ecryptfs

Ecryptfs et crash de firefox – Either the lower file is not a valid…

Capture des logs d'erreur ecryptfs fichier vide
Voici un résumé d’un problème rencontré avec firefox lors de l’utilisation d’une machine GNU/Linux avec le cryptage activé. Une piste de solution afin d’éviter les crash de firefox (version 3.6.12).

Sur une machine équipée de ubuntu 10.04 LTS 64bit, avec le dossier home de mon utilisateur crypté avec ecryptfs, j’ai observé des crash réguliers de firefox avec pour toute information ces quelques messages dans les logs :

[bash]Nov 15 15:25:45 alex-pundit kernel: [ 3457.571061] Either the lower file is not in a valid eCryptfs format, or the key could not be retrieved. Plaintext passthrough mode is not enabled; returning -EIO
Nov 15 15:28:55 alex-pundit kernel: [ 3648.022663] Either the lower file is not in a valid eCryptfs format, or the key could not be retrieved. Plaintext passthrough mode is not enabled; returning -EIO
Nov 15 15:28:55 alex-pundit kernel: [ 3648.022683] Either the lower file is not in a valid eCryptfs format, or the key could not be retrieved. Plaintext passthrough mode is not enabled; returning -EIO[/bash]

Après recherches, j’ai trouvé un bug remonté sur launchpad relatif à cette erreur ici :
https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/372014

En gros, ça nous dit que cette erreur survient quand un fichier vide sans attributs est créé dans l’espace de stockage crypté monté sur le dossier home de l’utilisateur concerné. J’en ai donc déduit, ayant à peu près que firefox d’actif à ce moment là, que le problème pouvait venir de celui ci.

Afin de contourner le problème, il existe deux possibilités :
– Placer le cache de firefox dans un dossier hors du home crypté
– Supprimer le cache en baissant la taille de celui ci à 0Mo.

J’ai opté pour la deuxième solution, considérant que ma machine équipée de 2Go de ram devrait pouvoir encaisser le choc, c’est à dire, ne disposer que de la ram pour faire tourner firefox. Depuis, je n’ai plus de crash.

La première option serait également fonctionnelle, par exemple en plaçant le cache de firefox dans /tmp, mais, si on crypte son dossier home, ça parait incohérent de placer le cache de son navigateur dans un dossier non protégé ! En effet, le cache peut contenir des informations importantes qu’il convient de ne pas laisser à la portée de tous.

Voilà pour la petite note du jour, des fois que ceci vous donne une piste. Si vous avez rencontré le même problème, n’hésitez pas à laisser un commentaire. Par ailleurs, ce problème n’est pas apparu sur toutes les machines sur lesquelles ecryptfs est installé chez moi. Mystère partiel donc…

Loading

Tags: , , , , , , , ,

lundi, novembre 15th, 2010 GNU - Linux, Reseau, Technologie 2 Comments