Подпись Java, SSL Сертификаты, Безопасность
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
29.11.2006, 12:25 | Сообщение
#1
6233
Предупреждаю!В случае неправильного обращения с приведённым ниже текстом,в телефоне может полететь прошивка (с вопросами "а что это?"-идите в FAQ) И у меня телефон в дед моде не хочет шиться пришлось в сц нести. Для применения этого текста на практике необходимы хоть какие-то навыки работы с вин-хексом и командной строкой. Думаю многие встречались с проблемой запуска некоторых приложений (експлорер,месенджер и др.) которые выкидывалиошибку безопасности потипу нет рарешений, и поставить разрешения нельзя-вкладка разрешить -неактивна.В этой будут выкладываться все возможные методы борьбы с этой маниакальной заботой нокии о безопасности телефонов. Немного истории: в 2001 году Nokia совместно с IBM запустила в ход программу цыфровой подписи и идентификации абонента в глобальной сети. На сим-карту добавлялся сертификат (в некоторых странах) и абонент мог например через GPRS оплатить банковский счёт вместо подписи на котором ставился бы цифровой отпечаток сертификата, или получить доступ к закрытой сети ,подписаной сертификатом. Далее сотрудники компании нокиа решили удостоверять ява-приложения (точнее ввести запрет на не-подписаные) чтобы избежать неприятностей таких как например:"Куда делись деньги с моего счёта?-Мидлет отправил 500 смс"ок в уругваи". Теперь теория: как заставить корректно в телефоне работать ну например файл-менеджер DROS надо: 1)Подписать мидлет сертификатом 2)Загнать сертификат в телефон Теоретически можно использовать свой сертификат, подписаный глобальным (Например в приложеном архиве 14-дневный триал от VeriSign) пока не проверил-будет ли работать,надо чтобы в телефоне был глобальный сертификат от VeriSign. Как удалось на время отставить поиски борьбы с этой шуткой нокии (до 23.01.2007) : Вооружившись пивом,хелпом,аспирином и клавиатурой я начал искать везде инфу об этой беде....и нашёл,оказалось похожая болезнь наблюдается у Сименсов и СониЕрикоф.Собрав списочек необходимого софта я ломанулся на www.sun.com за явой,сгенерил сертификат,но запнулся-как его в телефон залить?На этот вопрос я тоже нашол ответ: с помощью мобимб и апдейта,открывающего скрытые папки телефона. a:\hiddenfolders\certificates\auth-здесь я нашёл все сертификаты и файл ext_info.sys-конфигурационный файл сертификатов,в котором содержится инфа о назначениях сертификата и их "укоренение" в телефоне,для того чтобы тело при проверке подписи мидлета сверяло и с этим сертификатом. Подробнее об строении ext_info.sys- на скриншоте(в архиве) Методом научного тыка я всётки нашёл по какому алгоритму генерится там гемороидальный участок,но после падения системы он потерян.Надо начинать заново,но телефон всё время мертвый (в пятницу забрал из сц-две недели мозги пудрили завтра наверно опять понесу) Сейчас имеется сертификат и конфиг к нему,которыми можно подписать мидлет,но он действует до 23.01.07-недолго осталось. И третий вариант добавления своего сертификата в телефон (ещё не копал-не успел) послеинсталяции прошивки в4,91 в продуктах в папке с самой прошивкой есть интересная подпапка 4.91 с хмл-файлами,один из которых наз Certificates_global.xml, а в Фениксе на вкладке TOOLS Есть пунктик Certificate restore -неизведаная область.(Как на СониЕриках-кустомизи серт в телефон прошивать) ПРОСЬБА ВСЕМ у кого появились кокие-нить идеи по этому поводу-выкладывать здесь! З.Ы.Сертификат,ехт_инфо.сис и инструкция как подписать сертификатом приложение-в архиве. ЗЗ.Ы.Если вы прочитав это сообщение так и не поняли для чего это надо-не пишите в этой ветки вопросы типа:"А нах это надо?" Чуть не забыл! после подписи мидлет может отказаться запускаться-значит что то не то в *.жад или манифест.мф файлах мидлета.Инфы по этому вопросу в инете-много и если Walker захочет может продублировать здесь. ---------------------------------- Вот и всё.Финальная версия проги которая правит ехт_инфо и добавляет свой скрт в телефон в приложениях
