Şimdi Ara

[ Symbian, Sertifika ve Hack hakkında ]

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
43
Cevap
2
Favori
12.733
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 123
Sayfaya Git
Git
sonraki
Giriş
Mesaj

  • Son zamanlarda bu konuda çok kafa karışıklığı yaşayan oldu, elimden geldiğince herşeyi bir arada yazacağım...
    Sertifika almak için geldiyseniz, doğrudan 7. Son Söz bölümüne geçin.

    1. Geçmiş ve Nedenler:
    GeceBekcisi @ DonanımHaber
    Symbian işletim sisteminin 9. sürümden (şu anki sürüm) önceki sürümlerinde her program istediği gibi yükleniyor ve telefon üzerinde istedikleri tüm yetkilere sahip oluyorlardı, bu da hem Symbian virüslerinin türemesine neden oldu hem de her uygulamanın kolayca crack'lenmesine; bu da Symbian işletim sisteminin güvenilirliğini hem kullanıcılar hem de uygulama geliştiriciler açısından kolayca sarstı.
    GeceBekcisi @ DonanımHaber
    Bunun üzerine Symbian, işletim sistemine 9. sürümünden itibaren aşağıdaki üç aşamaya dayanan bir güvenlik sistemi eklendi:
    GeceBekcisi @ DonanımHaber
    1. Yüklenecek programlar güvenilir yetkililer tarafından verilen sertifikalar ile imzalanmalı
    2. Programların yapabilecekleri ve yapamayacakları eylemler, kendilerine tanınan yetkiler (capability, bkz: Ek2) aracılığı ile belirlenmeli
    3. Programlar kurulurken talep ettikleri yetkiler, sertifikalarının izin verebildiği yetkiler ölçüsünde kendilerine tanınmalı
    GeceBekcisi @ DonanımHaber
    Gayet mantıklı ve güzel çalışan bu sistem, (programların içerikleri değiştiğinde imzalar geçersiz sayıldığından (bkz: Ek1)) crack'li programların yüklenmesini engelliyordu, ve bu nedenle insanların crack'li programları yükleyebilmek için bu aşamaları geçecek şekilde programları sertifikalar ile imzalaması gerekliydi. Sertifika almak aslında yalnızca program geliştiricilerinin görevi olduğundan, bir geliştirici olduğunuzu ıspatlamak adına güvenilir bir sertifika yetkilisine en az 200$ ödemeniz gerekiyordu ve bu herkesin yapabileceği birşey değildi.
    GeceBekcisi @ DonanımHaber
    Ek1:
    Her uygulamada imza sorunu ile karşılaşmazsınız, imza sorunu uygulamanın içeriği değiştiğinde ortaya çıkar çünkü her imza yalnızca o uygulamanın imzalandığı zamanki hali için geçerlidir. Daha genel konuşmak gerekirse:
    • Kimi uygulamalar ücretsizdir ve tam işlevsellik için uygulama içerikleri ile oynanması gerekmediğinden üretici firmanın imzası her koşulda geçerlidir.
    • Kimi uygulamalar ücretlidir ve tam işlevsellik sağlayabilmek için yasal olmayan kopyaları yanlarında keygen (kayıt kodu üreteci) ile gelirler ve tam işlevsellik için program içerikleri ile oynanması gerekmediğinden, yalnızca keygen tarafından üretilen kodu girmek yeterli olduğundan üretici firmanın imzası her koşulda geçerlidir.
    • Kimi uygulamalar ücretlidir ve tam işlevsellik sağlayabilmek için yasal olmayan kopyalarında keygen (kayıt kodu üreteci) yetmediğinden veya başka nedenlerden dolayı program içerikleri ile oynanması gerektiği için üretici firmanın imzası genelde geçerliliğini yitirir, ancak bazen kimi nadir koşullarda hala daha geçerli olabilir.
    Örneğin Garmin XT 2. tip uygulamadır, uygulamanın kendisine dokunulmadığından ve tam işlevsellik bir keygen yardımı ile sağlandığından imzalamanız ve imzalamak için sertifika almanıza gerek yoktur. Ancak piyasadaki uygulamaların yasal olmayan kopyalarının büyük kısmının 3. tipte olduğunu belirtmemde fayda var.


    2. İstismar ve Engel:
    GeceBekcisi @ DonanımHaber
    Ancak bunun da bir çözümü vardı: Program geliştiricilerine programları dağıtmaya başlamadan önce geliştirme aşamasında kendi telefonlarında denemelerini sağlamak amacıyla ücretsiz olarak sertifika sunan yetkili bir yer vardı (www.symbiansigned.com ) ve insanların bu durumu farketmesi uzun sürmedi, crack'li programları yükleyebilmek için bu geliştiricilere özel sertifikaları alarak bu hizmeti istismar etmeye başladılar.
    GeceBekcisi @ DonanımHaber
    Tabi bu Symbian'ın işine gelmedi, çünkü program üreticileri ürettikleri programları insanlar kolayca crack'li hallerini kurabildikleri için satamaz ve dolayısı ile söylenir olmuşlardı. Bu durumun önüne geçmek için herkese sertifika vermeyi keserek, imzalanacak programları kendi siteleri üzerinden kendileri imzalamaya başladılar ve buna da Open Symbian Signed ismini verdiler.
    GeceBekcisi @ DonanımHaber
    Bu yeni uygulamayı geliştirirken de korumayı amaçladıkları üreticilerin programları imzalanamasın diye, her programın sahip olması gereken bir nevi kimlik numarası olan UID'ler üzerinde kısıtlama getirdiler ve böylece yalnızca Open Symbian Signed ile imzalanmak üzere yazılmış programlar imzalanabilir oldu.
    GeceBekcisi @ DonanımHaber
    Bu ücretsiz program geliştirenlerin kolayca uyum sağladığı bir adım oldu ancak telefonuna kurduğu programlara ücret ödemek istemeyen insanların ihtiyaçlarına çözüm olmadı, bu yüzden bu insanlar çözüm aramaya başladılar. Ve bir gün o çözüm bulundu...

