{"id":181600,"date":"2016-09-17T06:05:19","date_gmt":"2016-09-17T04:05:19","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=181600"},"modified":"2024-10-02T12:38:32","modified_gmt":"2024-10-02T10:38:32","slug":"update-zu-heidoc-net-und-windows-und-office-iso-download-tool","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/09\/17\/update-zu-heidoc-net-und-windows-und-office-iso-download-tool\/","title":{"rendered":"Update zu heidoc.net und &lsquo;Windows und Office ISO Download Tool&rsquo;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" height=\"58\" \/>Gestern gab es ja hier im Blog den Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/16\/aus-fr-heidoc-net-und-das-iso-download-tool\/\">Aus f\u00fcr heidoc.net und das ISO Download-Tool?<\/a>, in dem ich auf die ausgefallene Site <em>heidoc.net<\/em> und das nicht mehr funktionierende \"Windows und Office ISO Download Tool\" einging. Zwischenzeitlich funktioniert beides wieder \u2013 und ich kann wohl das Puzzle etwas aufl\u00f6sen, was passiert ist.<\/p>\n<p><!--more--><\/p>\n<h3>Das passiert im Maschinenraum meines Blogs<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/745ab8355706458d8c4a3d6ed6e49088\" alt=\"\" width=\"1\" height=\"1\" \/>Zuerst ein kurzer Blick in den Maschinenraum dieses Blogs. Im Internet stellen Verlinkungen quasi das R\u00fcckgrat der Funktionalit\u00e4t dar. Schnell ein Link gesetzt und der Leser kann zum betreffenden Webdokument springen. Doof: Immer wieder werden diese Verweisziele gel\u00f6scht, Webauftritte gehen offline oder es treten Fehler (Serverausf\u00e4lle, DDoS-Angriffe etc.) auf, so dass die Linkziele nicht mehr erreichbar sind.<\/p>\n<p>Seit dem Bestehen dieses Blogs sind viele Tausend Links gebrochen, so dass ich das alles nicht mehr per Hand kontrollieren kann. In meinem Blog l\u00e4uft deshalb ein Plugin mit, welches alle Links im Blog zyklisch auf Funktionalit\u00e4t \u00fcberpr\u00fcft. Als gebrochen gemeldete Links werden von mir per Hand \u00fcberpr\u00fcft. Meist kann ich dann entscheiden, ob ein Server kurz ausgefallen ist, die Site entfernt oder ein Artikel gel\u00f6scht wurde.<\/p>\n<p>Stellt sich das Ganze als gel\u00f6scht heraus, lasse ich den Link aufheben. Das ist auch der Grund, warum in \u00e4lteren Artikeln manche Linklisten pl\u00f6tzlich reine Texteintr\u00e4ge enthalten. Und es ist auch der Grund, warum Links bei der Anzeige vielleicht als durchgestrichen angezeigt werden (dann hat das Plugin das Ziel als nicht erreichbar erkannt, ich habe das aber noch nicht \u00fcberpr\u00fcft).<\/p>\n<p>Noch eine Anmerkung: Fr\u00fcher habe ich oft noch Seiten in der WayBack Maschine als Ersatz-Link-Ziel eingetragen. Da diese Seiten irgendwann auch herausfallen, gehe ich zwischenzeitlich dazu \u00fcber, die Links konsequent aufheben zu lassen (es gibt Tage, da bekomme ich 20, 30 oder 100 gebrochene Links gemeldet).<\/p>\n<h3>Was ist gestern passiert?<\/h3>\n<p>Bei der Anmeldung an der Administratoroberfl\u00e4che des Blogs sah ich, dass eine Reihe Links als gebrochen gemeldet wurden. Darunter waren auch einige Verweise auf <em>heidoc.net<\/em>. Als ich dann den Link Link zu https:\/\/www.heidoc.net\/joomla\/technology-science\/microsoft\/67-microsoft-windows-iso-download-tool im Browser \u00fcberpr\u00fcfte, gab es die Seite nicht mehr.