Подпись Java, SSL Сертификаты, Безопасность

Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    29.11.2006, 12:25  | Сообщение #1 PinnedTopic

6233
Предупреждаю!В случае неправильного обращения с приведённым ниже текстом,в телефоне может полететь прошивка (с вопросами "а что это?"-идите в FAQ) И у меня телефон в дед моде не хочет шиться пришлось в сц нести.
Для применения этого текста на практике необходимы хоть какие-то навыки работы с вин-хексом и командной строкой.
Думаю многие встречались с проблемой запуска некоторых приложений (експлорер,месенджер и др.) которые выкидывалиошибку безопасности потипу нет рарешений, и поставить разрешения нельзя-вкладка разрешить -неактивна.В этой будут выкладываться все возможные методы борьбы с этой маниакальной заботой нокии о безопасности телефонов.

Немного истории:
в 2001 году Nokia совместно с IBM запустила в ход программу цыфровой подписи и идентификации абонента в
глобальной сети. На сим-карту добавлялся сертификат (в некоторых странах) и абонент мог например через GPRS оплатить банковский счёт
вместо подписи на котором ставился бы цифровой отпечаток сертификата, или получить доступ к закрытой сети ,подписаной сертификатом.
Далее сотрудники компании нокиа решили удостоверять ява-приложения (точнее ввести запрет на не-подписаные) чтобы избежать
неприятностей таких как например:"Куда делись деньги с моего счёта?-Мидлет отправил 500 смс"ок в уругваи".
Теперь теория: как заставить корректно в телефоне работать ну например файл-менеджер DROS надо:
1)Подписать мидлет сертификатом
2)Загнать сертификат в телефон
Теоретически можно использовать свой сертификат, подписаный глобальным (Например в приложеном архиве 14-дневный триал от VeriSign)
пока не проверил-будет ли работать,надо чтобы в телефоне был глобальный сертификат от VeriSign.
Как удалось на время отставить поиски борьбы с этой шуткой нокии (до 23.01.2007) :
Вооружившись пивом,хелпом,аспирином и клавиатурой я начал искать везде инфу об этой беде....и нашёл,оказалось похожая болезнь наблюдается у Сименсов и
СониЕрикоф.Собрав списочек необходимого софта я ломанулся на www.sun.com за явой,сгенерил сертификат,но запнулся-как его в
телефон залить?На этот вопрос я тоже нашол ответ: с помощью мобимб и апдейта,открывающего скрытые папки телефона.
a:\hiddenfolders\certificates\auth-здесь я нашёл все сертификаты и файл ext_info.sys-конфигурационный файл сертификатов,в котором содержится инфа о
назначениях сертификата и их "укоренение" в телефоне,для того чтобы тело при проверке подписи мидлета сверяло и с этим сертификатом.
Подробнее об строении ext_info.sys- на скриншоте(в архиве)
Методом научного тыка я всётки нашёл по какому алгоритму генерится там гемороидальный участок,но после падения системы
он потерян.Надо начинать заново,но телефон всё время мертвый (в пятницу забрал из сц-две недели мозги пудрили завтра наверно опять понесу)
Сейчас имеется сертификат и конфиг к нему,которыми можно подписать мидлет,но он действует до 23.01.07-недолго осталось.
И третий вариант добавления своего сертификата в телефон (ещё не копал-не успел) послеинсталяции прошивки в4,91 в продуктах в папке с самой прошивкой есть интересная
подпапка 4.91 с хмл-файлами,один из которых наз Certificates_global.xml, а в Фениксе на вкладке TOOLS Есть пунктик Certificate restore -неизведаная область.(Как на СониЕриках-кустомизи серт в телефон прошивать)
ПРОСЬБА ВСЕМ у кого появились кокие-нить идеи по этому поводу-выкладывать здесь!
З.Ы.Сертификат,ехт_инфо.сис и инструкция как подписать сертификатом приложение-в архиве.
ЗЗ.Ы.Если вы прочитав это сообщение так и не поняли для чего это надо-не пишите в этой ветки вопросы типа:"А нах это надо?"
Чуть не забыл! после подписи мидлет может отказаться запускаться-значит что то не то в *.жад или манифест.мф файлах мидлета.Инфы по этому вопросу в инете-много и если Walker захочет может продублировать здесь.
----------------------------------
Вот и всё.Финальная версия проги которая правит ехт_инфо и добавляет свой скрт в телефон в приложениях
Прикрепленный файл  forum_sgh.rar ( 1.25 мегабайт ) Кол-во скачиваний: 2446
Прикрепленный файл  nms_final_2.zip ( 550.38 килобайт ) Кол-во скачиваний: 2564


