Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
8650 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  670  671  672  ..  1387  1388  1389  1390  1391  1392
Auteur Sujet :

Topic des phrases cultes des incultes de l'informatique

n°32656089
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 13-12-2012 à 15:29:28  profilanswer
 

Reprise du message précédent :

Aardpeer a écrit :


Et comment veux-tu t'authentifier autrement ? Voix ? Sang ? Empreinte ? Oreille ? Réseau Veineux ?


empreinte par exemple, et/ou token.


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
mood
Publicité
Posté le 13-12-2012 à 15:29:28  profilanswer
 

n°32656113
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 13-12-2012 à 15:30:55  profilanswer
 

Aardpeer a écrit :


 
C'est impressionnant quand même, le nombre de membre de SI (qu'ils soient en sécurité ou pas) qui ont des oeillères. L'entreprise ne vit pas grâce à vous. Vous êtes une fonction support. Alors oui les dirigeants d'entreprise se rendent de plus en plus compte qu'il y a certains gains qui peuvent provenir de ce service mais il n'y a pas de quoi prendre la grosse tête. La sécurité c'est important mais c'est pas non plus l'occasion de dire : "IL A DONNE SON MOT DE PASSE A MICHELINE ARRETEZ LA PROD §§§§".


ok, le mal est plus profond on dirait.


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
n°32656182
Mitch2Pain
Posté le 13-12-2012 à 15:37:00  profilanswer
 

roscocoltran a écrit :


Tous ? hé ben pas moi. Et tu ne compte pas sérieusement imposer ça aux users ?


 
Je suis un user.

n°32656197
elliotdoe
Posté le 13-12-2012 à 15:37:59  profilanswer
 

Aardpeer a écrit :

 

C'est impressionnant quand même, le nombre de membre de SI (qu'ils soient en sécurité ou pas) qui ont des oeillères. L'entreprise ne vit pas grâce à vous. Vous êtes une fonction support. Alors oui les dirigeants d'entreprise se rendent de plus en plus compte qu'il y a certains gains qui peuvent provenir de ce service mais il n'y a pas de quoi prendre la grosse tête. La sécurité c'est important mais c'est pas non plus l'occasion de dire : "IL A DONNE SON MOT DE PASSE A MICHELINE ARRETEZ LA PROD §§§§".

 

OK. Donne moi une société, je te donne un risque lié aux SI qui est VITAL pour sa survie.
PS: même basé sur mon XP si tu veux tiens. Même un truc qui est déjà arrivé dans la vraie vie si tu veux. Dans le domaine que tu veux, agroalimentaire, bancaire...

Message cité 2 fois
Message édité par elliotdoe le 13-12-2012 à 15:39:52
n°32656270
Aardpeer
Transmuteur grognon de Bluxte
Posté le 13-12-2012 à 15:44:27  profilanswer
 

elliotdoe a écrit :


 
OK. Donne moi une société, je te donne un risque lié aux SI qui est VITAL pour sa survie.
PS: même basé sur mon XP si tu veux tiens. Même un truc qui est déjà arrivé dans la vraie vie si tu veux. Dans le domaine que tu veux, agroalimentaire, bancaire...


Un risque ? Mais toutes les fonctions comportent des risques c'est jamais dit le contraire. Il faudrait apprendre à ne pas déformer ce que dit le français hein. Le fait que vous soyez une fonction n'implique pas l'absence de risque vital. Evidemment que le SI peut être critique, tout comme la prod, la finance, la logistique, le market.

n°32656399
dje33
Posté le 13-12-2012 à 15:51:46  profilanswer
 

elliotdoe a écrit :

 

OK. Donne moi une société, je te donne un risque lié aux SI qui est VITAL pour sa survie.
PS: même basé sur mon XP si tu veux tiens. Même un truc qui est déjà arrivé dans la vraie vie si tu veux. Dans le domaine que tu veux, agroalimentaire, bancaire...


