Народ, кто-нить анализировал работу модуля Secure IM? Я никак не могу понять, это шифрование с открытым ключом, или полная липа... Как я понял, прога вначале посылает ключ(будем пока надеяться что открытый
) получателю, тот шлет в ответ свой, и всем счастье, кроме птичек на проводах; Но тут выяснилось следующее: Для установки защищенного соединения, вторая сторона может просто вернуть присланый ключ (проверял на пользователях у которых не стоит шифровалка, они копировали то, что им пришло, слали мне обратно, после этого все сообщения им шифровались) Тут возможны два варианта.
1. Всё в норме, в штатном режиме работы пользователи обмениваются разными ключами, просто и закрытый ключ действительно генерится каждый раз при установке соединения
2.(неприятный вариант) Пользователи обмениваются открытым ключом(даже неважно одинаковые они или разные) а закрытый один, хранится в дллке, и соответственно каждый у кого есть этот модуль, перехватив зашифрованые сообщения может их расшифровать.
Сори за то что длинно, и возможно не по делу, но может у кого есть мысли, как это проверить?