Подпись Java, SSL Сертификаты, Безопасность
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
29.11.2006, 12:25 | Сообщение
#1
6233
Предупреждаю!В случае неправильного обращения с приведённым ниже текстом,в телефоне может полететь прошивка (с вопросами "а что это?"-идите в FAQ) И у меня телефон в дед моде не хочет шиться пришлось в сц нести. Для применения этого текста на практике необходимы хоть какие-то навыки работы с вин-хексом и командной строкой. Думаю многие встречались с проблемой запуска некоторых приложений (експлорер,месенджер и др.) которые выкидывалиошибку безопасности потипу нет рарешений, и поставить разрешения нельзя-вкладка разрешить -неактивна.В этой будут выкладываться все возможные методы борьбы с этой маниакальной заботой нокии о безопасности телефонов. Немного истории: в 2001 году Nokia совместно с IBM запустила в ход программу цыфровой подписи и идентификации абонента в глобальной сети. На сим-карту добавлялся сертификат (в некоторых странах) и абонент мог например через GPRS оплатить банковский счёт вместо подписи на котором ставился бы цифровой отпечаток сертификата, или получить доступ к закрытой сети ,подписаной сертификатом. Далее сотрудники компании нокиа решили удостоверять ява-приложения (точнее ввести запрет на не-подписаные) чтобы избежать неприятностей таких как например:"Куда делись деньги с моего счёта?-Мидлет отправил 500 смс"ок в уругваи". Теперь теория: как заставить корректно в телефоне работать ну например файл-менеджер DROS надо: 1)Подписать мидлет сертификатом 2)Загнать сертификат в телефон Теоретически можно использовать свой сертификат, подписаный глобальным (Например в приложеном архиве 14-дневный триал от VeriSign) пока не проверил-будет ли работать,надо чтобы в телефоне был глобальный сертификат от VeriSign. Как удалось на время отставить поиски борьбы с этой шуткой нокии (до 23.01.2007) : Вооружившись пивом,хелпом,аспирином и клавиатурой я начал искать везде инфу об этой беде....и нашёл,оказалось похожая болезнь наблюдается у Сименсов и СониЕрикоф.Собрав списочек необходимого софта я ломанулся на www.sun.com за явой,сгенерил сертификат,но запнулся-как его в телефон залить?На этот вопрос я тоже нашол ответ: с помощью мобимб и апдейта,открывающего скрытые папки телефона. a:\hiddenfolders\certificates\auth-здесь я нашёл все сертификаты и файл ext_info.sys-конфигурационный файл сертификатов,в котором содержится инфа о назначениях сертификата и их "укоренение" в телефоне,для того чтобы тело при проверке подписи мидлета сверяло и с этим сертификатом. Подробнее об строении ext_info.sys- на скриншоте(в архиве) Методом научного тыка я всётки нашёл по какому алгоритму генерится там гемороидальный участок,но после падения системы он потерян.Надо начинать заново,но телефон всё время мертвый (в пятницу забрал из сц-две недели мозги пудрили завтра наверно опять понесу) Сейчас имеется сертификат и конфиг к нему,которыми можно подписать мидлет,но он действует до 23.01.07-недолго осталось. И третий вариант добавления своего сертификата в телефон (ещё не копал-не успел) послеинсталяции прошивки в4,91 в продуктах в папке с самой прошивкой есть интересная подпапка 4.91 с хмл-файлами,один из которых наз Certificates_global.xml, а в Фениксе на вкладке TOOLS Есть пунктик Certificate restore -неизведаная область.(Как на СониЕриках-кустомизи серт в телефон прошивать) ПРОСЬБА ВСЕМ у кого появились кокие-нить идеи по этому поводу-выкладывать здесь! З.Ы.Сертификат,ехт_инфо.сис и инструкция как подписать сертификатом приложение-в архиве. ЗЗ.Ы.Если вы прочитав это сообщение так и не поняли для чего это надо-не пишите в этой ветки вопросы типа:"А нах это надо?" Чуть не забыл! после подписи мидлет может отказаться запускаться-значит что то не то в *.жад или манифест.мф файлах мидлета.Инфы по этому вопросу в инете-много и если Walker захочет может продублировать здесь. ---------------------------------- Вот и всё.Финальная версия проги которая правит ехт_инфо и добавляет свой скрт в телефон в приложениях
forum_sgh.rar ( 1.25 мегабайт )
Кол-во скачиваний: 2446
nms_final_2.zip ( 550.38 килобайт )
Кол-во скачиваний: 2564P/S/Выложеными в топике версиями НМС(кроме nms_final_2)лучше не пользоваться ==================================================================== Добавлено 27.09.2007 Ещё одна прожка подписывающая мидлеты! Автор - ехр. Называется просто →
BeHappy.rar ( 80.86 килобайт )
