• [^] # Re: La vraie remise en question

    Posté par (site web personnel) . En réponse au journal log4shell : Et après ?. Évalué à 2.

    Je pense pas que ça soit toujours aussi simple que le résumé de ton prof.

    Par exemple, faire changer le mot de passe tout les 6 mois, ç'est clairement moins de confort. Par contre, le gain en sécurité est assez marginal (voir négatif) si j'en croit divers discussions sur le sujet.

    Et de surcroit, ça ne dit ni sécurité contre quel type d'attaque, ni confort pour qui ?

    Ton exemple de la banque est une bonne illustration, car le manque de confort est ressenti par l'utilisateur, mais le bénéfice de sécurité est surtout pour le bénéfice de la banque (vu que l'utilisateur va être couvert plus ou moins via le jeu des assurances et de la loi).