aeris22’s avataraeris22’s Twitter Archive—№ 35,577

    1. Ah oui, j’ai réussi à formuler correctement une critique pour #lesspass tient […]
  1. …in reply to @aeris22
    Principe de Kerckhoffs : un attaquant est censé connaître tout de vous, sauf le matériel secret. Donc il sait que vous utilisez lesspass […]
    1. …in reply to @aeris22
      Du coup, la sécu de chaque mot de passe de lesspass est strictement la même que la sécu de votre mot de passe principal […]
      1. …in reply to @aeris22
        Ce qui fait qu’on est revenu plus ou moins au même point de départ : le même mot de passe partout. […]
        1. …in reply to @aeris22
          Le seul véritable intérêt est plutôt dans l’autre sens, si ce n’est pas vous qui êtes visé, mais un des mots de passe […]
          1. …in reply to @aeris22
            La fuite d’un des pass ne permet pas de se logguer à vos autres sites directement. Par exemple leak d’un site ne hashant pas ses pass. […]
            1. …in reply to @aeris22
              Par contre un leak permettant de remonter au mot de passe en clair met théoriquement à plat l’intégralité de vos mots de passe ! […]
              1. …in reply to @aeris22
                En effet, un attaquant peut alors chercher à bruteforcer votre master pass, l’algo de génération des mots de passe étant connu (Kerckhoffs).