:
|
||||
MakeMKV **signiert seinen Installer nicht** (`Get-AuthenticodeSignature` →
|
||||
`NotSigned`, an der echten Datei gemessen). Eine Signaturprüfung wäre eine,
|
||||
die immer fehlschlägt. Geprüft wird stattdessen die Versions-Ressource:
|
||||
|
||||
CompanyName GuinpinSoft inc
|
||||
FileDescription MakeMKV installer
|
||||
FileVersion v1.18.4
|
||||
|
||||
Das ersetzt keine Signatur — wer die Datei fälscht, fälscht auch die
|
||||
Ressource. Es fängt aber zuverlässig ab, was hier wirklich droht: eine
|
||||
Fehlerseite mit `.exe`-Namen, ein abgebrochener Download, eine falsche
|
||||
Fassung. Und Rippy nennt hinterher die Quelle, aus der die Datei kam.
|
||||
|
||||
**Die Grenze aus `KONZEPT.md` § 6 bleibt unangetastet:** Rippy liefert
|
||||
MakeMKV weiterhin NICHT mit. Es holt die Datei des Herstellers — im
|
||||
Rückfall aus einem Archiv, das genau diese Datei aufbewahrt.
|
||||
---
|
||||
|
||||
|
||||
|
||||
Reference in New Issue
Block a user