Merge remote-tracking branch 'Tithen-Firion/hsw-update'
[youtube-dl] / youtube_dl / update.py
1 from __future__ import unicode_literals
2
3 import io
4 import json
5 import traceback
6 import hashlib
7 import os
8 import subprocess
9 import sys
10 from zipimport import zipimporter
11
12 from .compat import (
13     compat_str,
14     compat_urllib_request,
15 )
16 from .version import __version__
17
18
19 def rsa_verify(message, signature, key):
20     from struct import pack
21     from hashlib import sha256
22
23     assert isinstance(message, bytes)
24     block_size = 0
25     n = key[0]
26     while n:
27         block_size += 1
28         n >>= 8
29     signature = pow(int(signature, 16), key[1], key[0])
30     raw_bytes = []
31     while signature:
32         raw_bytes.insert(0, pack("B", signature & 0xFF))
33         signature >>= 8
34     signature = (block_size - len(raw_bytes)) * b'\x00' + b''.join(raw_bytes)
35     if signature[0:2] != b'\x00\x01':
36         return False
37     signature = signature[2:]
38     if b'\x00' not in signature:
39         return False
40     signature = signature[signature.index(b'\x00') + 1:]
41     if not signature.startswith(b'\x30\x31\x30\x0D\x06\x09\x60\x86\x48\x01\x65\x03\x04\x02\x01\x05\x00\x04\x20'):
42         return False
43     signature = signature[19:]
44     if signature != sha256(message).digest():
45         return False
46     return True
47
48
49 def update_self(to_screen, verbose):
50     """Update the program file with the latest version from the repository"""
51
52     UPDATE_URL = "http://rg3.github.io/youtube-dl/update/"
53     VERSION_URL = UPDATE_URL + 'LATEST_VERSION'
54     JSON_URL = UPDATE_URL + 'versions.json'
55     UPDATES_RSA_KEY = (0x9d60ee4d8f805312fdb15a62f87b95bd66177b91df176765d13514a0f1754bcd2057295c5b6f1d35daa6742c3ffc9a82d3e118861c207995a8031e151d863c9927e304576bc80692bc8e094896fcf11b66f3e29e04e3a71e9a11558558acea1840aec37fc396fb6b65dc81a1c4144e03bd1c011de62e3f1357b327d08426fe93, 65537)
56
57     if not isinstance(globals().get('__loader__'), zipimporter) and not hasattr(sys, "frozen"):
58         to_screen('It looks like you installed youtube-dl with a package manager, pip, setup.py or a tarball. Please use that to update.')
59         return
60
61     # Check if there is a new version
62     try:
63         newversion = compat_urllib_request.urlopen(VERSION_URL).read().decode('utf-8').strip()
64     except:
65         if verbose:
66             to_screen(compat_str(traceback.format_exc()))
67         to_screen('ERROR: can\'t find the current version. Please try again later.')
68         return
69     if newversion == __version__:
70         to_screen('youtube-dl is up-to-date (' + __version__ + ')')
71         return
72
73     # Download and check versions info
74     try:
75         versions_info = compat_urllib_request.urlopen(JSON_URL).read().decode('utf-8')
76         versions_info = json.loads(versions_info)
77     except:
78         if verbose:
79             to_screen(compat_str(traceback.format_exc()))
80         to_screen('ERROR: can\'t obtain versions info. Please try again later.')
81         return
82     if 'signature' not in versions_info:
83         to_screen('ERROR: the versions file is not signed or corrupted. Aborting.')
84         return
85     signature = versions_info['signature']
86     del versions_info['signature']
87     if not rsa_verify(json.dumps(versions_info, sort_keys=True).encode('utf-8'), signature, UPDATES_RSA_KEY):
88         to_screen('ERROR: the versions file signature is invalid. Aborting.')
89         return
90
91     version_id = versions_info['latest']
92
93     def version_tuple(version_str):
94         return tuple(map(int, version_str.split('.')))