    3. Saldırı ve Yöntem:
    GeceBekcisi @ DonanımHaber
    Symbian işletim sistemindeki bu güvenlik mekanizması sahip olduğu bir açık nedeniyle yazılım geliştiricilerine ait bir uygulama (MetroTRK) aracılığı ile geçici olarak devre dışı bırakılabiliniyordu ve böylece insanların canları ne isterse yüklemelerinin önü açılıyordu (bkz: Not1), ki bu hadiseye de hack (saldırı) dediler.
    GeceBekcisi @ DonanımHaber
    Burada biraz teknik detaya gireceğim. Öncelikle ön bilgiler...
    GeceBekcisi @ DonanımHaber
    Platform güvenliği (platform security), belirli sistem klasörlerine erişimi engelleyen mekanizmadır ve eylemleri işletim sisteminin çekirdeği (kernel) üzerinden yürütülür.
    GeceBekcisi @ DonanımHaber
    installserver.exe dosyası ise, programlar cihazlara kurulurken sertifikalarını ve talep ettikleri yetkileri kontrol eden ve yüklemeyi bunlara istinaden gerçekleştiren dosyadır. Bunun üzerinde oynanmış hali ile kurulum esnasında bu kontrollerden geçilebilinir.
    GeceBekcisi @ DonanımHaber
    Hack hadisesi ilk ortaya çıktığı zamanlarda elimizde üzerinde oynanmış bir installserver dosyası maalesef yoktu. Peki ne mi yapıyorduk?
    GeceBekcisi @ DonanımHaber
    Yukarıda uygulamaların yetkilerinin sertifikalarının onlara sağladığı kısıtlamalar dahilinde belirlendiğini ve bu sertifikaların, sertifika vermeye yetkili kuruluşlarca verildiğini anlatmıştım. Telefonlarımız ise yüklenen bir programın imzalandığı sertifikanın geçerliliğinin kontrolünü, belleklerinde hazır bulunan yetkili sertifika kuruluşları (veya kök sertifikaları/root certificates) listesinden sertifikayı veren kurumun ismini kontrol ederek sağlıyordu.
    GeceBekcisi @ DonanımHaber
    O dönemde yalnızca platform güvenliği kırılmış olduğundan çekirdek tarafından korunan sistem klasörlerine erişebilmeye başlamıştık ve yetkili sertifika kuruluşları listesini değiştirerek (ki aslında tek değişen şey o listeye leftup rumuzlu bir kişinin sertifikalarının yetkili olarak eklenmesiydi) istediğimiz şekilde edindiğimiz sertifikaların geçerli olmasını sağladık, böylece leftup'ın imzalama programı ile imzaladığımız programlar geçerli bir sertifikaya sahip oluyordu.
    GeceBekcisi @ DonanımHaber
    (Not1: Henüz üzerinde oynanmış bir installserver dosyası olmadığı halde yukarıda insanların canları ne isterse yüklemelerinin önü açılıyordu derken kastettiğim de tam olarak buydu.)
    GeceBekcisi @ DonanımHaber
    Hatta sizler tarafından merak edilen bir başka sorunun cevabı da burada gizli. BiNPDA'ya ait SecMan programında kök sertifikası yükleme (root certificate installation) seçeneği mevcut ve ne işe yaradığı belli değil; ancak bu seçeneğin BiNPDA tarafından imzalanmış uygulamaların geçerli olması için orada olduğunu artık siz de anlayabilirsiniz.
    GeceBekcisi @ DonanımHaber
    Daha sonra üzerinde oynanmış bir installserver dosyası ortaya çıktı ve uygulama imzalama zorunluluğunu tamamen ortadan kaldırdı. Platform güvenliğinin de devre dışı bırakılması ile, Symbian sürüm 9 her türlü erişime ve uygulamaya açık hale geliyordu.

