Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4131 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  19371  19372  19373  ..  26992  26993  26994  26995  26996  26997
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°2115677
el muchach​o
Comfortably Numb
Posté le 09-12-2011 à 09:17:25  profilanswer
 

Reprise du message précédent :
http://www.20minutes.fr/societe/83 [...] rrestation
 
Et pendant ce temps-là, l'Elysée donnait pour consigne à l'UMP de faire profil bas... quels minables enculés.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
mood
Publicité
Posté le 09-12-2011 à 09:17:25  profilanswer
 

n°2115678
Jubijub
Parce que je le VD bien
Posté le 09-12-2011 à 09:21:05  profilanswer
 

Dion a écrit :

 

Les autres sont totalement mauvais [:spamafote]

 

Et s'il se passe un truc louche sur mes comptes je gueule contre ma banque et elle me rembourse.
S'il se passe un truc louche sur mes mails, genre quelqu'un les lit ou les transfere, je n'ai aucun recours (enfin je peux porter plainte mais le mal sera deja fait et j'ai comme un doute sur le resultat)


ok avec tout ce que tu dis, mais pour ça faut que qqn trouve ton mot de passe...

 

Après YMMV, mais perso je me loggue jamais sur des ordis publiques, mes pass sont différents sur tous les sites ou je vais, etc...

 

Bref, à mon goût perso, le ratio contrainte / sécurité est trop fort
Pis ta sécu est tjs aussi bonne que ton maillon le plus faible... En l'occurrence le lock code à 4 chiffres qui protège mon iPhone... Si tu l'as t'as accès à mes mails (même si j'activais cette secu Google)


---------------
Jubi Photos : Flickr - 500px
n°2115679
R3g
fonctionnaire certifié ITIL
Posté le 09-12-2011 à 09:28:40  profilanswer
 


D'un autre côté c'est gentil son histoire, mais les dictionnaires ça existe :o


---------------
Au royaume des sourds, les borgnes sont sourds.
n°2115680
___alt
Posté le 09-12-2011 à 09:30:01  profilanswer
 

R3g a écrit :


D'un autre côté c'est gentil son histoire, mais les dictionnaires ça existe :o

 

Et ? Si tu commences par faire toutes les combinaisons possibles des 4 mots de ton dictionnaire, vla la gueule du dictionnaire hein :o


Message édité par ___alt le 09-12-2011 à 09:30:27

---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2115681
flo850
moi je
Posté le 09-12-2011 à 09:37:43  profilanswer
 

R3g a écrit :


D'un autre côté c'est gentil son histoire, mais les dictionnaires ça existe :o


l'idée  de base, c'est qu'une attaque par dico va avoir beaucoup de mal a mesure que la chaine rallonge, par contre ton cerveau  à moins de mal a retenir une phrase qu'une suite de 10 caractères spéciaux

n°2115684
masklinn
í dag viðrar vel til loftárása
Posté le 09-12-2011 à 09:50:51  profilanswer
 

http://supergiantgames.com/?p=1231 Bastion dans Chrome => ptet Bastion OpenGL et SteamPlay sous peu [:jar jar]


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2115685
Jubijub
Parce que je le VD bien
Posté le 09-12-2011 à 09:52:26  profilanswer
 

flo850 a écrit :


l'idée  de base, c'est qu'une attaque par dico va avoir beaucoup de mal a mesure que la chaine rallonge, par contre ton cerveau  à moins de mal a retenir une phrase qu'une suite de 10 caractères spéciaux


 
La limite de son exemple c'est que son pass est invalide dans un grand nombre de cas :  
- contient des espaces (tu peux les stripper mais ca réduit pas mal la complexité de son pass)
- il est bien trop long (y'a plein de sites qui te refuseront un pass pareil)
 
et donc quitte à te restreindre à 8-12 char, le premier exemple est plus complexe à trouver...


---------------
Jubi Photos : Flickr - 500px
n°2115689
___alt
Posté le 09-12-2011 à 10:06:40  profilanswer
 

Les glandus qui interdisent des caractères dans le password ou qui limitent sa taille [:prozac]


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2115690
Mara's dad
Yes I can !
Posté le 09-12-2011 à 10:07:55  profilanswer
 

Jubijub a écrit :


 
La limite de son exemple c'est que son pass est invalide dans un grand nombre de cas :  
- contient des espaces (tu peux les stripper mais ca réduit pas mal la complexité de son pass)
- il est bien trop long (y'a plein de sites qui te refuseront un pass pareil)
 
et donc quitte à te restreindre à 8-12 char, le premier exemple est plus complexe à trouver...


