• [^] # Re: Quelques règles de base pour vos mots de passe

    Posté par . En réponse à la dépêche Linux Mint a été compromise. Évalué à 7.

    s'il y a beaucoup plus de bits d'entropie que le premier, il n'est pas forcément plus difficile à casser

    Ben si, de par la définition d’un bit : la quantité d’information nécessaire pour diviser le nombre de possibilités par deux. Autrement dit, si un schéma a n bits d’entropie, par définition ça signifie qu’il faut tester environ 2^n possibilités pour le deviner (plus précisément, il faut tester 2^n possibilités pour avoir 100% de chance de le deviner, 2^{n-1} possibilités pour avoir 50% de chances de le deviner, 2^{n-2} possibilités pour avoir 25% de chance de le deviner...)

    4 mots tirés d’un dictionnaire de 3000 mots, c’est 30004=81 téra-possibilités (téra=1012). C’est bien plus (environ un million de fois plus) que les 2**16 * 2 * 2 * 2**3 * 2**4 * 2**3 = 2**28 = 268 méga-possibilités (106) offertes par le premier.

    Le problème de ce XKCD c’est qu’il ne présente pas l’alternative qui est une chaîne générée aléatoirement (au lieu de partir d’un mot de base). En se limitant à [a-zA-Z0-9], pour obtenir les 46 bits d’information équivalents, il suffit de 8 caractères. 7 si tu inclus les caractères spéciaux. Perso j’ai pas tellement plus de difficultés à retenir (sur le long terme) 8 caractères plutôt que 4 mots. Et c’est plus court à taper.