В документе описана схема создания системы обновления программ, в которых обнаружены ошибки безопасности, не через накладывание патчей и пересборку на каждой системе, а через организацию обновлений бинарных файлов c одной пропатченной машины.