forum_sgh.rar ( 1.25 мегабайт )
Кол-во скачиваний: 2446
nms_final_2.zip ( 550.38 килобайт )
Кол-во скачиваний: 2564P/S/Выложеными в топике версиями НМС(кроме nms_final_2)лучше не пользоваться ==================================================================== Добавлено 27.09.2007 Ещё одна прожка подписывающая мидлеты! Автор - ехр. Называется просто →
BeHappy.rar ( 80.86 килобайт )
Кол-во скачиваний: 871Отличие этой проги от вышеописанной - то, что сертификат загружается не в папку a:\hiddenfolders\certificates\auth, а в a:\hiddenfolders\certificates\user, что безопаснее, поскольку было несколько летальных случаев. Пришлось перешивать зверька...! Вся инфа есть в этой ветке: читаем, вникаем, подписываем... Технология отработанная, так что проблем быть не должно! Да и не забывайте, что для нормальной работы "подписчиков" приложений необходима ява-машина! Взять последнюю версию можно ОТСЮДА (12.6 Мб). Ред. A_L_I_E_N (IMG:http://dl01.seliweb.com/files/nokia_flashes/other/pun.png) |
Подпись Java, SSL Сертификаты, Безопасность
|
DooM Я тут недавно Группа: Новичок Сообщений: 15 Репутация: 0 ![]() Регистрация: 11.1.2006 Спасибо сказали: 0 раз(а) Откуда: Иваново |
07.01.2007, 6:12 | Сообщение
#21
Разобрался,на 6233 всё работает запросов больше ни каких.Имя файла: _jmr_suite_attrib_file_.jmr Находится: A/Hiddenfolder. Но вот только OPERA MINI Mod всё равно файлы не качает!!!
|
|
man_in_the_street Гость |
07.01.2007, 6:32 | Сообщение
#22
Цитата Но вот только OPERA MINI Mod всё равно файлы не качает!!! а опера у тя последняя стоит, там же есть сохранить и выбираешь место на теле и грузишь с помощью средств оперы у меня все гуд!!! Сообщение отредактировал man_in_the_street - 07.01.2007, 6:33 |
|
DooM Я тут недавно Группа: Новичок Сообщений: 15 Репутация: 0 ![]() Регистрация: 11.1.2006 Спасибо сказали: 0 раз(а) Откуда: Иваново |
07.01.2007, 7:38 | Сообщение
#23
Пробовал разные: modы 1.23; 1.25 и даже новый 2.00 ,но как только появляется скролбар загрузки ,вылезает: "ошибка при загрузке java.lang.SecurityException: Access ... denied errcode=2"
|
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
07.01.2007, 7:50 | Сообщение
#24
С файлофыми менеджерами не так всё просто.На форумах м.р. так и не догнали как таким способом заставить работатть файл-мжр,слишком много параметров меняется,лучше заострите внимание на картинке,которая в архиве,может у кого будут идеи?
|
|
man_in_the_street Гость |
07.01.2007, 7:52 | Сообщение
#25
а доступ к файловой системе телефона у тебя стоит?
|
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
07.01.2007, 8:01 | Сообщение
#26
man_in_the_street, не в ручную а правкой файла, аналогичного твоему в 6230i только я написал- с файл менеджерами не всё так просто помоему при записи файлов он проверяет наличие серта в мидлете и телефоне.
|
|
DooM Я тут недавно Группа: Новичок Сообщений: 15 Репутация: 0 ![]() Регистрация: 11.1.2006 Спасибо сказали: 0 раз(а) Откуда: Иваново |
07.01.2007, 8:41 | Сообщение
#27
man_in_the_street, не в ручную а правкой файла, аналогичного твоему в 6230i только я написал- с файл менеджерами не всё так просто помоему при записи файлов он проверяет наличие серта в мидлете и телефоне. Думаю так и есть, другой причины я не вижу. обидно... Для меня это, вообще, главная проблема! будем думать........ |
|
man_in_the_street Гость |
08.01.2007, 10:39 | Сообщение
#28
я так понимаю такая проблема актуальна только для 3 редакции
|
|
DooM Я тут недавно Группа: Новичок Сообщений: 15 Репутация: 0 ![]() Регистрация: 11.1.2006 Спасибо сказали: 0 раз(а) Откуда: Иваново |
08.01.2007, 12:12 | Сообщение
#29
Сегодня покопался в компе и нашел старенький мод оперы (1.1 вроде) Дык он у меня стал файлы качать, даже файл ( _jmr_suite_attrib_file_.jmr) не правил ни чего не понимаю.......
