Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3324 connectés 

 

 

Qui pour reprendre le topic?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1423  1424  1425  ..  1544  1545  1546  1547  1548  1549
Auteur Sujet :

Topic taupins 2010/2011 - Place au nouveau taupic :o

n°3462635
Profil sup​primé
Posté le 27-07-2011 à 15:23:40  answer
 

Reprise du message précédent :
 
 
Ouais, ça m'arrive aussi. :D  
Le pire, c'est quand après ils te demandent une question secrète (attends, j'ai pas retenu le mdp, comment tu veux que je retienne la question secrète ? [:tinostar] )

mood
Publicité
Posté le 27-07-2011 à 15:23:40  profilanswer
 

n°3462636
bobbyfrasi​er
Well, hello there !
Posté le 27-07-2011 à 15:23:41  profilanswer
 

bogoss91 a écrit :


C'est pas parce qu'ils te le renvoient que ça peut pas être crypté. [:transparency]


Bah si... Si il est crypté de leur côté, ils ne l'enregistrenent que sous la forme cryptée ! donc ils ne pourraient te renvoyer que un truc du genre uszg654ergb54er6be4h5416ehe  et pas sous la forme "motdepasse"

 
Spoiler :

ce qui est pas super utile de ton côté :D

 

Quand tu te connecte à un site, ils comparent le résultat du cryptage du mdp que tu as écrit avec le résultat du cryptage de ton mdp enregistré ;)

Message cité 2 fois
Message édité par bobbyfrasier le 27-07-2011 à 15:25:20

---------------
Bobbyfrasier, Bobbyfrasier everywhere ! (Steam, Origin, ...)
n°3462637
aybiwan
lemonade death
Posté le 27-07-2011 à 15:23:47  profilanswer
 

bogoss91 a écrit :

C'est pas parce qu'ils te le renvoient que ça peut pas être crypté. [:transparency]


non mais le principe c'est de stocker le mot de passe sous forme de hash pour qu'on puisse pas revenir en arriere [:botman]
avec md5/sha1/autres, y'a pas moyen de passer du hash au mot de passe, du coup personne peut connaitre ton mdp.


---------------
I like work: it fascinates me. I can sit and look at it for hours.
n°3462643
bogoss91
Posté le 27-07-2011 à 15:25:37  profilanswer
 

aybiwan a écrit :


non mais le principe c'est de stocker le mot de passe sous forme de hash pour qu'on puisse pas revenir en arriere [:botman]
avec md5/sha1/autres, y'a pas moyen de passer du hash au mot de passe, du coup personne peut connaitre ton mdp.


Ouais mais même si quelqu'un chope la BDD, s'il arrive pas à choper la clé de cryptage, ben ça lui sert à rien. :o
Après si quelqu'un arrive à voir la BDD, à priori il y a pas de raison qu'il arrive pas à voir la clé. :o

Message cité 2 fois
Message édité par bogoss91 le 27-07-2011 à 15:26:56
n°3462646
Profil sup​primé
Posté le 27-07-2011 à 15:25:54  answer
 

bobbyfrasier a écrit :


Bah si... Si il est crypté de leur côté, ils ne l'enregistrenent que sous la forme cryptée ! donc ils ne pourraient te renvoyer que un truc du genre uszg654ergb54er6be4h5416ehe  et pas sous la forme "motdepasse"
 

Spoiler :

ce qui est pas super utile de ton côté :D



Voila :o  
C'est pour ça que les sites te proposent généralement de le réinitialiser, parce qu'eux même ne peuvent pas te dire quel est ton mdp en clair [:poutrella]

n°3462647
ben547
Posté le 27-07-2011 à 15:26:00  profilanswer
 

bobbyfrasier a écrit :


Bah si... Si il est crypté de leur côté, ils ne l'enregistrenent que sous la forme cryptée ! donc ils ne pourraient te renvoyer que un truc du genre uszg654ergb54er6be4h5416ehe  et pas sous la forme "motdepasse"
 

Spoiler :

ce qui est pas super utile de ton côté :D



 
Faut faire la différence crypté vs hashé.
 
mais clairement niveau sécurité vaut mieux un truc hashé que crypté. Or si c'est hashé, ils ne peuvent pas te le renvoyer en clair ... puisque le principe c'est qu'on ne peut pas dé-hashé (ou très difficilement)

n°3462652
bobbyfrasi​er
Well, hello there !
Posté le 27-07-2011 à 15:27:00  profilanswer
 

bogoss91 a écrit :


Ouais mais même si quelqu'un chope la BDD, s'il arrive pas à choper la clé de cryptage, ben ça lui sert à rien. :o
Après si quelqu'un arrive à voir la BDD, à priori il y a pas de raison qu'il arrive à voir la clé. :o


Si il chope la BDD, il n'aura plus qu'à faire du brute-force pour essayer de retrouver les mdp [:djmb]

ben547 a écrit :

Faut faire la différence crypté vs hashé.

