Подпись Java, SSL Сертификаты, Безопасность
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
29.11.2006, 12:25 | Сообщение
#1
6233
Предупреждаю!В случае неправильного обращения с приведённым ниже текстом,в телефоне может полететь прошивка (с вопросами "а что это?"-идите в FAQ) И у меня телефон в дед моде не хочет шиться пришлось в сц нести. Для применения этого текста на практике необходимы хоть какие-то навыки работы с вин-хексом и командной строкой. Думаю многие встречались с проблемой запуска некоторых приложений (експлорер,месенджер и др.) которые выкидывалиошибку безопасности потипу нет рарешений, и поставить разрешения нельзя-вкладка разрешить -неактивна.В этой будут выкладываться все возможные методы борьбы с этой маниакальной заботой нокии о безопасности телефонов. Немного истории: в 2001 году Nokia совместно с IBM запустила в ход программу цыфровой подписи и идентификации абонента в глобальной сети. На сим-карту добавлялся сертификат (в некоторых странах) и абонент мог например через GPRS оплатить банковский счёт вместо подписи на котором ставился бы цифровой отпечаток сертификата, или получить доступ к закрытой сети ,подписаной сертификатом. Далее сотрудники компании нокиа решили удостоверять ява-приложения (точнее ввести запрет на не-подписаные) чтобы избежать неприятностей таких как например:"Куда делись деньги с моего счёта?-Мидлет отправил 500 смс"ок в уругваи". Теперь теория: как заставить корректно в телефоне работать ну например файл-менеджер DROS надо: 1)Подписать мидлет сертификатом 2)Загнать сертификат в телефон Теоретически можно использовать свой сертификат, подписаный глобальным (Например в приложеном архиве 14-дневный триал от VeriSign) пока не проверил-будет ли работать,надо чтобы в телефоне был глобальный сертификат от VeriSign. Как удалось на время отставить поиски борьбы с этой шуткой нокии (до 23.01.2007) : Вооружившись пивом,хелпом,аспирином и клавиатурой я начал искать везде инфу об этой беде....и нашёл,оказалось похожая болезнь наблюдается у Сименсов и СониЕрикоф.Собрав списочек необходимого софта я ломанулся на www.sun.com за явой,сгенерил сертификат,но запнулся-как его в телефон залить?На этот вопрос я тоже нашол ответ: с помощью мобимб и апдейта,открывающего скрытые папки телефона. a:\hiddenfolders\certificates\auth-здесь я нашёл все сертификаты и файл ext_info.sys-конфигурационный файл сертификатов,в котором содержится инфа о назначениях сертификата и их "укоренение" в телефоне,для того чтобы тело при проверке подписи мидлета сверяло и с этим сертификатом. Подробнее об строении ext_info.sys- на скриншоте(в архиве) Методом научного тыка я всётки нашёл по какому алгоритму генерится там гемороидальный участок,но после падения системы он потерян.Надо начинать заново,но телефон всё время мертвый (в пятницу забрал из сц-две недели мозги пудрили завтра наверно опять понесу) Сейчас имеется сертификат и конфиг к нему,которыми можно подписать мидлет,но он действует до 23.01.07-недолго осталось. И третий вариант добавления своего сертификата в телефон (ещё не копал-не успел) послеинсталяции прошивки в4,91 в продуктах в папке с самой прошивкой есть интересная подпапка 4.91 с хмл-файлами,один из которых наз Certificates_global.xml, а в Фениксе на вкладке TOOLS Есть пунктик Certificate restore -неизведаная область.(Как на СониЕриках-кустомизи серт в телефон прошивать) ПРОСЬБА ВСЕМ у кого появились кокие-нить идеи по этому поводу-выкладывать здесь! З.Ы.Сертификат,ехт_инфо.сис и инструкция как подписать сертификатом приложение-в архиве. ЗЗ.Ы.Если вы прочитав это сообщение так и не поняли для чего это надо-не пишите в этой ветки вопросы типа:"А нах это надо?" Чуть не забыл! после подписи мидлет может отказаться запускаться-значит что то не то в *.жад или манифест.мф файлах мидлета.Инфы по этому вопросу в инете-много и если Walker захочет может продублировать здесь. ---------------------------------- Вот и всё.Финальная версия проги которая правит ехт_инфо и добавляет свой скрт в телефон в приложениях
