【问题标题】:Windows/.NET Auto-Update Frameworks Feature Sets, and SecurityWindows/.NET 自动更新框架功能集和安全性
【发布时间】:2011-09-10 17:36:00
【问题描述】:

我看过几篇关于 Window/.NET 的不同自动更新框架的帖子,包括:

我对这些自动更新框架之间的主要区别很感兴趣,以及为什么会选择其中一个而不是另一个。

我也对它们的安全性感兴趣。我知道对于他们中的大多数人来说,您必须使用托管的 XML 文件来让您的应用程序更新清单。如何确保安全,以使没有购买您的应用程序或不使用您的应用程序的人根本无法访问您的托管站点并下载您的二进制文件?

【问题讨论】:

  • 类似问题:stackoverflow.com/questions/4524147/… 那里也有关于每个框架的简要说明。
  • 这个问题并没有真正列出使用其中一个的优点/缺点,它并没有真正回答这个问题。

标签: c# .net .net-4.0 auto-update


【解决方案1】:

还有另一种解决方案,称为 Applife。 http://www.kineticjump.com/update/

关于保护下载。 您可以做的是保护 Forefront 服务器后面的下载。 然后,此服务器可以使用 Active Directory 进行身份验证。

【讨论】:

  • 谢谢,这看起来很酷。如果您通过 Internet 而非 Intranet 对用户进行身份验证,您将如何使用 Active Directory 进行身份验证?
  • 你用过AppLife吗?我很好奇人们对它的看法。该网站显示它有一个很好的功能列表,虽然我很想听到第一手资料。
【解决方案2】:

如果您是希望扩大规模的企业或初创公司,那么 Omaha 是最强大的解决方案。否则,您的选择将受到个人偏好和编写主应用程序的语言的影响。如果您使用 C# 并且想要静默更新,那么 Squirrel 可能是一个不错的选择。如果您正在使用 .NET 并想要图形更新,请选择 AutoUpdater.NET 或商业 wyUpdate。最后,如果您不使用 .NET 但仍需要图形更新,那么 WinSparkle 可能是您的最佳选择。

取自this article。

关于您的问题,即它们在防止人们获得他们可能无权获得的新版本方面有多安全:这需要在服务器端实施。例如,您可以使用 signed S3 URL 仅在符合条件的用户检查更新时才提供下载链接。

【讨论】:

    猜你喜欢
    • 2013-03-03
    • 2010-11-25
    • 2011-02-08
    • 2021-03-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-02-08
    • 1970-01-01
    相关资源
    最近更新 更多