Подпись Java, SSL Сертификаты, Безопасность

Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    29.11.2006, 12:25  | Сообщение #1 PinnedTopic

6233
Предупреждаю!В случае неправильного обращения с приведённым ниже текстом,в телефоне может полететь прошивка (с вопросами "а что это?"-идите в FAQ) И у меня телефон в дед моде не хочет шиться пришлось в сц нести.
Для применения этого текста на практике необходимы хоть какие-то навыки работы с вин-хексом и командной строкой.
Думаю многие встречались с проблемой запуска некоторых приложений (експлорер,месенджер и др.) которые выкидывалиошибку безопасности потипу нет рарешений, и поставить разрешения нельзя-вкладка разрешить -неактивна.В этой будут выкладываться все возможные методы борьбы с этой маниакальной заботой нокии о безопасности телефонов.

Немного истории:
в 2001 году Nokia совместно с IBM запустила в ход программу цыфровой подписи и идентификации абонента в
глобальной сети. На сим-карту добавлялся сертификат (в некоторых странах) и абонент мог например через GPRS оплатить банковский счёт
вместо подписи на котором ставился бы цифровой отпечаток сертификата, или получить доступ к закрытой сети ,подписаной сертификатом.
Далее сотрудники компании нокиа решили удостоверять ява-приложения (точнее ввести запрет на не-подписаные) чтобы избежать
неприятностей таких как например:"Куда делись деньги с моего счёта?-Мидлет отправил 500 смс"ок в уругваи".
Теперь теория: как заставить корректно в телефоне работать ну например файл-менеджер DROS надо:
1)Подписать мидлет сертификатом
2)Загнать сертификат в телефон
Теоретически можно использовать свой сертификат, подписаный глобальным (Например в приложеном архиве 14-дневный триал от VeriSign)
пока не проверил-будет ли работать,надо чтобы в телефоне был глобальный сертификат от VeriSign.
Как удалось на время отставить поиски борьбы с этой шуткой нокии (до 23.01.2007) :
Вооружившись пивом,хелпом,аспирином и клавиатурой я начал искать везде инфу об этой беде....и нашёл,оказалось похожая болезнь наблюдается у Сименсов и
СониЕрикоф.Собрав списочек необходимого софта я ломанулся на www.sun.com за явой,сгенерил сертификат,но запнулся-как его в
телефон залить?На этот вопрос я тоже нашол ответ: с помощью мобимб и апдейта,открывающего скрытые папки телефона.
a:\hiddenfolders\certificates\auth-здесь я нашёл все сертификаты и файл ext_info.sys-конфигурационный файл сертификатов,в котором содержится инфа о
назначениях сертификата и их "укоренение" в телефоне,для того чтобы тело при проверке подписи мидлета сверяло и с этим сертификатом.
Подробнее об строении ext_info.sys- на скриншоте(в архиве)
Методом научного тыка я всётки нашёл по какому алгоритму генерится там гемороидальный участок,но после падения системы
он потерян.Надо начинать заново,но телефон всё время мертвый (в пятницу забрал из сц-две недели мозги пудрили завтра наверно опять понесу)
Сейчас имеется сертификат и конфиг к нему,которыми можно подписать мидлет,но он действует до 23.01.07-недолго осталось.
И третий вариант добавления своего сертификата в телефон (ещё не копал-не успел) послеинсталяции прошивки в4,91 в продуктах в папке с самой прошивкой есть интересная
подпапка 4.91 с хмл-файлами,один из которых наз Certificates_global.xml, а в Фениксе на вкладке TOOLS Есть пунктик Certificate restore -неизведаная область.(Как на СониЕриках-кустомизи серт в телефон прошивать)
ПРОСЬБА ВСЕМ у кого появились кокие-нить идеи по этому поводу-выкладывать здесь!
З.Ы.Сертификат,ехт_инфо.сис и инструкция как подписать сертификатом приложение-в архиве.
ЗЗ.Ы.Если вы прочитав это сообщение так и не поняли для чего это надо-не пишите в этой ветки вопросы типа:"А нах это надо?"
Чуть не забыл! после подписи мидлет может отказаться запускаться-значит что то не то в *.жад или манифест.мф файлах мидлета.Инфы по этому вопросу в инете-много и если Walker захочет может продублировать здесь.
----------------------------------
Вот и всё.Финальная версия проги которая правит ехт_инфо и добавляет свой скрт в телефон в приложениях
Прикрепленный файл  forum_sgh.rar ( 1.25 мегабайт ) Кол-во скачиваний: 2446
Прикрепленный файл  nms_final_2.zip ( 550.38 килобайт ) Кол-во скачиваний: 2564


