IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Index du forum

Recherche:

Type: Messages; Utilisateur: X_Cli

Recherche: Recherche effectuée en 0,01 secondes.

  1. Votes reçus
    +1 -0
    Réponses
    26
    Affichages
    3 429

    Rien n'oblige à ce qu'il le soit. Mais de toute...

    Rien n'oblige à ce qu'il le soit. Mais de toute façon, le sujet n'est pas comment est envoyé le mot de passe, mais comment il est stocké. En l’occurrence, le protocole expliqué pour SPIP est un...
  2. Votes reçus
    +1 -0
    Réponses
    26
    Affichages
    3 429

    @grunk: dans ce cas, ce ne sont pas les algos qui...

    @grunk: dans ce cas, ce ne sont pas les algos qui sont en tort mais leur mise en oeuvre.

    @Fladnag: l'algo que tu décris est une authentification par challenge/response : ce n'est pas un salt mais...
  3. Votes reçus
    +0 -0
    Réponses
    26
    Affichages
    3 429

    Non, ce qui est vuln, c'est d'utiliser des sels...

    Non, ce qui est vuln, c'est d'utiliser des sels très courts, comme "b9" ou autre. Mais si on fournit un salt avec ne serait ce que 4 octets complètement aléatoires (2^32 valeurs), ca fait 4 milliards...
  4. Votes reçus
    +2 -1
    Réponses
    26
    Affichages
    3 429

    Ce qu'il ne faut pas lire quand même... la...

    Ce qu'il ne faut pas lire quand même... la cryptographie, ça ne s'improvise pas. Je recommande la lecture de "Applied Cryptography" et de "Secret and Lies" de Schneier pour éviter de raconter des...
Affichage des résultats 1 à 4 sur 4