有几个问题(C#、Java)涵盖了如何实现自动更新。最初提供自动更新似乎很容易,而且似乎没有充分的理由不为大多数软件提供自动更新。
但是,似乎没有一个涵盖自动更新的安全方面。
- 现在自动更新有多安全?
- 它们应该有多安全?
- 他们能有多安全?
我的主要问题是,无论出于何种意图和目的,互联网都是一个狂野的西部,人们无法对他们收到的任何数据做出任何假设。通过 Internet 进行自动更新似乎存在固有风险。
公司计算机被感染,欺骗 DNS(只有一小部分获胜),并使其他公司计算机相信通用应用程序的更新服务器在其他地方,他们下载“新”应用程序并被感染。
作为开发人员,存在哪些可能的攻击,我应该采取哪些措施来保护我的客户免受滥用?
-亚当