P/S/Выложеными в топике версиями НМС(кроме nms_final_2)лучше не пользоваться

====================================================================

Добавлено 27.09.2007
Ещё одна прожка подписывающая мидлеты!
Автор - ехр.
Называется просто → Прикрепленный файл  BeHappy.rar ( 80.86 килобайт ) Кол-во скачиваний: 871

Отличие этой проги от вышеописанной - то, что сертификат загружается не в папку a:\hiddenfolders\certificates\auth,
а в a:\hiddenfolders\certificates\user, что безопаснее, поскольку было несколько летальных случаев.
Пришлось перешивать зверька...!
Вся инфа есть в этой ветке: читаем, вникаем, подписываем...
Технология отработанная, так что проблем быть не должно!

Да и не забывайте, что для нормальной работы "подписчиков" приложений необходима ява-машина!
Взять последнюю версию можно ОТСЮДА (12.6 Мб).
Ред. A_L_I_E_N (IMG:http://dl01.seliweb.com/files/nokia_flashes/other/pun.png)



profile+Quote Post Вверх Вниз


Подпись Java, SSL Сертификаты, Безопасность

Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    10.01.2007, 9:37  | Сообщение #41

У меня копирует и туда и обратно нормально.И не как тхт а как жмр



profile+Quote Post Вверх Вниз
DooM

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 15
Репутация:   0  
Регистрация: 11.1.2006
Спасибо сказали: 0 раз(а)
Откуда: Иваново



    11.01.2007, 12:23  | Сообщение #42

Короче сидел всю ночь и весь день размышлял над сертификатами,вторая бутилка водки навела меня на мысль. Чего не хватает: есть сертификат, есть подписанное им приложение, есть рабочий файл (ext_info.sys)Но... этот файл работае только до перезагрузки тела. тел сам создает свой (ext_info.sys) и удаляет всё остальное - это решить можно только распотрошив саму прошивку........типа как у гнусмасов ...."патч на удаление удаления файла (ext_info.sys)"....... ; а почему? думаю потому что сертификатик то залит не правильно, как вообще легально устанавливаются сертифиты? Может через обновление ПО? Может двигаться в эту сторону?

Впринципе пока можно после каждой перезагрузки заливать свой (ext_info.sys)..., сегодня три раза бегал с работы домой ради этого................


думаю жена подаст на развод................



profile+Quote Post Вверх Вниз
megavolt0

Гость




    




    11.01.2007, 9:53  | Сообщение #43

Цитата(man_in_the_street @ 07.01.2007, 6:32) *

выбираешь место на теле и грузишь с помощью средств оперы
у меня все гуд!!!

чувак, а ты не выложишь свою оперу? Я тоже все версии перепробовал. Дело не в доступе, а в ошибке приложения. Там с классом грабли какие то.
#-#
я ошибся. Немного поэкспериментировав, я выяснил следующее: ни какая это не ошибка классов. Все дело в сертификации. Любая опера с поддержкой закачки работает. Просто есть ограничения на тип сохраняемых файлов. Например jad & jar. Убираем автоопределение имени и задаем вручную любой другой тип *.jа например. И все качает. А вот дальше только с помощью компа. Переименовать у меня так и не получилось. Из любого файлового менеджера (с телефона) жар жад файлы не видно у меня, кстати в упор! Если бы нашли способ менять расширения, было бы все отлично. Вот так вот. :-)

Сообщение отредактировал megavolt0 - 11.01.2007, 10:26



profile+Quote Post Вверх Вниз
exp.

