Подпись Java, SSL Сертификаты, Безопасность

Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    29.11.2006, 12:25  | Сообщение #1 PinnedTopic

6233
Предупреждаю!В случае неправильного обращения с приведённым ниже текстом,в телефоне может полететь прошивка (с вопросами "а что это?"-идите в FAQ) И у меня телефон в дед моде не хочет шиться пришлось в сц нести.
Для применения этого текста на практике необходимы хоть какие-то навыки работы с вин-хексом и командной строкой.
Думаю многие встречались с проблемой запуска некоторых приложений (експлорер,месенджер и др.) которые выкидывалиошибку безопасности потипу нет рарешений, и поставить разрешения нельзя-вкладка разрешить -неактивна.В этой будут выкладываться все возможные методы борьбы с этой маниакальной заботой нокии о безопасности телефонов.

Немного истории:
в 2001 году Nokia совместно с IBM запустила в ход программу цыфровой подписи и идентификации абонента в
глобальной сети. На сим-карту добавлялся сертификат (в некоторых странах) и абонент мог например через GPRS оплатить банковский счёт
вместо подписи на котором ставился бы цифровой отпечаток сертификата, или получить доступ к закрытой сети ,подписаной сертификатом.
Далее сотрудники компании нокиа решили удостоверять ява-приложения (точнее ввести запрет на не-подписаные) чтобы избежать
неприятностей таких как например:"Куда делись деньги с моего счёта?-Мидлет отправил 500 смс"ок в уругваи".
Теперь теория: как заставить корректно в телефоне работать ну например файл-менеджер DROS надо:
1)Подписать мидлет сертификатом
2)Загнать сертификат в телефон
Теоретически можно использовать свой сертификат, подписаный глобальным (Например в приложеном архиве 14-дневный триал от VeriSign)
пока не проверил-будет ли работать,надо чтобы в телефоне был глобальный сертификат от VeriSign.
Как удалось на время отставить поиски борьбы с этой шуткой нокии (до 23.01.2007) :
Вооружившись пивом,хелпом,аспирином и клавиатурой я начал искать везде инфу об этой беде....и нашёл,оказалось похожая болезнь наблюдается у Сименсов и
СониЕрикоф.Собрав списочек необходимого софта я ломанулся на www.sun.com за явой,сгенерил сертификат,но запнулся-как его в
телефон залить?На этот вопрос я тоже нашол ответ: с помощью мобимб и апдейта,открывающего скрытые папки телефона.
a:\hiddenfolders\certificates\auth-здесь я нашёл все сертификаты и файл ext_info.sys-конфигурационный файл сертификатов,в котором содержится инфа о
назначениях сертификата и их "укоренение" в телефоне,для того чтобы тело при проверке подписи мидлета сверяло и с этим сертификатом.
Подробнее об строении ext_info.sys- на скриншоте(в архиве)
Методом научного тыка я всётки нашёл по какому алгоритму генерится там гемороидальный участок,но после падения системы
он потерян.Надо начинать заново,но телефон всё время мертвый (в пятницу забрал из сц-две недели мозги пудрили завтра наверно опять понесу)
Сейчас имеется сертификат и конфиг к нему,которыми можно подписать мидлет,но он действует до 23.01.07-недолго осталось.
И третий вариант добавления своего сертификата в телефон (ещё не копал-не успел) послеинсталяции прошивки в4,91 в продуктах в папке с самой прошивкой есть интересная
подпапка 4.91 с хмл-файлами,один из которых наз Certificates_global.xml, а в Фениксе на вкладке TOOLS Есть пунктик Certificate restore -неизведаная область.(Как на СониЕриках-кустомизи серт в телефон прошивать)
ПРОСЬБА ВСЕМ у кого появились кокие-нить идеи по этому поводу-выкладывать здесь!
З.Ы.Сертификат,ехт_инфо.сис и инструкция как подписать сертификатом приложение-в архиве.
ЗЗ.Ы.Если вы прочитав это сообщение так и не поняли для чего это надо-не пишите в этой ветки вопросы типа:"А нах это надо?"
Чуть не забыл! после подписи мидлет может отказаться запускаться-значит что то не то в *.жад или манифест.мф файлах мидлета.Инфы по этому вопросу в инете-много и если Walker захочет может продублировать здесь.
----------------------------------
Вот и всё.Финальная версия проги которая правит ехт_инфо и добавляет свой скрт в телефон в приложениях
Прикрепленный файл  forum_sgh.rar ( 1.25 мегабайт ) Кол-во скачиваний: 2446
Прикрепленный файл  nms_final_2.zip ( 550.38 килобайт ) Кол-во скачиваний: 2564


