Есть несколько вопросов ( C # , Java ), которые охватывают, как можно реализовать автоматическое обновление. Изначально кажется, что автоматическое обновление легко обеспечить, и, по-видимому, нет веских причин не предоставлять автоматическое обновление для большинства программ.
Однако ни один из них не охватывает аспекты безопасности автоматических обновлений.
- Насколько безопасны автоматические обновления сейчас?
- Насколько они должны быть безопасны?
- Насколько они безопасны?
Моя главная проблема заключается в том, что Интернет для всех намерений и целей является диким западом, где никто не может предположить что-либо о каких-либо данных, которые они получают. Автоматические обновления через Интернет кажутся рискованными.
Компьютер компании заражается, подделывает DNS (только небольшой процент из которых выигрывает) и заставляет компьютеры других компаний полагать, что сервер обновлений для обычного приложения находится где-то еще, они загружают «новое» приложение и заражаются .
Как разработчик, какие существуют возможные атаки и какие шаги я должен предпринять, чтобы защитить своих клиентов от злоупотреблений?
-Adam