Dans l'industrie pharmaceutique on avait les mots de passe niveau "pharmacien" pour gérer la prod et niveau agent de maitrise pour gérer SAP.
Alors que j’étais loin d’être Pharmacien.
J'ai jamais tué personne.

Message cité 1 fois
Message édité par dje33 le 13-12-2012 à 15:52:14
n°32656501
antp
Champion des excuses bidons
Posté le 13-12-2012 à 15:57:41  profilanswer
 

Maldoror a écrit :


 
Et impossible de choisir un mot de passe déjà choisi dans les 10 dernières années [:kukron:1]


 
Faut aussi qu'au moins x % des caractères diffèrent des anciens, sinon t'as des petits malins qui font ça :
 

ixemul a écrit :


 
J'utilise tjs le même mots de passe, je ne change que le chiffre (+1)... [:cosmoschtroumpf]


 


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°32656619
lestat67se​l
:-)
Posté le 13-12-2012 à 16:05:16  profilanswer
 

Aardpeer a écrit :


 
C'est impressionnant quand même, le nombre de membre de SI (qu'ils soient en sécurité ou pas) qui ont des oeillères. L'entreprise ne vit pas grâce à vous. Vous êtes une fonction support. Alors oui les dirigeants d'entreprise se rendent de plus en plus compte qu'il y a certains gains qui peuvent provenir de ce service mais il n'y a pas de quoi prendre la grosse tête. La sécurité c'est important mais c'est pas non plus l'occasion de dire : "IL A DONNE SON MOT DE PASSE A MICHELINE ARRETEZ LA PROD §§§§".


 
Heu lol.
 
Personne ne crie au loup. Mais si les mecs de l'info s'en foute de la sécurité, c'est pas les lusers qui vont l'imposer.
Dire donc aux users que "c'est bien de partager ses mot de passe", c'est de l'inconscience, même si on travail dans une boite de nettoyage à sec.

n°32656670
dje33
Posté le 13-12-2012 à 16:09:23  profilanswer
 

Trop de mot de passe tue le mot de passe.
Chez nous ils y en avait tellement que si un mec était absent la nuit la prod s'arrêtait.
Trop bien !

n°32656696
Profil sup​primé
Posté le 13-12-2012 à 16:10:56  answer
 

Au moins, pas de risque de faire une bêtise
La meilleure des protections étant de ne rien pouvoir faire, du tout [:elbibi]

mood
Publicité
Posté le 13-12-2012 à 16:10:56  profilanswer
 

n°32656756
ixemul
Nan mais sans blague ! ⚡
Posté le 13-12-2012 à 16:15:32  profilanswer
 

antp a écrit :


 
Faut aussi qu'au moins x % des caractères diffèrent des anciens, sinon t'as des petits malins qui font ça :
 


 
J'ai eu un client qui avait eu cette bonne idée... ça a duré 3 mois, jusqu'à ce qu'ils en ai raz le bol d'être dérangé toutes les 2 minutes pour des demande de réinitialisation de mdp car les gens les oubliaient :D

Message cité 1 fois
Message édité par ixemul le 13-12-2012 à 16:15:46

---------------
VA APPRENDRE ET REVIENS QUAND TU SAIS, SINON ABSTIENT TOI C'EST UN GRAND CONSEIL QUE JE TE DONNE... TU ES INCOMPÉTENT ET C'EST UNE RÉALITÉ, TU N'AS RIEN A FAIRE ICI FAUT S'Y CONNAITRE ... -Jojo1998 - RIP - http://tinyurl.com/qc47ftk
n°32656904
lestat67se​l
:-)
Posté le 13-12-2012 à 16:27:19  profilanswer
 

ixemul a écrit :


 
J'ai eu un client qui avait eu cette bonne idée... ça a duré 3 mois, jusqu'à ce qu'ils en ai raz le bol d'être dérangé toutes les 2 minutes pour des demande de réinitialisation de mdp car les gens les oubliaient :D


 
Tu m'étonne.
 