 
Je n'ai vu nulle part que cette idée était destinée uniquement au utilisateurs.
Rien n’empêche les sites de modifier leur politique et de faire de la pub pour ce système.
A condition bien sûr que cette idée soit vraiment bonne, ce qui reste à prouver scientifiquement.


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°2115691
flo850
moi je
Posté le 09-12-2011 à 10:08:15  profilanswer
 

perso ,je le limite a 255 caractères dans mes applis :d

mood
Publicité
Posté le 09-12-2011 à 10:08:15  profilanswer
 

n°2115692
FlorentG
Posté le 09-12-2011 à 10:13:25  profilanswer
 

flo850 a écrit :

perso ,je le limite a 255 caractères dans mes applis :d


MON MOT DE PASSE C'EST LE CID DE CORNEILLE EN INTEGRALITE, JE FAIS COMMENT §§§§§§

n°2115693
Lam's
Profil: bas.
Posté le 09-12-2011 à 10:17:25  profilanswer
 

___alt a écrit :

Les glandus qui interdisent des caractères dans le password ou qui limitent sa taille [:prozac]


Bah, à moins d'avoir une chaîne de traitement tout en unicode, tu peux avoir des soucis si tu ne sais pas retrouver l'encoding original (oui je sais, je rêve).
 
Pour la taille, c'est simplement les mecs qui ont appris l'info à papa (même dans les années 2000, hein), avec des "textes" de 256 caractères, des logins de 8, des noms de 32, et qui donc ont mis un VARCHAR(8) en base.

 

Sinon, à votre bon coeur, mais merci de ne pas troller, réponses sérieuses attendues (oui je sais, je rêve):
   http://forum.hardware.fr/hfr/Video [...] 5666_1.htm

 

Message cité 3 fois
Message édité par Lam's le 09-12-2011 à 10:18:38
n°2115694
Sylfurd
UUUURUTORAMAN §§
Posté le 09-12-2011 à 10:22:59  profilanswer
 

flo850 a écrit :

oups, le site des plugins de jquery a été effacé, et il n'y a pas de backup :d
http://blog.jquery.com/2011/12/08/ [...] gins-site/

C'est pas une grosse perte, c'était un merdier pas possible ce site, j'y ai jamais rien trouvé de bon !


---------------
NNiD: Sylfurd
n°2115695
___alt
Posté le 09-12-2011 à 10:24:31  profilanswer
 

Lam's a écrit :


Bah, à moins d'avoir une chaîne de traitement tout en unicode, tu peux avoir des soucis si tu ne sais pas retrouver l'encoding original (oui je sais, je rêve).
 
Pour la taille, c'est simplement les mecs qui ont appris l'info à papa (même dans les années 2000, hein), avec des "textes" de 256 caractères, des logins de 8, des noms de 32, et qui donc ont mis un VARCHAR(8) en base.  
 
Sinon, à votre bon coeur, mais merci de ne pas troller, réponses sérieuses attendues (oui je sais, je rêve):
   http://forum.hardware.fr/hfr/Video [...] 5666_1.htm
 


 
C'est vapeur qui t'a dicté le texte du post idiophile ?


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2115696
kadreg
profil: Utilisateur
Posté le 09-12-2011 à 10:24:53  profilanswer
 

OH hisse ! la saucisse !


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°2115697
___alt
Posté le 09-12-2011 à 10:31:15  profilanswer
 

http://movim.eu/
 
J'arrive pas vraiment à déterminer le nombre de WTF au m² qu'il y a sur cette page tellement y'en a.


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2115699
Lam's
Profil: bas.
Posté le 09-12-2011 à 10:38:27  profilanswer
 

___alt a écrit :


 
C'est vapeur qui t'a dicté le texte du post idiophile ?


