• # Je pige pas trop...

    Posté par (site web personnel) . En réponse au journal Bientot l'interdiction des cartes graphiques puissantes?. Évalué à 3.

    Désolé, je suis pas spécialiste sécurité, et c'est vendredi fin de journée...

    Mais...

    Sur une machine GNU/Linux, on utilise souvent les shadow password. En gros, ce que j'en comprends, c'est que l'utilisateur n'a plus accès aux hash des mots de passe. Et comme les mecs qui codent ça sont loin d'êtres cons, on ne peux pas "brute-forcer" le login, puisqu'il y'a un délai entre deux mots de passe invalides.

    Donc, même avec une carte graphique de la mort, et le programme quivabien, si je dois attendre 3 secondes entre chaque tentative, j'en ai pour l'éternité (et je peux revendre ma carte graphique et utiliser un 386 dx 33). A moins d'être root sur le système, mais la, chercher les mots de passe c'est un peu débile.

    J'imagine que Windows inclut ce genre de système également.

    Bref, tout cela n'est il pas un faux problème (protégons les hash des password plutôt qu'imaginer des algo de ouf, voir faisons les deux en même temps) ? Ou alors j'ai rien pigé au journal...