OSDN Git Service

am c10f4331: am cd307b7c: Scrub the key from the disk with BLKSECDISCARD.
[android-x86/system-vold.git] / PublicVolume.cpp
1 /*
2  * Copyright (C) 2015 The Android Open Source Project
3  *
4  * Licensed under the Apache License, Version 2.0 (the "License");
5  * you may not use this file except in compliance with the License.
6  * You may obtain a copy of the License at
7  *
8  *      http://www.apache.org/licenses/LICENSE-2.0
9  *
10  * Unless required by applicable law or agreed to in writing, software
11  * distributed under the License is distributed on an "AS IS" BASIS,
12  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13  * See the License for the specific language governing permissions and
14  * limitations under the License.
15  */
16
17 #include "fs/Vfat.h"
18 #include "PublicVolume.h"
19 #include "Utils.h"
20 #include "VolumeManager.h"
21 #include "ResponseCode.h"
22
23 #include <base/stringprintf.h>
24 #include <base/logging.h>
25 #include <cutils/fs.h>
26 #include <private/android_filesystem_config.h>
27
28 #include <fcntl.h>
29 #include <stdlib.h>
30 #include <sys/mount.h>
31 #include <sys/stat.h>
32 #include <sys/types.h>
33 #include <sys/wait.h>
34
35 using android::base::StringPrintf;
36
37 namespace android {
38 namespace vold {
39
40 static const char* kFusePath = "/system/bin/sdcard";
41
42 static const char* kAsecPath = "/mnt/secure/asec";
43
44 PublicVolume::PublicVolume(dev_t device) :
45         VolumeBase(Type::kPublic), mDevice(device), mFusePid(0) {
46     setId(StringPrintf("public:%u,%u", major(device), minor(device)));
47     mDevPath = StringPrintf("/dev/block/vold/%s", getId().c_str());
48 }
49
50 PublicVolume::~PublicVolume() {
51 }
52
53 status_t PublicVolume::readMetadata() {
54     status_t res = ReadMetadataUntrusted(mDevPath, mFsType, mFsUuid, mFsLabel);
55     notifyEvent(ResponseCode::VolumeFsTypeChanged, mFsType);
56     notifyEvent(ResponseCode::VolumeFsUuidChanged, mFsUuid);
57     notifyEvent(ResponseCode::VolumeFsLabelChanged, mFsLabel);
58     return res;
59 }
60
61 status_t PublicVolume::initAsecStage() {
62     std::string legacyPath(mRawPath + "/android_secure");
63     std::string securePath(mRawPath + "/.android_secure");
64
65     // Recover legacy secure path
66     if (!access(legacyPath.c_str(), R_OK | X_OK)
67             && access(securePath.c_str(), R_OK | X_OK)) {
68         if (rename(legacyPath.c_str(), securePath.c_str())) {
69             PLOG(WARNING) << getId() << " failed to rename legacy ASEC dir";
70         }
71     }
72
73     if (TEMP_FAILURE_RETRY(mkdir(securePath.c_str(), 0700))) {
74         if (errno != EEXIST) {
75             PLOG(WARNING) << getId() << " creating ASEC stage failed";
76             return -errno;
77         }
78     }
79
80     BindMount(securePath, kAsecPath);
81
82     return OK;
83 }
84
85 status_t PublicVolume::doCreate() {
86     return CreateDeviceNode(mDevPath, mDevice);
87 }
88
89 status_t PublicVolume::doDestroy() {
90     return DestroyDeviceNode(mDevPath);
91 }
92
93 status_t PublicVolume::doMount() {
94     // TODO: expand to support mounting other filesystems
95     readMetadata();
96
97     if (mFsType != "vfat") {
98         LOG(ERROR) << getId() << " unsupported filesystem " << mFsType;
99         return -EIO;
100     }
101
102     if (vfat::Check(mDevPath)) {
103         LOG(ERROR) << getId() << " failed filesystem check";
104         return -EIO;
105     }
106
107     // Use UUID as stable name, if available
108     std::string stableName = getId();
109     if (!mFsUuid.empty()) {
110         stableName = mFsUuid;
111     }
112
113     mRawPath = StringPrintf("/mnt/media_rw/%s", stableName.c_str());
114
115     mFuseDefault = StringPrintf("/mnt/runtime_default/%s", stableName.c_str());