Nan, mais j'ai souhaité rester dans ce style là, effectivement, via des idiosyncrasies linguistiques si je puis me permettre qui sont non sans rapeller l'équivalent verbal d'une moue moqueuse.

n°2115701
skeye
Posté le 09-12-2011 à 10:39:00  profilanswer
 

gfive a écrit :


 
magasin de whisky à Pessac centre, qui a ouvert depuis 3 ou 4 mois, je crois.


hep, il existe toujours ce magasin? Il a un nom? [:doc petrus]


---------------
Can't buy what I want because it's free -
n°2115702
gelatine_v​elue
Posté le 09-12-2011 à 10:42:04  profilanswer
 

Ok, hier je fais un flux RSS et je me rends compte que ni firefox ni thunderbird n'acceptent les formats de date spécifiés dans la RFC 822.
Je trouve où les formats de date acceptés par le principaux readers?

n°2115703
skeye
Posté le 09-12-2011 à 10:43:02  profilanswer
 

gelatine_velue a écrit :

Ok, hier je fais un flux RSS et je me rends compte que ni firefox ni thunderbird n'acceptent les formats de date spécifiés dans la RFC 822.
Je trouve où les formats de date acceptés par le principaux readers?


Tu regardes les dates utilisées dans un flux qui marche et tu fais pareil?[:petrus dei]


---------------
Can't buy what I want because it's free -
n°2115704
Lam's
Profil: bas.
Posté le 09-12-2011 à 10:46:22  profilanswer
 

gelatine_velue a écrit :

Ok, hier je fais un flux RSS et je me rends compte que ni firefox ni thunderbird n'acceptent les formats de date spécifiés dans la RFC 822.
Je trouve où les formats de date acceptés par le principaux readers?


Perso, je commencerais par aller voir les standards en place. Le RSS étant dans du XML, le XML aime particulièrement le ISO 8601.

n°2115705
sligor
Posté le 09-12-2011 à 10:48:19  profilanswer
 

Mara's dad a écrit :


A condition bien sûr que cette idée soit vraiment bonne, ce qui reste à prouver scientifiquement.


Prouver quoi ?  :??:  
 
Que 'Je caresse la chatte de vapeur cochonne à Lille' est plus facile à retenir que "e8$*Fç'r' ?


Message édité par sligor le 09-12-2011 à 10:48:36
n°2115706
flo850
moi je
Posté le 09-12-2011 à 10:49:38  profilanswer
 

Je crois avoir trouver mon nouveau mot de passe :d
[:rofl]

n°2115707
gfive
Posté le 09-12-2011 à 10:50:24  profilanswer
 

skeye a écrit :


hep, il existe toujours ce magasin? Il a un nom? [:doc petrus]


 
oui, il existe, mais je connais pas le nom.


---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°2115708
kadreg
profil: Utilisateur
Posté le 09-12-2011 à 10:51:27  profilanswer
 

me parlez pas d'iso, j'ai un audit ISO 14001 la semaine prochaine


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°2115709
skeye
Posté le 09-12-2011 à 11:02:49  profilanswer
 

gfive a écrit :


 
oui, il existe, mais je connais pas le nom.


...à défaut tu saurais me le situer plus précisément?
Ils font des carafes, aussi?[:petrus dei]


---------------
Can't buy what I want because it's free -
n°2115710
Lam's
Profil: bas.
Posté le 09-12-2011 à 11:03:26  profilanswer
 

Bon, les enfants, vous me décevez quand même.
 
L'esprit d'équipe n'est plus ce qu'il était ici...


---------------
✌ Please consider the environment before printing this post. ✌
n°2115711
___alt
Posté le 09-12-2011 à 11:04:32  profilanswer
 

(LOL!)


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2115712
the real m​oins moins
Posté le 09-12-2011 à 11:04:35  profilanswer
 

Jubijub a écrit :


ok avec tout ce que tu dis, mais pour ça faut que qqn trouve ton mot de passe...


j'ai pas TOUT suivi, mais je crois que ce qu'on essaie de te dire, c'est que non, justement. Je suppose qu'il s'agit plus de défenses contre le social engineering et autres postes abandonnés non lockés, là.


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°2115713
Un Program​meur
Posté le 09-12-2011 à 11:09:38  profilanswer
 

flo850 a écrit :

perso ,je le limite a 255 caractères dans mes applis :d


 
Pourquoi limiter, de toute maniere tu ne stockes que le hash avec un sel qui comporte une partie propre a l'utilisateur et une a ton appli?
 


