Red de conocimiento informático - Material del sitio web - ¿Certificado Symbian? ¿Permisos?

¿Certificado Symbian? ¿Permisos?

Introducción al certificado Symbian

El certificado de teléfono móvil Symbian puede entenderse como: un pase para el software

Nombre en inglés: Certificado de teléfono

Symbian S60 La tercera versión ha realizado importantes mejoras en seguridad y tiene regulaciones más estrictas sobre el software de terceros instalado y ejecutado en el sistema. Algunas operaciones de software relacionadas con la seguridad del software y hardware del teléfono móvil/seguridad de la información personal y otros aspectos han sido especialmente restringidas (por ejemplo, el inicio automático cuando se enciende el teléfono es una de las funciones restringidas), lo que sirve como escudo funcional contra enchufes defectuosos. -ins.

Algunos software tendrán restricciones funcionales cuando se instalen, como por ejemplo: Llamador

Significado: Principalmente para prevenir malware. Las aplicaciones deben obtener una "firma" para implementar estas funciones "especialmente restringidas". En otras palabras, ¡alguien debe ser responsable de la seguridad de esta operación! Los programas sin ninguna firma no se pueden instalar ni ejecutar.

Almacenamiento de certificados

El certificado no se coloca simplemente en una carpeta. El certificado se utiliza para firmar software que necesita ser "firmado". El certificado no se utiliza directamente. El certificado debe empaquetarse en el software sis a través de un programa especial. El propósito del certificado es únicamente otorgar ciertos permisos al programa. Una vez que obtenga el certificado, asegúrese de no perderlo, ya que un certificado es válido por 6 meses y puede firmar muchos software. Si el certificado caduca, puede solicitar un certificado nuevo o puede ajustar la hora del teléfono durante la instalación. Simplemente ajuste el tiempo dentro del período de validez del certificado.

Por lo general, el software móvil que descargamos tendrá versiones firmadas y no firmadas. Para el software no firmado, podemos solicitar un certificado nosotros mismos y producir software para nuestra propia máquina a través de la herramienta SIGN proporcionada por Symbian. para su teléfono y escríbalo en el software que desea instalar. Luego, el software solo podrá instalarse en su teléfono.

En definitiva, el mecanismo de certificado es una medida utilizada para abordar cuestiones de seguridad. Sus principales funciones son dos puntos: 1. Demostrar la legitimidad del software. 2. Otorgue al software permisos más altos.

Descripción del permiso

Symbian OS v9.x (S60 3.º) ha realizado importantes mejoras en seguridad y tiene regulaciones estrictas sobre los programas que se ejecutan en el sistema. La principal medida es la restricción de las llamadas "capacidades", que es lo que solemos llamar "autoridad".

Symbian OS v9 subdivide las capacidades de la aplicación en 20 elementos:

6 capacidades de usuario

Servicios de red: se utilizan para utilizar redes móviles, como realizar llamadas Llamar o enviar un mensaje de texto.

LocalServices: Se utiliza para enviar o recibir mensajes mediante USB, infrarrojos y Bluetooth.

ReadUserData: Permite leer datos del usuario. Los servidores del sistema y los motores de aplicaciones son libres de imponer esta restricción a sus datos.

WriteUserData: Permite escribir datos del usuario. Los servidores del sistema y los motores de aplicaciones son libres de imponer esta restricción a sus datos.

Ubicación: Permite acceder a la información de ubicación del teléfono.

UserEnvironment: Otorga acceso a información confidencial en tiempo real sobre el usuario y su entorno inmediato.

Siete capacidades del sistema

PowerMgmt: Permite interrumpir cualquier proceso del sistema o cambiar el estado de la máquina (apagar el dispositivo).

SwEvent: Permite generar o capturar eventos de entrada de teclado y lápiz.

ReadDeviceData: Permite leer los datos del controlador del dispositivo del sistema.

WriteDeviceData: Permite escribir datos del controlador del dispositivo del sistema.

SurroundingsDD: Otorga acceso a controladores de dispositivos lógicos que proporcionan información de entrada de dispositivos periféricos.

TustedUI: La interfaz de usuario que distingue entre aplicaciones "normales" y aplicaciones "confiables".

ProtServ: Permite que las aplicaciones del servidor se registren con un nombre protegido. Los nombres protegidos comienzan con "!"

Cuatro capacidades restringidas del sistema

NetworkControl: Permite la modificación o acceso al control del protocolo de red.

MultimediaDD: Permite el acceso a todos los controladores del dispositivo multimedia (sonido, cámara, etc.).

DRM: Permite el acceso a contenidos protegidos por DRM.

TCB: Permite el acceso a los directorios /sys y /resource del terminal.

Tres capacidades del fabricante de equipos

CommDD: Permite el acceso a los controladores de los dispositivos de comunicación.

DiskAdmin: Permite operaciones de gestión del disco duro, como por ejemplo formatear la unidad.

Todos los archivos: permite que todos los archivos del sistema sean visibles y también puede escribir en archivos en /privado.

La aplicación debe tener las capacidades correspondientes para realizar las operaciones correspondientes. Las capacidades se pueden obtener a través de "Firmado".

La diferencia entre los certificados de ID de editor y los certificados ordinarios

Los usuarios individuales comunes que antes no tenían un ID de editor pueden "pretender ser desarrolladores" para solicitar libremente un certificado de desarrollo. El certificado contiene 13 capacidades (usuario (6 capacidades + 7 capacidades del sistema) y un certificado corresponde a un número IMEI único.

En febrero de 2008, SymbianSigned cerró la solicitud de certificados personales ordinarios sin PublisherID. Ahora sólo aquellos con Publisher ID pueden solicitar certificados.

Con un ID de editor, puede solicitar directamente certificados para 17 capacidades (6 capacidades de usuario + 7 capacidades de sistema + 4 capacidades de sistema restringidas). Un certificado puede contener hasta 1000 IMEI.

De hecho, Publisher ID también puede solicitar 3 capacidades adicionales del fabricante del dispositivo (de modo que pueda tener un total de 20 capacidades). Y un certificado también puede contener más de 1000 IMEI. ¡pero! Estos deben explicarse y enviarse a SymbianSigned para su estricta revisión y aprobación, lo cual es muy problemático...

Debido a que el sitio web symbiansigned que administra los certificados Symbian en el extranjero ha cambiado su política relacionada con los certificados, ya no es Es posible producir nuevos certificados, por lo que varios foros de telefonía móvil en todo el país La producción de certificados se suspenderá temporalmente a partir del 22 de junio. Aún no hay certeza real sobre cuándo será restaurado. Si alguien dice que puede ayudarle a obtener un certificado, definitivamente le está mintiendo. Si Saipan vuelve a abrir, dame el enlace a esta pregunta y te ayudaré a hacerlo de forma gratuita.

Solución:

1. Ahora solo puedes firmar con la herramienta de firma directa temporalmente, pero la herramienta de firma directa de Symbian solo tiene alrededor de 5 permisos, lo cual es demasiado bajo, y por supuesto. ¡No se puede utilizar para la mayoría de las aplicaciones! Envíe un correo electrónico a edward_ml@yeah.net para solicitar la herramienta de firma directa.

2. Las herramientas para descifrar el sistema ahora deben solicitar un certificado de 17 autoridades y luego firmarlo antes de la instalación.

Por lo tanto, actualmente la única forma de lograr un descifrado sin visa y con permiso es flasheando la máquina y descifrando el firmware por su cuenta. Para métodos específicos, vaya a la búsqueda de dospy del Foro de Saipan.