 

mais clairement niveau sécurité vaut mieux un truc hashé que crypté. Or si c'est hashé, ils ne peuvent pas te le renvoyer en clair ... puisque le principe c'est qu'on ne peut pas dé-hashé (ou très difficilement)


ouais, j'ai fait l'amalgame des deux vu que c'est souvent le cas :)

Message cité 1 fois
Message édité par bobbyfrasier le 27-07-2011 à 15:27:53

---------------
Bobbyfrasier, Bobbyfrasier everywhere ! (Steam, Origin, ...)
n°3462654
Profil sup​primé
Posté le 27-07-2011 à 15:27:20  answer
 

bogoss91 a écrit :


Ouais mais même si quelqu'un chope la BDD, s'il arrive pas à choper la clé de cryptage, ben ça lui sert à rien. :o
Après si quelqu'un arrive à voir la BDD, à priori il y a pas de raison qu'il arrive à voir la clé. :o


Le but, c'est plutôt d'éviter que le mec qui gère la BDD puisse voir ton mdp en clair. [:transparency]

Message cité 1 fois
Message édité par Profil supprimé le 27-07-2011 à 15:27:42
n°3462655
bogoss91
Posté le 27-07-2011 à 15:27:38  profilanswer
 

bobbyfrasier a écrit :


Si il chope la BDD, il n'aura plus qu'à faire du brute-force pour essayer de retrouver les mdp [:djmb]


Ben ça marche aussi si c'est hashé. [:spamafoote]

 


Ouais mais si c'est crypté c'est pas en clair. [:transparency]

Message cité 2 fois
Message édité par bogoss91 le 27-07-2011 à 15:28:09
n°3462662
Profil sup​primé
Posté le 27-07-2011 à 15:29:51  answer
 

bogoss91 a écrit :


Ouais mais si c'est crypté c'est pas en clair. [:transparency]


Je pense que le mec qui la gère a quand même la clé... [:transparency]

mood
Publicité
Posté le 27-07-2011 à 15:29:51  profilanswer
 

n°3462673
Profil sup​primé
Posté le 27-07-2011 à 15:33:32  answer
 

D'ailleurs ayant commencé un projet WEB, je me demandais il y a peu si çà valait la peine que je me casse les couilles à masquer les mdp, dans la bdd. Y a t-il vraiment un risque de se la faire hacker ? [:transparency]
 
Mais bon, je pense quand même que je vais me tourner vers le hashage avant de mettre le bordel en ligne, sait on jamais.
 
[:tim_coucou]

n°3462675
ben547
Posté le 27-07-2011 à 15:34:41  profilanswer
 


 
un petit hash sha1, ça prend 2 minutes à rajouter et au moins t'as pas à te poser la question :o

n°3462676
Profil sup​primé
Posté le 27-07-2011 à 15:35:21  answer
 


 
Ouais aussi :o
 
 
 
Mouais, mais dans ce cas faudrait pas seulement crypter le mot de passe mais tout. Parce que le mdp y s'en tape dans la mesure où il a accès à toutes les données stockées dans la BDD.

n°3462680
aybiwan
lemonade death
Posté le 27-07-2011 à 15:37:10  profilanswer
 

bogoss91 a écrit :

Ben ça marche aussi si c'est hashé. [:spamafoote]


non. si c'est la meme facon de crypter et qu'elle est un peu bidon, tu peux la retrouver parce que tu sais qu'au moins un mec aura foutu un pass toupourry (genre "maison" ou sa date de naissance ou 1234). et ensuite, tu peux decrypter tous les mots de passe.
avec un hash, tu pourras trouver les pass de tous les mecs qui ont mis un truc bidon assez vite, mais si tu dois bruteforcer les pass du style Ax8*3@d#z., tu vas vraiment te faire chier. probablement pour rien, parce qu'un mec qui met ce genre de pass a moins tendance a le recycler sur d'autres sites/services qu'un mec qui met "maison".