---------------
The truth is rarely pure and never simple (Oscar Wilde)
n°2115714
gelatine_v​elue
Posté le 09-12-2011 à 11:10:37  profilanswer
 

skeye a écrit :


Tu regardes les dates utilisées dans un flux qui marche et tu fais pareil?[:petrus dei]


 
Je veux un flux qui marche tout le temps, du coup je me dis qu'implémenter les standards c'est pas mal. Ou tu me suggères de tester sur tous les readers?
 

Lam's a écrit :


Perso, je commencerais par aller voir les standards en place. Le RSS étant dans du XML, le XML aime particulièrement le ISO 8601.


 
Merci :jap:  Dans la spec il est clairement précisé que "All date-times in RSS conform to the Date and Time Specification of RFC 822" pourtant. Ca m'énerve de rien trouver, comme si personne avait eu ce problème. J'ai même trouvé dans un blog qu'il fallait utilisre la RFC822 mais avec des années sur 4 chiffres (ce qui marche ndlr). Bref ça a l'air d'être bien le bordel, ça me gonfle que personne suive les specs.

n°2115715
___alt
Posté le 09-12-2011 à 11:11:38  profilanswer
 

Faut juste se demander si ça aurait des conséquences de balancer plusieurs millions de caractères dans un champ de password sur un formulaire. Si oui, tu mets une limite arbitrairement grande (4k ?), sinon pas de limite.


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2115716
Jubijub
Parce que je le VD bien
Posté le 09-12-2011 à 11:17:47  profilanswer
 

___alt a écrit :

Les glandus qui interdisent des caractères dans le password ou qui limitent sa taille [:prozac]


 
OVH par ex (ce que je trouve scandaleux pour une boite IT)...ils limitent à 10, sans char spéciaux...
 

the real moins moins a écrit :


j'ai pas TOUT suivi, mais je crois que ce qu'on essaie de te dire, c'est que non, justement. Je suppose qu'il s'agit plus de défenses contre le social engineering et autres postes abandonnés non lockés, là.


 
par "trouver" j'incluais toutes les méthodes pour le faire, incluant le social engineering. mais ca t'en prémunis pas quand même :
 
- si un site te demande le nom de jeune fille de ta mère et ton lieu de naissance, c'est pas parce que google a mis ça en place que ça empeche de retrouver ton pass. Ce qui t'en prémunie éventuellement c'est de choisir des challenges questions non triviales (les bons sites te proposent de les customiser). Par ex une de mes challenge question c'est la rivière où j'allais pecher quand j'étais gamin. Je te souhaite bon courage pour trouver la réponse à cette question
- le pc étant autorisé pour 30j, si t'oublie de locker ton poste tu es baisé quand même...
 
 
donc considérant que le système de google :  
- ne te prémunie pas contre les key logger (même si tu peux empecher la réutilisation future d'un poste)
- ne te prémunie pas si tu oublies de locker ton poste
- ne te prémunie pas si on te vole ton portable avec une synchro gmail et qu'il est pas locké (sachant que ça réduit le problème à trouver un code à 4 chiffres qu'on peut t'avoir vu taper)
- ne te prémunie pas contre le social engineering si t'as choisi des challenges questions de merde sur ton compte gmail
 
à la rigueur je l'utiliserais si :
- on pouvait avoir un pass unique pour tout GMail (et pas un par appli qui se sync)
- l'autorisation n'expirait pas
 
le fait d'autoriser les postes avec un code SMS c'est déjà une énorme protection, le reste rajoute bcp de contrainte pour pas bcp plus de protection


---------------
Jubi Photos : Flickr - 500px
n°2115717
the real m​oins moins
Posté le 09-12-2011 à 11:18:39  profilanswer
 

Code :
  1. static def xMark() {
  2.         red('✘') // \u2718
  3.     }
  4.     static def yMark() {
  5.         green('✔') // \u2714
  6.     }
  7.     static def red(String s) {
  8.         ansify(s, RED, false)
  9.     }
  10.     static def green(String s) {
  11.         ansify(s, GREEN, false)
  12.     }
  13.     static String ansify(s, Ansi.Color color, boolean bold) {
  14.         return new Ansi().fg(color).a(bold ? Ansi.Attribute.INTENSITY_BOLD : Ansi.Attribute.INTENSITY_BOLD_OFF).a(s).reset().toString()
  15.     }


 
C'est grave, docteur ?