Гость




    




    13.01.2007, 10:20  | Сообщение #44

megavolt0,
сохраняй файл без точки в маске.
напр. something_file.jad сохрани как something_filejad
потом через браузер телефона поставь точку.. (IMG:style_emoticons/default/idea.gif)



profile+Quote Post Вверх Вниз
Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    13.01.2007, 11:17  | Сообщение #45

ДРОС (в первом архиве подписаный моим сертом) при комманде DIR не выводит, но можно так(если на флешке в корневике) e enter rename 1.jad 1.ja пашет.



profile+Quote Post Вверх Вниз
Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    13.01.2007, 6:32  | Сообщение #46

Вот мидлет сигнер, боле-менее корректно генерящий жад и с граф. интерфейсом настроек.изначально ознакомится с архивом в первом посте.



profile+Quote Post Вверх Вниз
megavolt0

Гость




    




    14.01.2007, 1:12  | Сообщение #47

Цитата(exp. @ 13.01.2007, 10:20) *

megavolt0,
сохраняй файл без точки в маске.
напр. something_file.jad сохрани как something_filejad
потом через браузер телефона поставь точку.. (IMG:style_emoticons/default/idea.gif)

сПАСИБОЧКИ, как деньги появятся на мобиле, проверю.. ТОлько как показал опыт, опера почему то скачивает файл не целиком... :-( Тут уже возможно сама опера немного крива....



profile+Quote Post Вверх Вниз
exp.

Гость




    




    14.01.2007, 2:24  | Сообщение #48

BeHappy подписывает мидлеты.

выкладиваю окончательную версию своей разроботки.

жду ваших отзывов и предложений
edikexp@gmail.com



profile+Quote Post Вверх Вниз
Se AD WMD

NOKIA Open Club
Group Icon

Группа: NOKIA Open Club
Сообщений: 353
Репутация:   2  
Регистрация: 25.11.2006
Спасибо сказали: 39 раз(а)
Откуда: Симферополь (Крым)
Возраст: 24

Талантливый РазработчикГенерал Программирования


    15.01.2007, 9:56  | Сообщение #49

Вот вторая версия NMS,корректно генерит жад, проверяя на наличие ошибок.

Сообщение отредактировал Se AD WMD - 15.01.2007, 9:57



profile+Quote Post Вверх Вниз
M.I.G.-TUNNNING

Гость




    




    15.01.2007, 11:03  | Сообщение #50

Подписывает мидлет это как? Что она подписывает тем сертификатом который изначально существует в телефоне и ненадо ничего в телефоне трогать, просто берешь мидлет и подписываешь, а потом никаких запросов и все разрешено, так да?



profile+Quote Post Вверх Вниз
ceBep

SGH Open Club
Group Icon

Группа: VIP участники
Сообщений: 56
Репутация:   0  
Регистрация: 9.6.2005
Спасибо сказали: 0 раз(а)
Откуда: ekaterinburg
Возраст: 25

Талантливый Разработчик


    16.01.2007, 10:41  | Сообщение #51

M.I.G.-TUNNNING,
именно ----------------------------------



profile+Quote Post Вверх Вниз
man_in_the_street

Гость




    




    16.01.2007, 11:22  | Сообщение #52

Se AD WMD
слушай, а для 6230i подойдет твоя прога или она ток для третьей редакции?
и еще, заливать в телефон нужно через мобик или сьют?



profile+Quote Post Вверх Вниз
exp.

Гость




    




    16.01.2007, 1:10  | Сообщение #53

Обовленная версия BeHappy

исправлены некоторые специфические баги,
которые редко могли случиться в реале. + readme обновлен.



profile+Quote Post Вверх Вниз
M.I.G.-TUNNNING

Гость




    




    16.01.2007, 5:38  | Сообщение #54

Цитата(ceBep @ 16.01.2007, 10:41) *

M.I.G.-TUNNNING,
именно ----------------------------------

Тогда I am happy от Be happy!!! Реальная вещь значит! А че кто нибудь пробовал? Друже wаlkеr где же ты?



profile+Quote Post Вверх Вниз
exp.

Гость




    




    16.01.2007, 6:57  | Сообщение #55

Цитата(M.I.G.-TUNNNING @ 16.01.2007, 5:38) *

Тогда I am happy от Be happy!!! Реальная вещь значит! А че кто нибудь пробовал? Друже wаlkеr где же ты?

ну так попробуй и поделись со всеми, вирей можно не боятся..
такой задачи у меня не было, а если бы была, выбрал бы
более широкую аудиторию..

I'am live to make you Happy..



profile+Quote Post Вверх Вниз
M.I.G.-TUNNNING

Гость




    




    16.01.2007, 9:06  | Сообщение #56

Цитата(exp. @ 16.01.2007, 6:57) *

ну так попробуй и поделись со всеми, вирей можно не боятся..
такой задачи у меня не было, а если бы была, выбрал бы
более широкую аудиторию..

I'am live to make you Happy..

