转:认识你的S60手机/为什要给手机签名(及三版/五版申请证书) (1 ...

1、了解机型知识。什么是MR、FP1、FP2、3rd、5th机型,它们有什么区别?

MR指Symbian OS 9.1机型,S60 3 rd FP1指Symbian OS 9.2机型,S60 3rd FP2指Symbian OS 9.3机型,5t h指Symbian OS 9.4机型,可以看一楼的机型列表。
首先它们都是S60第三版之后的机型,与S60{dy}版、第二版有着本质的区别,就是加入了证书与签名机制,一版、二版是没有证书签名机制的,也就没有安全机制,这也是诺基亚深受病毒、木马困扰最终不得不放弃它们转而开发全新内核的S60第三版的原因。MR、FP1、FP2都是第三版机型,本质上没有多少区别,MR是第三版{dy}代机型,FP1、FP2是在MR基础上的升级,增加了一些新的功能,就像xp发展到SP1、SP2一样,但没有升级到visita。
FP1 意思是Facture Pack 1(集成包第1版),类似电脑程序的升级包、补丁,同样FP2、FP3代表对应的集成包,越向后,说明软件功能更完善,但没有达到跨越版本的程度。
5th指的是S60第五版,与三版内核xx相同,不同的是增加了对触摸屏的支持,目前的S60第五版机型还不能支持多点触控,就是说同时触摸屏幕只能有一个点被感应,用来打电话、输入文字、上网都没什么,但游戏就不是很愉快了,比如一个动作,又要跳起来,又要同时踢腿,现在的第五版还解决不了,将来第五版有了FP1,也许就解决这个问题了,做这么个比方,您对机型应该有一个基本的了解了吧。
因为五版加入了对触屏的支持,所以第三版和第五版的软件也有区别,虽然很多三版软件五版机型都能安装,但不好用,因为没有加入触屏的支持,又比如N97是全键盘机型,按键快捷键xx不同,所以也不好用,不是说五版机型不好,而是软件需要改造后才能用,现在五版机器软件还不算很丰富,但这个问题不可能就这么下去,商业软件和软件爱好者都在加紧推出支持五版的新版软件。
具体机型看这帖:http://bbs.mz139.com/frame.php?f ... ad.php%3Ftid%3D1382


2、了解S60第三版之后的证书与签名机制,也就是Symbian的安全机制。为什么要给自己申请一个17权证书?