Quand on a mis en place les BB on obligeait les gens à changer de mdp tous les mois, sans pouvoir reprendre un des 10 derniers mot de passe.
Mot de passe qu'on te demande à chaque 'sortie de veille' du terminal. (alors que 50% des gens doivent avoir comme mot de passe 'AD' l'acronyme de la boite ..)
 
Je sais pas combien de temps ça a duré mais ce n'est plus en place. (en même temps les gens faisait un truc du genre "PWDJaniver2012", "PWDFevrier2012" etc .. :D
 
Quelque part, il y a un juste milieu :jap:


Message édité par lestat67sel le 13-12-2012 à 16:27:50
n°32657788
GibiShadok
M... le RPVA a encore planté !
Posté le 13-12-2012 à 17:27:35  profilanswer
 

roscocoltran a écrit :


le SI ne connaît pas les mots de passe. Si le SI doit créer un mot de passe en urgence parce qu'un user est mort ben celui qui crée le mot de passe et la personne à qui il le transmet connaissent le mot de passe, ça dure le temps que le mot de passe soit changé par le user et voilà. C'est exceptionnel.


 
Chez nous c'est le SI qui créée les mdp et les communique aux users qui ont interdiction formelle de le modifier. Donc la sécurité à la base est déjà un gruyère et oui, le SI connaît nos mdp (c'est le même SI qui nous crée des BDD sous postgre... où le mdp admin est "postgre", j'ai halluciné en découvrant ça...).
 

lestat67sel a écrit :


Stocker en local en distant c'est la première règle en entreprise: interdit.


 
 :o  
 
En stockant tout sur un serveur distant, quand le serveur pète tu l'as dans le cul tout pareil que sur un stockage en local, c'est du vécu : on a été sauvés par les sauvegardes que nous faisions à titre perso, n'ayant aucune confiance dans le système d'archivage ; curieusement on n'a pas été sanctionnés...  
 

Mitch2Pain a écrit :


 
Je suppose que tu plaisantes.
 
Je donne pas mon mot de passe, à personne, jamais. C'est la base.  :fou:  


 
Je suppose que tu plaisantes.
 
Je communique tous mes codes d'accès à mon assistante, toujours. Dans un service juridique, c'est la base. La rétention de ce genre d'info est un faute professionnelle.

Message cité 2 fois
Message édité par GibiShadok le 13-12-2012 à 17:30:34

---------------
Viendez sur mon topic de ventes : https://forum.hardware.fr/hfr/Achat [...] 3780_1.htm ; viendez aussi sur notre site libre d'assistance juridique : https://entraide.freeflarum.com/
n°32657833
lestat67se​l
:-)
Posté le 13-12-2012 à 17:30:06  profilanswer
 

GibiShadok a écrit :


 
Chez nous c'est le SI qui créée les mdp et les communique aux users qui ont interdiction formelle de le modifier. Donc la sécurité à la base est déjà un gruyère et oui, le SI connaît nos mdp.  
 


 
SI pourris
 

GibiShadok a écrit :


 
 :o  
 
En stockant tout sur un serveur distant, quand le serveur pète tu l'as dans le cul tout pareil que sur en stockage en local, c'est du vécu : on a été sauvés par les sauvegardes que nous faisions à titre perso, n'ayant aucune confiance dans le système d'archivage ; curieusement on n'a pas été sanctionnés...  
 


 
Heu ... quand je dit "distant", ça sous entend qu'il y a un service info derrière qui fait son boulot et donc des sauvegardes.  
Sinon effectivement ça ne sert à rien, c'est même pire vu que tu concentre tout au même endroit.
M'enfin un vrai service info ...
 
Enfin oui voilà, quand on parle sécurité ici, encore plus venant des ayatola du domaine, on suppose qu'il y a de vrai informaticien dans la boite.
Sinon si effectivement c'est Ginette qui a sauvé la boite avec son backup gravé sur un CD-R Lidl il y a 5 ans ...  [:max evans]

Message cité 1 fois
Message édité par lestat67sel le 13-12-2012 à 17:31:24
n°32657891
GibiShadok
M... le RPVA a encore planté !
Posté le 13-12-2012 à 17:33:10  profilanswer
 

lestat67sel a écrit :


 
Hé oui voilà entre la logique de base et la réalité du terrain, il y a une différences !
Mais bon quelque part si c'est ton assistante qui se connecte, c'est ptet à elle qu'il faut filer les accès non ?