Кол-во скачиваний: 871Отличие этой проги от вышеописанной - то, что сертификат загружается не в папку a:\hiddenfolders\certificates\auth, а в a:\hiddenfolders\certificates\user, что безопаснее, поскольку было несколько летальных случаев. Пришлось перешивать зверька...! Вся инфа есть в этой ветке: читаем, вникаем, подписываем... Технология отработанная, так что проблем быть не должно! Да и не забывайте, что для нормальной работы "подписчиков" приложений необходима ява-машина! Взять последнюю версию можно ОТСЮДА (12.6 Мб). Ред. A_L_I_E_N (IMG:http://dl01.seliweb.com/files/nokia_flashes/other/pun.png) |
Подпись Java, SSL Сертификаты, Безопасность
|
Ratt1e Младший Пользователь Группа: Полноправные Участники Сообщений: 89 Репутация: 3 ![]() Регистрация: 12.6.2008 Спасибо сказали: 18 раз(а) Откуда: Екатеринбург Возраст: 20 |
01.10.2008, 5:55 | Сообщение
#261
В MobiMB на моём теле папка certificates отсутствует. на диске А их не видно сам и ответил на свой вопрос-нельзя.только способ с продукт профайл или вышеописанный с изменением файла,отвечающего за доступ приложений. |
|
Ratt1e Младший Пользователь Группа: Полноправные Участники Сообщений: 89 Репутация: 3 ![]() Регистрация: 12.6.2008 Спасибо сказали: 18 раз(а) Откуда: Екатеринбург Возраст: 20 |
12.12.2008, 10:10 | Сообщение
#262
Мда..Все модеры вымерли..(
|
|
a-r-s-e-n Я тут недавно Группа: Новичок Сообщений: 1 Репутация: 0 ![]() Регистрация: 28.12.2008 Спасибо сказали: 0 раз(а) |
28.12.2008, 10:11 | Сообщение
#263
У меня не получается зарегистрировать мидлеты с помощью BeHappy на Symbian 9.1:пишет неправильный сертификат. Чертова Нокия,как я ненавижу разработчиков этой системы безопасности. Народ,есть универсальный сертификат от VeriSign или Nokia,рабочий? Я пробовал подписывать сертификатами с диска Z:вылезает такая же ошибка. Еще вопрос:у каждого мидлета имеется файл uids-лежит в папке с установленным мидлетом-смотреть X-Ploreм. Кто нть пробовал изменять его,мне кажется именно в этом файле прописывается ограничения на доступ. Нужно сравнить этот файл для подписанного и неподписанного мидлета,а у меня как назло подписанных мидлетов нет. Если кто поборол ограничения Nokia на Java,пожалуйста,отпишитесь здесь,помогите другим!!! Да,платформа S60 3edition... Тема злободневная, брат... Но нельзя слишком уж ругать "Нокию", фирма-то серьёзнейшая, согласитесь! В конце-концов, они могли бы нас и отправить писать sis-приложения вместо jar-приложений, те могут лезть куда угодно... Да и может быть, давно нам следовало бы пойти писать sys-приложения, но сложно это, особенно после того, как я, например, столько сил потратил, чтобы Яву изучить... Но какие-то лазейки всё равно существуют... Я, правда, сам ещё ничего не понимаю с этим подписыванием... Я так понял, для каждого тела (причём, не для модели, а для тела) надо акт подписывания проводить индивидуально? Где, говорите, Вы нашли папку для установленных приложениев? А, пардон, вижу, надо HelloCarbide поставить, после этого можно лазить в папку "c:\private\102033E6\MIDlets"... Ну и что? Залез! И как тут "нагадить", чтобы мидлет стал моему телу "другом, товарищем и братом"? Знаете что, я так подумал, если права для мидлеты прописываются здесь, то после любых манипуляций с правами в диспетчере приложений файл должен меняться! Ничерта он не меняется, враки всё и домыслы! |
|
mr.jura Младший Пользователь Группа: Полноправные Участники Сообщений: 64 Репутация: 0 ![]() Регистрация: 20.3.2007 Спасибо сказали: 9 раз(а) Откуда: Беларусь,Гомель Возраст: 24 |
04.01.2009, 8:11 | Сообщение
#264
Не знаю, может тут уже писали, но у меня все проблемы с сертификатами кончились когда я забэкапил с помощью Феникс Браузера все видимые сертификаты на комп и потом установил их обратно в телефон с помощью того же Феникса через функцию User Settings/Security Certifators. При этом получил много плюсов, а именно: 1) Невозможность их случайного удаления в самом телефоне, 2) Все галочки в настройках на назначение сертификатов уже стоят, 3) Нет необходимости ставить галочки на разрешение в функциях самого приложения - они уже там стоят автоматически. Таким «макаром» я установил в телефон и сертификат ехр.сеr и mine.der и вообще теперь можно любой сертификат так установить так как файл ext_info.sys редактируется автоматически. Так просто скинул на комп,потом обратно и запросы исчезли?? или ещё манипуляции нужны?? Объясни пожалуйста поподробнее. |
|
Ratt1e Младший Пользователь Группа: Полноправные Участники Сообщений: 89 Репутация: 3 ![]() Регистрация: 12.6.2008 Спасибо сказали: 18 раз(а) Откуда: Екатеринбург Возраст: 20 |
05.01.2009, 9:14 | Сообщение
#265
Кто нибудь может скинуть плз набор стандартных сертификатов для н82(rm-313)?Надо восстановить.
