Bean Network Tester herunterladen
Ein Zip, das ohne Installation läuft, oder ein Installer für alle Nutzer des Rechners. In beiden Fällen fragt das Programm selbst nach Administratorrechten.
Die Fakten an einem Ort
- Preis: kostenlos und freie Software, GNU GPL v3.
- Läuft unter: Windows 10 und Windows 11, 64 Bit.
- Braucht: Administratorrechte, weil der Datenverkehr von einem Treiber erfasst wird.
- Installation: nicht nötig. Entpacke das Zip irgendwo und starte es. Oder nutze den
.msi-Installer, der einen Startmenü-Eintrag anlegt und das Programm in denPATHaufnimmt (dafür sind Administratorrechte nötig). - Sendet Daten: nirgendwohin. Keine Telemetrie, keine Update-Prüfung, kein Netzwerkclient.
- Modi: ein Fenster und dieselbe Datei als Befehlszeilenprogramm.
- Quellcode: auf GitHub, unter derselben Lizenz.
Was im Release steckt
Ein Release veröffentlicht fünf Dateien. Zwei davon sind das Programm, die anderen drei sind dafür da, dass du den Download nicht einfach glauben musst:
- das Zip: das Programm und der Treiber, den es nutzt, zusammen in einem Ordner;
- der .msi-Installer: dasselbe Programm, für alle Nutzer des Rechners installiert, mit einem Startmenü-Eintrag;
- SHA256SUMS.txt: die Prüfsummen von Zip und Installer;
- eine SBOM: eine Standardliste aller enthaltenen Komponenten mit Versionen und Lizenzen, signiert gegen das Zip;
- eine .sigstore.json-Datei: diese Signatur als Datei, um sie zu prüfen, ohne GitHub zu fragen.
Prüfen, ob du bekommen hast, was wir gebaut haben
Die Prüfsumme beantwortet „ist das unverändert angekommen“. Vergleiche in PowerShell die Ausgabe mit der Zeile in SHA256SUMS.txt (für den Installer setzt du .msi an die Stelle von .zip):
Get-FileHash .\BeanNetworkTester-*.zip -Algorithm SHA256
Die Signatur beantwortet eine andere Frage, nämlich „stammt das aus diesem Repository“, und braucht das GitHub-Befehlszeilenwerkzeug:
gh attestation verify BeanNetworkTester-vX.Y.Z-windows-x64.zip --repo donislawdev/BeanNetworkTester --predicate-type https://spdx.dev/Document/v2.3
Gib als ersten Teil den Namen des heruntergeladenen Zips ein: gh akzeptiert dort kein *. Lass --predicate-type stehen: Ohne es sucht gh nach einer anderen Art von Aussage und meldet, nichts gefunden zu haben.
Eine Prüfsumme, die du von derselben Seite wie den Download kopierst, beweist weniger als eine Signatur. Beides ist veröffentlicht, also lohnt sich beides.
Windows warnt dich vielleicht
Das Programm und der Installer sind signiert, sodass Windows nennt, wer sie signiert hat, statt „Unbekannter Herausgeber“ zu sagen. Das Zertifikat ist neu, deshalb warnt SmartScreen möglicherweise noch eine Weile, weil es es noch nicht oft gesehen hat. Das betrifft das Zertifikat, nicht die Datei, und mit den beiden Prüfungen oben kannst du die Datei selbst verifizieren. Die Fragenseite behandelt das und das, was der Treiber braucht.