Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2772 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1334  1335  1336  ..  1382  1383  1384  1385  1386  1387
Auteur Sujet :

Topic des phrases cultes des incultes de l'informatique

n°67136167
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 02-11-2022 à 19:37:16  profilanswer
 

Reprise du message précédent :

mbl a écrit :

best example jamais :
https://www.google.com/search?q=hor [...] 1284&dpr=1
 
edit :
J’ai mis le lien google image pour me la péter.


 
Permanent link to this comic: https://xkcd.com/936/
Image URL (for hotlinking/embedding): https://imgs.xkcd.com/comics/password_strength.png


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
mood
Publicité
Posté le 02-11-2022 à 19:37:16  profilanswer
 

n°67136583
memaster
M.arc a volé mon 62
Posté le 02-11-2022 à 20:28:34  profilanswer
 

Shinseiki a écrit :


 
Ben non c'est le contraire.
 
Si j'en crois : https://www.passwordmonster.com/
 
j3ssuiet0npere - 135 ans
Je suis ton père - 2 trillions d'années.


demande à une IA de le résoudre. en combinatoire c'est effectivement 2 trillions d'années. :jap:  
avec un bon algoAI+dico, ça prendra 2ans (je dis ça au pif mais :o ) alors que "j3ssuiet0npere" restera à 135ans parce que moins prévisible.
ton AI va choisir le bon dico (ici FR) instantanément

Message cité 1 fois
Message édité par memaster le 02-11-2022 à 20:30:33

---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°67136935
foul
Amiga forever...
Posté le 02-11-2022 à 21:02:41  profilanswer
 

Shinseiki a écrit :


 
Ben non c'est le contraire.
 
Si j'en crois : https://www.passwordmonster.com/
 
j3ssuiet0npere - 135 ans
Je suis ton père - 2 trillions d'années.


 
https://vdr-nation.com/wp-content/uploads/2020/03/vdr25121.jpg
 
 :o

n°67138242
bclinton
ex président
Posté le 02-11-2022 à 23:22:24  profilanswer
 

david42fr a écrit :


Chez mon client : 12 caractères mini, majusucule/minuscule/chiffre/caractère spécial, pas semblables aux 5 derniers mots de passe, pas le prénom, pas plus de 3 caractères du nom, rien de simple et durée de validité de 45 jours... laisse-moi te dire que depuis l'entrée en vigueur de ces règles, c'est le festival aux post-it sous le clavier ou sur l'écran...


Comment cela est-il testé sans les stocker en clair ?

n°67138291
charask8
Posté le 02-11-2022 à 23:34:19  profilanswer
 

bclinton a écrit :


Comment cela est-il testé sans les stocker en clair ?


Wow.

n°67138345
Dame de Pi​ques
Qui s'y frotte s'y pique
Posté le 02-11-2022 à 23:46:09  profilanswer
 

bclinton a écrit :


Comment cela est-il testé sans les stocker en clair ?


À ton avis ?


---------------
Make our planet great again. - Слава Україні!
n°67138465
nimrod_182
Posté le 03-11-2022 à 00:35:04  profilanswer
 
n°67138480
Dame de Pi​ques
Qui s'y frotte s'y pique
Posté le 03-11-2022 à 00:46:01  profilanswer
 

Non mais même au delà du détail de la technique elle-même, y'a pas besoin d'être spécialiste en informatique pour comprendre que si on a un moyen de checker les saisies de l'utilisateur contre le mot de passe actuel stocké pas en clair (ce qu'on fait lors de chaque login), il suffit d'utiliser le même moyen pour checker la saisie du nouveau mdp contre les précédents mdp sauvegardés pas en clair.

