<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires pour Mieux coder</title>
	<atom:link href="http://www.mieuxcoder.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mieuxcoder.com</link>
	<description>De l'art de créer de meilleurs logiciels</description>
	<pubDate>Thu, 16 Feb 2012 11:37:56 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Commentaires sur Le bon developpeur par williams</title>
		<link>http://www.mieuxcoder.com/2008/08/05/le-bon-developpeur/#comment-4704</link>
		<dc:creator>williams</dc:creator>
		<pubDate>Fri, 21 Oct 2011 09:34:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=102#comment-4704</guid>
		<description>merci pour vos conseilles</description>
		<content:encoded><![CDATA[<p>merci pour vos conseilles</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Ne faites pas comme ma banque! par aztazt</title>
		<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/#comment-4544</link>
		<dc:creator>aztazt</dc:creator>
		<pubDate>Fri, 05 Aug 2011 13:09:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=148#comment-4544</guid>
		<description>J'ai plusieurs comptes dans cette banque là également, et j'ai eu exactement les mêmes problèmes que toi (encore aujourd'hui, mais moins...) !
Par contre, depuis 2 mois environ je dispose d'une petite calculatrice lecteur de carte bancaire qui sécurise certaines actions sur le site.</description>
		<content:encoded><![CDATA[<p>J&#8217;ai plusieurs comptes dans cette banque là également, et j&#8217;ai eu exactement les mêmes problèmes que toi (encore aujourd&#8217;hui, mais moins&#8230;) !<br />
Par contre, depuis 2 mois environ je dispose d&#8217;une petite calculatrice lecteur de carte bancaire qui sécurise certaines actions sur le site.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Le bon developpeur par ismail</title>
		<link>http://www.mieuxcoder.com/2008/08/05/le-bon-developpeur/#comment-4534</link>
		<dc:creator>ismail</dc:creator>
		<pubDate>Thu, 28 Jul 2011 13:45:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=102#comment-4534</guid>
		<description>Merci mr pour vos precieuse conseille je ne suis pas francais ,je suis desolé si mon francais est nulle et j ai le grand plaisir d etre un ami avec vous mr arnaud .</description>
		<content:encoded><![CDATA[<p>Merci mr pour vos precieuse conseille je ne suis pas francais ,je suis desolé si mon francais est nulle et j ai le grand plaisir d etre un ami avec vous mr arnaud .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Ne me rappelez pas mon mot de passe! par Nicolas</title>
		<link>http://www.mieuxcoder.com/2007/12/18/ne-me-rappelez-pas-mon-mot-de-passe/#comment-4283</link>
		<dc:creator>Nicolas</dc:creator>
		<pubDate>Sat, 26 Feb 2011 22:15:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=48#comment-4283</guid>
		<description>"Un site qui stocke une empreinte de votre mot de passe, peut donc au mieux vous générer un nouveau mot de passe en cas de perte de votre mot de passe. C’est heureusement ce que font la plupart des sites"

C'est dommage.
Je trouve très pratique que certains services
me rappellent mon mot de passe sur ma demande.
Certains ne le proposent pas, et c’est bien
dommage en cas d’oubli d’accès à un service.

Diminution de la sécurité avec l'empreinte seule : une tentative différente de mon mot de passe peut passer.</description>
		<content:encoded><![CDATA[<p>&#8220;Un site qui stocke une empreinte de votre mot de passe, peut donc au mieux vous générer un nouveau mot de passe en cas de perte de votre mot de passe. C’est heureusement ce que font la plupart des sites&#8221;</p>
<p>C&#8217;est dommage.<br />
Je trouve très pratique que certains services<br />
me rappellent mon mot de passe sur ma demande.<br />
Certains ne le proposent pas, et c’est bien<br />
dommage en cas d’oubli d’accès à un service.</p>
<p>Diminution de la sécurité avec l&#8217;empreinte seule : une tentative différente de mon mot de passe peut passer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Mettez du sel dans vos mots de passe par Nicolas</title>
		<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/#comment-4282</link>
		<dc:creator>Nicolas</dc:creator>
		<pubDate>Sat, 26 Feb 2011 22:01:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=51#comment-4282</guid>
		<description>Pas d'accord.

Un service stockant l'empreinte mais pas le mot de passe ne peut pas rappeler le mot de passe à l'utilisateur.
Je trouve très pratique que certains services
me rappellent mon mot de passe sur ma demande.
Certains ne le proposent pas, et c’est bien
dommage en cas d’oubli d’accès à un service.