---------------
I like work: it fascinates me. I can sit and look at it for hours.
n°3462681
bobbyfrasi​er
Well, hello there !
Posté le 27-07-2011 à 15:38:03  profilanswer
 


tu as juste la fonction md5() à ajouter à ton code... :o  

ben547 a écrit :


 
un petit hash sha1, ça prend 2 minutes à rajouter et au moins t'as pas à te poser la question :o


ou ça aussi


---------------
Bobbyfrasier, Bobbyfrasier everywhere ! (Steam, Origin, ...)
n°3462689
bogoss91
Posté le 27-07-2011 à 15:39:08  profilanswer
 

aybiwan a écrit :


non. si c'est la meme facon de crypter et qu'elle est un peu bidon, tu peux la retrouver parce que tu sais qu'au moins un mec aura foutu un pass toupourry (genre "maison" ou sa date de naissance ou 1234). et ensuite, tu peux decrypter tous les mots de passe.
avec un hash, tu pourras trouver les pass de tous les mecs qui ont mis un truc bidon assez vite, mais si tu dois bruteforcer les pass du style Ax8*3@d#z., tu vas vraiment te faire chier. probablement pour rien, parce qu'un mec qui met ce genre de pass a moins tendance a le recycler sur d'autres sites/services qu'un mec qui met "maison".


Ah effectivement. :o

n°3462692
Profil sup​primé
Posté le 27-07-2011 à 15:40:51  answer
 


Je pensais à la BDD d'un site web quelconque où il y a à s'enregistrer pour accéder au contenu quand je disais ça.
(Comme ça même si ton mdp est le même que celui pour un compte plus sensible, pas de risques [:spamafoote] )
Pas à une BDD plus sensible, ou le mdp ne sert à rien puisqu'il a directement accès à tes informations. :o

n°3462693
Leroi14
Tim_coucou
Posté le 27-07-2011 à 15:40:59  profilanswer
 

Perso je suis de ceux qui font confiance à leur navigateur pour tout retenir à leur place [:nybbas]
 
Par contre c'est souvent stocké en clair, et facilement accessible à quelqu'un qui a accès au navigateur [:totoz]


---------------
'En sup, lorsque j'ai choppé la grippe, j'ai rêvé que j'étais une fonction et que ma maladie était un problème de discontinuité. En 1/2.' -zolivv
n°3462698
Profil sup​primé
Posté le 27-07-2011 à 15:42:11  answer
 

aybiwan a écrit :


non. si c'est la meme facon de crypter et qu'elle est un peu bidon, tu peux la retrouver parce que tu sais qu'au moins un mec aura foutu un pass toupourry (genre "maison" ou sa date de naissance ou 1234). et ensuite, tu peux decrypter tous les mots de passe.
avec un hash, tu pourras trouver les pass de tous les mecs qui ont mis un truc bidon assez vite, mais si tu dois bruteforcer les pass du style Ax8*3@d#z., tu vas vraiment te faire chier. probablement pour rien, parce qu'un mec qui met ce genre de pass a moins tendance a le recycler sur d'autres sites/services qu'un mec qui met "maison".


 
 :??:  
 
Mais j'ai lu que le hashage est injectif, alors je vois pas en quoi ce serait plus facile de cracker certains pass hachés que d'autre. Ca reste la même merde dans tous les cas non ? J'ai du mal à piger ce qui simplifie la tâche du hackeur dans le cas d'un pass simple, dans la mesure où il est censé ne rien savoir quant à la difficulté du pass avant de le voir en clair.

n°3462707
bogoss91
Posté le 27-07-2011 à 15:48:39  profilanswer
 


Ben dans le principe du brute force les mots du genre "maison" ou "chien" seront testés bien avant "Ax8*3@d#z". :o

n°3462708
aybiwan
lemonade death
Posté le 27-07-2011 à 15:48:53  profilanswer
 


attaque dictionnaire. sur une masse assez grande, tu peux etre a peu pres sur qu'au moins quelques uns des mots d'un dictionnaire de mettons 10k elements seront utilisés. et si ton codage des elements est facilement devinable (avec 2-3 entrees), bingo. c'est le principe des attaques contre le WPA-PSK quand les mecs mettent pas une clé tordue : si t'arrives a capturer un seul paquet et que la clé est bidon, en 20 minutes t'es connecté (le temps de tester tout ton gros dico).
apres, tu vas pas tester les trucs compliques parce que ca fait beaucoup trop de combinaisons, meme si tu te limites a des trucs de 6-10 caracteres : toutes les lettres, chiffres, min/maj-uscules, et les caracteres speciaux... c'est la merde.


