【发布时间】:2010-10-09 09:06:47
【问题描述】:
有几个问题(C#、Java)涉及如何实现自动更新。提供自动更新最初似乎很容易,而且似乎没有充分的理由不为大多数软件提供自动更新。
但是,似乎没有一个涵盖自动更新的安全方面。
- 现在自动更新有多安全?
- 它们应该有多安全?
- 它们有多安全?
我的主要问题是,从所有意图和目的来看,互联网都是一个狂野的西部,人们无法对他们收到的任何数据做出任何假设。通过互联网自动更新似乎存在固有风险。
公司计算机被感染,欺骗 DNS(只有一小部分获胜),并使其他公司计算机相信通用应用程序的更新服务器在其他地方,他们下载“新”应用程序并被感染.
作为开发人员,可能存在哪些攻击,我应该采取哪些措施来保护我的客户免受滥用?
-亚当
【问题讨论】:
标签: security deployment auto-update