<\/p>\n<p><img decoding=\"async\" title=\"heidoc.net\" src=\"https:\/\/web.archive.org\/web\/20191012044242\/http:\/\/t74.imgup.net\/heidoc-netb087.jpg\" alt=\"heidoc.net\" \/><\/p>\n<p>Meine schnelle \u00dcberpr\u00fcfung zeigte mir zudem, dass die gesamte Domain <em>www.heidoc.net<\/em> auf eine \"free online auctions for pnom penh\" (<em>cambobid.com<\/em>)\u00a0verwies. Der n\u00e4chste schnelle Check galt dem \"Windows und Office ISO Download Tool\", welches mir diesen Fehler zeigte:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20191012044241\/http:\/\/e05.imgup.net\/heidoc-net078f.jpg\" \/><\/p>\n<p>Und im Verlauf des Vormittags wurde mir die Site <em>heidoc.net <\/em>im Chrome Browser sogar als gesperrt angezeigt, weil ein Zertifikatfehler vorlag. Zudem hatte ich bei Dr. Windows Hinweise gelesen, dass neue Downloads des \"Windows und Office ISO Download Tool\" als mit einem Trojaner verseucht gemeldet w\u00fcrden. Das war dann der Zeitpunkt, an dem ich den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/16\/aus-fr-heidoc-net-und-das-iso-download-tool\/\">Aus f\u00fcr heidoc.net und das ISO Download-Tool?<\/a> publizierte.<\/p>\n<h3>Update: Tool und die site geht wieder &#8211; was war passiert?<\/h3>\n<p>Am Abend erhielt ich eine Mail von den deskmodder.de-Kollegen (danke an moinmoin f\u00fcr den Hinweis), die mich informierten, dass die Site und das Tool wieder lief. Bei deskmodder.de und bei Dr. Windows hatte man n\u00e4mlich auf Grund meiner Hinweis die Site und das Tool \u00fcberpr\u00fcft und entsprechende Hinweise gepostet.<\/p>\n<p>Nun hat Jan Krohn (der Betreiber von <em>heidoc.net<\/em>) sich in einem <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/16\/aus-fr-heidoc-net-und-das-iso-download-tool\/#comment-35598\" target=\"_blank\" rel=\"noopener\">Kommentar im Blog<\/a> gemeldet und die Sache (teilweise) aufgekl\u00e4rt.<\/p>\n<blockquote><p>Sorry, mein Fehler\u2026 Bei der Installation meines SSL-Zertifikates habe ich meine beiden Domains vertauscht. Asche auf mein Haupt\u2026 Version 3.20 kommt bald, mitsamt integrierten Download-Listen fuer den Fall dass heidoc.net unerreichbar ist.<\/p><\/blockquote>\n<p>An dieser Stelle ein dickes Danke an Jan f\u00fcr den Hinweis \u2013 und ein Sorry an meine Blog-Leser f\u00fcr den Fehlalarm. Ich hatte einfach ein paar Informationen, die sich verifizieren lie\u00dfen (Ausfall des Servers bzw. neuer Auftritt unter <em>heidoc.net<\/em>, Ausfall des Download-Tools) mit weiteren Informationen (das Jan in Kambodscha weilt, um sich neuen Aufgaben im religi\u00f6sen\/sozialen Bereich zu widmen) kombiniert. So ergab sich das fehlerhafte Bild, dass \"vorne\" technische \u00c4nderungen bei Microsoft die Funktion des Tools unm\u00f6glich machten und Jan sich daher entschlossen hat, das Angebot auf <em>heidoc.net<\/em> einzustellen.<\/p>\n<h3>Noch ein paar Infos zwischen den Zeilen<\/h3>\n<p>Wie ihr in den Kommentaren zum gestrigen Beitrag sehen k\u00f6nnt, l\u00e4uft der Windows ISO Downloader ja wieder \u2013 und es gibt ein paar Erkl\u00e4rungen, aber nicht die ganze Wahrheit. Ich lese wieder etwas zwischen den Zeilen und kombiniere meine Beobachtungen, so dass die Puzzlesteine in ein f\u00fcr mich stimmiges Bild fallen.<\/p>\n<ul>\n<li>Jan Krohn betreibt zwei Sites mit separaten Domains, einmal <em>heidoc.net <\/em>und die Auktionsseite f\u00fcr Pnom Penh.<\/li>\n<li>Er hat die Sites auf <em>https<\/em> umgestellt und musste wohl SSL-Zertifikate zuweisen \u2013 ob dies gestern erstmals passierte, wei\u00df ich nicht.<\/li>\n<li>Meiner Mutma\u00dfung nach hat er die (MX) Eintr\u00e4ge beim Provider, die die URL auf die jeweiligen Webauftritte mappen in einem ersten Schritt vertauscht. Nur so ist zu erkl\u00e4ren, dass gestern <em><\/em> eine Zeit lang auf die Auktionsseite zeigte.<\/li>\n<li>Das erkl\u00e4rt auch, dass die Verweise auf die Joomla-Installation bei mir im Blog gebrochen waren.