Non, parce que c'est rigolo de taper sur Microsoft, et c'est évident que Microsoft ne communique que pour vendre ses solutions, légitimes ou non.
Mais sur le fond, je ne vois pas le problème avec l'argument. L'identification par mot de passe est une solution inventée par les informaticiens, c'est une solution à un problème complexe, et elle n'y répond que (très) partiellement. Parmi les problèmes majeurs:
Ergonomie : on impose à l'utilisateur une démarche d'identification qui prend un certain temps et qui occuppe son cerveau pendant de précieuses secondes. La démarche n'a rien de naturel, elle demande d'inventer et de mémoriser des mots de passes, éventuellement complexes, de les changer régulièrement, etc.
Coût : Pour une entreprise, quel est le coût de l'identification par mot de passe (éventuellement, récupération des mdp perdus, stockage au coffre fort, temps perdu par tout ça, etc).
Fiabilité : qui n'a pas perdu un vieux mdp pour accéder à une archive ou à un ordinateur? (ex: mot de passe du BIOS), avec à la clé des pertes de données ou d'argent? (mdp d'un portefeuille BitCoin?).
Sécurité : utiliser un mdp faible ou un protocole trouvé met en danger les données qu'on manipule. Utiliser un mdp fort et un protocole non-trouvé met en danger la confidentialité future des données, puisqu'il est probable que dans un avenir plus ou moins proche, la puissance de calcul ou des failles découvertes permettront d'accéder au contenu.
Bref, les mdp, c'est un peu pourri. C'est un outil technique, compliqué à utiliser, qui demande à l'utilisateur un investissement totalement inutile, et qui donne surtout l'apparence de la sécurité. On peut toujours prétendre que c'est une solution «faute de mieux», mais en réalité, c'est une solution qui n'est fiable que dans les powerpoints théoriques où on parle d'Alice et Bob. En réalité, pour la plupart des gens, c'est une galère, et il y a tellement de manières de mal les utiliser qu'au final, leur sécurité est bien plus douteuse que ce qu'il pourrait paraitre.
En gros, l'idée de chercher des systèmes d'authentification plus fiables que le mdp ne semble pas du tout débile. Après, comment le faire est un autre problème (j'ai toujours pensé que l'utilisation d'un gadget, du type des clés qui ouvrent les voitures à distance, semble beaucoup plus simple et fiable que la biométrie, mais la sécurité reste loin d'être parfaite).
# Et sur le fond?
Posté par arnaudus . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 6. Dernière modification le 08 janvier 2018 à 15:33.
Non, parce que c'est rigolo de taper sur Microsoft, et c'est évident que Microsoft ne communique que pour vendre ses solutions, légitimes ou non.
Mais sur le fond, je ne vois pas le problème avec l'argument. L'identification par mot de passe est une solution inventée par les informaticiens, c'est une solution à un problème complexe, et elle n'y répond que (très) partiellement. Parmi les problèmes majeurs:
Bref, les mdp, c'est un peu pourri. C'est un outil technique, compliqué à utiliser, qui demande à l'utilisateur un investissement totalement inutile, et qui donne surtout l'apparence de la sécurité. On peut toujours prétendre que c'est une solution «faute de mieux», mais en réalité, c'est une solution qui n'est fiable que dans les powerpoints théoriques où on parle d'Alice et Bob. En réalité, pour la plupart des gens, c'est une galère, et il y a tellement de manières de mal les utiliser qu'au final, leur sécurité est bien plus douteuse que ce qu'il pourrait paraitre.
En gros, l'idée de chercher des systèmes d'authentification plus fiables que le mdp ne semble pas du tout débile. Après, comment le faire est un autre problème (j'ai toujours pensé que l'utilisation d'un gadget, du type des clés qui ouvrent les voitures à distance, semble beaucoup plus simple et fiable que la biométrie, mais la sécurité reste loin d'être parfaite).