 
Je parle juste du code d'accès à la session à l'ouverture du PC, c'est celui-là qu'on nous a interdit de confier à quiconque alors que cela est indispensable... par contre, un code d'accès à un service distant, celui-là évidement c'est for our eyes only.
 

lestat67sel a écrit :


Sinon si effectivement c'est Ginette qui a sauvé la boite avec son backup gravé sur un CD-R Lidl il y a 5 ans ...  [:max evans]


 
Non, c'était une clé USB, et du Verbatim, on a notre dignité tout de même [:clooney6]
 
(et on fait ces sauvegardes "sauvages" de façon hebdomadaire, on est pas fous...)

Message cité 2 fois
Message édité par GibiShadok le 13-12-2012 à 17:38:22

---------------
Viendez sur mon topic de ventes : https://forum.hardware.fr/hfr/Achat [...] 3780_1.htm ; viendez aussi sur notre site libre d'assistance juridique : https://entraide.freeflarum.com/
n°32658014
lestat67se​l
:-)
Posté le 13-12-2012 à 17:41:09  profilanswer
 

GibiShadok a écrit :


 
Je parle juste du code d'accès à la session à l'ouverture du PC, c'est celui-là qu'on nous a interdit de confier à quiconque alors que cela est indispensable... par contre, un code d'accès à un service distant, celui-là évidement c'est for our eyes only.
 


 
Bah faut voir, il y a toujours d'autre moyens.
Si c'est pour lire tes mails et te coller des réunions dans Outlook, on peut déléguer les droits par exemple.
 

GibiShadok a écrit :


 
Non, c'était une clé USB, et du Verbatim, on a notre dignité tout de même [:clooney6]
 
(et on fait ces sauvegardes "sauvages" de façon hebdomadaire, on est pas fous...)


 
Ah les données de la boite sur la clé USB perso d'un luser ... :D
M'enfin ça c'est un sujet encore plus vaste et encore plus difficilement contrôlable, la fuite de données.

n°32658017
bardiel
Debian powa !
Posté le 13-12-2012 à 17:41:18  profilanswer
 

Les 3 dernières pages sur les mots de passe [:demoderateur]


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°32658076
elliotdoe
Posté le 13-12-2012 à 17:44:39  profilanswer
 

dje33 a écrit :


Dans l'industrie pharmaceutique on avait les mots de passe niveau "pharmacien" pour gérer la prod et niveau agent de maitrise pour gérer SAP.
Alors que j’étais loin d’être Pharmacien.
J'ai jamais tué personne.


 
Non non mais, t'as tué personne OK. Par contre tu AURAIS PU. Un gars qui fait de la sécurité travaille à empêcher des possibilités/probabilités d'arriver.
Je te garantis que si tu laisses ton serveur web en frontal Internet sans mise à jour, tu as 100% de chances d'avoir des problèmes sur une période de temps plus ou moins longue. Rien ne t'oblige à le sécuriser.
Diffuser un mot de passe, c'est peut-être pas grand chose pour toi. Pour moi, je peux te donner une bonne dizaine de scénarios qui peuvent porter préjudice soit à des personnes (y compris toi-même) soit à la société.
Et ça peut aller de la mauvaise blague d'un collègue sur ton compte, jusqu'à l'intention de te nuire (en envoyant un mail à ton nom), jusqu'à l'intention de nuire à la boite pour se venger d'une augmentation pas assez conséquente, etc.
Et ne crois pas que c'est du flan, j'ai des tentatives d'intrusion bien plus graves et évoluées que ça tous les ans.

n°32658077
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 13-12-2012 à 17:44:44  profilanswer
 

GibiShadok a écrit :

 

Je parle juste du code d'accès à la session à l'ouverture du PC, c'est celui-là qu'on nous a interdit de confier à quiconque alors que cela est indispensable... par contre, un code d'accès à un service distant, celui-là évidement c'est for our eyes only.