<\/li>\n<li>Dann stellt es sich mir so dar, als ob der Fehler bemerkt wurde und die Zuweisung der URLs auf dem Webserver ge\u00e4ndert wurden. Gleichzeitig gab es aber wohl noch eine Verwechselung der SSL-Zertifikate, wie Jan Krohn im Kommentar schreibt. F\u00fchrte dazu, dass der Chrome Browser beim sp\u00e4teren Aufruf von <em>heidoc.net <\/em>die Seite sperrte.<\/li>\n<li>Der Ausfall des 'Windows und Office ISO Download Tool' war dann ein Folgefehler. Um die Download-Links der ISOs zu ermitteln, sind bisherige Versionen des Tools auf die Kommunikation mit dem <em>heidoc.net<\/em>-Server angewiesen. Steht der Server, streikt das Tool.<\/li>\n<\/ul>\n<p>So genial das Tool ist, zeigt der Vorfall, dass der Teufel im Detail liegt und vieles eine wackelige Angelegenheit ist (kein Vorwurf an Jan). Ich erinnere nur an meinen Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/10\/google-chrome-zeigt-http-seiten-demnchst-als-unsicher-an\/\">Google Chrome zeigt http-Seiten 'demn\u00e4chst' als unsicher an<\/a> vor einer Woche \u2013 wo es den Kommentar \"na dann stelle doch einfach um, ein SSL-Zertifikate l\u00e4sst sich auch gratis per Lets Encrypt beziehen\" gab. Der aktuelle Fall zeigt, wie sich die Komplexit\u00e4t durch solche Ma\u00dfnahmen erh\u00f6ht, obwohl Jan gute Gr\u00fcnde f\u00fcr die Umstellung seiner Domains auf <em>https<\/em>-\u00dcbertragung hat.<\/p>\n<h3>Zur\u00fcck zum ISO-Downloader<\/h3>\n<p>Zur\u00fcck zum ISO-Downloader: Wohl auf Grund dieses Vorfalls hat Jan Krohn angek\u00fcndigt, eine Version 3.20 des Tools herauszubringen, welche die erforderlichen Techbench Link-Listen zum Zugriff auf die Microsoft Download-Server mitbringt. Macht das Tool dann unabh\u00e4ngig davon, ob der heidoc.net-Server l\u00e4uft oder nicht. Hier zeigt sich der klassische Zielkonflikt, den man als Entwickler hat.<\/p>\n<ul>\n<li>Die bisherige L\u00f6sung von Jan Krohn, die Techbench Link-Listen zum Zugriff auf die Microsoft Download-Server auf heidoc.net vorzuhalten und vom Tool dynamisch abrufen zu lassen, er\u00f6ffnet die M\u00f6glichkeit, diese Listen bei Fehlern oder \u00c4nderungen zentral anpassen zu k\u00f6nnen.<\/li>\n<li>Diese L\u00f6sung hat aber auch einen Sicherheitsaspekt: Gelingt es Dritten, die Liste mit dem Download-Links zu manipulieren, k\u00f6nnten dem ISO-Downloader durchaus mit Malware verseuchte ISO-Downloads untergeschoben werden.<\/li>\n<\/ul>\n<p>Jetzt hat Jan Krohn die Version 3.20 des 'Windows und Office ISO Download Tool' angek\u00fcndigt, welches die Techbench-Download-Link-Listen beinhaltet. Das Tool wird dann nicht mehr auf den Server angewiesen sein. Nachteil ist halt: Jede \u00c4nderung in den Link-Listen f\u00fchrt dazu, dass 'Windows und Office ISO Download Tool' in einer neuen Version bezogen werden muss \u2013 es sei denn Jan implementiert eine dynamische Aktualisierung der lokalen Liste \u00fcber seinen Server.<\/p>\n<p>Zu den Berichten auf Dr. Windows, dass das Tool von Virenscannern als mit einem Trojaner verseucht geblockt w\u00fcrde, kann ich nichts sagen. Ich habe diese Meldungen in meinen Kopien des Tools nie gehabt. Das Ganze zeigt aber, wie komplex die Angelegenheit ist und welches Risiko lauert.<\/p>\n<p><img decoding=\"async\" title=\"TechBenchDump\" src=\"https:\/\/web.archive.org\/web\/20191012044241\/http:\/\/s22.imgup.net\/TechDumpGi2152.jpg\" alt=\"TechBenchDump\" \/><\/p>\n<p>Die von mir im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/16\/aus-fr-heidoc-net-und-das-iso-download-tool\/\">Aus f\u00fcr heidoc.net und das ISO Download-Tool?<\/a> genannte Ersatzl\u00f6sung in Form der Seite TechBench dump auf GitHub d\u00fcrfte f\u00fcr erfahrene Benutzer aus dieser Sicht die bessere Anlaufstelle sein. Ich brauche kein Tool, sondern bekomme die Download-Links in einer Webanwendung genannt.