这一段内容主要是让大家加强对恶意插件的预防,治的方法没有变,还是原来的那些内容(这里感谢塞班江南小囡)。
关于手机收费插件的问题要详细说起来比较复杂,恶意插件可以说就是木马-手机里的木马,有人把手机木马和手机病毒等同起来,其实不能那么等同,因为原理不一样,造成的结果也不一样,二者{zh1}发展的趋势可能是统一的,因为木马采取的手段和措施和病毒采取的手段和措施,各有其特点,他们现在正在逐渐吸纳对方的“长处”,木马变的能自我复制了,有了病毒的特征,病毒变的能隐藏了,有了木马的特点,还好手机不是电脑,在电脑上可能已经分辨不出二者到底有什么区别了。
病毒和木马原理:基于安全机制的考虑,S60从第三版增加了证书和签名系统,感兴趣的朋友可以去研究一下Symbian OS v9.x的签名机制。一版和二版我就不多说了,造就了诺基亚智能手机的{wz}地位,但也被病毒折磨的体无完肤,所以诺基亚很郁闷的放弃了一版二版的很多成果,有种壮士断腕的凄然,于是另起炉灶,改变Symbian的核心,启动了Symbian OS v9.x,也就是s60三版之后的版本,引入签名机制,很好的把病毒排除在外,因为每一款发布的软件都要有人来签名,签名就是授权,授权就要有人负责,对于商业软件由诺基亚官方进行核查,没有问题的才会予以签名,所以我们拿到的官方商业软件,直接安装就可以,xx没有安全方面的问题,(其中也有个别软件例外的骗取了塞班官方签名,不过数量极其微少,而且{zh1}也被咔嚓掉了,可以忽略不计),另一种不需要我们签名的软件是不需要特殊能力的软件,这样的软件其实并不是不需要签名,而是属于“无权限证书”签过名的,就是签了一个没有授予软件能力的名,我们安装的时候,提示“需要使用某某功能”的时候,你点了继续就会给这些软件授权一些最基本的能力(6项用户能力),这种软件也没有什么危害,可以拿来直接安装。除此以外更多的软件诺基亚是不会进行审查的,而且是需要特殊权限的软件,这一类的软件也就是我们大多数人需要自签名的软件,我们自签名的原理是什么呢,就是用自己的证书去授予这些软件使用你手机系统的特殊的权限,我们的证书是以间接的方式从symbian官方获得的一个开发证书,这个证书之所以叫做开发证书,意思是,我们是以开发测试软件的名义从symbian官方得到了这个证书,我们用这个证书为软件签名,授予软件权限,那么我们就要为我们自己的开发软件的行为负责,要看清楚,就是“谁签名谁负责”,如果你为一个木马程序签了名,那么你就要为自己的签名负责,一般人是不会蠢到签个木马来装一下的,因为为此你可能要支付很大的代价(不仅仅是精神上的,更要命的是经济上的),所以我们不可能主动为木马来签名,但是如果有人骗你呢,把一个木马伪装成一个正常的软件,并且放在论坛的某个位置,用夸张的表达来宣传这个软件的优点,网友看了会怎么样呢,很多人可能不会下载来签名安装,但还还有很多人会的,不然这个版块就不会有人发帖诅咒了,所以“明枪易躲,暗箭难防”啊~发帖数不高,等级较低的ID发生这种情况的可能性{zd0},因为他们不在乎自己的账号,灌水到排长,为的就为获得了上传一个骗人附件的能力,所以我们要加强警惕,要从官方或者置顶或者强人的贴中下软件,对来历不明的{zx1}版,建议不要有那么强的好奇感,争着做“小白”,小白的精神固然可嘉,但要是明知有50%的机会变“炮灰”,我想是没人愿意争先恐后的,这些交代清楚了,就必须要和大家说一下关于XX的事情了,symbian既然有那么好的安全机制,有人签名,有人负责,可以把病毒xx排除在外,其核心是symbian没有把需要成为病毒的三种核心能力放出来,我们得到的开发证书是17权限的,而XX之后就xx获得了所有的权限,并且很多时候XX成功就xx了,那么你安装本来需要进行安全机制审查的第三方软件的时候就跳过了授权的过程,对于不以祸害为目的的软件来说,当然没问题,我们得到的是方便,但对于带有不良目的的软件,不需要签名你就直接赋予了他在你系统中“兴风作浪”的能力,所以自己酿的苦酒只能自己品尝。对于我们来说,XX并不是坏事,获得了更高的权限,可以把机器玩的转起来,同时更要注意区分软件的来源,对于来历不明的软件坚决不装,总之不论XX了还是没有XX的朋友,都不要给可疑软件任何机会。
需要插一句,上面说的是symbian系统的,java程序因为不在symbian的框架内,所以三版和五版的签名机制对java无用,所有的S60机器都装了java虚拟机,可以不要任何审查就能直接安装任何java软件,所以不论从理论还是事实上来说,java软件是最不安全的,问题率{zg},能不装就不装,当然放心可靠的官方的java,只要你能确保他是安全的,那样的java程序才可以用,不过话说回来,还有什么功能的java软件在sis软件中找不到呢~
塞班的安全机制确保了三版五版可以把病毒排除在外。但木马和恶意插件是另外一回事,不论你怎么用平台检测,可能得到的这个软件是安全的,因为有些软件在权限方面本身就是安全的,他们采取的措施是“骗”,而不是“偷”,这也是我想表达的木马和恶意软件的区别。
木马可以用“偷”来形容,你给带有木马的软件签了名,他就偷偷的藏在你的系统中,偷偷发信息,打电话,甚者打开你的话筒和摄像头来监视你的一举一动,你上网了,就记录你输入的号码,偷你账户里面的钱,之所以要说木马和病毒不一样,就在这里,木马可以不需要symbian系统规定的那些{zg}权限,我们的17权证书就能赋予木马这些能力,甚者有些程序根本不需要17权证书,比如主题类和只需要用户能力的普通软件,打电话和法信息就是不需要进行特殊的授权,对于恶意的SP来说,发恶意信息和打收费电话已经足够了,他们把木马放在一个被改动过的很吸引人的好软件中,软件被修改了,原来的功能还在,增加了一项木马“偷东西的能力”,所以来源的不明的软件是需签名的也好,还是xx名的也罢,都不要随便安装。论坛推出的恶意检测平台就是由此而生的,专门来检测软件中是否含有恶意程序,(自己用siscontents软件可以对sis程序解包,查看其组建和安装路径),所以我们应该关心平台,有情况应该及时与管理人员联络,把新发现的程序名称加进去,这样就可以保护更多的网友。
“骗”是给恶意软件的定语,这个软件是安全的,本身不会偷你的东西,所以安全机制检测不出问题,但是他们会诱骗你主动把钱交他们,比如你下载了一个某某杀毒软件,多好的软件啊,可以杀病毒,其实三版五版哪有什么病毒啊,出于对自己和爱机的负责,你不但下载了,而且还安装了,为了能杀到{zx1}的病毒,按照提示你更新了病毒库,好了,你点了更新后,提示需要付费2元,2元就2元吧,更新了,但又提示你只是更新到某一个日期的病毒库,要使用软件还要更新,于是,继续,确认,再提示,在继续,再确认。再重复,当你发现点了4、5次之后,就会有上当的感觉,这是什么软件,不是在坑人吗,对,没错,坑的就是你,但要注意一点,没有人强迫你,因为每按一下确认,从你手机账户中扣除2元钱都是你心甘情愿的,没人拿你手指头去按确认,这样的软件往往还有一个特点,就是不太容易彻底删除,能骗到钱,当然能赖就尽量赖在系统中不走了,所以这样的软件除了有“骗子”软件的名头外,还有一个更为响亮的名头就是“流氓软件”。我想我表达的够清楚了,对于这样的骗的软件我们是没有办法的,只有口碑相传才能知道,因为这个软件不是病毒软件,也不是木马软件,安全机制也没有问题,只有有了上过当,有了不良影响才会知道,所以掌握资讯也是比较重要的,那么有空就来这里溜达溜达吧。
反恶是要付出代价的,黑心的SP太可恶,太多的小白成为牺牲品,我们不但要学会保护自己,更应该让骗子大白于天下,应该多交流,多举报。

