• [^] # Re: Il y a un truc qui m'échappe

    Posté par . En réponse au lien Développeurs, vous devriez avoir honte — Règles de mots de passe. Évalué à 3.

    Est-ce que tu ne voulais pas écrire : "ajouter des caractères spéciaux au catalogue des caractères autorisés augmente beaucoup moins l'entropie que allonger d'un caractère le mot de passe à tester" ?

    Euh oui. J'avoue que la nuance que je fais entre "ajouter" et "rajouter" est peut-être subtile et personnelle :-)

    Il va donc faire l'hypothèse la plus large et on se retrouve donc avec avec un jeu de caractères fixe indépendant des recommandations

    Si j'étais un vilain craker, je crois que je commencerais par les jeux de caractères les plus simples avant d'ajouter caractère par caractère les moins fréquents. En fait, le plus simple, c'est probablement d'utiliser les fréquences des caractères dans les tables de mdp pour les ajouter dans le bon ordre.

    Le pire dans l'histoire, c'est peut-être que les recommandations excluent un certain nombre de mdp des possibles (si au moins 8 caractères, pas besoin de tester les petits mdp), et du coup le gain d'entropie est encore plus faible.

    De toutes manières, ça ne peut pas durer indéfiniment ces histoires de mdp. Si pour se préserver des attaques il faut fournir des suites de 57 caractères aléatoires, le principe même du mdp est foireux.