IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #21
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    C'est vraiment bien de mettre le même mot de passe pour le site de tuning à kéké et pour sa banque, c'est vraiment une bonne idée

    Citation Envoyé par Marco46 Voir le message
    Si l'idée de départ est bonne (simplifier la vie des gens et leur fournir une meilleure sécurité informatique), sa mise en oeuvre montre à quel point nos hommes politiques les plus au fait du numérique sont complètement à côté de la plaque. J'attendais mieux de NKM, je la pensais plus au jus de ce qui se fait.
    + 1, tout est résumé là-dedans.
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

  2. #22
    Membre confirmé Avatar de benratti
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    471
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2004
    Messages : 471
    Points : 649
    Points
    649
    Par défaut
    Citation Envoyé par ghoudmon Voir le message
    [...] la signature électronique [...] ça permet de ne pas devoir envoyer sous format papier un document qui doit être signé. C'est plus rapide et plus écolo.
    [HS] Est ce réellement plus écolo de mettre en place des fermes de serveurs qui tournent 24/24 ?
    Je travaille actuellement sur un projet de contrôle d'accès pour une population d'environ 20000 utilisateurs et on en est à une cinquante de serveurs, tout environnement confondu sans compter les équipements réseaux, les serveurs de bases de données, etc. Plus écolo, je ne sais pas forcement... A voir donc. Ce me rappel le débat il y a un an sur la consommation d'une requête google[/HS]

    Concernant l'annonce, je suis plutôt septique. on est en train de mettre en place un système de traçabilité de l'utilisateur sur internet, ce qui facilitera le fliquage.

    C'est la centralisation de l'authentification pour de nombreux services qui me gène. Si l'on arrive à usurper l'identité d'un personne, ce n'est pas qu'à un seul service auquel on aura accès mais à tous, la banque, l'assurance, les impôts, ...

    Par contre, je pense que cela va élever le niveau de sécurité de l'authentification auprès de site comme les banques, assurances. Adieu les pavés numériques qui sont souvent de vraies passoires au niveau sécurité. Au moins, j'ai l'impression que l'on va vers un système d'authentification digne de ce nom.

  3. #23
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Citation Envoyé par JohnPetrucci Voir le message
    C'est vraiment bien de mettre le même mot de passe pour le site de tuning à kéké et pour sa banque, c'est vraiment une bonne idée
    Si le mot de passe est suffisamment fort et qu'il n'est pas stocké en claire sur le site, où est le problème?

    Sinon une petite astuce de mon ancien prof de sécurité, si votre mot de passe c'est toto, bah pour la banque vous prenez comme mot de passe toto@banque, pour le site de jacky toto@jacky, etc...

    Centraliser l'authentification si ça permet d'obtenir un système plus robuste, je trouve ça bien.
    Je sais plus si c'est cité dans la news, mais hier quand j'ai lus un article sur ce sujet, il était mentionner que la France s'inspirait une fois de plus des pays nordiques, donc apparemment le système fait déjà ces preuves.
    dam's

  4. #24
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Citation Envoyé par benratti Voir le message
    [HS] Est ce réellement plus écolo de mettre en place des fermes de serveurs qui tournent 24/24 ?
    Je travaille actuellement sur un projet de contrôle d'accès pour une population d'environ 20000 utilisateurs et on en est à une cinquante de serveurs, tout environnement confondu sans compter les équipements réseaux, les serveurs de bases de données, etc. Plus écolo, je ne sais pas forcement... A voir donc. Ce me rappel le débat il y a un an sur la consommation d'une requête google[/HS]

    Concernant l'annonce, je suis plutôt septique. on est en train de mettre en place un système de traçabilité de l'utilisateur sur internet, ce qui facilitera le fliquage.

    C'est la centralisation de l'authentification pour de nombreux services qui me gène. Si l'on arrive à usurper l'identité d'un personne, ce n'est pas qu'à un seul service auquel on aura accès mais à tous, la banque, l'assurance, les impôts, ...

    Par contre, je pense que cela va élever le niveau de sécurité de l'authentification auprès de site comme les banques, assurances. Adieu les pavés numériques qui sont souvent de vraies passoires au niveau sécurité. Au moins, j'ai l'impression que l'on va vers un système d'authentification digne de ce nom.
    Exact stocker une facture sur un serveur est plus polluant que l'envoyer au format papier, le truc c'est qu'aujourd'hui on stocke et on envoie .
    dam's

  5. #25
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    Citation Envoyé par dams78 Voir le message
    Exact stocker une facture sur un serveur est plus polluant que l'envoyer au format papier, le truc c'est qu'aujourd'hui on stocke et on envoie .
    CQFD.

    Citation Envoyé par dams78 Voir le message
    Si le mot de passe est suffisamment fort et qu'il n'est pas stocké en claire sur le site, où est le problème?

    Sinon une petite astuce de mon ancien prof de sécurité, si votre mot de passe c'est toto, bah pour la banque vous prenez comme mot de passe toto@banque, pour le site de jacky toto@jacky, etc...

    Centraliser l'authentification si ça permet d'obtenir un système plus robuste, je trouve ça bien.
    Je sais plus si c'est cité dans la news, mais hier quand j'ai lus un article sur ce sujet, il était mentionner que la France s'inspirait une fois de plus des pays nordiques, donc apparemment le système fait déjà ces preuves.
    Le problème il est qu'un seul et unique mot de passe, aussi robuste soit-il, ça ne m'inspire pas confiance, aucune forteresse n'est imprenable !
    J'utilise un mot de passe commun aux sites que je fréquente de temps en temps, un autre pour ce qui est des forums que je fréquente quotidiennement, un autre mot de passe pour des sites comme Facebook ou Twitter, un autre mot de passe pour ce qui est de mon compte Steam, un autre pour Paypal et iTunes, et ils sont blindés de chez blindés ... je m'imagine pas avoir plus solide, mais si jamais ça tombe, tout tombe. Alors que là, si ça tombe, on a pas tout.

    Si ce système se met en place, je donne pas cher de sa peau, sans compter les centaines de bugs qu'il va y avoir au départ, les mécontentements, etc. etc.
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

  6. #26
    Membre à l'essai
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 23
    Points : 22
    Points
    22
    Par défaut
    Citation Envoyé par dams78 Voir le message
    Sinon une petite astuce de mon ancien prof de sécurité, si votre mot de passe c'est toto, bah pour la banque vous prenez comme mot de passe toto@banque, pour le site de jacky toto@jacky, etc..
    N'importe quoi.... j'ai honte pour ton "prof de sécurité". Tu ne crois pas que si quelqu'un arrive à trouver ton mot de passe toto@gmail et qu'il sait que tu as un compte facebook, il ne va pas tester toto@facebook?

  7. #27
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    Citation Envoyé par doogy Voir le message
    N'importe quoi.... j'ai honte pour ton "prof de sécurité". Tu ne crois pas que si quelqu'un arrive à trouver ton mot de passe toto@gmail et qu'il sait que tu as un compte facebook, il ne va pas tester toto@facebook?
    Moi, ça ne m'étonne qu'à moitié ce genre de conseil plus ou moins vaseux. Tu sais, nous ils nous conseillent de les écrire en leet speak...
    p4$$w0rd
    Comme si les hackers ne connaissaient pas le 1337
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

  8. #28
    Membre à l'essai
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 23
    Points : 22
    Points
    22
    Par défaut
    Citation Envoyé par JohnPetrucci Voir le message
    Moi, ça ne m'étonne qu'à moitié ce genre de conseil plus ou moins vaseux. Tu sais, nous ils nous conseillent de les écrire en leet speak...
    Il ne faut simplement pas qu'on puisse retrouver un mot de passe à partir d'un autre. Le leet speak peut-être utilsé pour enrichir la base des caractères et ainsi rendre plus difficile un bruteforce.

  9. #29
    Membre confirmé

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Août 2007
    Messages
    509
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Août 2007
    Messages : 509
    Points : 622
    Points
    622
    Par défaut
    Notre prochaine identité nationale sera IdéNum

  10. #30
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Citation Envoyé par doogy Voir le message
    N'importe quoi.... j'ai honte pour ton "prof de sécurité". Tu ne crois pas que si quelqu'un arrive à trouver ton mot de passe toto@gmail et qu'il sait que tu as un compte facebook, il ne va pas tester toto@facebook?
    Je suis pas d'accord, cela permet d'avoir un mot de passe principal assez compliquer et de juste rajouter un suffixe, et comme tu le dis toi même : il faut que le hacker puisse trouver le mot de passe principal.

    Honnêtement qui ici possède un mot de passe différent pour chacun de ses sites???
    dam's

  11. #31
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Citation Envoyé par JohnPetrucci Voir le message
    Moi, ça ne m'étonne qu'à moitié ce genre de conseil plus ou moins vaseux. Tu sais, nous ils nous conseillent de les écrire en leet speak...


    Comme si les hackers ne connaissaient pas le 1337
    Ca par contre c'est en cours de sécu que j'ai appris l'existance de John The Ripper...
    dam's

  12. #32
    Inactif  
    Profil pro
    Inscrit en
    Février 2003
    Messages
    4 341
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2003
    Messages : 4 341
    Points : 5 953
    Points
    5 953
    Par défaut
    Déjà que je ne fais pas ma décla fiscale via le net, suis pas prêt d'adhérer à leu idnum !

  13. #33
    Membre à l'essai
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 23
    Points : 22
    Points
    22
    Par défaut
    Citation Envoyé par dams78 Voir le message
    Je suis pas d'accord, cela permet d'avoir un mot de passe principal assez compliquer et de juste rajouter un suffixe, et comme tu le dis toi même : il faut que le hacker puisse trouver le mot de passe principal.
    Je ne vois pas l'intérêt de changer de mot de passe à chaque fois si c'est pour dépendre de la sécurité d'un.

    Citation Envoyé par dams78 Voir le message
    Honnêtement qui ici possède un mot de passe différent pour chacun de ses sites???
    Moi, sauf pour les inscriptions ou je n'ai aucune donnée à protéger. Ca fait travailler la mémoire!

  14. #34
    Expert éminent
    Avatar de smyley
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    6 270
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 6 270
    Points : 8 344
    Points
    8 344
    Par défaut
    Un pas de plus vers la dictature ...

  15. #35
    Membre confirmé

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Août 2007
    Messages
    509
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Août 2007
    Messages : 509
    Points : 622
    Points
    622
    Par défaut
    Citation Envoyé par doogy Voir le message
    Moi, sauf pour les inscriptions ou je n'ai aucune donnée à protéger. Ca fait travailler la mémoire!
    +1. Le seul moyen que j'ai pour cramer mes méninges

  16. #36
    Membre expérimenté Avatar de s4mk1ng
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juillet 2008
    Messages
    535
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2008
    Messages : 535
    Points : 1 302
    Points
    1 302
    Par défaut
    Bah perso j'ai jamais eu de problème avec mes mots de passes donc moi je laisserais comme ça mais c'est clair qu'il faut arreter les mot de passe comme "motdepasse" ou "password"
    Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn

  17. #37
    Inactif  
    Profil pro
    Inscrit en
    Février 2003
    Messages
    4 341
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2003
    Messages : 4 341
    Points : 5 953
    Points
    5 953
    Par défaut
    Ce qui est intéressant dans les réponses de ce sujet, c'est que visiblement, chacun déclare qu'il n'adhèrera pas à ce système. Avez-vous envisagé qu'il puisse être imposé et obligatoire pour pouvoir accéder à internet ?
    Le gouvernement y voit certainement autre chose qu'une simplification de l'usage d'internet, mais plutôt une extension de son HADOPI ! Le flicage deviendrait beaucoup plus simple si, pour se connecter au net, il fallait fournir son idnum, non ?

  18. #38
    Rédacteur

    Avatar de khayyam90
    Homme Profil pro
    Architecte de système d’information
    Inscrit en
    Janvier 2004
    Messages
    10 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Architecte de système d’information

    Informations forums :
    Inscription : Janvier 2004
    Messages : 10 369
    Points : 40 164
    Points
    40 164
    Par défaut
    ce n'est même pas dans l'accès classique à internet que ça aurait le plus de chance de se produire (on trouverait toujours un moyen de contourner), mais plutôt dans l'accès aux services publics (impôts, sécu ...).
    Si ces services utilisent ce système magique (), il faudra bien s'y mettre.

  19. #39
    Membre expert
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Points : 3 917
    Points
    3 917
    Par défaut
    Citation Envoyé par dams78 Voir le message
    Honnêtement qui ici possède un mot de passe différent pour chacun de ses sites???
    Pas pour chacun, mais j'en ai bien 5 ou 6 différents

    Citation Envoyé par Louis Griffont Voir le message
    Le gouvernement y voit certainement autre chose qu'une simplification de l'usage d'internet, mais plutôt une extension de son HADOPI ! Le flicage deviendrait beaucoup plus simple si, pour se connecter au net, il fallait fournir son idnum, non ?
    Je suis d'accord. Il faut espérer que le gouvernement ne puisse pas mettre en place une obligation, ça serait vraiment la continuation d'HADOPI. Une possibilité oui, une obligation, non.
    Une erreur fréquente que les gens font quand ils tentent de réaliser quelque chose à l'épreuve des imbéciles est de sous-estimer l'ingéniosité de ceux-ci. - Douglas Adams

  20. #40
    Inactif  
    Profil pro
    Inscrit en
    Février 2003
    Messages
    4 341
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2003
    Messages : 4 341
    Points : 5 953
    Points
    5 953
    Par défaut
    Citation Envoyé par JohnPetrucci Voir le message
    Pas pour chacun, mais j'en ai bien 5 ou 6 différents
    Pareil, j'en ai 4/5 et je les change très régulièrement (tous les 2 mois environ).

Discussions similaires

  1. Réponses: 0
    Dernier message: 05/03/2015, 22h19
  2. Windows Phone 8 : Microsoft fait le point sur les nouvelles APIs
    Par Hinault Romaric dans le forum Windows Phone
    Réponses: 2
    Dernier message: 06/11/2012, 18h39
  3. Réponses: 0
    Dernier message: 22/02/2012, 13h03
  4. Réponses: 0
    Dernier message: 14/10/2011, 13h16
  5. Réponses: 3
    Dernier message: 10/02/2010, 11h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo