• [^] # Re: Politique d'insécurité

    Posté par . En réponse au journal Du logiciel libre autour de l'école. Évalué à 2.

    Ce serait complètement idiot de le faire non ?

    Non, c'est tout-à-fait cohérent. Puisque normalement le mot de passe n'est pas stocké en clair mais c'est un hash du mot de passe qui est stocké et qui permet de ne pas retrouver l'original en ayant le hash.

    Si le système veut detecter une différence majeure (et pas minime) entre les mots de passe, il doit les stocker en clair. Ça veut donc dire que l'administrateur y a accès et donc qu'il peut les essayer sur les sites web que les utilisateurs fréquentent.

    Ça m'étonne beaucoup en tout cas.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche