• [^] # Re: Pas tout compris

    Posté par . En réponse au lien Collection de sites qui ont des consignes de mots de passe à la noix . Évalué à 3.

    comment peut tu être assuré que ce dernier n'a pas un biais ?

    L'aticle ne parle pas de biais, mais de prévisibilité. Et à mon avis, le pseudo-risque est bidon. Si l'attaquant a accès à la base de données de passwords, alors il n'a pas besoin de craquer le générateur de nombre aléatoire. Et pour craquer le prochain mot de passe, il fautdrait qu'il ait accès à plusieurs dizaines de mots de passe générés précédemment, dans la bonne séquence, et sans élément manquant... ou bien au tick d'horloge auquel le générateur de nombre aléatoire a été initialisé, en partant du principe que les dévs ont été assez idiots pour faire ça sans rajouter un facteur d'entropie.

    Le XKCD qui va bien:
    xkcd