<\/p>\n<p>Aber auch hier die kleine Warnung: Das Ganze ist zwar per <em>https<\/em> abgesichert, aber man muss darauf vertrauen, dass der Github-Auftritt nicht gehackt und manipuliert wurde. Und wenn der Github-Server steht ist auch Schicht im Schacht. Zudem wird f\u00fcr Windows 7 SP1 keine deutschsprachige ISO aufgef\u00fchrt \u2013 was viele End-Anwender au\u00dfen vor l\u00e4sst.<\/p>\n<p>Um vor kompromittierten Techbench-Listen halbwegs gefeit zu sein, sollte man mit \"Sinn und Verstand\" vorgehen und die Download-Links anschauen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20191012044242\/http:\/\/s13.imgup.net\/Github4536.jpg\" \/><\/p>\n<p>Zeigt man im Browserfenster auf einen Download-Link, wird die Downloadadresse in der Statuszeile aufgef\u00fchrt. Dort erkennt man, ob dieser auf einen Microsoft-Server verweist.<\/p>\n<p>Falls Jan Krohn hier noch mitliest, w\u00e4re das ein Tipp meinerseits, diese Links ebenfalls in seinem ISO-Downloader in der Version 3.20 zu implementieren.<\/p>\n<h3>Final Thoughs<\/h3>\n<p>So, nun sind viele Worte zum \"umgefallenen Sack Reis in Kambodscha\" verloren worden. Sorry f\u00fcr meinen Fehlalarm \u2013 aber wie so oft im Leben: So etwas kann immer noch als abschreckendes Beispiel dienen. Und ich hatte die M\u00f6glichkeit, die Haken und \u00d6sen, die jede gut gemeinte Aktion bereith\u00e4lt, aufzuzeigen.<\/p>\n<p>Und noch ein Seitenhieb: So was liest man ja \u00fcblicherweise auf den Seiten, die so ein Tool vorstellen, nicht. Von den Jungs von MajorGeeks, die ich in einem Kommentar informierte, kam die R\u00fcckmeldung \"mein Kommentar sei Spam, man habe das Tool gepr\u00fcft, es liefe\". Jetzt wei\u00df ich, was ich von MajorGeeks zu halten habe \u2026 geht mir bei einigen anderen US-Websites zwischenzeitlich \u00e4hnlich.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a title=\"Aus f\u00fcr heidoc.net und das ISO Download-Tool?\" href=\"https:\/\/borncity.com\/blog\/2016\/09\/16\/aus-fr-heidoc-net-und-das-iso-download-tool\/\">Aus f\u00fcr heidoc.net und das ISO Download-Tool?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/08\/16\/windows-10-und-die-iso-downloads\/\">Windows 10 Anniversary Update und die ISO-Downloads<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/06\/02\/tipp-windows-und-ms-office-iso-downloader-tools\/\">Tipp: MS Windows und Office ISO-Download-Tool<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20240716000747\/https:\/\/borncity.com\/blog\/2011\/07\/28\/endlich-windows-7-sp1-setup-image-als-legaler-download-verfgbar\/\">Endlich: Windows 7 SP1-Setup-Image als legaler Download verf\u00fcgbar<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern gab es ja hier im Blog den Artikel Aus f\u00fcr heidoc.net und das ISO Download-Tool?, in dem ich auf die ausgefallene Site heidoc.net und das nicht mehr funktionierende \"Windows und Office ISO Download Tool\" einging. Zwischenzeitlich funktioniert beides wieder &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/09\/17\/update-zu-heidoc-net-und-windows-und-office-iso-download-tool\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[301],"tags":[4293,5384,5383],"class_list":["post-181600","post","type-post","status-publish","format-standard","hentry","category-windows","tag-allgemein","tag-heidoc-net","tag-iso-download-tool"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/181600","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=181600"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/181600\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=181600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=181600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=181600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}