不论是以“偷”为生的木马,还是靠行“骗”的流氓软件,都可以归到恶意收费软件的序列中,如果哪位朋友不幸遭遇了恶意收费软件,也不要惊慌失措,可以采取以下的方法来进行解决:


一、不论你何时发现问题出现,不要慌张,立即采取离线(或选择离线模式、或拔掉SIM卡效果一样),这样可以让恶意软件停止向外发送信息或进行GPRS拨号动作。

二、立即到塞班恶意插件反馈区(http://bbs.dospy.com/forum-269-1.html)申报,以加强平台检测系统不断完善,保护更多网友。

三、运用工具软件对收费插件进行分析,找出他在手机C:或者E:的安装路径,做到有的放矢。

1、可以用塞班提供的检测平台(http://cha.dospy.com)对你下载的文件进行检测,从其中的危险或者不确定因素中记录所有进程安装的路径,即记住恶意软件安装的路径(一般在c:或者e:的sysbin下,c:或者e:,是用户自己安装时候选择的)。
也可以在电脑上用siscontents软件(绿色免安装,附件有下载),打开可以sis或者sisx文件,查看并记住其安装路径。

2、卸载恶意软件程序。有的恶意软件安装后根本看不到程序图标,则可以进入程序管理,查看可以程序予以删除。
A、有的流氓软件卸载后,恶意插件就没有了,不要着急插卡或者启动正常模式;
B、有的流氓软件卸载后,恶意插件仍然存在,但用户自己并不清楚到底有没有,这时候就需要进一步进行确认,需要借助第三方工具软件进一步排查,需用的软件有:
一个能够打开系统目录的管理软件,如X管理器(很多网友都有用,这个不多说,下面放一个下载),用管理器到相应目录逐一查看,是否还有残余存在,如果有,则删除之,
一个能够查看系统进程的软件,这里有2个推荐(信安易和掌中任务,下面都有下载),信安易中的流氓软件监控内,可以直接看到非系统程序之外的任何第三方程序运行的情况,可以随时终止,也可以直接将该程序的文件彻底删除(等同x管理器删除源文件);用掌中任务可以查看系统中当然运行的程序,无论是信安易还是掌中任务都是用来检查可以程序的。

四、当确定可以源文件都被从指定位置删除后,关闭离线模式,重启手机,进入信安易或者掌中任务检查是否有可疑的程序在运行,如果没有,则xx解除。
如果还有,重复进行以上操作。

五、此外,还有一些恶意软件非常高级,安装后看不见程序图标,程序管理也进入不了,进程终止后进行删除,重启后又重新出现,说明该恶意程序编写上利用了脚本,可以自己隐藏并复制流氓代码,对于这样(用一----四2次以上还不能根除的),要果断进行格机处理,格机同时格卡,以防万一,提前做好名片等资料备份。

六、在遭遇到麻烦的同时,不要忘记向10086或者10010进行投诉。
发送0000到10086查看自己是否被恶意代码定制收费业务,有则予以取消,同时对运营商说明如果自己被大量恶意收费,将进行投诉,维护自己利益,运营商对于态度严肃的用户一般情况下都是服务很好的,退还话费的事并不少见,记得指明说是恶意SP(移动互联网服务提供商),一般在提前有登记的情况下,如果的确遭遇了大量的恶意收费,移动会对通过恶意代码获利的SP运营商给予警告或处罚,并返还被黑话费。



郑重声明:资讯 【转:认识你的S60手机/为什要给手机签名(及三版/五版申请证书) (1 ...】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——