P/S/Выложеными в топике версиями НМС(кроме nms_final_2)лучше не пользоваться

====================================================================

Добавлено 27.09.2007
Ещё одна прожка подписывающая мидлеты!
Автор - ехр.
Называется просто → Прикрепленный файл  BeHappy.rar ( 80.86 килобайт ) Кол-во скачиваний: 871

Отличие этой проги от вышеописанной - то, что сертификат загружается не в папку a:\hiddenfolders\certificates\auth,
а в a:\hiddenfolders\certificates\user, что безопаснее, поскольку было несколько летальных случаев.
Пришлось перешивать зверька...!
Вся инфа есть в этой ветке: читаем, вникаем, подписываем...
Технология отработанная, так что проблем быть не должно!

Да и не забывайте, что для нормальной работы "подписчиков" приложений необходима ява-машина!
Взять последнюю версию можно ОТСЮДА (12.6 Мб).
Ред. A_L_I_E_N (IMG:http://dl01.seliweb.com/files/nokia_flashes/other/pun.png)



profile+Quote Post Вверх Вниз


Подпись Java, SSL Сертификаты, Безопасность

Ratt1e

Младший Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 89
Репутация:   3  
Регистрация: 12.6.2008
Спасибо сказали: 18 раз(а)
Откуда: Екатеринбург
Возраст: 20



    01.10.2008, 5:55  | Сообщение #261

Цитата(nalegla @ 11.09.2008, 2:49) *

В MobiMB на моём теле папка certificates отсутствует.
на диске А их не видно

сам и ответил на свой вопрос-нельзя.только способ с продукт профайл или вышеописанный с изменением файла,отвечающего за доступ приложений.



profile+Quote Post Вверх Вниз
Ratt1e

Младший Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 89
Репутация:   3  
Регистрация: 12.6.2008
Спасибо сказали: 18 раз(а)
Откуда: Екатеринбург
Возраст: 20



    12.12.2008, 10:10  | Сообщение #262

Мда..Все модеры вымерли..(



profile+Quote Post Вверх Вниз
a-r-s-e-n

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 1
Репутация:   0  
Регистрация: 28.12.2008
Спасибо сказали: 0 раз(а)



    28.12.2008, 10:11  | Сообщение #263

Цитата(Gesiod @ 24.08.2008, 12:28) *

У меня не получается зарегистрировать мидлеты с помощью BeHappy на Symbian 9.1:пишет неправильный сертификат.
Чертова Нокия,как я ненавижу разработчиков этой системы безопасности.
Народ,есть универсальный сертификат от VeriSign или Nokia,рабочий? Я пробовал подписывать сертификатами с диска Z:вылезает такая же ошибка.
Еще вопрос:у каждого мидлета имеется файл uids-лежит в папке с установленным мидлетом-смотреть X-Ploreм. Кто нть пробовал изменять его,мне кажется именно в этом файле прописывается ограничения на доступ. Нужно сравнить этот файл для подписанного и неподписанного мидлета,а у меня как назло подписанных мидлетов нет.
Если кто поборол ограничения Nokia на Java,пожалуйста,отпишитесь здесь,помогите другим!!!
Да,платформа S60 3edition...

