# Secure Software Update System for Desktop Applications # Must-have - [x] Zdefiniowanie mechanizmu aktualizacji oprogramowania i jego ważności - [x] Identyfikacja potencjalnych zagrożeń (np. tampering) - [x] Propozycja architektury - [x] Implementacja minimalna - [x] Sprawdzanie dostępności aktualizacji - [x] Ściąganie aktualizacji - [x] Weryfikacja integralności (Hashowanie) - [x] Weryfikacja autentyczności aktualizacji (sygnatury) - [x] Aplikacja lub symulacja aktualizacji - [x] Bezpieczna komunikacja - [x] Static code analysis (SAST) - [x] Dependency analysis (SCA) - [ ] Opis praktyczny aplikacji - [ ] Identyfikacja ograniczeń aplikacji # Nice-to-have - [ ] Cross-platform - [ ] Demonstacja scenariuszy ataku - [ ] Dodatkowy anti-hampering i inne metody hardeningu - [ ] Uzasadnienie ich konieczności - [ ] TPM - [ ] HSM / YubiKey / PGP
Secure Software Update System for Desktop Applications
Must-have
Nice-to-have