P/S/Выложеными в топике версиями НМС(кроме nms_final_2)лучше не пользоваться

====================================================================

Добавлено 27.09.2007
Ещё одна прожка подписывающая мидлеты!
Автор - ехр.
Называется просто → Прикрепленный файл  BeHappy.rar ( 80.86 килобайт ) Кол-во скачиваний: 871

Отличие этой проги от вышеописанной - то, что сертификат загружается не в папку a:\hiddenfolders\certificates\auth,
а в a:\hiddenfolders\certificates\user, что безопаснее, поскольку было несколько летальных случаев.
Пришлось перешивать зверька...!
Вся инфа есть в этой ветке: читаем, вникаем, подписываем...
Технология отработанная, так что проблем быть не должно!

Да и не забывайте, что для нормальной работы "подписчиков" приложений необходима ява-машина!
Взять последнюю версию можно ОТСЮДА (12.6 Мб).
Ред. A_L_I_E_N (IMG:http://dl01.seliweb.com/files/nokia_flashes/other/pun.png)



profile+Quote Post Вверх Вниз


Подпись Java, SSL Сертификаты, Безопасность

DooM

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 15
Репутация:   0  
Регистрация: 11.1.2006
Спасибо сказали: 0 раз(а)
Откуда: Иваново



    07.01.2007, 6:12  | Сообщение #21

Разобрался,на 6233 всё работает запросов больше ни каких.Имя файла: _jmr_suite_attrib_file_.jmr Находится: A/Hiddenfolder. Но вот только OPERA MINI Mod всё равно файлы не качает!!!



profile+Quote Post Вверх Вниз
man_in_the_street

Гость




    




    07.01.2007, 6:32  | Сообщение #22

Цитата
Но вот только OPERA MINI Mod всё равно файлы не качает!!!


а опера у тя последняя стоит, там же есть сохранить и выбираешь место на теле и грузишь с помощью средств оперы
у меня все гуд!!!

Сообщение отредактировал man_in_the_street - 07.01.2007, 6:33



profile+Quote Post Вверх Вниз
DooM

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 15
Репутация:   0  
Регистрация: 11.1.2006
Спасибо сказали: 0 раз(а)
Откуда: Иваново



    07.01.2007, 7:38  | Сообщение #23

Пробовал разные: modы 1.23; 1.25 и даже новый 2.00 ,но как только появляется скролбар загрузки ,вылезает: "ошибка при загрузке java.lang.SecurityException: Access ... denied errcode=2"



profile+Quote Post Вверх Вниз
Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    07.01.2007, 7:50  | Сообщение #24

С файлофыми менеджерами не так всё просто.На форумах м.р. так и не догнали как таким способом заставить работатть файл-мжр,слишком много параметров меняется,лучше заострите внимание на картинке,которая в архиве,может у кого будут идеи?



profile+Quote Post Вверх Вниз
man_in_the_street

Гость




    




    07.01.2007, 7:52  | Сообщение #25

а доступ к файловой системе телефона у тебя стоит?



profile+Quote Post Вверх Вниз
Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    07.01.2007, 8:01  | Сообщение #26

man_in_the_street, не в ручную а правкой файла, аналогичного твоему в 6230i только я написал- с файл менеджерами не всё так просто помоему при записи файлов он проверяет наличие серта в мидлете и телефоне.



profile+Quote Post Вверх Вниз
DooM

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 15
Репутация:   0  
Регистрация: 11.1.2006
Спасибо сказали: 0 раз(а)
Откуда: Иваново



    07.01.2007, 8:41  | Сообщение #27

Цитата(Se AD WMD @ 07.01.2007, 8:01) *

man_in_the_street, не в ручную а правкой файла, аналогичного твоему в 6230i только я написал- с файл менеджерами не всё так просто помоему при записи файлов он проверяет наличие серта в мидлете и телефоне.

Думаю так и есть, другой причины я не вижу. обидно... Для меня это, вообще, главная проблема! будем думать........



profile+Quote Post Вверх Вниз
man_in_the_street

Гость




    




    08.01.2007, 10:39  | Сообщение #28

я так понимаю такая проблема актуальна только для 3 редакции



profile+Quote Post Вверх Вниз
DooM

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 15
Репутация:   0  
Регистрация: 11.1.2006
Спасибо сказали: 0 раз(а)
Откуда: Иваново



    08.01.2007, 12:12  | Сообщение #29

Сегодня покопался в компе и нашел старенький мод оперы (1.1 вроде) Дык он у меня стал файлы качать, даже файл ( _jmr_suite_attrib_file_.jmr) не правил ни чего не понимаю.......
P.S. Если кому надо могу выложить.



