Skip to content

Checklist #1

Description

@murban11

Secure Software Update System for Desktop Applications

Must-have

  • Zdefiniowanie mechanizmu aktualizacji oprogramowania i jego ważności
  • Identyfikacja potencjalnych zagrożeń (np. tampering)
  • Propozycja architektury
  • Implementacja minimalna
    • Sprawdzanie dostępności aktualizacji
    • Ściąganie aktualizacji
    • Weryfikacja integralności (Hashowanie)
    • Weryfikacja autentyczności aktualizacji (sygnatury)
    • Aplikacja lub symulacja aktualizacji
  • Bezpieczna komunikacja
  • Static code analysis (SAST)
  • Dependency analysis (SCA)
  • Opis praktyczny aplikacji
  • Identyfikacja ograniczeń aplikacji

Nice-to-have

  • Cross-platform
  • Demonstacja scenariuszy ataku
  • Dodatkowy anti-hampering i inne metody hardeningu
    • Uzasadnienie ich konieczności
  • TPM
  • HSM / YubiKey / PGP

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions