Δημοσιεύτηκε: 23 Οκτ 2015, 21:15
akounadis
εδώ μπερδεύτηκα εγώ με όλα όσα συνέβησαν, πως να μην μπερδευτείς εσύ;
Το USB κρυπτογραφήθηκε μέσω cryptsetup (όπως γράφεις) και μέσω του γραφικού εργαλείου Disks. Για να γίνει λοιπόν αυτή η διαδικασία γίνεται πρώτα ολοκληρωτικό φορματ σε ext4 και μετά το κρυπτογραφεί. Οι εντολές που γράφεις τρέχουν background.
Έπειτα από περαιτέρω ψάξιμο βρήκα και κάποια άλλα στοιχεία μέσω Windows για την συγκεκριμένη συσκευή. Παραθέτω το event log σε εικόνες.



To GUID που βλέπετε είναι και εκείνο που είχα βρει στον φάκελο System Volume Information.
Βλέπουμε λοιπόν ότι στις 17/10 (μη με ρωτήσετε τι έκανα εκείνη τη μέρα, δεν θυμάμαι) τα Windows απέκτησαν με κάποιο τρόπο πρόσβαση στο USB stick. Το USB stick έχει κρυπτογραφηθεί πολύ καιρό πιο πριν.
Το μόνο που μου έρχεται στο μυαλό είναι το VMware. Λόγω του ότι το έχω εγκατεστημένο σε Windows και διατηρώ κάποιες διανομές Linux εκεί, ίσως ΑΝ είχα ξεχάσει το USB συνδεδεμένο και εκκινώντας κάποια Linux διανομή μέσω του VMware να έκανε assign το USB stick εκεί, δηλαδή detached από τον host (Win) και attached στον guest (Linux VMware). Αλλά και πάλι μου φαίνεται δύσκολο. Δεν έχω πάντως ανοίξει (αποκρυπτογραφήσει) το USB ούτε σε Linux VMware Guest.
Επίσης, δεν έχω εγκαταστήσει κανένα πρόγραμμα σχετικό με ext4 σε Windows (drivers ή οτιδήποτε άλλο).
Το κακό της υπόθεσης είναι ότι δεν μπορώ να κάνω reproduce το πρόβλημα. Έχω δοκιμάσει:
1) Πολλαπλές εκκινήσεις σε Windows με το USB συνδεδεμένο
2) Attach το USB όταν έχουν εκκινήσει τα Windows. Βγάζει το γνωστό μήνυμα περί μη-υποστηριζόμενου συστήματος αρχείων και φορματ.
3) Δοκιμή με VMware Ubuntu Guest σε Windows Host. Τίποτα.
Ένα άλλο περίεργο που ανακάλυψα είναι ότι κάθε φορά που συνδέω το USB σε Windows εκείνα κάνουν assign γράμμα (πχ Δίσκος I: ) ενώ λογικά δεν θα έπρεπε αφού μιλάμε για μη υποστηριζόμενο σύστημα αρχείων. Στα άλλα (τα ext4 partitions - εσωτερικά) που υπάρχουν δεν κάνουν καν assign κάποιο γράμμα. Δεν τα βλέπουν καν.
εδώ μπερδεύτηκα εγώ με όλα όσα συνέβησαν, πως να μην μπερδευτείς εσύ;
Το USB κρυπτογραφήθηκε μέσω cryptsetup (όπως γράφεις) και μέσω του γραφικού εργαλείου Disks. Για να γίνει λοιπόν αυτή η διαδικασία γίνεται πρώτα ολοκληρωτικό φορματ σε ext4 και μετά το κρυπτογραφεί. Οι εντολές που γράφεις τρέχουν background.
Έπειτα από περαιτέρω ψάξιμο βρήκα και κάποια άλλα στοιχεία μέσω Windows για την συγκεκριμένη συσκευή. Παραθέτω το event log σε εικόνες.



To GUID που βλέπετε είναι και εκείνο που είχα βρει στον φάκελο System Volume Information.
Βλέπουμε λοιπόν ότι στις 17/10 (μη με ρωτήσετε τι έκανα εκείνη τη μέρα, δεν θυμάμαι) τα Windows απέκτησαν με κάποιο τρόπο πρόσβαση στο USB stick. Το USB stick έχει κρυπτογραφηθεί πολύ καιρό πιο πριν.
Το μόνο που μου έρχεται στο μυαλό είναι το VMware. Λόγω του ότι το έχω εγκατεστημένο σε Windows και διατηρώ κάποιες διανομές Linux εκεί, ίσως ΑΝ είχα ξεχάσει το USB συνδεδεμένο και εκκινώντας κάποια Linux διανομή μέσω του VMware να έκανε assign το USB stick εκεί, δηλαδή detached από τον host (Win) και attached στον guest (Linux VMware). Αλλά και πάλι μου φαίνεται δύσκολο. Δεν έχω πάντως ανοίξει (αποκρυπτογραφήσει) το USB ούτε σε Linux VMware Guest.
Επίσης, δεν έχω εγκαταστήσει κανένα πρόγραμμα σχετικό με ext4 σε Windows (drivers ή οτιδήποτε άλλο).
Το κακό της υπόθεσης είναι ότι δεν μπορώ να κάνω reproduce το πρόβλημα. Έχω δοκιμάσει:
1) Πολλαπλές εκκινήσεις σε Windows με το USB συνδεδεμένο
2) Attach το USB όταν έχουν εκκινήσει τα Windows. Βγάζει το γνωστό μήνυμα περί μη-υποστηριζόμενου συστήματος αρχείων και φορματ.
3) Δοκιμή με VMware Ubuntu Guest σε Windows Host. Τίποτα.
Ένα άλλο περίεργο που ανακάλυψα είναι ότι κάθε φορά που συνδέω το USB σε Windows εκείνα κάνουν assign γράμμα (πχ Δίσκος I: ) ενώ λογικά δεν θα έπρεπε αφού μιλάμε για μη υποστηριζόμενο σύστημα αρχείων. Στα άλλα (τα ext4 partitions - εσωτερικά) που υπάρχουν δεν κάνουν καν assign κάποιο γράμμα. Δεν τα βλέπουν καν.