Ich habe dies früher auf SuperUser gepostet, aber festgestellt, dass dies wahrscheinlich das geeignetere Forum für meine Frage ist.
Wir haben mehrere tausend sehr große MP4-Dateien, die in den letzten zehn Jahren mit Sorenson Squeeze codiert wurden. Im vergangenen Jahr gibt es plötzlich eine wachsende Zahl von Kunden (Universitäten) mit Netzwerk-/Proxy-Servern, die die Videos aufgrund der unter diesem Link beschriebenen Schwachstelle plötzlich nicht mehr ansehen können: Apple QuickTime Vulnerability .
Verzeihen Sie mir, ich weiß sehr wenig über Medien und Kodierung, nur dass das Problem plötzlich auftaucht, während sie unsere Videos ansehen (wir verwenden JWPlayer v7 mit Dateien, die bei AWS/S3/Cloudfront gehostet werden).
Gibt es eine alternative Methode zum Codieren von h.264/MP4, die keine Referenz oder Codecs enthält, oder was auch immer sie als Quicktime-Dateien kennzeichnet, oder eine andere Möglichkeit, dies zu umgehen?
Hinweis: Unsere Website streamt die h.264 MP4-Dateien mit JWPlayer – die Endbenutzer öffnen sie nicht mit Apple Quicktime.
Partial ffmpeg Output for one of the videos in question:
"format": {
"filename": "c:\\videos\\ABC-123.mp4",
"nb_streams": 4,
"nb_programs": 0,
"format_name": "mov,mp4,m4a,3gp,3g2,mj2",
"format_long_name": "QuickTime / MOV",
"start_time": "0.000000",
"duration": "1632.480000",
"size": "86937415",
"bit_rate": "426038",
"probe_score": 100,
"tags": {
"major_brand": "mp42",
"minor_version": "0",
"compatible_brands": "mp42isomavc1",
"creation_time": "2011-07-13 14:02:44",
"compilation": "0",
"encoder": "Sorenson Squeeze 5.0"
}
Sie können die meisten Metadaten mit ffmpeg aus Ihren Dateien entfernen:
ffmpeg -i oldfile.mp4 -c copy newfile.mp4
Dadurch werden die ersten Audio- und Videostreams in eine neue mp4-Datei kopiert.
"format_long_name": "QuickTime / MOV",
bleibt
Duvrai
Gyan
BIP
Duvrai
Hans Meier
Hans Meier
Hans Meier
BIP
Hans Meier
Hans Meier
Hans Meier
BIP
Hans Meier
BIP
Hans Meier
Hans Meier
BIP
Hans Meier
BIP
Hans Meier
BIP
Hans Meier
Gyan
rnet
Boxen in MP4 zusammenhängt. Dies sind keine obligatorischen Spezifikationen des MP4-Dateiformats. Tatsächlich schreibt ffmpeg diese nicht, daher sollten alle MP4-Dateien, die mit ffmpeg neu verpackt wurden, vor Exploits geschützt werden. Wenn die MP4s immer noch markiert werden, hat Ihr Malware-Detektor einen sehr breiten Auslöser – vielleicht schaut er nur auf die Erweiterung.BIP
Gyan
BIP
Gyan
BIP
BIP