• [^] # Re: Pour des mots de passe en MD5...

    Posté par (site web personnel) . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 3.

    Vu que ça enregistre toutes les mises-à-jour de Firefox comme "un nouvel appareil", personnellement, j'aurais bien du mal à discerner les vraies nouvelles connexions.

    Gni?
    Jamais vu ça. En fait l'IP fait rarement partie de la signature, et en pratique c'est un identifiant de session et on a l'email que quand on tue ce cookie, et la MAJ de mon navigateur ne change pas ce cookie.

    En encore heureux, de nos jours on MAJ son navigateur souvent (et automatiquement) et on change d'IP assez souvent (bar de passage, arrêt de bus de passage, etc), et ça m'est déjà arrivé de tomber sur un IP blacklistée pour nouvelle connexion mais que ma machine passait car j'étais déjà connecté.

    Je ne sais pas si je réagirais rapidement à un énième message "un nouvel appareil s'est connecté à votre compte".

    Dans ton cas peut-être, mais perso je ne suis alors que sur des sites pas spammeurs et j'ai un message assez rarement (quand j'ai vraiment un nouvel appareil) et ça fait tilt tout de suite chez moi si jamais ce n'est pas moi (car c'est rare, et je m'y attends quand je l'ai).
    Si tu es spammé de messages et que tu les ignores, ben ça dit juste que l'admin fait un truc inutile et devrais avoir un rappel à l'ordre sur comment on fait de la sécurité.

    Par contre, si la connexion prenait 10secs de plus, je ne pense pas que je m'énerverais.

    Perso et pour la majorité des gens, c'est chiant.
    Pas besoin de faire dans la millisecondes, mais au dessus de 1 seconde les critiques seraient légitimes. Et ça permet largement assez de protection avec n itérations du hachage du mot de passe et j'en passe, en tous cas pour le commun des utilisateurs (après, pourquoi pas pour le super-admin si tu veux).