Zeph Le 28/12/2023 à 09:31 Après il suffit d'un petit délai de 5~10 secondes entre chaque tentative passée la 3ième pour rendre le bruteforce quasiment impossible sans t'impacter. Bloquer le compte plus longtemps n'ajoute pas grand-chose à la sécurité et te pénalise toi, c'est stupide je trouve, comme beaucoup de "mesures de sécurité" que plein de services semblent ajouter un peu au pif.

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
Les attaque de type brute force sont généralement assez rare surtout en ligne. Ils tests surtout les listes de mots de passes les plus courants, et le problème c'est que trop de ces mots de passes sont utilisé, et ce n'est que quelque milliers de mots de passe a tester, un relais de 5-10s n'est pas un moyen suffisant pour protéger un compte.
La seule vrai solution contre ce genre de choses est, et va etre malheureusement passkey qui a ses avantages, mais aussi ses problèmes.
Ceci dit il semble qu'il y aurais moyen de faire marcher PassKey avec des QR code temporaires, donc pour le cas ou tu utilise une machine qui n'est pas ta machine normale, mais tu as ton telephone avec tes clefs a porté de main.

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Ouais j'ai entendu que MS supportait les yubikey (je crois).
Je me demande s'il y a moyen de supprimer le MDP comme méthode d'authentification tout court en fait. Si tu n'as pas une passkey sans doute pas, mais ça me fait chier d'acheter une clé physique aussi, surtout qu'après pour se loguer sur le tel ça doit être la galère...
Oui, parce que pour le coup c'est plus vraiment deux facteurs sans mot de passe (et un code d'appli à deux facteurs c'est que 6 chiffres -- mais je ne sais pas si l'appli d'authentification Microsoft fait autre chose derrière les fagots, j'utilise une appli générique).
RHJPP Le 29/12/2023 à 11:19 Il me semble qu'il ne s'agit pas d'un code temporaire qui est généré par l'application, mais d'un mécanisme d'approbation des connexions. Les paramètres du mode de connexion des comptes Microsoft proposent de supprimer le mot de passe.
Justement, ce que RHJPP dit c'est que l'appli de Microsoft setait différente et pas du TOTP.
Oui, en effet, c'est autre chose (ce ne sont pas les seuls à faire ça, d'ailleurs).

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
D’où mon second paragraphe et je n’ai jamais utilisé cette app sans mot de passe.

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
En théorie oui, en pratique ils t'enferment dans leur écosystème et parfois ils sont très en retard sur certains trucs, donc quand sort enfin un produit qui fait ce que fait la concurrence (mais bien intégré avec l'écosystème), on est content. Pas le temps d'attendre la seconde génération.
J'ai d'ailleurs été toujours impressionné par à quel point l'Apple Watch est une mauvaise montre. Entre toutes les occasions où elle ne veut juste pas me montrer l'heure (par exemple quand il y a une notification de "bouger" ou "se lever" j'ai rien contre, mais pourquoi tu n'affiches pas l'heure en haut à droite comme quand une appli est ouverte ? Non, d'abord il faut lever le poignet pour que la notif vienne en plein écran et là l'heure s'affiche), et là le fait qu'il n'est pas possible de ... changer l'heure (ou le fuseau horaire) sans iphone. Bon heureusement elle supporte le NTP donc la connecter à un wifi du pays où tu es lui fait changer l'heure, mais bon.
On n'a clairement pas le même usage de la montre ^^ Je suis très content de la mienne (une Series 7, avec l'écran allumé en permanence), mais je ne la mets que le soir pour le sport et durant le week-end, rarement loin de mon iPhone ^^

<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)
<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant
Tu n'utilises pas ta montre pour lire l'heure en journée ? (C'est mon utilisation principale, perso)
Ce n'est pas normal. Ce n'est pas une extension GNU, et forer gnu99 veux dire pas de C11 ou C17.
Quel versin de GCC, Libc et kenrel?

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Alor oui GCC 8 est ancien, mais le coupable est probablement glibc, 2.28 est assez vieux aussi. mais c'est un probleme de GCC ici en fait, et c'est débile; POSIX n'est pas une extension GNU, il faiufrait un "-posix" par exemple
Par conte c'est un (vrai) contexte RT? Sinon je ne suis pas sur que nanosleep et dérivé soit vraiment utilisable, suivant le archi le context switch qu'un sleep rent peut aller jusqu'a la microseconde...

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
C'est largement surdimensionné pour ce que je veux faire (un délai de quelques dizaines/centaines de millisecondes), mais y'a pas de fonction qui prenne un argument en millisecondes, et usleep() est obsolète.
D'autre part, clock_nanosleep() avec CLOCK_MONOTONIC est censée ne pas être perturbée même si on change la date/l'heure pendant le délai, et permettre de reprendre l'attente si elle est interrompue par un signal. Ce n'est pas garanti par les autres fonctions.

—
Zeroblog —
« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » —
Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » —
GT Turbo