telemetry
Quoi de neuf

Le Musée des Horreurs est ré-ouvert !

  • #1 321
ha il doit monter et descendre en fonction de la pression ou de son remplissage, c'est pratique
 
Dernière édition:
  • #1 322
Pensez-vous que ça passe pour l'inspection? :laughing:

elec.png
 
  • #1 323
Faudrait isoler les broches de la fiche. :blush:
 
  • #1 324
alors la il en a qui on tous les plans :)
 
  • #1 325
Pas une photo mais un cas vécu ce jour

- Un fournisseur me demande de mettre à jour la licence de son programme sur notre serveur
- Je copie les fichiers et ensuite j'indique que je ne peux pas vider le cache car je n'ai pas les accès dans l'application
- Sur ce, il m'envoit le mot de passe en clair dans un email (avec plusieurs personnes en copie)
- Je réponds que ce n'est pas vraiment une manière sécurisée de travailler
- Il me répond que ce mot de passe est donné à tous ses clients et aussi écrit dans les documentations

OK
=> tout ses clients on le même mot de passe et ça ne le gêne pas
=> je ne sais pas quoi dire :oops:
 
  • #1 326
Pas une photo mais un cas vécu ce jour

- Un fournisseur me demande de mettre à jour la licence de son programme sur notre serveur
- Je copie les fichiers et ensuite j'indique que je ne peux pas vider le cache car je n'ai pas les accès dans l'application
- Sur ce, il m'envoit le mot de passe en clair dans un email (avec plusieurs personnes en copie)
- Je réponds que ce n'est pas vraiment une manière sécurisée de travailler
- Il me répond que ce mot de passe est donné à tous ses clients et aussi écrit dans les documentations

OK
=> tout ses clients on le même mot de passe et ça ne le gêne pas
=> je ne sais pas quoi dire :oops:
Ne jamais changer un mot de passe qui marche et on ne peut pas casser un mot de passe vide sont des clefs essentielles de la sécurité ! :joy::joy:
 
  • #1 328
https://www.netthreat.co.uk/articles/is-your-password-up-to-gchq-standards/
"Don’t force users to change passwords regularly"
"Don’t rely on password strength meters"
:joy::joy:

La 2eme est vraie. Un mot de passe comme (j'invente) "Gertrude20100512" est considéré comme ultra sur par la plupart des password strength checkers, alors que si c'est en rapport avec des infos faciles à trouver sur moi (le prénom d'un enfant et une DDN par exemple), c'est nul comme mot de passe. Ces tools ne considèrent que l'attaque force brute.

Il vaut mieux par exemple choisir une simple suite de lettres qui sont les débuts d'un truc facile à retenir, genre "tvlcaleqalfesc" (Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse) : inattaquable par dictionnaire, impossible à deviner et facile à retenir. Et pas besoin de signes ou caractères spéciaux à la noix ...
 
  • #1 329
La 2eme est vraie. Un mot de passe comme (j'invente) "Gertrude20100512" est considéré comme ultra sur par la plupart des password strength checkers, alors que si c'est en rapport avec des infos faciles à trouver sur moi (le prénom d'un enfant et une DDN par exemple), c'est nul comme mot de passe. Ces tools ne considèrent que l'attaque force brute.

Il vaut mieux par exemple choisir une simple suite de lettres qui sont les débuts d'un truc facile à retenir, genre "tvlcaleqalfesc" (Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse) : inattaquable par dictionnaire, impossible à deviner et facile à retenir. Et pas besoin de signes ou caractères spéciaux à la noix ...

J'emploie des programmes comme john the ripper et hashcat. "tvlcaleqalfesc" c'est vraiment pas une bonne idée :)

L'idée de la phrase est bonne, mais il faut mélanger majuscules , minuscules , chiffre et caractères spéciaux.
 
  • #1 330
Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse
Tu vas nager tous les jours :p:p:laughing::laughing::joy::joy::joy::joy:
 
  • #1 332
La 2eme est vraie. Un mot de passe comme (j'invente) "Gertrude20100512" est considéré comme ultra sur par la plupart des password strength checkers, alors que si c'est en rapport avec des infos faciles à trouver sur moi (le prénom d'un enfant et une DDN par exemple), c'est nul comme mot de passe. Ces tools ne considèrent que l'attaque force brute.

Il vaut mieux par exemple choisir une simple suite de lettres qui sont les débuts d'un truc facile à retenir, genre "tvlcaleqalfesc" (Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse) : inattaquable par dictionnaire, impossible à deviner et facile à retenir. Et pas besoin de signes ou caractères spéciaux à la noix ...

C'était vrai, mais quand tu vois la puissance brute des dernières cartes graphiques (rx3080-3090), la va à une vitesse inimaginable pour casser un mot de passe...
https://www.phonandroid.com/la-gefo...itesse-de-leclair-et-oui-cest-inquietant.html

Actuellement, rien ne vaut l'identification en 2 temps (mot de passe et confirmation par itsme/SMS)
 
  • #1 333
La 2eme est vraie. Un mot de passe comme (j'invente) "Gertrude20100512" est considéré comme ultra sur par la plupart des password strength checkers, alors que si c'est en rapport avec des infos faciles à trouver sur moi (le prénom d'un enfant et une DDN par exemple), c'est nul comme mot de passe. Ces tools ne considèrent que l'attaque force brute.

Il vaut mieux par exemple choisir une simple suite de lettres qui sont les débuts d'un truc facile à retenir, genre "tvlcaleqalfesc" (Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse) : inattaquable par dictionnaire, impossible à deviner et facile à retenir. Et pas besoin de signes ou caractères spéciaux à la noix ...
Moi je prends des suites de chiffres genre des dates de naissance ou autre, et je fais exprès de faire des fautes dedans, genre inverser deux chiffres etc. Tracasse que la tubpeux avoir toutes les infos que tu veux sur moi, courage pour trouver...
 
  • #1 334
FB_IMG_1606283626079.jpg
 
  • #1 337
Pratique en cas de dépannage !
 
  • #1 338
C'était vrai, mais quand tu vois la puissance brute des dernières cartes graphiques (rx3080-3090), la va à une vitesse inimaginable pour casser un mot de passe...
https://www.phonandroid.com/la-gefo...itesse-de-leclair-et-oui-cest-inquietant.html

Actuellement, rien ne vaut l'identification en 2 temps (mot de passe et confirmation par itsme/SMS)

Les mots de passe c'est mort ;-)
Un cloud john : https://www.openwall.com/john/cloud/
On loue une instance large , c'est l'équivalent de plusieurs tesla en GPU.
 
  • #1 340
La porte a carrément été coulée dans le béton belle réalisation!!
 

Nos articles

On a aimé dans le forum

Retour
Haut