    4. Symbian'ın Savunması:
    GeceBekcisi @ DonanımHaber
    Tabi Symbian yine rahat durmadı ve MetroTRK ile sistem güvenliğinin geçici olarak devre dışı bırakılmasını sağlayan açığı, açık bulunduktan sonra çıkan ilk cihaz yazılımlarında kapattılar ve böylece bu saldırı düzeneği geçerliliğini yitirdi.
    GeceBekcisi @ DonanımHaber
    Artık bir yazılım sürümü kırılamıyorsa, yalnızca daha önceden cihazındaki güvenlik mekanizmalarını kırmış olan insanlar cihazlarını bu yazılıma yükselttikleri takdirde (cihazlarına format atıncaya dek) güvenlik mekanizmalarını kırık (hack'li) halde kullanmaya devam edebiliyordu. Böyle bir şansları yoksa, Open Signed Online'a veya başka yollardan edindikleri sertifikalara mecbur kaldılar.
    GeceBekcisi @ DonanımHaber
    Sertifika edinmek konusunu da açalım. Symbian, ücret ödeyerek sertifika sattığı program geliştiricilerine sertifikaların sınırlı sayıda (1000) IMEI'ye sahip cihaza yüklenebilecek şekilde sertifika veriyordu. Özellikle de Çin'deki bazı firmalar ise bu durumdan mükemmel bir şekilde faydalanarak, sertifikaya sahip olan insanlara onların IMEI'lerini ele geçirmek karşılığında sertifika veriyorlardı ve üstelik bunun için Symbian'a ücret ödüyorlardı. Bunu neden mi yaptılar dersiniz? IMEI klonlama dersek acaba bir ışık yanar mı zihninizde?

    5. Yeniden Saldırı:
    GeceBekcisi @ DonanımHaber
    Ancak bir kaç gün öncesinde durum değişti. Yine biraz ön bilgi..
    GeceBekcisi @ DonanımHaber
    Symbian cihazlarda bulunan dahili bellek en az iki parçaya ayrılmıştır: C ve Z diskleri. Z diski EEPROM'dur, yani yalnızca okunabilir (normal şartlarda veri yazılamaz) ve bu nedenle içeriğinde önemli sistem dosyaları vardır. C diski ise yeniden yazılabilir bir disktir ve içeriği gerektiği takdirde ufak programlar ile güncellenebildiğinden, sistem açısından kimi noktalarda Z den daha büyük bir önceliğe sahiptir. (E diski, yani hafıza kartı ise en son önceliğe sahiptir)
    GeceBekcisi @ DonanımHaber
    Bir kaç gün öncesinde Z diskinin düşük önceliğinden faydalanıp sistemde Z'den daha yüksek öncelikli bir çok sanal disk yaratıp bunlara üzerinde oynanmış installserver.exe dosyası yüklenebileceği ve hatta kimi cihazlarda mevcut olan ve format atıldığında içeriği değişmeyen Y diskinin kendiliğinden bu şekilde bir yüksek önceliğe sahip olduğu keşfedildi. Böylece artık sertifika sorunu uzun bir süreliğine ortadan kalkıyordu, ancak yine de platform güvenliği kırılmış değildi.
    GeceBekcisi @ DonanımHaber
    An itibarı ile (01.02.2009) bu konudaki tek çözüm, ROMPatcher isimli cihazın belleğine yüklenen işletim sistemi dosyalarının içine virüsler gibi ufak kodlar enjekte ederek bu dosyaların davranışlarını değiştirebilen bir uygulama ile sistem çekirdeğinin platform güvenliğinin açık veya kapalı olması durumunu sallamamasını sağlayan (bkz: Not2) bir yama (Open4All) kullanılarak sistem dosyalarının erişime açık hale getirilmiş olmasıdır.
    GeceBekcisi @ DonanımHaber
    (Not2: Açıkcası bu yamanın sistem dosyalarına erişimi tam olarak nasıl açtığı an itibarı ile tarafımdan bilinmemekte. Platform güvenliğinin kapatılması yerine kernel'in buna duyarsız bırakılması gibi bir metod uygulandığını yalnızca deneyimlerime ve ROMPatcher'ın çalışma şekline dayanarak tahmin ediyorum)

    6. Son Durum:
    GeceBekcisi @ DonanımHaber
    Özetlemek gerekirse Symbian'ın 9.1 ve 9.2 sürümlerinde kimi yazılım sürümleri hem platform güvenliğinin kapatılmasına ve hem de üzerinde oynanmış installserver.exe dosyasının kopyalanmasına izin verirken, kimi yazılım sürümleri ise platform güvenliğinin ROMPatcher aracılığı ile kapalı gibi gösterilmesine ve üzerinde oynanmış installserver.exe dosyasının kopyalanmasına izin veriyor.
    GeceBekcisi @ DonanımHaber
    Ancak Symbian'ın 9.3 ve daha üst sürümleri için üzerinde oynanmış bir installserver.exe dosyası bulunmadığından (bu dosyanın üzerinde gerektiği şekilde oynamak kolay iş değil, bunu 9.1 ve 9.2 sürümleri için yapan kişi ise şu an kayıplarda) yalnızca şansınız varsa platform güvenliğinin ROMPatcher aracılığı ile kapalı gibi gösterilmesini ve böylece kök sertifika yetkilileri listesinin değiştirilmesini sağlayabilirsiniz (MapDrives + HelloOX metodu)

    7. Son Söz:
    GeceBekcisi @ DonanımHaber
    ROMPatcher ile kerneli zorlamak ne derece güvenilir bir uygulama, zamanla göreceğiz. Symbian bunun için bir engel üretecek mi, bunu da göreceğiz. Ama çeşitli sitelere IMEI'nizi vermek hiç bir şekilde güvenilir bir eylem değil, bunu görmek için de zamana ihtiyaç yok.
    GeceBekcisi @ DonanımHaber
    Bu yüzden elinizde hack'li veya hack'lenebilir bir yazılım sürümüne sahip bir cihaz varsa ve sertifika edinmek için IMEI'nizi henüz bağışlamadıysanız, bir üst sürüme geçmek için bunu yaparken bir defa daha düşünün. Yarın cihazınız kapatıldığında elinizde faturanız olsa bile çekeceğiniz sıkıntıyı da hesaba katın, güzelim ülkemizdeki bürokrasinin hızını hatırlayın.
    GeceBekcisi @ DonanımHaber
    Yine de herşeye rağmen ben sertifika alacağım diyorsanız, işte gerekli adresler:
    GeceBekcisi @ DonanımHaber
    http://cer.s603rd.cn (Çince site)
    http://andy.ehandysoft.com/devcert.php (Yukarıdaki site için İngilizce arayüz)
    http://www.opda.com.cn (Çince forum)
    http://www.ipmart-forum.com (İngilizce forum)
    GeceBekcisi @ DonanımHaber
    Her adresteki sertifika talep yöntemleri farklı olduğundan teker teker anlatmayacağım, lütfen biraz araştırıp onları da siz bulun.
    Ayrıcahttp://forum.donanimhaber.com/m_22540038/tm.htm adresinde hem sertifika alımı için, hem de hack metodları için bir anlatım mevcut.
    GeceBekcisi @ DonanımHaber

    Ek2. Yetkiler:
    GeceBekcisi @ DonanımHaber
    1. Kullanıcı Yetkileri
    Bunlar temel yetkiler olup bu yetkilerin verildiği programların yapacağı eylemler hakkında kurulum aşamasında bilgilendirme yapılmaz. SymbianSigned en kolay ve çabuk şekilde yalnızca bu yetkileri talep eden programlara sertifika verir. Hatta yanılmıyorsam uygulama yazarları bu yetkileri talep eden uygulamalar için kendi sertifikaları ile imzalama yapıp SymbianSigned'a ihtiyaç bile duymayabiliyor.
    GeceBekcisi @ DonanımHaber
    ReadUserData:
    Telefon kullanıcısının kişisel bilgilerine okuma erişimini denetleyen yetkidir.
    (Örneğin rehberiniz, mesajlarınız, ajandanız ve dosyalarınız kişisel bilgiler sınıfına girer.)
    GeceBekcisi @ DonanımHaber
    WriteUserData:
    Telefon kullanıcısının kişisel bilgilerini değiştirme erişimini denetleyen yetkidir.
    Bu yetki ReadUserData yetkisi ile simetrik değildir.
    (Yani ReadUserData yetkisi verilen bir uygulamaya WriteUserData yetkisi verilmek zorunda değildir.)
    GeceBekcisi @ DonanımHaber
    Location:
    Telefonunun mevkisinin belirlenmesi iznini denetleyen yetkidir.
    (GPS yetkisi diyelim)
    GeceBekcisi @ DonanımHaber
    LocalServices:
    Telefonun yakın çevresindeki kullanıcı tarafından iyi bilinen ve çoğunlukla maliyeti olmayan servislere erişimi denetleyen yetkidir.
    (WLAN ve Bluetooth yetkisi diyelim)
    GeceBekcisi @ DonanımHaber
    UserEnvironment:
    Kullanıcı ve kullanıcının ortamı hakkındaki verilere erişimi denetleyen yetkidir.
    Cihazın mevkisinin belirlenmesini denetleyen Location yetkisi özellikle bu yetkinin dışında tutulmuştur.
    (Örneğin ses, görüntü, video ve biometrik veri (örneğin kan basıncı) kaydedimi bu sınıfa girer)
    GeceBekcisi @ DonanımHaber
    GeceBekcisi @ DonanımHaber
    2. Sistem Yetkileri
    Bunlar uzatılmış yetkiler olup bu yetkilerin verildiği programların yapacağı eylemler hakkında kurulum aşamasında bilgilendirme yapılır ve bu yetkileri talep eden programlar SymbianSigned tarafından derinlemesine bir incelemeye tabi tutulurlar.
    GeceBekcisi @ DonanımHaber
    ReadDeviceData:
    Şebeke operatörü, telefon üreticisi veya cihaza özgü ayar veya verilere erişimi denetleyen yetkidir.
    (Örneğin PIN kodu ve yüklü olan programları görüntülemek gibi.)
    GeceBekcisi @ DonanımHaber
    WriteDeviceData:
    Cihazın davranış şeklini değiştiren ayarların değiştirilebilmesini denetleyen yetkidir.
    (Örneğin telefon kilidi, sistem saati, zaman dilimi ve alarmlar gibi.)
    GeceBekcisi @ DonanımHaber
    PowerMgmt:
    Sistemdeki herhangi bir işlemi (process) sonlandırmak, kullanılmayan aygıtları kapatmak, cihazı hazırda bekleme durumuna getirmek, cihazı hazırda bekleme durumundan çıkartmak ve cihazı tamamen kapatmak gibi eylemleri denetleyen yetkidir. Kesinlikle batarya gücünü tüketecek hiç bir eylemle ilişkili değildir.
    GeceBekcisi @ DonanımHaber
    ProtServ:
    Bir hizmetin kendisini korumalı olarak kaydetmesini denetleyen yetkidir.
    Korumalı hizmet isimleri "!" karakteri ile başlar. Kernel bu yetkiden yoksun korumalı hizmetlerin oluşturulmasını ve mevcut korumalı hizmetlerin taklitlerinin oluşturulmasını engeller.
    (Kullanım alanı çoğunlukla virüs korumasıdır diyebiliriz)
    GeceBekcisi @ DonanımHaber
    SwEvent:
    Cihazın üzerindeki tuşların kontrolünün tamamen ele geçirilmesini denetleyen yetkidir.
    GeceBekcisi @ DonanımHaber
    SurroundingsDD:
    Cihazın çevresi ile iletişime geçebilmesi için çevresindeki diğer cihazlara ait mantıksal sürücüleri kullanabilmesini denetleyen yetkidir.
    (Örneğin dış GPS veya bir biometrik aygıtı kontrolü için gereklidir.)
    GeceBekcisi @ DonanımHaber
    TrustedUI:
    Uygulamanın kendisine ait güvenilir bir kullanıcı arayüzü oluşturmasını denetleyen yetkidir.
    (Örneğin şifre girme ekranları için gereklidir)
    GeceBekcisi @ DonanımHaber
    GeceBekcisi @ DonanımHaber
    3. Üretici Yetkileri
    En hasssas olan yetkiler, örneğin DRM, TCB ve AllFiles, telefon üreticileri tarafından onaylanıp verilir. Uygulama imzalanacakken alınacak bu yetkileri kapsayan sertifikalar için SymbianSigned atlanarak telefon üreticilerinden onay alınır.
    GeceBekcisi @ DonanımHaber
    TCB:
    Uygulamaları ve yalnızca okunabilen paylaşımlı kaynakları değiştirmeyi denetleyen yetkidir. Uygulamalara ve onların yetkilerine müdahale izni verdiğinden en önemli yetkidir. Aynı zamanda sys ve resource dizinlerine de erişime izin verir.
    GeceBekcisi @ DonanımHaber
    DRM:
    Telif hakkı korumalı olan içeriğe erişim iznini denetleyen yetkidir.
    (Örneğin Nokia tarafından oluşturulmuş bir zil sesini Nokia tarafından oluşturulmamış olan bir uygulamanın kullanıp kullanamayacağınbı belirler)
    GeceBekcisi @ DonanımHaber
    AllFiles:
    Tüm dosya sistemine okuma erişimi, uygulamaların kendi özel dizinlerine (private klasörü) ise yazma erişimini denetleyen yetkidir.
    GeceBekcisi @ DonanımHaber
    DiskAdmin:
    Birden çok dosya ve/veya dizinin veya tüm dosya sisteminin işleyişini değiştirebilecek izni denetleyen yetkidir.
    (Örneğin bir diski formatlamak için bu yetki gereklidir.)
    GeceBekcisi @ DonanımHaber
    CommDD:
    Tüm iletişim sürücülerine doğrudan erişimi denetleyen yetkidir.
    (Örneğin EComm, Ethernet, USB sürücüleri bu sınıfa girer.)
    GeceBekcisi @ DonanımHaber
    MultimediaDD:
    Tüm çoklu ortam sürücülerine doğrudan erişimi denetleyen yetkidir.
    (Örneğin ses, kamera, video aygıtları bu sınıfa girer.)
    GeceBekcisi @ DonanımHaber
    NetworkControl:
    Ağ protokollerine okuma ve düzenleme erişimini denetleyen yetkidir.
    Bu yetkiye sahip bir uygulama belirli bir protokoldeki tüm bağlantıların sonlandırılmasını veya bazılarının önceliklerinin değiştirilmesini sağlayabilir.

    GeceBekcisi @ DonanımHaber

    Ek3. Cihazlarda Hack'lenebilen Son Yazılım Sürümleri:

    Tamamen = MetroTRK/HelloCarbide metodu
    Kısmen = MapDrives + HelloOX metodu

    N73 (Tamamen: 4.0812.4.3.1, yeni sürümler tam olarak belli değil)
    N73-1 (Tamamen: 4.0839, yeni sürümler tam olarak belli değil)
    N73-5 (Tamamen: 4.0814.4.1.1, yeni sürümler tam olarak belli değil)
    N76 (Tamamen: 31.0.014, yeni sürümler tam olarak belli değil)
    N77 (Tamamen: 3.0827.22.0.1, yeni sürümler tam olarak belli değil)
    N78 (Tamamen: 12.046, Kısmen: 20.149.051.1, yeni sürümler tam olarak belli değil)
    N79 (Kısmen: 11.049, yeni sürümler tam olarak belli değil)
    N80 (Tamamen: 5.0725.0.1, yeni sürümler tam olarak belli değil)
    N81-1 (Tamamen: 11.0.045, yeni sürümler tam olarak belli değil)
    N81-3 (Tamamen: 11.0.045, Kısmen: 21.0.008, yeni sürümler tam olarak belli değil)
    N81 8GB (Tamamen: 20.0.056, yeni sürümler tam olarak belli değil)
    N82 (Tamamen: 20.0.062, Kısmen: 31.0.016, yeni sürümler tam olarak belli değil)
    N85 (Kısmen: 11.047.53.1, yeni sürümler tam olarak belli değil)
    N91 (Tamamen: 2.20.008, yeni sürümler tam olarak belli değil)
    N91 8GB (Tamamen: 3.10.023, yeni sürümler tam olarak belli değil)
    N93-1 (Tamamen: 10.0.025 veya 20.1.058, yeni sürümler tam olarak belli değil)
    N93i-1 (Tamamen: 30.0.013, yeni sürümler tam olarak belli değil)
    N95 (Tamamen: 30.0.015, Kısmen: 31.0.017, yeni sürümler tam olarak belli değil)
    N95-3 (Tamamen: 20.2.011, yeni sürümler tam olarak belli değil)
    N95 8GB (Tamamen: 30.0.018, Kısmen: 31.0.015, yeni sürümler tam olarak belli değil)
    N96 (Kısmen: 12.043, yeni sürümler tam olarak belli değil)
    E50 (Tamamen: 7.36.0.0, yeni sürümler tam olarak belli değil)
    E51 (Tamamen: 220.34.37, Kısmen: 300.34.56, yeni sürümler tam olarak belli değil)
    E51-2 (kamerasız olan) (Tamamen: 201.34.38, yeni sürümler tam olarak belli değil)
    E60 (Tamamen: 3.0633.09.04, yeni sürümler tam olarak belli değil)
    E61 (Tamamen: 3.0, yeni sürümler tam olarak belli değil)
    E61i (Tamamen: 3.0633.69.00, yeni sürümler tam olarak belli değil)
    E62 (Tamamen: 3.0633.09.13 ve 3.0633.31.19, yeni sürümler tam olarak belli değil)
    E63 (Kısmen: 100.21.110, yeni sürümler tam olarak belli değil)
    E65 (Tamamen: 3.0633.69.00, 4.0633.74.00 veya üstü tam olarak belli değil)
    E66 (Tamamen: 102.07.81, Kısmen: 200.21.118, yeni sürümler tam olarak belli değil)
    E70 (Tamamen: 2.0618.07.10, yeni sürümler tam olarak belli değil)
    E71 (Tamamen: 100.07.76, belki bir de 102.07.81, Kısmen: 200.21.188, yeni sürümler tam olarak belli değil)
    E90 Communicator (Tamamen: 210.34.75, Kısmen: 300.34.84, yeni sürümler tam olarak belli değil)
    3250 (Tamamen: ?, yeni sürümler tam olarak belli değil)
    5320 XpressMusic (Tamamen: 3.08, Kısmen: 4.13, yeni sürümler tam olarak belli değil)
    5500 Sport (Tamamen: 4.60, yeni sürümler tam olarak belli değil)
    5700 XpressMusic (Tamamen: 5.11, yeni sürümler tam olarak belli değil)
    5800 XpressMusic (Kısmen: 20.0.012, yeni sürümler tam olarak belli değil)
    6110 Navigator (Tamamen: 5.11, 6.01 veya üstü tam olarak belli değil)
    6120 Classic (Tamamen: 5.11. Kısmen: 6.01, yeni sürümler tam olarak belli değil)
    6121 Classic (Tamamen: 5.11. Kısmen: 6.01, yeni sürümler tam olarak belli değil)
    6210 Navigator (Tamamen: 3.08, yeni sürümler tam olarak belli değil)
    6220 Classic (Tamamen: 3.06, 3.23 veya üstü tam olarak belli değil)
    6290 (Tamamen: 3.03, yeni sürümler tam olarak belli değil)


    Umarım yazımı okurken, benim yazarken aldığım kadar keyif almışsınızdır. Yazımı yazarken -Ek2'deki Symbian yetkileri hariç- herhangi bir kaynaktan faydalanmayıp doğrudan kişisel deneyimlerimi aktardığım için (zaten bu olayları anlatan bir kaynak da yok) eksik veya hatalı kısımları olabilecektir, lütfen maruz görünüz. Şimdilik yazacaklarım bu kadar.
    GeceBekcisi @ DonanımHaber
    Saygılarımla,
    GeceBekcisi

    GeceBekcisi @ DonanımHaber




    < Bu mesaj bu kişi tarafından değiştirildi GeceBekcisi -- 21 Şubat 2009; 19:48:03 >







  • Anlatım için teşekkürler
  • birazdan çay demleyip okuyacam, göze alamadım şimdi..
  • önceleri şöyleydi, sonra böyle yaptık, böyle denedik, onu yaptık olmadı, bunu yaptık oldu gibi kimi yerlerde birinci ağızdan olayı izah etmenden dolayı okurken öyle mistik bir havaya girdim ki, sanki eski bir hacker karşımda anlatıyor, bende onu dinliyormuşum gibi hissettim..

    saygı gösterilecek, takdire şayan bir çalışma olmuş, okurken büyük keyif aldım..,
    çalışmalarının devamının gelmesi dileklerimle
  • ben benim imei'yi sertifika alabilmek için bir çin sitesinde vermiştim. herhalde klonlamak için topluyorlardı onlar da... :) neyse artık, yapacak bir şey yok...

