«Non. Espionner des paquets qui circulent sur le net, ce n'est pas équivalent à casser un compte unix sur une machine précise.»
Je ne parle pas d'interceptéer des paquets qui circulent sur le net.
Je parle de taper un pass en local, qui serait intercepté par un programme installé sur la machine.
Qu'il s'agisse d'un pass envoyé sur le réseau ou pas, peu importe, puisque quand il est envoyé il est chiffré. J'ai assez confiance dans le chiffrement utilisé par ssh (peut-être à tord, car je ne sais même pas exactement ce qu'il utilise) pour envoyer un pass que j'ose taper en local.
Autrement dit, je pense que s'il y a un maillon faible dans la chaîne d'authentification, c'est la machine locale (qui n'est pas toujours la même, qui peut être le windows d'un ami depuis lequel je me log) plutôt que le canal chiffré.
[^] # Re: Du nouveau sur les serveurs Debian compromises
Posté par Yusei (Mastodon) . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 1.
Je ne parle pas d'interceptéer des paquets qui circulent sur le net.
Je parle de taper un pass en local, qui serait intercepté par un programme installé sur la machine.
Qu'il s'agisse d'un pass envoyé sur le réseau ou pas, peu importe, puisque quand il est envoyé il est chiffré. J'ai assez confiance dans le chiffrement utilisé par ssh (peut-être à tord, car je ne sais même pas exactement ce qu'il utilise) pour envoyer un pass que j'ose taper en local.
Autrement dit, je pense que s'il y a un maillon faible dans la chaîne d'authentification, c'est la machine locale (qui n'est pas toujours la même, qui peut être le windows d'un ami depuis lequel je me log) plutôt que le canal chiffré.