95     if version_tuple(__version__) >= version_tuple(version_id):
96         to_screen('youtube-dl is up to date (%s)' % __version__)
97         return
98
99     to_screen('Updating to version ' + version_id + ' ...')
100     version = versions_info['versions'][version_id]
101
102     print_notes(to_screen, versions_info['versions'])
103
104     filename = sys.argv[0]
105     # Py2EXE: Filename could be different
106     if hasattr(sys, "frozen") and not os.path.isfile(filename):
107         if os.path.isfile(filename + '.exe'):
108             filename += '.exe'
109
110     if not os.access(filename, os.W_OK):
111         to_screen('ERROR: no write permissions on %s' % filename)
112         return
113
114     # Py2EXE
115     if hasattr(sys, "frozen"):
116         exe = os.path.abspath(filename)
117         directory = os.path.dirname(exe)
118         if not os.access(directory, os.W_OK):
119             to_screen('ERROR: no write permissions on %s' % directory)
120             return
121
122         try:
123             urlh = compat_urllib_request.urlopen(version['exe'][0])
124             newcontent = urlh.read()
125             urlh.close()
126         except (IOError, OSError):
127             if verbose:
128                 to_screen(compat_str(traceback.format_exc()))
129             to_screen('ERROR: unable to download latest version')
130             return
131
132         newcontent_hash = hashlib.sha256(newcontent).hexdigest()
133         if newcontent_hash != version['exe'][1]:
134             to_screen('ERROR: the downloaded file hash does not match. Aborting.')
135             return
136
137         try:
138             with open(exe + '.new', 'wb') as outf:
139                 outf.write(newcontent)
140         except (IOError, OSError):
141             if verbose:
142                 to_screen(compat_str(traceback.format_exc()))
143             to_screen('ERROR: unable to write the new version')
144             return
145
146         try:
147             bat = os.path.join(directory, 'youtube-dl-updater.bat')
148             with io.open(bat, 'w') as batfile:
149                 batfile.write('''
150 @echo off
151 echo Waiting for file handle to be closed ...
152 ping 127.0.0.1 -n 5 -w 1000 > NUL
153 move /Y "%s.new" "%s" > NUL
154 echo Updated youtube-dl to version %s.
155 start /b "" cmd /c del "%%~f0"&exit /b"
156                 \n''' % (exe, exe, version_id))
157
158             subprocess.Popen([bat])  # Continues to run in the background
159             return  # Do not show premature success messages
160         except (IOError, OSError):
161             if verbose:
162                 to_screen(compat_str(traceback.format_exc()))
163             to_screen('ERROR: unable to overwrite current version')
164             return
165
166     # Zip unix package
167     elif isinstance(globals().get('__loader__'), zipimporter):
168         try:
169             urlh = compat_urllib_request.urlopen(version['bin'][0])
170             newcontent = urlh.read()
171             urlh.close()
172         except (IOError, OSError):
173             if verbose:
174                 to_screen(compat_str(traceback.format_exc()))
175             to_screen('ERROR: unable to download latest version')
176             return
177
178         newcontent_hash = hashlib.sha256(newcontent).hexdigest()
179         if newcontent_hash != version['bin'][1]:
180             to_screen('ERROR: the downloaded file hash does not match. Aborting.')
181             return
182
183         try:
184             with open(filename, 'wb') as outf:
185                 outf.write(newcontent)
186         except (IOError, OSError):
187             if verbose:
188                 to_screen(compat_str(traceback.format_exc()))
189             to_screen('ERROR: unable to overwrite current version')
190             return
191
192     to_screen('Updated youtube-dl. Restart youtube-dl to use the new version.')
193
194
195 def get_notes(versions, fromVersion):
196     notes = []
197     for v, vdata in sorted(versions.items()):
198         if v > fromVersion:
199             notes.extend(vdata.get('notes', []))
200     return notes
201
202
203 def print_notes(to_screen, versions, fromVersion=__version__):
204     notes = get_notes(versions, fromVersion)
205     if notes:
206         to_screen('PLEASE NOTE:')
207         for note in notes:
208             to_screen(note)