Тема злободневная, брат... Но нельзя слишком уж ругать "Нокию", фирма-то серьёзнейшая, согласитесь! В конце-концов, они могли бы нас и отправить писать sis-приложения вместо jar-приложений, те могут лезть куда угодно... Да и может быть, давно нам следовало бы пойти писать sys-приложения, но сложно это, особенно после того, как я, например, столько сил потратил, чтобы Яву изучить... Но какие-то лазейки всё равно существуют... Я, правда, сам ещё ничего не понимаю с этим подписыванием... Я так понял, для каждого тела (причём, не для модели, а для тела) надо акт подписывания проводить индивидуально? Где, говорите, Вы нашли папку для установленных приложениев? А, пардон, вижу, надо HelloCarbide поставить, после этого можно лазить в папку "c:\private\102033E6\MIDlets"... Ну и что? Залез! И как тут "нагадить", чтобы мидлет стал моему телу "другом, товарищем и братом"? Знаете что, я так подумал, если права для мидлеты прописываются здесь, то после любых манипуляций с правами в диспетчере приложений файл должен меняться! Ничерта он не меняется, враки всё и домыслы!



profile+Quote Post Вверх Вниз
mr.jura

Младший Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 64
Репутация:   0  
Регистрация: 20.3.2007
Спасибо сказали: 9 раз(а)
Откуда: Беларусь,Гомель
Возраст: 24



    04.01.2009, 8:11  | Сообщение #264

Цитата(chivilyov @ 19.02.2008, 12:30) *

Не знаю, может тут уже писали, но у меня все проблемы с сертификатами кончились когда я забэкапил с помощью Феникс Браузера все видимые сертификаты на комп и потом установил их обратно в телефон с помощью того же Феникса через функцию User Settings/Security Certifators. При этом получил много плюсов, а именно: 1) Невозможность их случайного удаления в самом телефоне, 2) Все галочки в настройках на назначение сертификатов уже стоят, 3) Нет необходимости ставить галочки на разрешение в функциях самого приложения - они уже там стоят автоматически. Таким «макаром» я установил в телефон и сертификат ехр.сеr и mine.der и вообще теперь можно любой сертификат так установить так как файл ext_info.sys редактируется автоматически.

Так просто скинул на комп,потом обратно и запросы исчезли?? или ещё манипуляции нужны?? Объясни пожалуйста поподробнее.



profile+Quote Post Вверх Вниз
Ratt1e

Младший Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 89
Репутация:   3  
Регистрация: 12.6.2008
Спасибо сказали: 18 раз(а)
Откуда: Екатеринбург
Возраст: 20



    05.01.2009, 9:14  | Сообщение #265

Кто нибудь может скинуть плз набор стандартных сертификатов для н82(rm-313)?Надо восстановить.



profile+Quote Post Вверх Вниз
KOL-93

Я тут недавно
Group Icon

Группа: Полноправные Участники
Сообщений: 6
Репутация:   0  
Регистрация: 28.9.2008
Спасибо сказали: 0 раз(а)



    17.01.2009, 10:39  | Сообщение #266

Люди, хелп!!! Пользуюсь BeHappy. Я подписал приложения, как было рассказано в !ReadMe!, закинул сертификат, куда надо, но настройки телефон так и не открыл. как можно исправить сей баг???
телефон: Nokia 6280
программа: ReadManiac
настройки: чтение, запись.(по стандарту закрыты)


==================================
PS В *.jad файлике получаются лишние возможности(Socket), хотя в настройках они не указаны. Как исправить???



profile+Quote Post Вверх Вниз
Ramil_

Я тут недавно
Group Icon

Группа: Полноправные Участники
Сообщений: 16
Репутация:   0  
Регистрация: 8.9.2008
Спасибо сказали: 5 раз(а)
Возраст: 27



    21.01.2009, 10:55  | Сообщение #267

Цитата(KOL-93 @ 18.01.2009, 12:39) *

Люди, хелп!!!
PS В *.jad файлике получаются лишние возможности(Socket), хотя в настройках они не указаны. Как исправить???