|
|
KOL-93 Я тут недавно Группа: Полноправные Участники Сообщений: 6 Репутация: 0 ![]() Регистрация: 28.9.2008 Спасибо сказали: 0 раз(а) |
17.01.2009, 10:39 | Сообщение
#266
Люди, хелп!!! Пользуюсь BeHappy. Я подписал приложения, как было рассказано в !ReadMe!, закинул сертификат, куда надо, но настройки телефон так и не открыл. как можно исправить сей баг???
телефон: Nokia 6280 программа: ReadManiac настройки: чтение, запись.(по стандарту закрыты) ================================== PS В *.jad файлике получаются лишние возможности(Socket), хотя в настройках они не указаны. Как исправить??? |
|
Ramil_ Я тут недавно Группа: Полноправные Участники Сообщений: 16 Репутация: 0 ![]() Регистрация: 8.9.2008 Спасибо сказали: 5 раз(а) Возраст: 27 |
21.01.2009, 10:55 | Сообщение
#267
Люди, хелп!!! PS В *.jad файлике получаются лишние возможности(Socket), хотя в настройках они не указаны. Как исправить??? Только РидМаниак так себя ведёт, или любое приложение не подписывается? Если тока РидМаниак, то подпиши, попробуй, его с помощью вэб интерфейса! http://simak.ru/javacert/ |
|
Urtypolas Я тут недавно Группа: Новичок Сообщений: 2 Репутация: 0 ![]() Регистрация: 15.5.2009 Спасибо сказали: 0 раз(а) |
27.05.2009, 11:54 | Сообщение
#268
Очень нужны ресурсы где можно найти самые новые видеофильмы, вобщем только они в кинотеатр вышли, а они уже там есть.
Хочусобрать огромный архив для личного пользования, ну и возможно, чтоб самому создать нечто подобное, вернее усовершенствовать то, что уже имею zlobaxxx.net Да и всембудет полезно знать самые клёвые ресурсы где можно скачать видео. |
|
ssanttey Я тут недавно Группа: Новичок Сообщений: 1 Репутация: 0 ![]() Регистрация: 18.7.2009 Спасибо сказали: 0 раз(а) |
18.07.2009, 9:48 | Сообщение
#269
pnevski специально для тебя и не только "Вот тебе еще раз пошаговая инструкция (хотя она уже здесь присутствует, и даже не в одном экземпляре) (описано на примере ReadManiac, но для других приложений действия аналогичны): 1. Установить желаемое приложение. Желательно также перед "лечением" разок запустить и закрыть его. 2. Поменять разрешения на доступ для этого приложения. (Открыть в телефоне Коллекцию, выделить нужное приложение, выполнить пункты меню: Вар-ты -> Доступ прилож. -> Тел. доступ -> Чтение данных. Здесь просто изменить текущее разрешение, не важно, какой пункт активировать, главное изменить). Тем же способом изменить доступ в пункте Доступ прилож. -> Тел. доступ -> Доб./изм. данных. 3. Стянуть файл AAjavaAmidletAregAsuiteAattribAfileAA с телефона. Сделать можно простым перетаскиванием из MobiMB в какую-нибудь папку на компе. При этом не используй различные файл-менеджеры - могут быть проблемы с названием файла. Пользуйся стандартным Explorer'ом. 4. Переименовать файл, например: AAjavaAmidletAregAsuiteAattribAfileAA.first. 5. Повторить действия, описанные в п.2. Причем опять же замечу, неважно какой уровень доступа будет установлен, главное сменить его! 6. Повторить п3. 7. Сравнить содержимое файлов при помощи HEX-редактора (например Cygnus Hex Editor <noindex><a rel="nofollow" href="http://www.softcircuits.com/)" target="_blank">http://www.softcircuits.com/)</a></noindex>. Для этого открываешь в редакторе оба файла, жмешь F9(Compare files). В выскочившем окошке нажать Find All Differences, в следующем Close. В результате отличия в файлах будут выделены. Сменить пары чисел, например 00 03 01 на 02 02 02. Сохранить измененный файл. Убедиться в том, что его имя не изменилось (AAjavaAmidletAregAsuiteAattribAfileAA). 8. Удалить файл AAjavaAmidletAregAsuiteAattribAfileAA из телефона, и залить на его место тот, который получили в п.7. 