Je veux bien qu'ils fassent des efforts mais ce qui est cité là c'est pourtant contraire à la plupart des règles de bases de sécurité.
a) Le truc des mots de passe a 14 caracteres, sans casse, etc... c'est bloque par defaut depuis Vista, et c'etait deconseille avant (NTLMv1). Faut le permettre explicitement pour qu'il soit utiise
b) Le fait que le mot de passe ne transite pas sur le reseau, c'est une tres bonne chose. Tu crois que ton mot de passe transite sur le reseau avec Kerberos ? Bien sur que non, c'est du challenge-response. Quand au hash qui passe sur le reseau, ca fait un bail que ce n'est plus le cas.
Il y a le fait que la base n'est pas 'saltee' mais la de toute facon, c'est pas ca qui te permet d'acceder au systeme, parce qu'il faut de toute facon que tu aies acces au systeme en tant qu'admin pour acceder a la base des mots de passe. Quand a la raison de cela, de ce dont je me souviens, c'est du au fait de pouvoir faire une authentification reseau sans prompt.
Tu remarqueras que Samba est a la meme enseigne en passant...
Pour admin/non-admin, tu m'expliques la difference entre ce que Vista/Windows 7 font et Ubuntu/autres avec sudo ? Aucune difference. Si j'arrives sur le compte d'un Ubuntu, j'ai juste besoin d'attendre un peu qu'il utilise sudo, et ensuite j'ai 15 minutes pour faire ce que je veux... Sudo rend un compte non-admin equivalent a un compte admin niveau securite. C'est plus une protection contre l'utiisateur lui-meme que contre les attaques.
[^] # Re: Bien essaye
Posté par pasBill pasGates . En réponse au journal La GPL est un échec (FreeBSD 10 est sorti). Évalué à 7.
a) Le truc des mots de passe a 14 caracteres, sans casse, etc... c'est bloque par defaut depuis Vista, et c'etait deconseille avant (NTLMv1). Faut le permettre explicitement pour qu'il soit utiise
b) Le fait que le mot de passe ne transite pas sur le reseau, c'est une tres bonne chose. Tu crois que ton mot de passe transite sur le reseau avec Kerberos ? Bien sur que non, c'est du challenge-response. Quand au hash qui passe sur le reseau, ca fait un bail que ce n'est plus le cas.
Il y a le fait que la base n'est pas 'saltee' mais la de toute facon, c'est pas ca qui te permet d'acceder au systeme, parce qu'il faut de toute facon que tu aies acces au systeme en tant qu'admin pour acceder a la base des mots de passe. Quand a la raison de cela, de ce dont je me souviens, c'est du au fait de pouvoir faire une authentification reseau sans prompt.
Tu remarqueras que Samba est a la meme enseigne en passant...
Pour admin/non-admin, tu m'expliques la difference entre ce que Vista/Windows 7 font et Ubuntu/autres avec sudo ? Aucune difference. Si j'arrives sur le compte d'un Ubuntu, j'ai juste besoin d'attendre un peu qu'il utilise sudo, et ensuite j'ai 15 minutes pour faire ce que je veux... Sudo rend un compte non-admin equivalent a un compte admin niveau securite. C'est plus une protection contre l'utiisateur lui-meme que contre les attaques.