forum_sgh.rar ( 1.25 мегабайт )
Кол-во скачиваний: 2446
nms_final_2.zip ( 550.38 килобайт )
Кол-во скачиваний: 2564P/S/Выложеными в топике версиями НМС(кроме nms_final_2)лучше не пользоваться ==================================================================== Добавлено 27.09.2007 Ещё одна прожка подписывающая мидлеты! Автор - ехр. Называется просто →
BeHappy.rar ( 80.86 килобайт )
Кол-во скачиваний: 871Отличие этой проги от вышеописанной - то, что сертификат загружается не в папку a:\hiddenfolders\certificates\auth, а в a:\hiddenfolders\certificates\user, что безопаснее, поскольку было несколько летальных случаев. Пришлось перешивать зверька...! Вся инфа есть в этой ветке: читаем, вникаем, подписываем... Технология отработанная, так что проблем быть не должно! Да и не забывайте, что для нормальной работы "подписчиков" приложений необходима ява-машина! Взять последнюю версию можно ОТСЮДА (12.6 Мб). Ред. A_L_I_E_N (IMG:http://dl01.seliweb.com/files/nokia_flashes/other/pun.png) |
Подпись Java, SSL Сертификаты, Безопасность
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
10.01.2007, 9:37 | Сообщение
#41
У меня копирует и туда и обратно нормально.И не как тхт а как жмр
|
|
DooM Я тут недавно Группа: Новичок Сообщений: 15 Репутация: 0 ![]() Регистрация: 11.1.2006 Спасибо сказали: 0 раз(а) Откуда: Иваново |
11.01.2007, 12:23 | Сообщение
#42
Короче сидел всю ночь и весь день размышлял над сертификатами,вторая бутилка водки навела меня на мысль. Чего не хватает: есть сертификат, есть подписанное им приложение, есть рабочий файл (ext_info.sys)Но... этот файл работае только до перезагрузки тела. тел сам создает свой (ext_info.sys) и удаляет всё остальное - это решить можно только распотрошив саму прошивку........типа как у гнусмасов ...."патч на удаление удаления файла (ext_info.sys)"....... ; а почему? думаю потому что сертификатик то залит не правильно, как вообще легально устанавливаются сертифиты? Может через обновление ПО? Может двигаться в эту сторону?
Впринципе пока можно после каждой перезагрузки заливать свой (ext_info.sys)..., сегодня три раза бегал с работы домой ради этого................ думаю жена подаст на развод................ |
|
megavolt0 Гость |
11.01.2007, 9:53 | Сообщение
#43
выбираешь место на теле и грузишь с помощью средств оперы у меня все гуд!!! чувак, а ты не выложишь свою оперу? Я тоже все версии перепробовал. Дело не в доступе, а в ошибке приложения. Там с классом грабли какие то. #-# я ошибся. Немного поэкспериментировав, я выяснил следующее: ни какая это не ошибка классов. Все дело в сертификации. Любая опера с поддержкой закачки работает. Просто есть ограничения на тип сохраняемых файлов. Например jad & jar. Убираем автоопределение имени и задаем вручную любой другой тип *.jа например. И все качает. А вот дальше только с помощью компа. Переименовать у меня так и не получилось. Из любого файлового менеджера (с телефона) жар жад файлы не видно у меня, кстати в упор! Если бы нашли способ менять расширения, было бы все отлично. Вот так вот. :-) Сообщение отредактировал megavolt0 - 11.01.2007, 10:26 |
|
exp. Гость |
13.01.2007, 10:20 | Сообщение
#44
megavolt0,
сохраняй файл без точки в маске. напр. something_file.jad сохрани как something_filejad потом через браузер телефона поставь точку.. (IMG:style_emoticons/default/idea.gif) |
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
13.01.2007, 11:17 | Сообщение
#45
ДРОС (в первом архиве подписаный моим сертом) при комманде DIR не выводит, но можно так(если на флешке в корневике) e enter rename 1.jad 1.ja пашет.
