Concernant ce générateur, je me suis amusé a voir le code de ce script, histoire de voir si ça valait quelque chose.
En fait je n'ai pas eu besoin d'aller bien loin pour me faire une idée : la qualité d'un générateur aléatoire va dépendre avant tout de... la qualité de l'alea généré.
La seule source d'alea de ce programme est celui de la fonction rand() :
proc rand {m} {
expr {int($m*rand())}
}
L'interpreteur est /usr/bin/expect, je ne sais pas trop en quoi consiste sa fonction rand(), mais elle doit être équivalente à celle du C.
A savoir, un simple générateur congruentiel qui n'a que 2^32 initialisations possibles.
Bref, ce script ne peut donner que 2^32 mots de passe différents.
En conclusion :
d-jo, chez vous, tous vos mots de passe sont cassés en moins de deux heures sur une machine de bureau !!
Remarque : si jamais je me trompe, que leur générateur aléatoire sort des valeurs depuis /dev/random, c'est une autre histoire ;)
[^] # Re: Générateur de mot de passe
Posté par _kawa_ . En réponse au journal Le changement de password pue du rond. Évalué à 3.
En fait je n'ai pas eu besoin d'aller bien loin pour me faire une idée : la qualité d'un générateur aléatoire va dépendre avant tout de... la qualité de l'alea généré.
La seule source d'alea de ce programme est celui de la fonction rand() :
proc rand {m} {
expr {int($m*rand())}
}
L'interpreteur est /usr/bin/expect, je ne sais pas trop en quoi consiste sa fonction rand(), mais elle doit être équivalente à celle du C.
A savoir, un simple générateur congruentiel qui n'a que 2^32 initialisations possibles.
Bref, ce script ne peut donner que 2^32 mots de passe différents.
En conclusion :
d-jo, chez vous, tous vos mots de passe sont cassés en moins de deux heures sur une machine de bureau !!
Remarque : si jamais je me trompe, que leur générateur aléatoire sort des valeurs depuis /dev/random, c'est une autre histoire ;)