который может эмитировать даже подписанную версию. Если только в неё перед подписыванием не зашита некоторая уникальная соль... но это уже как-то совсем не просто
Да тут, как всегда, все измеряется в целях. Если просто теоретически хочется защититься от поддельных клиентов, то хватит введения в протокол обязательной идентификации клиента по отпечатку, который на клиенте формируется с помощью выданного разработчику ключа.
Обсуждают сегодня