    quote:

    An itibarı ile (01.02.2009) bu konudaki tek çözüm, ROMPatcher isimli cihazın belleğine yüklenen işletim sistemi dosyalarının içine virüsler gibi ufak kodlar enjekte ederek bu dosyaların davranışlarını değiştirebilen bir uygulama ile sistem çekirdeğinin platform güvenliğinin açık veya kapalı olması durumunu sallamamasını sağlayan (bkz Not2) bir yama (Open4All) kullanılarak sistem dosyalarının erişime açık hale getirilmiş olmasıdır.


    symbian 9.3 olan yeni modeller de hack'lenebiliyor mu şu anda? hiç haberimiz yok nereden yapabiliriz?
  • Elinize sağlık, gerçekten şimdi anladım şu sertifika olayını :)
  • yazı gayet verimli bi çalışma olmuş bana göre.bu sayede bu kadar sade bi yazıdan birçok insan istifade edebilir.bende bi ara v31 e yükseltip sertfika almayı düşündüm ama bi yandanda klonlama gerçeği var.bence en iyisi bu yollarla hacklemek.
    yazı için teşekkürler
  • Eline sağlık, çok bilgilendirici bir yazı olmuş aklıma takılan bazı soruların cevabını aldım
  • Teşekkürler GeceBekcisi,gayet güzel bir anlatım olmuş,anlayamadığım ve merak ettiklerimin cevabını bu anlatımda aldım.
  • Rica ederim arkadaşlar, umarım işinize yaramıştır anlattıklarım
     [ Symbian, Sertifika ve Hack hakkında ]

    aklınıza takılan şeyleri lütfen sorun ki anlatıma ekleyip geliştirebileyim.

    quote:

    symbian 9.3 olan yeni modeller de hack'lenebiliyor mu şu anda? hiç haberimiz yok nereden yapabiliriz?
    quote:

    Symbian'ın 9.1 ve 9.2 sürümlerinde kimi yazılım sürümleri hem platform güvenliğinin kapatılmasına ve hem de üzerinde oynanmış installserver.exe dosyasının kopyalanmasına izin verirken, kimi yazılım sürümleri ise platform güvenliğinin ROMPatcher aracılığı ile kapalı gibi gösterilmesine ve üzerinde oynanmış installserver.exe dosyasının kopyalanmasına izin veriyor.

    Ancak Symbian'ın 9.3 ve daha üst sürümleri için üzerinde oynanmış bir installserver.exe dosyası bulunmadığından (bu dosyanın üzerinde gerektiği şekilde oynamak kolay iş değil, bunu 9.1 ve 9.2 sürümleri için yapan kişi ise şu an kayıplarda) yalnızca şansınız varsa platform güvenliğinin ROMPatcher aracılığı ile kapalı gibi gösterilmesini ve böylece kök sertifika yetkilileri listesinin değiştirilmesini sağlayabilirsiniz (MapDrives + HelloOX metodu)




  • Yetkiler ve yetkilerin Türkçe açıklamaları eklenerek anlatım geliştirilmiştir.
  • çok çok güzel ve faydalı bir yazı olmuÅŸ.
  • Sertifika olayı telefon satış rakamları açısından Nokia' nın aleyhine olabilir. Kullanıcılar o kadar para verip telefon satın aldıktan sonra bir de her program için sertifika ücreti vermek istemezler sanırım. Nokia şirketi bu hususu elbette düşünmüştür. O nedenle sertifika konusunda çok sert tedbirler almıyorlar. Örnek olarak hack ve sertifika dağıtan siteleri gösterebiliriz. Nokia ve Symbian istese hack işlemini ve sertifika dağıtan siteleri kolayca engelleyebilir. Ama dediğim gibi satış rakamları açısından Nokia' nın aleyhine olur bu.

    Sertifika olayını çıkarmışlar ama bir yandan da bile bile açık kapı bırakmışlar. Hackle, sitelerden sertifika almakla uğraşmayan symbian kullanıcıları parasını verip program satın alıyorlar. Sertifika için para vermek istemeyenler de açık kapıdan yararlanıyorlar.
    Nokia ve Symbian' ın hazırladığı kurnazca bir plan bu.



    < Bu mesaj bu kişi tarafından değiştirildi akay635 -- 1 Şubat 2009; 18:16:48 >
  • quote:

    Orjinalden alıntı: akay635

    Sertifika olayı telefon satış rakamları açısından Nokia' nın aleyhine olabilir. Kullanıcılar o kadar para verip telefon satın aldıktan sonra bir de her program için sertifika ücreti vermek istemezler sanırım. Nokia şirketi bu hususu elbette düşünmüştür. O nedenle sertifika konusunda çok sert tedbirler almıyorlar. Örnek olarak hack ve sertifika dağıtan siteleri gösterebiliriz. Nokia ve Symbian istese hack işlemini ve sertifika dağıtan siteleri kolayca engelleyebilir. Ama dediğim gibi satış rakamları açısından Nokia' nın aleyhine olur bu.