---------------
I like work: it fascinates me. I can sit and look at it for hours.
n°3462711
bobbyfrasi​er
Well, hello there !
Posté le 27-07-2011 à 15:49:24  profilanswer
 


C'est juste que souvent le brute-force se fait à l'aide de dictionnaires donc le mdp "maison" tombera rapidement tandis que Ax8*3@d#z ne sera pas dans le dico donc pour le trouver, il va falloir tout tester jusqu'à tomber dessus :)
 
[:grilled]

Message cité 1 fois
Message édité par bobbyfrasier le 27-07-2011 à 15:49:54

---------------
Bobbyfrasier, Bobbyfrasier everywhere ! (Steam, Origin, ...)
n°3462712
bAAm
Posté le 27-07-2011 à 15:49:29  profilanswer
 

Parce qu'un bruteforce retrouvera beaucoup plus rapidement un pass simple qu'un pass compliqué.


---------------
You can never be too rich, too thin, too young or have too much bandwidth.
n°3462716
Profil sup​primé
Posté le 27-07-2011 à 15:51:34  answer
 

aybiwan a écrit :


attaque dictionnaire. sur une masse assez grande, tu peux etre a peu pres sur qu'au moins quelques uns des mots d'un dictionnaire de mettons 10k elements seront utilisés. et si ton codage des elements est facilement devinable (avec 2-3 entrees), bingo. c'est le principe des attaques contre le WPA-PSK quand les mecs mettent pas une clé tordue : si t'arrives a capturer un seul paquet et que la clé est bidon, en 20 minutes t'es connecté (le temps de tester tout ton gros dico).
apres, tu vas pas tester les trucs compliques parce que ca fait beaucoup trop de combinaisons, meme si tu te limites a des trucs de 6-10 caracteres : toutes les lettres, chiffres, min/maj-uscules, et les caracteres speciaux... c'est la merde.

 
bobbyfrasier a écrit :


C'est juste que souvent le brute-force se fait à l'aide de dictionnaires donc le mdp "maison" tombera rapidement tandis que Ax8*3@d#z ne sera pas dans le dico donc pour le trouver, il va falloir tout tester jusqu'à tomber dessus :)

 

[:grilled]

 
bAAm a écrit :

Parce qu'un bruteforce retrouvera beaucoup plus rapidement un pass simple qu'un pass compliqué.

 
bogoss91 a écrit :


Ben dans le principe du brute force les mots du genre "maison" ou "chien" seront testés bien avant "Ax8*3@d#z". :o

 

exp( :jap: )


Message édité par Profil supprimé le 27-07-2011 à 15:52:05
n°3462729
Profil sup​primé
Posté le 27-07-2011 à 15:56:42  answer
 

Introduction à la théorie et au calcul des probabilités de l'X
L'auteur dédie son livre à ses enfants Margot et Martin.

 

Pauvres gosses

 

[:olivie:1]

Message cité 3 fois
Message édité par Profil supprimé le 27-07-2011 à 15:57:16
n°3462731
Profil sup​primé
Posté le 27-07-2011 à 15:57:35  answer
 

Moi perso pour mes mots de passe je fais des phrases en remplacant certains lettre par des chiffres ou des caractères spéciaux genre :
 
J3s\/islem3illeur

n°3462734
bogoss91
Posté le 27-07-2011 à 15:58:21  profilanswer
 


Je vois pas pourquoi, je pense pas qu'il les oblige à apprendre tout ça par cœur à 7 ans. :o

n°3462752
ArnaudR
Street spirit
Posté le 27-07-2011 à 16:06:17  profilanswer
 

Mon quartier est vraiment mal fréquenté :/

 
double clic a écrit :

y a des experts en Excel ici ? [:tim_coucou] en gros, je voudrais faire la somme d'une colonne potentiellement vide, et ne rien afficher si ça fait 0. et je trouve pas comment faire. j'ai bien essayé un IF(SUM(...) > 0; SUM(...); "" ) mais c'est pas considéré comme un nombre et donc pas réutilisable par une autre somme :o


=IF(COUNTBLANK([1]);[2];[3])

 

avec [1] la cellule où tu as ta somme potentiellement vide, [3] la formule et [2] la même formule en remplaçant la somme par zéro :o

 

En français c'est NB.VIDE :o

Message cité 2 fois
Message édité par ArnaudR le 27-07-2011 à 16:11:42
n°3462771
Profil sup​primé
Posté le 27-07-2011 à 16:15:34  answer
 

ArnaudR a écrit :