 

C'est juste du bon sens, en fait. [:hansaplast]

Message cité 2 fois
Message édité par Dame de Piques le 03-11-2022 à 00:46:24

---------------
Make our planet great again. - Слава Україні!
n°67138646
mbl
Posté le 03-11-2022 à 07:13:31  profilanswer
 

Dame de Piques a écrit :


C'est juste du bon sens, en fait. [:hansaplast]


 
Si tout le monde avait du bon sens je n’aurais plus de taf depuis bien longtemps :o


---------------
-3dB
n°67138650
Mercius
In Frog we trust.
Posté le 03-11-2022 à 07:15:02  profilanswer
 

mbl a écrit :


 
Si tout le monde avait du bon sens je n’aurais plus de taf depuis bien longtemps :o


 [:fredmoul:1]

mood
Publicité
Posté le 03-11-2022 à 07:15:02  profilanswer
 

n°67138673
Carbon'R
Fahren macht frei
Posté le 03-11-2022 à 07:24:17  profilanswer
 

Sauf qu'il semble que le hash, ça produit des résultats franchement différents pour une micro variation, d'ailleurs vérifions :  
patate1 :  1a855da09f46d3355aa927e19cd2e46e  
patate2 :  e1d916d37351f1c1bda3fa9d5e5a2d5d  
Rien à voir, comme prévu.
 
Donc tout dépend de ce que l'on met derrière le "pas semblable aux 5 derniers mots de passe". On est aussi ici pas sensés utiliser des séries genre patate1, patate2. Sauf qu'en pratique j'ai toujours vu que ça marche. Résultats :  
- Sur le logiciel qui demandait irrégulièrement de changer de mot de passe, j'en étais arrivé à patate58 avant qu'on change de logiciel.
- Sur la session windows, tous les mots de passe d'autres personnes que j'ai pu connaitre incluaient d'une manière ou d'une autre le mois et souvent l'année (le plus souvent son numéro, genre patate1122 pour ce mois ci), résultat la politique servait à rien, t'as un mot de passe de janvier, tu connais celui de février.
 
S'il y a une vérification que l'on est pas en train de mettre patate2 après patate1, ça se passe comment ? Tu stockes tous les mdp chiffrés, et pour fair ela vérification t'es obligé de tout déchiffrer, puis faire les comparaisons ? Je suis pas dans l'informatique à la base donc la réponse peut être évidente pour vous mais pas pour moi.


---------------
A new power is rising
n°67138701
mbl
Posté le 03-11-2022 à 07:36:10  profilanswer
 

T’es pas obligé de faire un seul hash.
Ton mot de passe peut donc être hashé en plusieurs parties et ces hashs vont permettre de savoir si tu utilises des parties identiques.
Bon après moi je fais du filtrage et pas du chiffrage donc je ne connais pas forcément les méthodes utilisées pour le chiffrage et les politiques de sécurité de mots de passe.

 

edit : enfin je ne fais pas. Y a des gens beaucoup plus  intelligents que moi qui font ça. Moi je ne fais que réparer leurs conneries :o
edit2 : sauf qu’on s’en bat les couilles en fait.


Message édité par mbl le 03-11-2022 à 07:44:23

---------------
-3dB
n°67138726
Carbon'R
Fahren macht frei
Posté le 03-11-2022 à 07:44:57  profilanswer
 

J'avais pas pensé à ça mais ça se tient, dans mon exemple du coupes à presque moitié, ça donne "pata" et "ate1"/"ate2", le "pata" se retrouve à l'identique :jap:


---------------
A new power is rising
n°67138902
true-wiwi
Posté le 03-11-2022 à 08:34:32  profilanswer
 

Dame de Piques a écrit :

Non mais même au delà du détail de la technique elle-même, y'a pas besoin d'être spécialiste en informatique pour comprendre que si on a un moyen de checker les saisies de l'utilisateur contre le mot de passe actuel stocké pas en clair (ce qu'on fait lors de chaque login), il suffit d'utiliser le même moyen pour checker la saisie du nouveau mdp contre les précédents mdp sauvegardés pas en clair.

 

C'est juste du bon sens, en fait. [:hansaplast]


Si tout le monde avait le même bon sens que toi ce serait beau :love:


Message édité par true-wiwi le 03-11-2022 à 08:34:47

---------------
It's a simple mistake to make, to create love and to fall.
n°67140047
Kyjja
Y'a pot !
Posté le 03-11-2022 à 11:00:01  profilanswer
 

Je croyais que les sysadmin tenaient un grand cahier avec la liste de tous les mots de passe utilisateur et qu'ils vérifiaient dedans avant d'approuver ou non pour chaque demande de connexion :??:


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°67140099
mbl
Posté le 03-11-2022 à 11:06:01  profilanswer
 

ça c’est à la banque postale :o


---------------
-3dB
n°67140345
bclinton
ex président
Posté le 03-11-2022 à 11:30:18  profilanswer
 

Carbon'R a écrit :

Sauf qu'il semble que le hash, ça produit des résultats franchement différents pour une micro variation, d'ailleurs vérifions :
patate1 :  1a855da09f46d3355aa927e19cd2e46e
patate2 :  e1d916d37351f1c1bda3fa9d5e5a2d5d
Rien à voir, comme prévu.