Только РидМаниак так себя ведёт, или любое приложение не подписывается? Если тока РидМаниак, то подпиши, попробуй, его с помощью вэб интерфейса! http://simak.ru/javacert/



profile+Quote Post Вверх Вниз
Urtypolas

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 2
Репутация:   0  
Регистрация: 15.5.2009
Спасибо сказали: 0 раз(а)



    27.05.2009, 11:54  | Сообщение #268

Очень нужны ресурсы где можно найти самые новые видеофильмы, вобщем только они в кинотеатр вышли, а они уже там есть.
Хочусобрать огромный архив для личного пользования, ну и возможно, чтоб самому создать нечто подобное, вернее усовершенствовать то, что уже имею zlobaxxx.net
Да и всембудет полезно знать самые клёвые ресурсы где можно скачать видео.



profile+Quote Post Вверх Вниз
ssanttey

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 1
Репутация:   0  
Регистрация: 18.7.2009
Спасибо сказали: 0 раз(а)



    18.07.2009, 9:48  | Сообщение #269

Цитата(man_in_the_street @ 06.01.2007, 10:48) *

pnevski специально для тебя и не только

"Вот тебе еще раз пошаговая инструкция (хотя она уже здесь присутствует, и даже не в одном экземпляре) (описано на примере ReadManiac, но для других приложений действия аналогичны):
1. Установить желаемое приложение. Желательно также перед "лечением" разок запустить и закрыть его.
2. Поменять разрешения на доступ для этого приложения. (Открыть в телефоне Коллекцию, выделить нужное приложение, выполнить пункты меню: Вар-ты -> Доступ прилож. -> Тел. доступ -> Чтение данных. Здесь просто изменить текущее разрешение, не важно, какой пункт активировать, главное изменить). Тем же способом изменить доступ в пункте Доступ прилож. -> Тел. доступ -> Доб./изм. данных.
3. Стянуть файл AAjavaAmidletAregAsuiteAattribAfileAA с телефона. Сделать можно простым перетаскиванием из MobiMB в какую-нибудь папку на компе. При этом не используй различные файл-менеджеры - могут быть проблемы с названием файла. Пользуйся стандартным Explorer'ом.
4. Переименовать файл, например: AAjavaAmidletAregAsuiteAattribAfileAA.first.
5. Повторить действия, описанные в п.2. Причем опять же замечу, неважно какой уровень доступа будет установлен, главное сменить его!
6. Повторить п3.
7. Сравнить содержимое файлов при помощи HEX-редактора (например Cygnus Hex Editor <noindex><a rel="nofollow" href="http://www.softcircuits.com/)" target="_blank">http://www.softcircuits.com/)</a></noindex>. Для этого открываешь в редакторе оба файла, жмешь F9(Compare files). В выскочившем окошке нажать Find All Differences, в следующем Close. В результате отличия в файлах будут выделены. Сменить пары чисел, например 00 03 01 на 02 02 02. Сохранить измененный файл. Убедиться в том, что его имя не изменилось (AAjavaAmidletAregAsuiteAattribAfileAA).
8. Удалить файл AAjavaAmidletAregAsuiteAattribAfileAA из телефона, и залить на его место тот, который получили в п.7.
9. Перегрузить телефон.
10. Запустить приложение, и радоваться!!!

PS. Для других приложений порядок действий такой-же. Если ничего не получилось - читаем тему с самого начала ОЧЕНЬ внимательно до тех пор, пока все начнет работать.

PPS. Твои попытки залить себе чей-то готовый файл ни к чему не приведут, т.к. важно то, какие приложения, в каком количестве и в какой последовательности были установлены на телефон."