|
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
13.01.2007, 6:32 | Сообщение
#46
Вот мидлет сигнер, боле-менее корректно генерящий жад и с граф. интерфейсом настроек.изначально ознакомится с архивом в первом посте.
|
|
megavolt0 Гость |
14.01.2007, 1:12 | Сообщение
#47
megavolt0, сохраняй файл без точки в маске. напр. something_file.jad сохрани как something_filejad потом через браузер телефона поставь точку.. (IMG:style_emoticons/default/idea.gif) сПАСИБОЧКИ, как деньги появятся на мобиле, проверю.. ТОлько как показал опыт, опера почему то скачивает файл не целиком... :-( Тут уже возможно сама опера немного крива.... |
|
exp. Гость |
14.01.2007, 2:24 | Сообщение
#48
BeHappy подписывает мидлеты.
выкладиваю окончательную версию своей разроботки. жду ваших отзывов и предложений edikexp@gmail.com |
|
Se AD WMD NOKIA Open Club Группа: NOKIA Open Club Сообщений: 353 Репутация: 2 ![]() Регистрация: 25.11.2006 Спасибо сказали: 39 раз(а) Откуда: Симферополь (Крым) Возраст: 24 |
15.01.2007, 9:56 | Сообщение
#49
Вот вторая версия NMS,корректно генерит жад, проверяя на наличие ошибок.
Сообщение отредактировал Se AD WMD - 15.01.2007, 9:57 |
|
M.I.G.-TUNNNING Гость |
15.01.2007, 11:03 | Сообщение
#50
Подписывает мидлет это как? Что она подписывает тем сертификатом который изначально существует в телефоне и ненадо ничего в телефоне трогать, просто берешь мидлет и подписываешь, а потом никаких запросов и все разрешено, так да?
|
|
ceBep SGH Open Club Группа: VIP участники Сообщений: 56 Репутация: 0 ![]() Регистрация: 9.6.2005 Спасибо сказали: 0 раз(а) Откуда: ekaterinburg Возраст: 25 |
16.01.2007, 10:41 | Сообщение
#51
M.I.G.-TUNNNING,
именно ---------------------------------- |
|
man_in_the_street Гость |
16.01.2007, 11:22 | Сообщение
#52
Se AD WMD
слушай, а для 6230i подойдет твоя прога или она ток для третьей редакции? и еще, заливать в телефон нужно через мобик или сьют? |
|
exp. Гость |
16.01.2007, 1:10 | Сообщение
#53
Обовленная версия BeHappy
исправлены некоторые специфические баги, которые редко могли случиться в реале. + readme обновлен. |
|
M.I.G.-TUNNNING Гость |
16.01.2007, 5:38 | Сообщение
#54
M.I.G.-TUNNNING, именно ---------------------------------- Тогда I am happy от Be happy!!! Реальная вещь значит! А че кто нибудь пробовал? Друже wаlkеr где же ты? |
|
exp. Гость |
16.01.2007, 6:57 | Сообщение
#55
Тогда I am happy от Be happy!!! Реальная вещь значит! А че кто нибудь пробовал? Друже wаlkеr где же ты? ну так попробуй и поделись со всеми, вирей можно не боятся.. такой задачи у меня не было, а если бы была, выбрал бы более широкую аудиторию.. I'am live to make you Happy.. |
|
M.I.G.-TUNNNING Гость |
16.01.2007, 9:06 | Сообщение
#56