 

Donc tout dépend de ce que l'on met derrière le "pas semblable aux 5 derniers mots de passe". On est aussi ici pas sensés utiliser des séries genre patate1, patate2. Sauf qu'en pratique j'ai toujours vu que ça marche. Résultats :
- Sur le logiciel qui demandait irrégulièrement de changer de mot de passe, j'en étais arrivé à patate58 avant qu'on change de logiciel.
- Sur la session windows, tous les mots de passe d'autres personnes que j'ai pu connaitre incluaient d'une manière ou d'une autre le mois et souvent l'année (le plus souvent son numéro, genre patate1122 pour ce mois ci), résultat la politique servait à rien, t'as un mot de passe de janvier, tu connais celui de février.

 

S'il y a une vérification que l'on est pas en train de mettre patate2 après patate1, ça se passe comment ? Tu stockes tous les mdp chiffrés, et pour fair ela vérification t'es obligé de tout déchiffrer, puis faire les comparaisons ? Je suis pas dans l'informatique à la base donc la réponse peut être évidente pour vous mais pas pour moi.

 

C'est bien à ça que je pensais, on peut stocker l'historique des mdp hachés (et donc avec une séquence variable à 2 chiffres, on est tranquille par rapport à un historique des 12 derniers mdp hachés par exemple), mais "proche de" je ne vois pas.


Message édité par bclinton le 03-11-2022 à 11:30:39
n°67140453
david42fr
Posté le 03-11-2022 à 11:42:10  profilanswer
 

Honnêtement, aucune idée de comment c'est vérifié. C'est simplement très chiant et contre productif!


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°67140490
Bear'sBear​d
Posté le 03-11-2022 à 11:45:25  profilanswer
 

Lorsque tu changes ton mot de passe on te demande l'actuel, ce qui permet de faire une comparaison non "hashé" entre l'actuel et le nouveau (mais effectivement pas avec les précédents).

 

Pour ce qui est du hashage en partie, ça pourrait effectivement permettre de détecter ça mais ça ne serait pas très fiable et surtout ça ferait sensiblement baisser la sécurité du hashage.

 


Reste l'option de ne pas hasher mais chiffrer les mots de passe, mais celui qui met ça en œuvre de nos jours...


Message édité par Bear'sBeard le 03-11-2022 à 11:47:01
n°67142778
RancidFan
Posté le 03-11-2022 à 16:19:45  profilanswer
 

Kyjja a écrit :

Je croyais que les sysadmin tenaient un grand cahier avec la liste de tous les mots de passe utilisateur et qu'ils vérifiaient dedans avant d'approuver ou non pour chaque demande de connexion :??:


Oui, d'ailleurs il me manque tes passwords pour Diablo 2 stp !

n°67143211
Kivi_
raboteur de parquet
Posté le 03-11-2022 à 17:15:21  profilanswer
 

RancidFan a écrit :


Oui, d'ailleurs il me manque tes passwords pour Diablo 2 stp !


C'est simple, c'est une agrafe de batterie de cheval correct.

n°67145047
manololeca​rolo
Posté le 03-11-2022 à 21:52:42  profilanswer
 

Kivi_ a écrit :


C'est simple, c'est une agrafe de batterie de cheval correct.


 
Joli  ;)

n°67145696
crazy_c0vv
Oui.
Posté le 04-11-2022 à 00:49:57  profilanswer
 

Wolfman a écrit :

J’ai encore mieux je pense : chez un de mes clients, ce sont les comptes de service (communications machine To machine, exécution de services applicatifs, etc.) qui s’apprêtent à être sécurisés.  
 
Actuellement, on doit renouveler les mots de passe de ces comptes tous les ans. Dans les faits, les comptes n’expirent pas, donc si on dépasse les un an, le compte reste actif, ce qui nous laisse le temps de gérer le changement.  
 