 



évidemment. :o

 

Pourquoi vous mettez des mots de passe à vos sessions windows au fait ?

Message cité 1 fois
Message édité par roscocoltran le 13-12-2012 à 17:45:22

---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
n°32658150
grao
The visitor
Posté le 13-12-2012 à 17:49:29  profilanswer
 

Hé bé, il y a encore du boulot pour sensibiliser les masses sur la sécu :/

Message cité 1 fois
Message édité par grao le 13-12-2012 à 17:49:34

---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°32658216
GibiShadok
M... le RPVA a encore planté !
Posté le 13-12-2012 à 17:53:41  profilanswer
 

roscocoltran a écrit :


évidemment. :o
 
Pourquoi vous mettez des mots de passe à vos sessions windows au fait ?


 
Ah, mais en voilàààà une question qu'elle est bonne !
 
Si quelqu'un est capable de me le dire, je lui en serais infiniment reconnaissant... surtout que ce mdp (qu'on est donc obligé de confier à notre assistante pour que notre service puisse accéder à notre poste en notre absence) est le même que celui qui permet d'accéder à une partie des services distants pour lesquels l'accès devrait rester rigoureusement personnel !!
 
'faut que je quitte cette boîte à la con, je vous le dis  :sweat:  
 
 


---------------
Viendez sur mon topic de ventes : https://forum.hardware.fr/hfr/Achat [...] 3780_1.htm ; viendez aussi sur notre site libre d'assistance juridique : https://entraide.freeflarum.com/
n°32658327
pas de bol
Posté le 13-12-2012 à 18:02:00  profilanswer
 

Où je bosse, la gestion des mots de passe est correcte, et même un peu trop contraignante.
Mais c'est normal. De mon poste, et en quelques minutes, je fous une banque sur son cul pour au moins quelques jours. Pertes estimées en milliards.
 
Il y a des backups, certes, mais il faut du temps pour les recharger et retrouver une situation correcte.
 
Pas question donc de donner son mot de passe à qui que ce soit.

n°32658358
ixemul
Nan mais sans blague ! ⚡
Posté le 13-12-2012 à 18:03:55  profilanswer
 

pas de bol a écrit :

Où je bosse, la gestion des mots de passe est correcte, et même un peu trop contraignante.
Mais c'est normal. De mon poste, et en quelques minutes, je fous une banque sur son cul pour au moins quelques jours. Pertes estimées en milliards.
 
Il y a des backups, certes, mais il faut du temps pour les recharger et retrouver une situation correcte.
 
Pas question donc de donner son mot de passe à qui que ce soit.


 
En même temps, si ça devait arriver, ça serait pas de bol [:rhetorie du chaos]


---------------
VA APPRENDRE ET REVIENS QUAND TU SAIS, SINON ABSTIENT TOI C'EST UN GRAND CONSEIL QUE JE TE DONNE... TU ES INCOMPÉTENT ET C'EST UNE RÉALITÉ, TU N'AS RIEN A FAIRE ICI FAUT S'Y CONNAITRE ... -Jojo1998 - RIP - http://tinyurl.com/qc47ftk
n°32658948
GibiShadok
M... le RPVA a encore planté !
Posté le 13-12-2012 à 19:10:06  profilanswer
 

pas de bol a écrit :

Où je bosse, la gestion des mots de passe est correcte, et même un peu trop contraignante.
Mais c'est normal. De mon poste, et en quelques minutes, je fous une banque sur son cul pour au moins quelques jours. Pertes estimées en milliards.


