• [^] # Re: Quelques règles de base pour vos mots de passe

    Posté par . En réponse à la dépêche Linux Mint a été compromise. Évalué à 5.

    C’est différent de dire aux utilisateurs/trices qu’ils ont le droit de ne pas réfléchir; et de les culpabiliser parce que personne dit d’apprendre ou ne leur apprends à utiliser correctement un système assez contraignant. Évidemment pour les utilisateurs/trices sensibilisées c’est un peu différent, mais pour les autres (l’écrasante majorité)?

    Faire porter (en partie) la responsabilité sur la victime de l’usurpation de compte ne résoudra rien; construire des systèmes plus simples et efficaces, et sensibiliser aux pratiques de sécurité basiques serait sans doute bien plus efficace à court terme.

    D’autre part, la plupart de la chaine de sécurité est déjà côté serveur (responsabilité des admins) ou dans les paramètres des applications (ex: navigateurs web) souvent inchangés (responsabilité des devs): utilisation d’une empreinte avec un bon algorithme et utilisation de sel pour la vérification des mots de passe, utilisation de connexions sécurisés avec versions récentes de TLS, maintenance et mise à jour des différents logiciels pour éviter les failles de sécurité, etc.

    Donc, à long terme, on peut penser à la promotion de la décentralisation pour limiter les dégâts en cas d’attaque, lutte générale contre les virus, trojan et botnets, financement et développement des logiciels critiques pour la sécurité (bibliothèques de cryptographie, systèmes de sandboxing, analyses statiques de code source, fuzzing, etc.), forcer à l’utilisation d’algorithmes de chiffrements plus solides, etc.

    Écrit en Bépo selon l’orthographe de 1990