D’ici quelques mois, on va passer à une rotation à 6 mois, avec blocage du compte immédiat à l’expiration. Ça va être la fête aux incidents de prod :D


 
Il existe des solutions pour gérer les mots de passe de manière centralisée, ça permet par exemple de faire les rotations automatiques périodiquement.


---------------
These Violent Delights Have Violent Ends
n°67145735
360no2
I am a free man!
Posté le 04-11-2022 à 01:26:52  profilanswer
 

crazy_c0vv a écrit :

Il existe des solutions pour gérer les mots de passe de manière centralisée, ça permet par exemple de faire les rotations automatiques périodiquement.

Attention : si tu résous le pb avant qu'il ne se produise, il n'y aura personne pour voir qu'il y avait un problème.
Et tu pourras donc t'assoir sur ta prime... :o


---------------
"a fool and his money are soon parted" (Affolant Monet : art sans partage) | Ça nous coûte un pognon de dingue ! (circa 2018)
n°67146062
Gonzoide
Les cochons... dans l'espâââce
Posté le 04-11-2022 à 08:19:42  profilanswer
 

Exactement : mets en place une solution pérenne tranquillement sans l'activer, attends que ça pète en prod, viens sur ton cheval blanc mode "laissez-moi 24h, je peux rattraper ça", passe la journée sur la Playstation, active le brol au dernier moment, ça marche direct, et paf le héros

n°67146702
spacemaste​r2
Posté le 04-11-2022 à 09:57:57  profilanswer
 


"Google veut connaitre ma position, ben j'ai répondu que je suis assis sur ma chaise "  [:michel_cymerde:7]

n°67147119
Profil sup​primé
Posté le 04-11-2022 à 10:46:14  answer
 

Gonzoide a écrit :

Exactement : mets en place une solution pérenne tranquillement sans l'activer, attends que ça pète en prod, viens sur ton cheval blanc mode "laissez-moi 24h, je peux rattraper ça", passe la journée sur la Playstation, active le brol au dernier moment, ça marche direct, et paf le héros


 
https://imgs.xkcd.com/comics/compiling.png
 
[Source]

n°67153079
Kingus 430​0
D'oh! Nut
Posté le 05-11-2022 à 10:06:13  profilanswer
 

Troll de compète ou abruti fini, à vous de voir : https://forum.hardware.fr/hfr/Hardw [...] 9907_1.htm
 
 :hello:


---------------
Config principale: InWin GRone blanc - Seasonic Prime Ultra 550W Platinum - ASRock B450 Pro4 - Ryzen 5800X - 2x16Go 3200Mhz Ripjaws 5 - RTX 4070 XLR8 - SSD 2 X 970Evo Plus 2To
n°67153143
foul
Amiga forever...
Posté le 05-11-2022 à 10:20:05  profilanswer
 

Je penche pour l'abruti... :o

n°67153151
garath_
Posté le 05-11-2022 à 10:22:48  profilanswer
 

Au début je me disais que bon ça va il a branché son écran sur sa CM en pensant qu'il y avait un chipset graphique, j'aurais pu faire la même connerie.
Et puis ensuite  [:apges:5]


---------------
HFR Links Preview | HFR Giphy
n°67153163
foul
Amiga forever...
Posté le 05-11-2022 à 10:26:08  profilanswer
 

XP c'est mieux et plus sécurisé  :whistle:

n°67153333
bahamut49
Posté le 05-11-2022 à 11:00:27  profilanswer
 

Encore un bon celui la  :lol:

n°67153350
LEctrodz
Maelle
Posté le 05-11-2022 à 11:03:37  profilanswer
 

foul a écrit :

Je penche pour l'abruti... :o


+1 on sent le gars coincé dans les années 90 qui "ne s'est pas fait avoir comme le reste du monde".
 

foul a écrit :

XP c'est mieux et plus sécurisé  :whistle:


 [:djmb]


---------------
> Final Fantasy XIV \ BERSERK \ Oculus
n°67153362
Chelmi18
Posté le 05-11-2022 à 11:06:24  profilanswer
 

foul a écrit :

XP c'est mieux et plus sécurisé  :whistle:


 
Il a raison, plus personne ne développe de virus/trojan pour XP, même eux ne tournent plus dessus !  :o

n°67153429
cronos
Posté le 05-11-2022 à 11:24:46  profilanswer
 

memaster a écrit :


demande à une IA de le résoudre. en combinatoire c'est effectivement 2 trillions d'années. :jap:  
avec un bon algoAI+dico, ça prendra 2ans (je dis ça au pif mais :o ) alors que "j3ssuiet0npere" restera à 135ans parce que moins prévisible.
ton AI va choisir le bon dico (ici FR) instantanément


Et comment ? Elle va se baser sur quelles inputs/feedback ton AI ?