    Sertifika olayını çıkarmışlar ama bir yandan da bile bile açık kapı bırakmışlar. Hackle, sitelerden sertifika almakla uğraşmayan symbian kullanıcıları parasını verip program satın alıyorlar. Sertifika için para vermek istemeyenler de açık kapıdan yararlanıyorlar.
    Nokia ve Symbian' ın hazırladığı kurnazca bir plan bu.


    Normal kullanıcılar normal şartlar altında her bir program için sertifika ücreti vermiyorlar, satın aldıkları programlar onlar için imzalanmış şekilde geliyor. Ayrıca kullanıcıların programlara ne denli para ödemeye istekli olabileceği ise iPhone örneğinde görüldü. Adamlar afedersiniz osuruk programı için bile Apple'a para ödediler.

    Sertifika son kullanıcı açısından yalnızca crack'li programlar için lüzumlu bir uygulama, bu nedenle Nokia bilerek ve isteyerek açık kapı bırakmıyor; yalnızca program yazarlarının kullandığı üst seviye bir programa test amaçlı verilen bir yetkinin istismarı sonucunda hack olayı gerçek olabildi ve bilerek açık kapı bırakmanın aksine bu olaylar duyulduktan sonra hemen ilk yazılım güncellemeleri ile bunun önüne geçerek bu konuda nasıl titiz davrandıklarını gösterdiler.
    Nokia ve dolayısı ile Symbian'ın bu husustaki tutumu gayet açık ve net:

    1. Kimse sistem dosyalarıma erişemez, ne kadar para verirlerse versinler TCB yetkisini kimseye vermeyiz.
    2. Kimse benim telefonlarımın satılmasını sağlayan uygulama bolluğunu azaltacak şekilde rahat rahat crack kullanamaz. İlla kullanmak istiyorsa da tüm o uygulamaların ücreti değerinde bir geliştirici sertifikası edinmesi gerekiyor.


    İstiyorsan Nokia'nın bu tutumu hakkındaki kaynakları da paylaşabilirim.

    Lütfen farklı bir şekilde yorumlayıp çarpıtmayalım, adamlar hem kendilerini hem uygulama üreticilerini hem de kullanıcıları koruyacak bir uygulama geliştirmiş ve kesinlikle haksız bulmadığım, gayet de başarılı bir uygulama.
    Ayrıca şunu unutma, bu olay tamamen gelir seviyesi ile alakalı. Biz gazeteyi 20 centten alırken adam 1$ - 2$'dan alıyor; haliyle bir programa 10$ ödemek adam için büyük gelmiyor ama senin için büyük geliyor ve crack'li programlar arıyorsun; oysa ki herkes bizim gibi değil.

    Gerçi burada yazılım firmaları da hatalı, gelir seviyesine göre ülkeden ülkeye fiyat belirlemeleri gerekirdi ve böylece kullanıcılar için yazılımları satın almaya cazip hale getirebilirlerdi ama hiçkimse bunu umursamadı...



    < Bu mesaj bu kişi tarafından değiştirildi GeceBekcisi -- 2 Şubat 2009; 1:33:39 >




  • Anlatım için teşekkürler kardeş gösterdiğin bu performansından dolayı seni tebrik ediyorum df senin gibi değerli arkadaşlara ihtiyacı vardır.saygılarımla..
  • hocam ellerine sağlık sayende bu sertifika olayını daha detaylı bir şekilde anlama şansına sahip olduk fakat şimdi bende 1 hafta önce aldığım 6210 navigatör var tabikide buna bir çok program atmak istiyorum ama ben imei numaramıda kimseye vermem peki bu durumda yapılabilecek bişey varmıdır bunuda detaylı bir şekilde anlatabilirsen bu konudan benim gibi muzdarip bir çok arkadaşın hayır dualarını alırsın heralde..
    şimdiden her şey için çok teşekkür ederim.

    syg.
  • quote:

    Orjinalden alıntı: babaerkan

    hocam ellerine sağlık sayende bu sertifika olayını daha detaylı bir şekilde anlama şansına sahip olduk fakat şimdi bende 1 hafta önce aldığım 6210 navigatör var tabikide buna bir çok program atmak istiyorum ama ben imei numaramıda kimseye vermem peki bu durumda yapılabilecek bişey varmıdır bunuda detaylı bir şekilde anlatabilirsen bu konudan benim gibi muzdarip bir çok arkadaşın hayır dualarını alırsın heralde..
    şimdiden her şey için çok teşekkür ederim.

    syg.


    Şu an için imei no'nuzu verip sertifika almadan çoğu program yüklemeniz mümkün değil. Sadece imzalı programları yükleyebilirsiniz :-(
  • Gece bekçisi arkadaş ellerine sağlık, epey emek sarfedip yazmışsın, teşekkürler
  • Şahane bir paylaşım olmuş. Uzun zamandır gördüğüm en güzel,derli toplu ve bilgili bir elden yazıldığı belli olan bir rehber. Kesinlikle üst konu olması gerektiğini düşünüyorum.
  • nokia e61 model telefonumun imeisi nasıl olduysa klonlandı,hiçbir şekilde sertifika sitesine başvurmadığım halde. bunu bi şekilde düzeltebilirmiyim?
  • 
Sayfa: 123
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.