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°2115718
the real m​oins moins
Posté le 09-12-2011 à 11:20:08  profilanswer
 

Jubijub a écrit :


Par ex une de mes challenge question c'est la rivière où j'allais pecher quand j'étais gamin. Je te souhaite bon courage pour trouver la réponse à cette question


en meme temps il suffit probablement de savoir ou tu es né, ou bien ou tes grand parent ou ton oncle favori habitaient, puis google maps :D


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°2115719
el muchach​o
Comfortably Numb
Posté le 09-12-2011 à 11:24:48  profilanswer
 


Ouaip, et le problème, c'est qu'avec leurs règles à la con, on est quasi obligé d'écrire les mdp quelque part.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2115720
Jubijub
Parce que je le VD bien
Posté le 09-12-2011 à 11:26:38  profilanswer
 

the real moins moins a écrit :


en meme temps il suffit probablement de savoir ou tu es né, ou bien ou tes grand parent ou ton oncle favori habitaient, puis google maps :D


 
étant gosse (considérons que ça aille jusqu'à 13 ans), j'ai vécu à :
- Nice
- un coin paumé en Saone et Loire près de LOLMacon (pour Flo : St Gengoux le National)
- un coin paumé en Saone et Loire entre Chalon sur Saone et Lons le Saulnier
- Lyon
 
ma grand-mère habitait Chalon mais je pêchais pas avec elle :o
 
je te propose de regarder la gueule du réseau hydrographique en saone et loire ;)
 
sachant que j'ei feinté, j'ai mis le nom du lieu dit où on pechait avec mon père...(sachant que dans ces bleds toutes les plages naturelles, gués, ponts, etc... sont souvent des lieux-dits


---------------
Jubi Photos : Flickr - 500px
n°2115721
skeye
Posté le 09-12-2011 à 11:26:46  profilanswer
 

gelatine_velue a écrit :


Je veux un flux qui marche tout le temps, du coup je me dis qu'implémenter les standards c'est pas mal. Ou tu me suggères de tester sur tous les readers?


Non, je supposais simplement que si tu sais pas où trouver l'info, tu peux partir du principe que la solution adoptée par un outil très répandu est conforme.[:dawa]
Genre, si tu pompes ce que fais un RSS de chez google/microsoft/[insérer ici une grosse boite tech de ton choix] il y a peu de chance que ce soit pas bon pour tous les clients...[:doc petrus]


---------------
Can't buy what I want because it's free -
n°2115722
Jubijub
Parce que je le VD bien
Posté le 09-12-2011 à 11:28:32  profilanswer
 

el muchacho a écrit :


Ouaip, et le problème, c'est qu'avec leurs règles à la con, on est quasi obligé d'écrire les mdp quelque part.


 
+1 : pleins de site t'obligent maintenant à avoir des pass genre : entre 8 et 12 char, contient obligatoirement un chiffre, contient obligatoirement une majuscule et une minuscule
 
suite à la question que j'avais posé y'a pas longtemps, j'ai donc franchi le pas : j'ai pris 1Password sur Mac et iPhone...


---------------
Jubi Photos : Flickr - 500px
n°2115723
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 09-12-2011 à 11:28:42  profilanswer
 

el muchacho a écrit :


Ouaip, et le problème, c'est qu'avec leurs règles à la con, on est quasi obligé d'écrire les mdp quelque part.


 
C'est pas si grave d'écrire un mdp, à partir du moment où tu y fais attention comme à quelque chose d'important (genre comme ta carte bancaire : tu sais où elle se trouve, tu ne la laisses pas trainer partout)


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°2115724
Dj YeLL
$question = $to_be || !$to_be;
Posté le 09-12-2011 à 11:29:40  profilanswer
 

J'ai envie de faire un truc intéressant là :/


---------------
Gamertag: CoteBlack YeLL
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  19371  19372  19373  ..  26992  26993  26994  26995  26996  26997

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)