Mon quartier est vraiment mal fréquenté :/
 


 expand();

n°3462790
ArnaudR
Street spirit
Posté le 27-07-2011 à 16:21:19  profilanswer
 


Y a des HFRiens qui rôdent. C'est flippant.

n°3462796
Profil sup​primé
Posté le 27-07-2011 à 16:23:21  answer
 

expand( " ) ? [:transparency]
 
D'ailleurs M.Picadilly, on se fait un Subway demain avec Vira, interested ? :o

n°3462804
ArnaudR
Street spirit
Posté le 27-07-2011 à 16:25:47  profilanswer
 


On vient de manger jap' :o
C'est loin Earls Ct, mais si j'arrive à me réveiller et me motiver je préviendrai Vira :o

n°3462809
Profil sup​primé
Posté le 27-07-2011 à 16:27:36  answer
 

ArnaudR a écrit :


On vient de manger jap' :o
C'est loin Earls Ct, mais si j'arrive à me réveiller et me motiver je préviendrai Vira :o


Cool :o
+/- 15h et quart :o

n°3462821
ArnaudR
Street spirit
Posté le 27-07-2011 à 16:32:01  profilanswer
 


Ah, avec un horaire comme ça c'est déjà plus jouable.
D'autant plus que je retrouve ma copine vers 17h45 au Royal Albert Hall :o
Je vous tiens au courant :o

n°3462828
Profil sup​primé
Posté le 27-07-2011 à 16:33:52  answer
 

ArnaudR a écrit :


D'autant plus que je retrouve ma copine vers 17h45 au Royal Albert Hall :o


[:cyd125:3]
Suis-je donc le seul stagiaire précaire sur ce topic  [:fegafobobos:2]

Message cité 2 fois
Message édité par Profil supprimé le 27-07-2011 à 16:34:05
n°3462831
ArnaudR
Street spirit
Posté le 27-07-2011 à 16:35:30  profilanswer
 


Ouais, on va claquer £5 chacun pour aller écouter deux symphonies de Beethoven, on sait plus quoi faire de notre argent :o

n°3462835
Profil sup​primé
Posté le 27-07-2011 à 16:36:31  answer
 

ArnaudR a écrit :


Ouais, on va claquer £5 chacun pour aller écouter deux symphonies de Beethoven, on sait plus quoi faire de notre argent :o


Bande de riches [:tim_coucou]

n°3462841
VictorVVV
Citation personnelle
Posté le 27-07-2011 à 16:38:28  profilanswer
 

Je crée mes MDP au hasard, et c'est le navigateur qui s'en souvient.


---------------
Signature des messages
n°3462843
Trefledepi​que_W
Posté le 27-07-2011 à 16:40:04  profilanswer
 

~H-20 [:totoz]

n°3462865
korial
Posté le 27-07-2011 à 16:59:34  profilanswer
 

Récemment j'ai trouvé une astuce sur un forum :  
faire varier ses mdp avec les noms des sites.
Genre un radical pareil pour tous, et des préfixes/suffixes qui changent en fonction du nom (première/dernière lettre, nombre de lettre, etc).
Comme ça le seul truc à retenir c'est le radical+la façon de le changer.
 
Bon par contre si le site change de nom...

n°3462888
aybiwan
lemonade death
Posté le 27-07-2011 à 17:16:43  profilanswer
 

korial a écrit :

Récemment j'ai trouvé une astuce sur un forum :  
faire varier ses mdp avec les noms des sites.
Genre un radical pareil pour tous, et des préfixes/suffixes qui changent en fonction du nom (première/dernière lettre, nombre de lettre, etc).
Comme ça le seul truc à retenir c'est le radical+la façon de le changer.
 
Bon par contre si le site change de nom...


de toute facon tu continues a l'appeler de la meme facon, parce que c'etait mieux avant [:adodonicoco]


---------------
I like work: it fascinates me. I can sit and look at it for hours.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1423  1424  1425  ..  1544  1545  1546  1547  1548  1549

Aller à :
 

Sujets relatifs
[Topic Unik] Parcours AtypiquesDilemme d'étude pour rentrée 2010... INSEEC vs fac
formation tssi afpa arras (session novembre 2010)DUT informatique 2010 2011
Option ski au bac 2011Nouveau parmis vous ... Avec des questions :-)
Admis EM Normandie 2010AFPA Grenoble formation concepteur développ. en octobre 2010
Plus de sujets relatifs à : Topic taupins 2010/2011 - Place au nouveau taupic :o


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)