Message cité 1 fois
Message édité par cronos le 05-11-2022 à 11:33:33

---------------
" Ah parce que c'était inclus dans "tout" ? " StephaneF, 2014.
n°67153550
Shinseiki
Poti Blagueur
Posté le 05-11-2022 à 11:50:47  profilanswer
 

foul a écrit :

Je penche pour l'abruti... :o

 

Le mec dois sûrement formater tout les quatre matins car "c'est bon pour le système"...

 
memaster a écrit :


demande à une IA de le résoudre. en combinatoire c'est effectivement 2 trillions d'années. :jap:
avec un bon algoAI+dico, ça prendra 2ans (je dis ça au pif mais :o ) alors que "j3ssuiet0npere" restera à 135ans parce que moins prévisible.
ton AI va choisir le bon dico (ici FR) instantanément

 

De toute manière si le système en face est bien conçu, au bout de X mauvais mot de passe ton compte est locké :o


Message édité par Shinseiki le 05-11-2022 à 11:52:16

---------------
Salut à toi jeune caucasoïde ! Savais tu que la seule solution, c'est la réemigration ?!
n°67153852
flash_gord​on
Posté le 05-11-2022 à 13:03:35  profilanswer
 

Kingus 4300 a écrit :

Troll de compète ou abruti fini, à vous de voir : https://forum.hardware.fr/hfr/Hardw [...] 9907_1.htm
 
 :hello:


 
Le theme (XP) et la façon de parler (lavage de cerveau etc) me rappellent très fortement berclav/phroby.
 
Ce serait pas la première fois qu'il essaie un nouveau multi, mais il se fait toujours griller car le naturel revient toujours au galop.


Message édité par flash_gordon le 05-11-2022 à 13:08:32

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°67153871
pwarlk
Posté le 05-11-2022 à 13:06:49  profilanswer
 

cronos a écrit :


Et comment ? Elle va se baser sur quelles inputs/feedback ton AI ?


l'IA connais le français mais pas le l33t sp34k c'est bien connu.

 

De toute façon c'est comme ça désormais, problème plus compliqué que 4 boucles = IA.

n°67154247
Kyjja
Y'a pot !
Posté le 05-11-2022 à 14:31:38  profilanswer
 

Et comment l'IA elle sait que tu utilises un password en fronssé ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°67154340
Natopsi
☄️Just end it already!☄️
Posté le 05-11-2022 à 14:50:18  profilanswer
 

L'IA tu l'utilise à partir des infos sur le bonhomme pour déterminer quel dictionnaire utiliser  [:logicsystem360:5]


---------------
ACH/VDSHFRCoin◈1435mm⚡
n°67154398
pwarlk
Posté le 05-11-2022 à 15:01:33  profilanswer
 

Natopsi a écrit :

L'IA tu l'utilise à partir des infos sur le bonhomme pour déterminer quel dictionnaire utiliser [:logicsystem360:5]

 

Clairement. L'IA tu lui files les posts de XaT elle trouve son pin de CB (1664) , son mot de passe Facebook ("Rammstein est un groupe de bière" ), son mot de passe hfr sur son multi ("Après Cinq heures Shitpost" ) et celui de son boulot aussi ().

 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1334  1335  1336  ..  1382  1383  1384  1385  1386  1387

Aller à :
Ajouter une réponse
 

Sujets relatifs
Humour : le topic Florence Foresti[Topic unique] Boules quiès & bouchons d'oreilles en général
[Topic écriture alternatif n° 3] Nouvelle du printemps, VOTEZ !Vos répliques cultes de film
[topic unique]Masters of horrorAvant d'intervenir sur un topic, que lisez-vous ?
Topic de l' actualité scientifiqueActualité et topic fermé
Siège social d'une entreprise informatique ! 
Plus de sujets relatifs à : Topic des phrases cultes des incultes de l'informatique


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)