 
"Oui, c'est moaaaa, Jérôme, non je n'ai pas changéééééé " [:pastor]
 
 


---------------
Viendez sur mon topic de ventes : https://forum.hardware.fr/hfr/Achat [...] 3780_1.htm ; viendez aussi sur notre site libre d'assistance juridique : https://entraide.freeflarum.com/
n°32659176
pas de bol
Posté le 13-12-2012 à 19:37:08  profilanswer
 

GibiShadok a écrit :


"Oui, c'est moaaaa, Jérôme, non je n'ai pas changéééééé " [:pastor]


Un sceptique...
Sans vouloir dire où (vous voulez le code de ma carte de crédit aussi ?), je contrôle les mainframes de la banque.
Plus de virements, plus de homebank, plus de beaucoup d'autres choses.

n°32659691
Shinseiki
Poti Blagueur
Posté le 13-12-2012 à 20:33:42  profilanswer
 

Certain collègues dans ma boite on bien écris leur MDP sur une étiquette sous le clavier :o y'a qu'a ce servir :)


---------------
Salut à toi jeune caucasoïde ! Savais tu que la seule solution, c'est la réemigration ?!
n°32660143
lestat67se​l
:-)
Posté le 13-12-2012 à 21:21:48  profilanswer
 

pas de bol a écrit :


Un sceptique...
Sans vouloir dire où (vous voulez le code de ma carte de crédit aussi ?), je contrôle les mainframes de la banque.
Plus de virements, plus de homebank, plus de beaucoup d'autres choses.


AS400 ? :o

Message cité 1 fois
Message édité par lestat67sel le 13-12-2012 à 21:22:04
n°32660784
Raistlin M​ajere
i bouh at you !
Posté le 13-12-2012 à 22:23:16  profilanswer
 

surement plus gros que ça ;)


---------------
Слава Україні  Feedback
n°32660922
dje33
Posté le 13-12-2012 à 22:37:37  profilanswer
 

elliotdoe a écrit :

 

Non non mais, t'as tué personne OK. Par contre tu AURAIS PU. Un gars qui fait de la sécurité travaille à empêcher des possibilités/probabilités d'arriver.
Je te garantis que si tu laisses ton serveur web en frontal Internet sans mise à jour, tu as 100% de chances d'avoir des problèmes sur une période de temps plus ou moins longue. Rien ne t'oblige à le sécuriser.
Diffuser un mot de passe, c'est peut-être pas grand chose pour toi. Pour moi, je peux te donner une bonne dizaine de scénarios qui peuvent porter préjudice soit à des personnes (y compris toi-même) soit à la société.
Et ça peut aller de la mauvaise blague d'un collègue sur ton compte, jusqu'à l'intention de te nuire (en envoyant un mail à ton nom), jusqu'à l'intention de nuire à la boite pour se venger d'une augmentation pas assez conséquente, etc.
Et ne crois pas que c'est du flan, j'ai des tentatives d'intrusion bien plus graves et évoluées que ça tous les ans.


Oui il y avait une chance sur un million qu'un mec hack le système et s'amuse a faire détruire des palettes de produit fini dans le stock, ou alors s'amuse a changer des dates de péremption de certain produit.

 

Entre ce risque et arrêter la production une nuit sur deux pour faire plaisir au SI le directeur de la prod a trancher.
Le SI ne se rend pas toujours compte des contraintes de production. on avait aussi les mots de passe qu'on devait changer sur SAP.
A la fin tout le monde avait un mot de passe avec un chiffre a la fin. Et comme c’était chiant les gens le notait sur un petit papier.

 

Il faut voir aussi ce qu'il est possible de faire avec le mot de passe et relativiser. Je suis pas PDG de la boite et un mec avec mon mail ne peut pas faire grand chose.