P.S. Если кому надо могу выложить. |
|
Duyach Полноправный Пользователь Группа: Полноправные Участники Сообщений: 143 Репутация: 0 ![]() Регистрация: 11.12.2005 Спасибо сказали: 27 раз(а) Откуда: Нижний Новгород Возраст: 28 |
08.01.2007, 1:19 | Сообщение
#30
man_in_the_street, всё конечно хорошо, сделал всё так как ты писал вытащил файл поменял параметры вытыщил ещё раз нашёл различия исправил, но вот обратно не могу засунуть! когда смотрю на него в ММВ то написано текстовый докумен, и копируеться на ком как текстовый документ с расширением *.txt но если его пихать обратно то телефон его не распознаёт, пишет анкноун файл и при перезегрузке создаёт новый!
помоги разобраться тел 7270 |
|
matrix-tmn Гость |
08.01.2007, 2:37 | Сообщение
#31
Se AD WMD, срочно нужна твоя консультация!!!!! Я тут посидел помучал твой архив и вот что пришло в голову. Вобщем, скачал сертефикат halmer'a, скачал приложение подписанное им, засунул серт в тел. и покумекал маленько с ext_info.sys, но поскольку я впервые вижу HEX-редактор (IMG:style_emoticons/default/smile.gif) у меня приложение работает до перезагрузки тела! Но сам фак того что оно вообще работает меня дико обрадовал! Вобщем приложил архив посмотри что у меня получилось.
|
|
man_in_the_street Гость |
08.01.2007, 3:43 | Сообщение
#32
Duyach, а ты в тел заливаешь также с расширением txt?
|
|
pnevski Гость |
08.01.2007, 4:33 | Сообщение
#33
У меня та же самая проблема что и у Duyach. И ещё напиши если у меня цифры в одном окне выделенно 03 00, в другом 00 03, что на что менять надо?
И когда ставишь это файл в телефон, у него появляется расширение .txt |
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
08.01.2007, 7:12 | Сообщение
#34
matrix-tmn, Выложи ехт_инфо.сис до перезагрузки тела( то которое ты в него заливал, бо с этим у меня и до и после перезагр не хотит)
|
|
matrix-tmn Гость |
08.01.2007, 8:46 | Сообщение
#35
matrix-tmn, Выложи ехт_инфо.сис до перезагрузки тела( то которое ты в него заливал, бо с этим у меня и до и после перезагр не хотит) Вот архив с файлом. ты его как только зальешь в тел. сразу иди к подписанному халмером приложению и выставляй права доступа и все робит. работать перестает, когда тел. перегрузаешь или в сертификате начинаешь менять его назначение. П.С. Не забудь залить сам сертификат (IMG:style_emoticons/default/smile.gif) |
|
Duyach Полноправный Пользователь Группа: Полноправные Участники Сообщений: 143 Репутация: 0 ![]() Регистрация: 11.12.2005 Спасибо сказали: 27 раз(а) Откуда: Нижний Новгород Возраст: 28 |
08.01.2007, 10:29 | Сообщение
#36
Я кaк только не пытался и с расширением и без и с точкой что только не перепробывал!
|
|
pnevski Гость |
09.01.2007, 6:04 | Сообщение
#37
Я ещё так понял, что можно обойтись без HEX-редактора, просто абсолютно всё числа сменить на 02, то есть везде будет пункт 'Разрешить' выбран, а потом просто в доступе приложений меняешь его где это не нужно.
|
|
man_in_the_street Гость |
09.01.2007, 6:39 | Сообщение
#38
Я ещё так понял, что можно обойтись без HEX-редактора, просто абсолютно всё числа сменить на 02, то есть везде будет пункт 'Разрешить' выбран, а потом просто в доступе приложений меняешь его где это не нужно. думаю все-таки без него не обойтись, хотя нужно пробовать зы: выкладываю Mobile Media Browser для pnevski |
|
walker Использователь Группа: VIP участники Сообщений: 1 230 Репутация: 0 ![]() Регистрация: 31.1.2005 Спасибо сказали: 253 раз(а) Откуда: Россия Возраст: 93 |
10.01.2007, 12:00 | Сообщение
#39
А в Программах не он лежит?
|
|
Duyach Полноправный Пользователь Группа: Полноправные Участники Сообщений: 143 Репутация: 0 ![]() Регистрация: 11.12.2005 Спасибо сказали: 27 раз(а) Откуда: Нижний Новгород Возраст: 28 |
10.01.2007, 1:20 | Сообщение
#40
Оффтоп пошёл господа!
А если по делу так ни кто и не нашёл как засунуть файл обратно в телефон? |
![]() ![]() |
|
Текстовая версия |
Сейчас: 20.05.2012 |













