Shoutbox [Archive 1]

Comme d’hab, quand on parle de sécurité on en revient toujours aux préco de ce bon vieux Bruce (Schneier… pas Wayne).

https://www.schneier.com/blog/archives/2014/03/choosing_secure_1.html

2 « J'aime »

Sans oublier que je trouve l’argumentaire du « c’est déjà mémorisé » un peu fallacieux. Certes, c’est clairement le cas pour l’exemple cité dans le comics. Mais quid quand tu as 250 mots de passe avec à chaque fois quatre mots random ? Pas sûr que ce soit aussi simple à mémoriser que ça au final…

C’est quand même une bonne méthode… Pour le mot de passe maître de ton gestionnaire de mots de passe.

Pas vraiment non, là il faut carrément une vraie passphrase, ou au moins une passphrase « convertie » en mot de passe, cf le papier linké par Histrion plus haut:

Avec les crackers modernes, juste mettre des mots tels quels, ça va se faire défoncer assez vite probablement :frowning:
Mais une passphrase solide (cad pas juste des mots) ou une passphrase convertie en mot de passe, ça reste chaud pour les crackers pour l’instant.

1 « J'aime »

Le problème c’est surtout que dès que le XKCD est sorti, les crackers ont intégré une stratégie de type “xkcd” pour tester les combinaisons de 4 mots du dictionnaire (+ probablement des variantes avec première lettre en majuscule, écriture l33t etc.). Une bonne passphrase ne peut pas être issue d’une approche systématique, il faut qu’il y ait une dose de chaos.

Dans ce que Schneier propose la dose de chaos est apportée par la ponctuation ; le fait qu’il s’agit d’une phrase et pas juste de mots du dictionnaires ; la présence non systématique de mots en majuscules ou en l33t ou d’abréviations (avec un mélange des trois dans la même passphrase) ; le choix d’inclure des nombres sous forme de chiffres (“les 3 petits cochons”) etc.

Chaque chose prise séparément ne sécurise pas tellement la passphrase. Mais mises ensemble elles rendent inéfficientes les stratégies pré-codées dans le cracker.

Une lecture assez longue mais passionnante (ne pas trop se fier au titre et à l’accroche, ils ne rendent pas justice à l’article je trouve)

LIBÉREZ LE CRACKER !!!

Je connais pas le personnage dans le comics, mais le problème de son apparence c’est justement plutôt dans sa tête que sur son visage. Enfin c’est comme ça que je l’ai compris.

C’était plutôt ce genre de cracker ^^

image

1 « J'aime »

Excellent article, et ce Birnbaum (et son papa Finkelstein) est une belle saloperie… Rarement, j’ai eu autant envie de gerber sur un mec à ce point

Très très intéressant :slight_smile: :

1 « J'aime »

C’est juste ouf. J’avais déjà vu des jeux passés à la moulinette Waifu2x sur l’émulateur PS2 pcs2x, ça coupe le souffle de rejouer à des jeux upscalés comme ça quand on se souvient la bouillie de pixels quand on y jouait sur TV ^^

1 « J'aime »

Mon pote @Ifnot est tombé sur un clone de GZ :stuck_out_tongue:

Alors pour le coup, rien à voir, c’est pas du tout la même skin, c’est juste que c’est du 3 colonnes classique. Mais t’as immortalisé notre bug de fonts (qui devrait être réglé demain :x )

En revanche, si tu compares le site de ton pote à

là c’est drôle (skin gratuite hyper connue :stuck_out_tongue: )

1 « J'aime »

Du coup en fait je viens de capter que malgré la skin, l’organisation des éléments sur les articles (date, catégorie, titre) reste plus ou moins le même, c’est ce qui me faisait dire que c’etait proche :slight_smile:

Retour en force de deepmind sur SC2.
A noter que sur le 9-1 de Deepming, les 9 parties étaient jouées avec une vision globale de la map (avec fog), la partie perdu l’AI n’avait qu’une visibilité de la taille d’un écran (comme l’humain).

3 « J'aime »

C’est pas 9-1, c’est 10-0 avec vision complete, puis 1-0 en show match :

  • 5-0 contre TLO en offrace (il est zerg normalement)
  • 5-0 contre Mana
  • 0-1 contre Mana en showmatch

A noté que c’est plusieurs agent de deepstar qui ont joués, et qu’entre TLO et Mana, une semaine d’entrainement s’est ecoulé, qui correspond à 200 ans de parties de SC2 pour un humain :smiley:

Matez le twitch, c’est passionnant.

Maintenant, j’ai hate de voir deepstar contre des gros joueurs, parce que Mana est un bon joueur, mais pas un top player.

1 « J'aime »

Damned!!!

1 « J'aime »