9. Перегрузить телефон. 10. Запустить приложение, и радоваться!!! PS. Для других приложений порядок действий такой-же. Если ничего не получилось - читаем тему с самого начала ОЧЕНЬ внимательно до тех пор, пока все начнет работать. PPS. Твои попытки залить себе чей-то готовый файл ни к чему не приведут, т.к. важно то, какие приложения, в каком количестве и в какой последовательности были установлены на телефон." если кому нетрудно то объясните почему измененый файл нехочет вставать обратно, вернее сказать в папке hiddеn он стоит с вопросиком и с расширением txt, пытался сменить расширение но винда его видит как txt и таким он заливается обратно, пытался изменить принадлежность файла с текстовых редакторов на сам НЕХ,ни какой разницы, вот txt он и все, хоть ты тресни! Самое обидное что все как надо нашел отредактировал и такой болт поймал! Полная кукарача... |
|
hanan1983 Я тут недавно Группа: Новичок Сообщений: 1 Репутация: 0 ![]() Регистрация: 31.7.2011 Спасибо сказали: 0 раз(а) |
31.07.2011, 11:15 | Сообщение
#270
Парни как можно сделать, чтобы в телефон (2330с-2) можно было установить игру размером около 800Кб. Как я понимаю в телефоне стоит ограничение до 200. Может подскажете какой сервисный код или еще чего.
|
|
AlexRk Прохожий ;) Группа: МегОПатчеры Сообщений: 1 016 Репутация: 10 ![]() Регистрация: 6.8.2008 Спасибо сказали: 434 раз(а) Откуда: Днепропетровск Возраст: 21 |
31.08.2011, 1:25 | Сообщение
#271
Парни как можно сделать, чтобы в телефон (2330с-2) можно было установить игру размером около 800Кб. Как я понимаю в телефоне стоит ограничение до 200. Может подскажете какой сервисный код или еще чего. Никак |
|
bushan_konstantin Я тут недавно Группа: Полноправные Участники Сообщений: 12 Репутация: 0 ![]() Регистрация: 19.6.2011 Спасибо сказали: 0 раз(а) Возраст: 16 |
08.01.2012, 7:35 | Сообщение
#272
насчет сертификатов на nokia s 40 проблем нет , но насчет смартфонов сейчас актуальный вопрс тк компания нокиа запретила выдачу линых сертификатов и приходится искать альтернативный поиск сертификатов и решение данной проблемы, у меня смарт нокиа 5230 совсем новый , я его купил неделю назад и взламывать его неохота , чтоб изза моих хакерских действий его не сняли с гарантии и поэтому давайте поговорим про альтернативный метод получения сертификатов.
я знаю один сайт где выдают серты но они в самораспаковывающихся архивах zipmonstr и нужно платить бабосы хотя неизвестно пойдет серт или нет. Подскажте прогу для взлома данных архивов или давайте найдем другой способ получения сертов. хотя серт можно вытащить из моб агента с помощью siscontens но тогда нужно както получить к нему ключ я знаю что его можно генерировать но незнаю как |
|
bboyshock Я тут недавно Группа: Админы ROOT Сообщений: 15 Репутация: 0 ![]() Регистрация: 22.12.2011 Спасибо сказали: 0 раз(а) |
11.01.2012, 10:06 | Сообщение
#273
я взламывал смарт и без сертификатов
|
|
bushan_konstantin Я тут недавно Группа: Полноправные Участники Сообщений: 12 Репутация: 0 ![]() Регистрация: 19.6.2011 Спасибо сказали: 0 раз(а) Возраст: 16 |
12.01.2012, 11:22 | Сообщение
#274
ятоже могу без серта взломать , но повлияет ли это на гарантию?
|
|
bboyshock Я тут недавно Группа: Админы ROOT Сообщений: 15 Репутация: 0 ![]() Регистрация: 22.12.2011 Спасибо сказали: 0 раз(а) |
15.01.2012, 12:41 | Сообщение
#275
да никак не повлияет. Если понесешь в сц - форматни все, все равно они прошивают их обычно
|
![]() ![]() |
|
Текстовая версия смарт-карты . . электронная подпись москва. |
Сейчас: 20.05.2012 |