116     mFuseRead = StringPrintf("/mnt/runtime_read/%s", stableName.c_str());
117     mFuseWrite = StringPrintf("/mnt/runtime_write/%s", stableName.c_str());
118
119     setInternalPath(mRawPath);
120     setPath(StringPrintf("/storage/%s", stableName.c_str()));
121
122     if (fs_prepare_dir(mRawPath.c_str(), 0700, AID_ROOT, AID_ROOT) ||
123             fs_prepare_dir(mFuseDefault.c_str(), 0700, AID_ROOT, AID_ROOT) ||
124             fs_prepare_dir(mFuseRead.c_str(), 0700, AID_ROOT, AID_ROOT) ||
125             fs_prepare_dir(mFuseWrite.c_str(), 0700, AID_ROOT, AID_ROOT)) {
126         PLOG(ERROR) << getId() << " failed to create mount points";
127         return -errno;
128     }
129
130     if (vfat::Mount(mDevPath, mRawPath, false, false, false,
131             AID_MEDIA_RW, AID_MEDIA_RW, 0007, true)) {
132         PLOG(ERROR) << getId() << " failed to mount " << mDevPath;
133         return -EIO;
134     }
135
136     if (getMountFlags() & MountFlags::kPrimary) {
137         initAsecStage();
138     }
139
140     if (!(getMountFlags() & MountFlags::kVisible)) {
141         // Not visible to apps, so no need to spin up FUSE
142         return OK;
143     }
144
145     dev_t before = GetDevice(mFuseWrite);
146
147     if (!(mFusePid = fork())) {
148         if (getMountFlags() & MountFlags::kPrimary) {
149             if (execl(kFusePath, kFusePath,
150                     "-u", "1023", // AID_MEDIA_RW
151                     "-g", "1023", // AID_MEDIA_RW
152                     "-w",
153                     mRawPath.c_str(),
154                     stableName.c_str(),
155                     NULL)) {
156                 PLOG(ERROR) << "Failed to exec";
157             }
158         } else {
159             if (execl(kFusePath, kFusePath,
160                     "-u", "1023", // AID_MEDIA_RW
161                     "-g", "1023", // AID_MEDIA_RW
162                     mRawPath.c_str(),
163                     stableName.c_str(),
164                     NULL)) {
165                 PLOG(ERROR) << "Failed to exec";
166             }
167         }
168
169         LOG(ERROR) << "FUSE exiting";
170         _exit(1);
171     }
172
173     if (mFusePid == -1) {
174         PLOG(ERROR) << getId() << " failed to fork";
175         return -errno;
176     }
177
178     while (before == GetDevice(mFuseWrite)) {
179         LOG(VERBOSE) << "Waiting for FUSE to spin up...";
180         usleep(50000); // 50ms
181     }
182
183     return OK;
184 }
185
186 status_t PublicVolume::doUnmount() {
187     if (mFusePid > 0) {
188         kill(mFusePid, SIGTERM);
189         TEMP_FAILURE_RETRY(waitpid(mFusePid, nullptr, 0));
190         mFusePid = 0;
191     }
192
193     ForceUnmount(kAsecPath);
194
195     ForceUnmount(mFuseDefault);
196     ForceUnmount(mFuseRead);
197     ForceUnmount(mFuseWrite);
198     ForceUnmount(mRawPath);
199
200     rmdir(mFuseDefault.c_str());
201     rmdir(mFuseRead.c_str());
202     rmdir(mFuseWrite.c_str());
203     rmdir(mRawPath.c_str());
204
205     mFuseDefault.clear();
206     mFuseRead.clear();
207     mFuseWrite.clear();
208     mRawPath.clear();
209
210     return OK;
211 }
212
213 status_t PublicVolume::doFormat(const std::string& fsType) {
214     if (fsType == "vfat" || fsType == "auto") {
215         if (WipeBlockDevice(mDevPath) != OK) {
216             LOG(WARNING) << getId() << " failed to wipe";
217         }
218         if (vfat::Format(mDevPath, 0)) {
219             LOG(ERROR) << getId() << " failed to format";
220             return -errno;
221         }
222     } else {
223         LOG(ERROR) << "Unsupported filesystem " << fsType;
224         return -EINVAL;
225     }
226
227     return OK;
228 }
229
230 }  // namespace vold
231 }  // namespace android