ну так попробуй и поделись со всеми, вирей можно не боятся.. такой задачи у меня не было, а если бы была, выбрал бы более широкую аудиторию.. I'am live to make you Happy.. Так я бы рад проверить только у меня как уже месяца три компа нет - он полетел после разгона, родаки отдали эти остатки куда-то и мне сказали что изза компа я стал плохо учиться и больше его не увижу как и свои уши без зеркала, после сессии может мне удасться их уломать но сейчас нет. А так на крайняк я у кента проверю но сначала хочу убедиться что это не баян. Если wаlkеr появится на сайте он обязательно проверит и всем сообщит что и как - ему уж точно можно верить этот чел слов на ветер не бросает! ИМХО.Че то не верится мне - все чересчур хорошо. Я не мог подозревать что защиту нокии можно сломать! ЗЫ Если это прога работает то слава автору и вечная уважуха!!! I am happy to be happy with you and other people on this forum! And I congratulated you with this great programm! If this programm really work, I will be more happy when anyware in my life !!! Прошу простить за ломаный английский..... Wаlkеr не посчитай за наглость проверь пожалуйста прогу - все ждем твоей рецензии. |
|
Rage2 Rage2 Группа: VIP участники Сообщений: 182 Репутация: 0 ![]() Регистрация: 26.2.2006 Спасибо сказали: 39 раз(а) Откуда: Russia, N.Novgorod Возраст: 26 |
16.01.2007, 9:44 | Сообщение
#57
Так я бы рад проверить только у меня как уже месяца три компа нет .......... ....А у walker'a тоже нет компа! он на ГПРС ща сидит...комп продал |
|
A_L_I_E_N -= ОДМИНистраТОР =- Группа: Админы ROOT Сообщений: 2 459 Репутация: 14 ![]() Регистрация: 29.11.2006 Спасибо сказали: 1029 раз(а) Откуда: - Альфа Центавра - =обитаю в Одессе= Возраст: 34 |
16.01.2007, 10:14 | Сообщение
#58
Оффтоп канешно, но, тенденция однако...
Это я про тачелы... |
|
Zoid Начинающий Группа: Новичок Сообщений: 24 Репутация: 0 ![]() Регистрация: 12.10.2006 Спасибо сказали: 2 раз(а) Откуда: Санкт-Петербург |
16.01.2007, 11:16 | Сообщение
#59
Попробовал я эту прогу...Из всех приложений что пробовал подписать получилось с Readmaniac и LyricShowNero. Остальные (MobyFtp , FaceWarp, Phone manager) после обработки при запуске пишут недопустимое приложение.=( Респект автору проги...!
|
|
exp. Гость |
17.01.2007, 12:07 | Сообщение
#60
Попробовал я эту прогу...Из всех приложений что пробовал подписать получилось с Readmaniac и LyricShowNero. Остальные (MobyFtp , FaceWarp, Phone manager) после обработки при запуске пишут недопустимое приложение.=( Респект автору проги...! Все остальные.. (IMG:style_emoticons/default/dodge.png) точно работает опера? мобиэксплорер.. да и встречались такие, которые не работают после подписи.. те что ты перечислил я не проверял. но возможно это так ________________________________________________________________ Еще раз повторюсь.. Это не моя идея, я лишь организовал програмную часть.. Сначала у Se AD WMD получилось подписать приложение своим сертификатом на S40 (на S60 это расплюуть) я лишь авторматизировал все цпроцессы. и данный способ будет работать до 23 января этого года, затем вам нужен будет новый сертификат и способ его имплонтации в телефон в подробности вникать не буду, если вам нужно обращайтесь к Se AD WMD PS он и сам не знает как это повторить PPS есть способ решеия: подписать тем, что есть, залить в телефон, модифицировать сертификат, залить серт в телефо, после этого имеющиеся, подписаные мидлеты будут служить хоть до конца жизни, но новые, подписанные таким образом работать не будут.. (IMG:style_emoticons/default/frown.png) |
![]() ![]() |
|
Текстовая версия |
Сейчас: 20.05.2012 |