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 27 раз(а)
Откуда: Нижний Новгород
Возраст: 28



    08.01.2007, 1:19  | Сообщение #30

man_in_the_street, всё конечно хорошо, сделал всё так как ты писал вытащил файл поменял параметры вытыщил ещё раз нашёл различия исправил, но вот обратно не могу засунуть! когда смотрю на него в ММВ то написано текстовый докумен, и копируеться на ком как текстовый документ с расширением *.txt но если его пихать обратно то телефон его не распознаёт, пишет анкноун файл и при перезегрузке создаёт новый!
помоги разобраться тел 7270



profile+Quote Post Вверх Вниз
matrix-tmn

Гость




    




    08.01.2007, 2:37  | Сообщение #31

Se AD WMD, срочно нужна твоя консультация!!!!! Я тут посидел помучал твой архив и вот что пришло в голову. Вобщем, скачал сертефикат halmer'a, скачал приложение подписанное им, засунул серт в тел. и покумекал маленько с ext_info.sys, но поскольку я впервые вижу HEX-редактор (IMG:style_emoticons/default/smile.gif) у меня приложение работает до перезагрузки тела! Но сам фак того что оно вообще работает меня дико обрадовал! Вобщем приложил архив посмотри что у меня получилось.



profile+Quote Post Вверх Вниз
man_in_the_street

Гость




    




    08.01.2007, 3:43  | Сообщение #32

Duyach, а ты в тел заливаешь также с расширением txt?



profile+Quote Post Вверх Вниз
pnevski

Гость




    




    08.01.2007, 4:33  | Сообщение #33

У меня та же самая проблема что и у Duyach. И ещё напиши если у меня цифры в одном окне выделенно 03 00, в другом 00 03, что на что менять надо?

И когда ставишь это файл в телефон, у него появляется расширение .txt



profile+Quote Post Вверх Вниз
Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    08.01.2007, 7:12  | Сообщение #34

matrix-tmn, Выложи ехт_инфо.сис до перезагрузки тела( то которое ты в него заливал, бо с этим у меня и до и после перезагр не хотит)



profile+Quote Post Вверх Вниз
matrix-tmn

Гость




    




    08.01.2007, 8:46  | Сообщение #35

Цитата(Se AD WMD @ 08.01.2007, 7:12) *

matrix-tmn, Выложи ехт_инфо.сис до перезагрузки тела( то которое ты в него заливал, бо с этим у меня и до и после перезагр не хотит)

Вот архив с файлом. ты его как только зальешь в тел. сразу иди к подписанному халмером приложению и выставляй права доступа и все робит. работать перестает, когда тел. перегрузаешь или в сертификате начинаешь менять его назначение.
П.С. Не забудь залить сам сертификат (IMG:style_emoticons/default/smile.gif)



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 27 раз(а)
Откуда: Нижний Новгород
Возраст: 28



    08.01.2007, 10:29  | Сообщение #36

Я кaк только не пытался и с расширением и без и с точкой что только не перепробывал!



profile+Quote Post Вверх Вниз
pnevski

Гость




    




    09.01.2007, 6:04  | Сообщение #37

Я ещё так понял, что можно обойтись без HEX-редактора, просто абсолютно всё числа сменить на 02, то есть везде будет пункт 'Разрешить' выбран, а потом просто в доступе приложений меняешь его где это не нужно.



profile+Quote Post Вверх Вниз
man_in_the_street

Гость




    




    09.01.2007, 6:39  | Сообщение #38

Цитата(pnevski @ 09.01.2007, 6:04) *

Я ещё так понял, что можно обойтись без HEX-редактора, просто абсолютно всё числа сменить на 02, то есть везде будет пункт 'Разрешить' выбран, а потом просто в доступе приложений меняешь его где это не нужно.

думаю все-таки без него не обойтись, хотя нужно пробовать
зы: выкладываю Mobile Media Browser для pnevski



profile+Quote Post Вверх Вниз
walker

Использователь
Group Icon

Группа: VIP участники
Сообщений: 1 230
Репутация:   0  
Регистрация: 31.1.2005
Спасибо сказали: 253 раз(а)
Откуда: Россия
Возраст: 93

Талантливый КреативщикТалантливый Медиамэйкер


    10.01.2007, 12:00  | Сообщение #39

А в Программах не он лежит?



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 27 раз(а)
Откуда: Нижний Новгород
Возраст: 28



    10.01.2007, 1:20  | Сообщение #40

Оффтоп пошёл господа!
А если по делу так ни кто и не нашёл как засунуть файл обратно в телефон?



profile+Quote Post Вверх Вниз

Reply to this topicStart new topic
14 страниц V < 1 2 3 4 > » 
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


- Текстовая версия
Сейчас: 20.05.2012