если кому нетрудно то объясните почему измененый файл нехочет вставать обратно, вернее сказать в папке hiddеn он стоит с вопросиком и с расширением txt, пытался сменить расширение но винда его видит как txt и таким он заливается обратно, пытался изменить принадлежность файла с текстовых редакторов на сам НЕХ,ни какой разницы, вот txt он и все, хоть ты тресни! Самое обидное что все как надо нашел отредактировал и такой болт поймал! Полная кукарача...



profile+Quote Post Вверх Вниз
hanan1983

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 1
Репутация:   0  
Регистрация: 31.7.2011
Спасибо сказали: 0 раз(а)



    31.07.2011, 11:15  | Сообщение #270

Парни как можно сделать, чтобы в телефон (2330с-2) можно было установить игру размером около 800Кб. Как я понимаю в телефоне стоит ограничение до 200. Может подскажете какой сервисный код или еще чего.



profile+Quote Post Вверх Вниз
AlexRk

Прохожий ;)
Group Icon

Группа: МегОПатчеры
Сообщений: 1 016
Репутация:   10  
Регистрация: 6.8.2008
Спасибо сказали: 434 раз(а)
Откуда: Днепропетровск
Возраст: 21

Талантливый ПатчерПоклонник Проекта


    31.08.2011, 1:25  | Сообщение #271

Цитата(hanan1983 @ 31.07.2011, 11:15) *

Парни как можно сделать, чтобы в телефон (2330с-2) можно было установить игру размером около 800Кб. Как я понимаю в телефоне стоит ограничение до 200. Может подскажете какой сервисный код или еще чего.

Никак



profile+Quote Post Вверх Вниз
bushan_konstantin

Я тут недавно
Group Icon

Группа: Полноправные Участники
Сообщений: 12
Репутация:   0  
Регистрация: 19.6.2011
Спасибо сказали: 0 раз(а)
Возраст: 16



    08.01.2012, 7:35  | Сообщение #272

насчет сертификатов на nokia s 40 проблем нет , но насчет смартфонов сейчас актуальный вопрс тк компания нокиа запретила выдачу линых сертификатов и приходится искать альтернативный поиск сертификатов и решение данной проблемы, у меня смарт нокиа 5230 совсем новый , я его купил неделю назад и взламывать его неохота , чтоб изза моих хакерских действий его не сняли с гарантии и поэтому давайте поговорим про альтернативный метод получения сертификатов.
я знаю один сайт где выдают серты но они в самораспаковывающихся архивах zipmonstr и нужно платить бабосы хотя неизвестно пойдет серт или нет. Подскажте прогу для взлома данных архивов или давайте найдем другой способ получения сертов.
хотя серт можно вытащить из моб агента с помощью siscontens но тогда нужно както получить к нему ключ я знаю что его можно генерировать но незнаю как



profile+Quote Post Вверх Вниз
bboyshock

Я тут недавно
Group Icon

Группа: Админы ROOT
Сообщений: 15
Репутация:   0  
Регистрация: 22.12.2011
Спасибо сказали: 0 раз(а)



    11.01.2012, 10:06  | Сообщение #273

я взламывал смарт и без сертификатов



profile+Quote Post Вверх Вниз
bushan_konstantin

Я тут недавно
Group Icon

Группа: Полноправные Участники
Сообщений: 12
Репутация:   0  
Регистрация: 19.6.2011
Спасибо сказали: 0 раз(а)
Возраст: 16



    12.01.2012, 11:22  | Сообщение #274

ятоже могу без серта взломать , но повлияет ли это на гарантию?



profile+Quote Post Вверх Вниз
bboyshock

Я тут недавно
Group Icon

Группа: Админы ROOT
Сообщений: 15
Репутация:   0  
Регистрация: 22.12.2011
Спасибо сказали: 0 раз(а)



    15.01.2012, 12:41  | Сообщение #275

да никак не повлияет. Если понесешь в сц - форматни все, все равно они прошивают их обычно



profile+Quote Post Вверх Вниз

Reply to this topicStart new topic
14 страниц V « < 12 13 14
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


- Текстовая версия
смарт-карты . . электронная подпись москва.
Сейчас: 20.05.2012