Форум русскоязычного сообщества Ubuntu


Автор Тема: truecrypt & device-mapper  (Прочитано 2257 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Artem Semenov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
truecrypt & device-mapper
« : 07 Ноября 2008, 20:11:43 »
Приветствую коллег!
Ситуация для меня непонятная, поэтому обращаюсь за помощью.
Создаю truecrypt-файл (либо как файл в разделе, либо делаю весь раздел шифрованным).
Далее при попытке подцепить успешно созданный контейнер получаю такие штуки:
[ 2837.414849] device-mapper: table: 253:0: crypt: Error allocating crypto tfm
Error: device-mapper: reload ioctl failed: Invalid argument
Command failed
dmesg | tail добавляет к ошибке такую строку: ioctl: error adding target to table

 ???  Куда копать - подскажите, пожалуйста.
TC версия 6.1, Ubuntu 7.10 kernel 2.6.27

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Re: truecrypt & device-mapper
« Ответ #1 : 08 Ноября 2008, 01:55:56 »
судя по вот здесь:
http://readthefuckingmanual.net/error/491/
"Error allocating crypto tfm" означает, что в ядре отсутствует модуль с реализацией нужного алгоритма шифрования. В связи с этим вопрос: какой алгоритм используется?

Оффлайн Otetz

  • Активист
  • *
  • Сообщений: 455
    • Просмотр профиля
Re: truecrypt & device-mapper
« Ответ #2 : 08 Ноября 2008, 02:45:00 »
Хм? А разве TrueCrypt использует ядерные алгоритмы? Я почему-то думал, что они там свои есть... чтобы ядро не пришлось пересобирать для включения нужных криптоалгоритмов...

В сети бродят слухи, что в ядре должна быть включена опция Paravirtualization support. В общем-то, на дефолтном ядре Ubuntu всё прекрасно пашет.
Anything, that MAY go wrong, WILL go wrong...

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Re: truecrypt & device-mapper
« Ответ #3 : 08 Ноября 2008, 02:53:35 »
Хм? А разве TrueCrypt использует ядерные алгоритмы? Я почему-то думал, что они там свои есть... чтобы ядро не пришлось пересобирать для включения нужных криптоалгоритмов...
ну, во-первых, ядро пересобирать не надо: достаточно modprobe.
во-вторых - да, использует, начиная с 5-й версии (и, насколько я знаю, до 4-й тоже их же юзал). Отличить просто: создает девайс в /dev/mapper/truecrypt* - значит, использует device mapper и криптоалгоритмы уровня ядра. Создает девайсы типа /dev/loop* - значит, использует FUSE и самописные реалиации алгоритмов.

Оффлайн Otetz

  • Активист
  • *
  • Сообщений: 455
    • Просмотр профиля
Re: truecrypt & device-mapper
« Ответ #4 : 08 Ноября 2008, 03:15:54 »
Понял, приму к сведению  :)
Anything, that MAY go wrong, WILL go wrong...

Оффлайн Artem Semenov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: truecrypt & device-mapper
« Ответ #5 : 09 Ноября 2008, 15:50:04 »
Алгоритмы пробую разные, эффект один.
Например, делаю контейнер с twofish и sha-512. Они включены в ядро и modprobe реагирует на них адекватно, но при попытке подмонтировать все равно появляется вышеуказанная ошибка.
Думаю, может попробовать более старую версию TC?..

 

Страница сгенерирована за 0.025 секунд. Запросов: 23.