 

edit : avant que les gens prennent peur :D
Pour les histoires de date de péremption tout est aussi tracé sur papier en plus d’être tracer sur informatique. M'informatique n’étant pas fiable a 100% :o

Message cité 1 fois
Message édité par dje33 le 13-12-2012 à 22:47:48
n°32660946
dje33
Posté le 13-12-2012 à 22:39:34  profilanswer
 

grao a écrit :

Hé bé, il y a encore du boulot pour sensibiliser les masses sur la sécu :/


I faut arrêter la parano surtout. A force de trop vouloir sécurisé les mots de passe on se retrouve avec des post-it ou le mot de passe est en clair.

n°32661018
Aardpeer
Transmuteur grognon de Bluxte
Posté le 13-12-2012 à 22:48:44  profilanswer
 

C'est ce que je dis depuis quelques pages, mais chacun prêche pour sa paroisse hein, c'est juste que y'en a qui sont plus extrêmistes que d'autres... :o

n°32661036
dje33
Posté le 13-12-2012 à 22:51:00  profilanswer
 

j'avais vu une image rigolote en anglais ou un mec expliquait qu'il est plus rapide de casser un mot de passe de 8 caractères avec majuscule, minuscule et chiffre que de casser une phrase longue d'une 20ene de caractère.  
 
Si quelqu'un peu la reposter :o

n°32661046
Aardpeer
Transmuteur grognon de Bluxte
Posté le 13-12-2012 à 22:52:05  profilanswer
 

dje33 a écrit :

j'avais vu une image rigolote en anglais ou un mec expliquait qu'il est plus rapide de casser un mot de passe de 8 caractères avec majuscule, minuscule et chiffre que de casser une phrase longue d'une 20ene de caractère.

 

Si quelqu'un peu la reposter :o


(c'est le début du débat en fait, on vient de boucler :D, on est justement parti de cette constatation :D)
(http://hfr-rehost.net/imgs.xkcd.com/comics/password_strength.png)

Message cité 2 fois
Message édité par Aardpeer le 13-12-2012 à 22:53:21
n°32661305
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 13-12-2012 à 23:28:24  profilanswer
 

Aardpeer a écrit :


(c'est le début du débat en fait, on vient de boucler :D, on est justement parti de cette constatation :D)
(http://hfr-rehost.net/http://imgs. [...] rength.png)


3 mots de passe = 12 noms communs mélangés

 

Vas donc t'y retrouver.

Message cité 1 fois
Message édité par roscocoltran le 13-12-2012 à 23:28:41

---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
n°32661466
Lord deep
Posté le 13-12-2012 à 23:50:49  profilanswer
 

roscocoltran a écrit :


3 mots de passe = 12 noms communs mélangés
 
Vas donc t'y retrouver.


pense à des répliques de film, des paroles de chansons, des noms de stars, des recettes de cuisine, ...

n°32661485
grao
The visitor
Posté le 13-12-2012 à 23:53:30  profilanswer
 

dje33 a écrit :


I faut arrêter la parano surtout. A force de trop vouloir sécurisé les mots de passe on se retrouve avec des post-it ou le mot de passe est en clair.


A mon boulot c'est 14 caractères mini avec symboles, majuscules et chiffres.
La dernière fois qu'un mec l'avait écrit sur un post it il a eu un avertissement et il est pas passé loin de la porte.
C'est pas être parano, c'est normal ! Quand les systèmes représentent plusieurs dizaines de millions d'euros minutes et qu'il y a des contraintes légales (PCI-DSS entre autres) c'est NORMAL. C'est la base du métier.
Surtout pour des admins sys. :o


---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°32661762
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 14-12-2012 à 00:52:40  profilanswer
 

Lord deep a écrit :


pense à des répliques de film, des paroles de chansons, des noms de stars, des recettes de cuisine, ...


sans compter que parfois ça donne des mots de passe trop long pour l'appli. bref, authentification forte par token ou lecteur d'empreinte.