Так я бы рад проверить только у меня как уже месяца три компа нет - он полетел после разгона, родаки отдали эти остатки куда-то и мне сказали что изза компа я стал плохо учиться и больше его не увижу как и свои уши без зеркала, после сессии может мне удасться их уломать но сейчас нет. А так на крайняк я у кента проверю но сначала хочу убедиться что это не баян. Если wаlkеr появится на сайте он обязательно проверит и всем сообщит что и как - ему уж точно можно верить этот чел слов на ветер не бросает! ИМХО.Че то не верится мне - все чересчур хорошо. Я не мог подозревать что защиту нокии можно сломать! ЗЫ Если это прога работает то слава автору и вечная уважуха!!! I am happy to be happy with you and other people on this forum! And I congratulated you with this great programm! If this programm really work, I will be more happy when anyware in my life !!! Прошу простить за ломаный английский..... Wаlkеr не посчитай за наглость проверь пожалуйста прогу - все ждем твоей рецензии.



profile+Quote Post Вверх Вниз
Rage2

Rage2
Group Icon

Группа: VIP участники
Сообщений: 182
Репутация:   0  
Регистрация: 26.2.2006
Спасибо сказали: 39 раз(а)
Откуда: Russia, N.Novgorod
Возраст: 26

Поклонник Проекта


    16.01.2007, 9:44  | Сообщение #57

Цитата(M.I.G.-TUNNNING @ 16.01.2007, 9:06) *

Так я бы рад проверить только у меня как уже месяца три компа нет ..........

....А у walker'a тоже нет компа! он на ГПРС ща сидит...комп продал



profile+Quote Post Вверх Вниз
A_L_I_E_N

-= ОДМИНистраТОР =-
Group Icon

Группа: Админы ROOT
Сообщений: 2 459
Репутация:   14  
Регистрация: 29.11.2006
Спасибо сказали: 1029 раз(а)
Откуда: - Альфа Центавра - =обитаю в Одессе=
Возраст: 34

Поклонник ПроектаАктивный УчастникТалантливый Креативщик


    16.01.2007, 10:14  | Сообщение #58

Оффтоп канешно, но, тенденция однако...
Это я про тачелы...



profile+Quote Post Вверх Вниз
Zoid

Начинающий
Group Icon

Группа: Новичок
Сообщений: 24
Репутация:   0  
Регистрация: 12.10.2006
Спасибо сказали: 2 раз(а)
Откуда: Санкт-Петербург



    16.01.2007, 11:16  | Сообщение #59

Попробовал я эту прогу...Из всех приложений что пробовал подписать получилось с Readmaniac и LyricShowNero. Остальные (MobyFtp , FaceWarp, Phone manager) после обработки при запуске пишут недопустимое приложение.=( Респект автору проги...!



profile+Quote Post Вверх Вниз
exp.

Гость




    




    17.01.2007, 12:07  | Сообщение #60

Цитата(Zoid @ 16.01.2007, 11:16) *

Попробовал я эту прогу...Из всех приложений что пробовал подписать получилось с Readmaniac и LyricShowNero. Остальные (MobyFtp , FaceWarp, Phone manager) после обработки при запуске пишут недопустимое приложение.=( Респект автору проги...!


Все остальные.. (IMG:style_emoticons/default/dodge.png)
точно работает опера? мобиэксплорер..

да и встречались такие, которые не работают после подписи..
те что ты перечислил я не проверял.
но возможно это так
________________________________________________________________
Еще раз повторюсь..

Это не моя идея, я лишь организовал програмную часть..

Сначала у Se AD WMD получилось подписать
приложение своим сертификатом на S40 (на S60 это расплюуть)

я лишь авторматизировал все цпроцессы.

и данный способ будет работать до 23 января этого года, затем
вам нужен будет новый сертификат и способ его имплонтации в телефон

в подробности вникать не буду, если вам нужно обращайтесь к Se AD WMD
PS он и сам не знает как это повторить

PPS есть способ решеия: подписать тем, что есть, залить в телефон,
модифицировать сертификат, залить серт в телефо, после этого
имеющиеся, подписаные мидлеты будут служить хоть до конца жизни,
но новые, подписанные таким образом работать не будут.. (IMG:style_emoticons/default/frown.png)



profile+Quote Post Вверх Вниз

Reply to this topicStart new topic
14 страниц V < 1 2 3 4 5 > » 
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


- Текстовая версия
Сейчас: 20.05.2012