[Перевод] Безопасность обновления программного обеспечения

От переводчика: я наткнулся на TheUpdateFramework при поиске библиотек, реализующих автоматическое обновление ПО на десктопе. С одной стороны, мне показалось интересным и обстоятельным представленное ниже описание аспектов безопасности систем обновления ПО; с другой — наверняка помимо академических исследований, хоть и под крылом LinuxFoundation, можно найти много годных решений. Можете предлагать варианты в комментариях.




Безопасность

Мы можем считать систему обновления ПО "безопасной", если:



она узнает о последних доступных обновлениях своевременно

любые загруженные системой обновления файлы являются корректными, и

отсутствуют вредные последствия от проверки или загрузки файлов.

Чтобы этого добиться, требуются работоспособные превентивные стратегии против множества потенциальных атак.

Читать дальше →