feat(tools): Ausweichquellen fuer MakeMKV — recherchiert und gemessen
Ampel / ampel (push) Successful in 1m1s

Commander: "bitte baue fuer MakeMKV fallback seiten ein."

Anlass war ein echter Ausfall. Am 28.08.2026 gemessen:

    https://www.makemkv.com/download/   HTTP 525   (dauerhaft)
    https://makemkv.com/download/       HTTP 525
    http://www.makemkv.com/download/    HTTP 403
    https://forum.makemkv.com/          200 / 522 / Zeitablauf (wechselnd)
    web.archive.org/web/2025id_/...exe  200, 16.432.607 Bytes

525/522 heissen: Cloudflare erreicht den Ursprungsserver nicht. Eine Stoerung
beim Hersteller -- dieselbe, die im Projekt schon einmal jeden Worker-Build
lahmgelegt hat.

## Die Kette

Version:  Hersteller-Seite (massgeblich) -> Forum-Ankuendigungen -> Archiv
Datei:    eigene Quelle -> Hersteller -> Internet Archive

Der Hersteller zuerst, immer. Das Archiv ist Rueckfallebene, und Rippy nennt
hinterher die Quelle, aus der die Datei kam.

Zwei Feinheiten, beide aus Messungen statt aus dem Kopf:

* Die HOECHSTE Nummer gewinnt, nicht die erste. Antwortet das Forum nicht,
  meldet das Archiv einen aelteren Stand (1.18.2 statt 1.18.4) -- "neueste
  Fassung" waere dann eine falsche Aussage.
* Ein zweiter Anlauf, mit knapper Zeitgrenze. Drei Abrufe am Forum:
  TimeoutError, HTTP 522, dann Erfolg. Ohne Wiederholung fiel die Quelle in
  zwei von drei Faellen aus; mit 20-Sekunden-Grenzen dauerte der schlimmste
  Fall 46 Sekunden, in denen das Setup eingefroren aussah. Jetzt acht
  Sekunden je Versuch, schlimmstenfalls gut zwanzig.

## Warum eine fremde Quelle trotzdem sicher ist

Der naheliegende Schutz geht NICHT: MakeMKV signiert seinen Installer nicht
(Get-AuthenticodeSignature -> NotSigned, an der echten Datei gemessen). Eine
Signaturpruefung waere eine, die immer fehlschlaegt -- schlimmer als keine,
weil sie Sicherheit vortaeuscht.

Geprueft wird die Versions-Ressource, ebenfalls gemessen:

    CompanyName      GuinpinSoft inc
    FileDescription  MakeMKV installer
    FileVersion      v1.18.4

Das ersetzt keine Signatur, faengt aber ab, was hier wirklich droht: eine
Fehlerseite mit .exe-Namen, ein abgebrochener Download, eine falsche Fassung.

Ende zu Ende nachgewiesen, ohne etwas zu installieren:

    Version laut Kette: 1.18.4
    Hersteller:         HTTP 525 -> uebersprungen
    Internet Archive:   15,7 MB in 6,1s
    Pruefung:           BESTANDEN (MakeMKV v1.18.4)

Die Grenze aus KONZEPT.md 6 bleibt: Rippy liefert MakeMKV weiterhin NICHT
mit. Es holt die Datei des Herstellers -- im Rueckfall aus einem Archiv, das
genau diese Datei aufbewahrt.

Ampel lokal: 733 gruen, ruff sauber.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Hitonabi
2026-08-28 15:19:46 +02:00
co-authored by Claude Opus 5
parent 480b658294
commit 95beb91364
5 changed files with 653 additions and 43 deletions
+50
View File
@@ -1415,6 +1415,56 @@ WebView2 statt Win32-Dialog: Es ist wegen Entscheid 4 ohnehin da — der
Assistent kostet **null zusätzliche Bytes**. Die Seite lädt nichts aus dem
Netz; sie muss auf einem Rechner ohne Internet aufgehen.
#### 5a — Ausweichquellen für MakeMKV (28.08.2026, nachgetragen)
Der Commander: *„bitte baue für MakeMKV fallback seiten ein."* Anlass war ein
echter Ausfall. Gemessen:
https://www.makemkv.com/download/ HTTP 525 (dauerhaft)
https://forum.makemkv.com/ Zeitablauf / 522 / OK (wechselnd)
web.archive.org/web/2025id_/…exe HTTP 200, 16.432.607 Bytes
525/522 heißen: Cloudflare erreicht den Ursprungsserver nicht. Eine Störung
beim Hersteller, nichts, was Rippy reparieren könnte.
**Die Kette, in dieser Reihenfolge:**
| | Version | Datei |
|---|---|---|
| eigene Quelle (`basis`) | — | zuerst, wer sie einträgt hat sich etwas dabei gedacht |
| Hersteller-Seite | **maßgeblich** — wer sie erreicht, sucht nicht weiter | ja |
| Hersteller-Forum | ja (Ankündigungs-Bereich) | — |
| Internet Archive | ja (Rückfall) | ja |
Zwei Feinheiten, beide aus Messungen:
* **Die höchste Nummer gewinnt, nicht die erste.** Antwortet das Forum nicht,
meldet das Archiv einen älteren Stand (1.18.2 statt 1.18.4) — „neueste
Fassung" wäre dann eine falsche Aussage.
* **Ein zweiter Anlauf, mit knapper Zeitgrenze.** Drei Abrufe am Forum:
Zeitablauf, HTTP 522, dann Erfolg. Ohne Wiederholung fiel die Quelle in
zwei von drei Fällen aus; mit 20-Sekunden-Grenzen dauerte der schlimmste
Fall 46 Sekunden, in denen das Setup eingefroren aussah. Jetzt: acht
Sekunden je Versuch, schlimmstenfalls gut zwanzig insgesamt.
**Und warum das trotzdem sicher ist.** Der naheliegende Schutz geht nicht:
MakeMKV **signiert seinen Installer nicht** (`Get-AuthenticodeSignature` →
`NotSigned`, an der echten Datei gemessen). Eine Signaturprüfung wäre eine,
die immer fehlschlägt. Geprüft wird stattdessen die Versions-Ressource:
CompanyName GuinpinSoft inc
FileDescription MakeMKV installer
FileVersion v1.18.4
Das ersetzt keine Signatur — wer die Datei fälscht, fälscht auch die
Ressource. Es fängt aber zuverlässig ab, was hier wirklich droht: eine
Fehlerseite mit `.exe`-Namen, ein abgebrochener Download, eine falsche
Fassung. Und Rippy nennt hinterher die Quelle, aus der die Datei kam.
**Die Grenze aus `KONZEPT.md` § 6 bleibt unangetastet:** Rippy liefert
MakeMKV weiterhin NICHT mit. Es holt die Datei des Herstellers — im
Rückfall aus einem Archiv, das genau diese Datei aufbewahrt.
---