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
n°32662504
ujina
Posté le 14-12-2012 à 08:38:09  profilanswer
 

Alors moi j'y connais pas grand chose ne sécurité informatique mais je sais que j'ai déjà vu passer des portables avec une espèce de petit "truc" qui identifiait l'empreinte digitale. Et c'était à l'éducation nationale donc ça ne devait pas couter bien cher (vu que personne ne l'utilisait en plus).
Du coup au lieu de faire chier des utilisateurs qui ont peut être des trucs plus important à faire que de retenir des mots de passe sans queue ni tête de quarante douze caractères pourquoi ne pas investir dans des périphériques d'identification biométrie ? Surtout sur des systèmes qui chiffres à plusieurs millions minutes ?

n°32662988
elliotdoe
Posté le 14-12-2012 à 09:51:34  profilanswer
 

ujina a écrit :

Alors moi j'y connais pas grand chose ne sécurité informatique


Tu es certainement piéton de temps en temps. Et conducteur. Tu sors de chez toi, tu fais des choix. Donc tu es déjà un expert en sécurité.
L'informatique n'est qu'un support ;)

n°32663099
dje33
Posté le 14-12-2012 à 10:02:04  profilanswer
 

grao a écrit :


A mon boulot c'est 14 caractères mini avec symboles, majuscules et chiffres.
La dernière fois qu'un mec l'avait écrit sur un post it il a eu un avertissement et il est pas passé loin de la porte.
C'est pas être parano, c'est normal ! Quand les systèmes représentent plusieurs dizaines de millions d'euros minutes et qu'il y a des contraintes légales (PCI-DSS entre autres) c'est NORMAL. C'est la base du métier.
Surtout pour des admins sys. :o


La c'est un cas particulier. Dans le cas ou c'est l'adresse mail d'un technicien qui n'a pas de pouvoir dans la boite c'est moins critique.

n°32663106
elliotdoe
Posté le 14-12-2012 à 10:02:42  profilanswer
 

dje33 a écrit :


Oui il y avait une chance sur un million qu'un mec hack le système et s'amuse a faire détruire des palettes de produit fini dans le stock, ou alors s'amuse a changer des dates de péremption de certain produit.
Entre ce risque et arrêter la production une nuit sur deux pour faire plaisir au SI le directeur de la prod a trancher.
Le SI ne se rend pas toujours compte des contraintes de production.


Bin, 1 chance sur 1 million c'est à des gens formés qu'il convient de le calculer justement. Pour info, la loi impose la protection des SI d'une société. Et une société doit faire sa "due diligence" sur les risques qui pourraient mener à sa propre perte. Après, je conviens que c'est de la théorie et que c'est rarement fait en pratique. La plupart des règles soit disant de sécurité ne correspondent pas à des risques et sont donc arbitraires.
L'arrêt d'une production n'est pas une réponse valable à un risque faible. Ca peut l'être sur un risque majeur. Une DSI doit absolument prendre en compte les contraintes métier, ils sont "support" aux métiers, ils ne sont pas là pour couler la boite mais pour la sauver. Seuls des gens stupides ne tiennent pas compte de leur environnement.
 

Aardpeer a écrit :


(c'est le début du débat en fait, on vient de boucler :D, on est justement parti de cette constatation :D)
(http://hfr-rehost.net/http://imgs. [...] rength.png)


Y a une raison simple au mot de passe: historiquement, tu pouvais pas stocker beaucoup plus de quelques bits dans la mémoire d'anciens ordinateurs. Dans le temps où toutes les ressources étaient précieuses.
Je peux te dire une chose aussi, c'est qu'une passphrase c'est bien (avec majuscule, ponctuation, espaces, sinon c'est faible), mais les gens ne veulent pas avoir à taper 20 caractères pour s'authentifier. Ils en veulent 4. Si t'arrives à ce qu'ils en aient 8 sans les écrire sous le clavier ou sur l'écran, c'est déjà pas mal...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  670  671  672  ..  1387  1388  1389  1390  1391  1392

Aller à :
Ajouter une réponse
 

Sujets relatifs
Humour : le topic Florence Foresti[Topic unique] Boules quiès & bouchons d'oreilles en général
[Topic écriture alternatif n° 3] Nouvelle du printemps, VOTEZ !Vos répliques cultes de film
[topic unique]Masters of horrorAvant d'intervenir sur un topic, que lisez-vous ?
Topic de l' actualité scientifiqueActualité et topic fermé
Siège social d'une entreprise informatique ! 
Plus de sujets relatifs à : Topic des phrases cultes des incultes de l'informatique


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)