Diminution de la sécurité avec l'empreinte seule : une tentative différente de mon mot de passe peut passer.</description>
		<content:encoded><![CDATA[<p>Pas d&#8217;accord.</p>
<p>Un service stockant l&#8217;empreinte mais pas le mot de passe ne peut pas rappeler le mot de passe à l&#8217;utilisateur.<br />
Je trouve très pratique que certains services<br />
me rappellent mon mot de passe sur ma demande.<br />
Certains ne le proposent pas, et c’est bien<br />
dommage en cas d’oubli d’accès à un service.</p>
<p>Diminution de la sécurité avec l&#8217;empreinte seule : une tentative différente de mon mot de passe peut passer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Dis papa, comment ça marche Google et Amazon ? par Louis</title>
		<link>http://www.mieuxcoder.com/2008/08/31/dis-papa-comment-ca-marche-google-et-amazon/#comment-3712</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Sun, 21 Nov 2010 20:20:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=170#comment-3712</guid>
		<description>Votre blog est vraiment très intéressant, merrci bien... :)

++</description>
		<content:encoded><![CDATA[<p>Votre blog est vraiment très intéressant, merrci bien&#8230; <img src='http://www.mieuxcoder.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>++</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Rainbow tables par aranud</title>
		<link>http://www.mieuxcoder.com/2008/01/02/rainbow-tables/#comment-3698</link>
		<dc:creator>aranud</dc:creator>
		<pubDate>Fri, 19 Nov 2010 07:50:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=62#comment-3698</guid>
		<description>Cela dépend de la taille de la rainbow table. Pour un jeu de caractère donnée, plus elle est grande, plus ça va vite. Pour un algorithme de hash "classique" (SHA1, MD5), il faut compter de quelques secondes à quelques heures.</description>
		<content:encoded><![CDATA[<p>Cela dépend de la taille de la rainbow table. Pour un jeu de caractère donnée, plus elle est grande, plus ça va vite. Pour un algorithme de hash &#8220;classique&#8221; (SHA1, MD5), il faut compter de quelques secondes à quelques heures.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Rainbow tables par H</title>
		<link>http://www.mieuxcoder.com/2008/01/02/rainbow-tables/#comment-3688</link>
		<dc:creator>H</dc:creator>
		<pubDate>Thu, 18 Nov 2010 18:51:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=62#comment-3688</guid>
		<description>Bonjour !
Combien de temps prend la méthode avec Table arc-en-ciel ?
merci d'avance ! 
az++</description>
		<content:encoded><![CDATA[<p>Bonjour !<br />
Combien de temps prend la méthode avec Table arc-en-ciel ?<br />
merci d&#8217;avance !<br />
az++</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Mettez du sel dans vos mots de passe par Cryptage des mots de passe. &#124; Systèmes Embarqués</title>
		<link>http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/#comment-3633</link>
		<dc:creator>Cryptage des mots de passe. &#124; Systèmes Embarqués</dc:creator>
		<pubDate>Fri, 12 Nov 2010 10:55:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=51#comment-3633</guid>
		<description>[...] http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/" rel="nofollow">http://www.mieuxcoder.com/2007/12/23/mettez-du-sel-dans-vos-mots-de-passe/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Ne faites pas comme ma banque! par jacqueline</title>
		<link>http://www.mieuxcoder.com/2008/08/26/ne-faites-pas-comme-ma-banque/#comment-3632</link>
		<dc:creator>jacqueline</dc:creator>
		<pubDate>Fri, 12 Nov 2010 10:07:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.mieuxcoder.com/?p=148#comment-3632</guid>
		<description>Bonjour,

 Je trouve que les banques ne sont pas très sérieuses de proposer une authentification par mdp ( numéro de client et code confidentiel )
 d'autant plus quand ils sont composés uniquement de chiffres., et limités à six.


 Même si le code confidentiel est rentré  en cliquant sur une grille  ( type sudoku ) où les chiffres sont disposés de manière aléatoire.
 
J'ai pu faire la comparaison avec une banque étrangère qui fournit un kit internet :

 Une petite calculette dans la quelle on insère  sa carte de la banque ( pas la Visa ou autre CB )

Cette calculette possède un clavier chiffre et deux touches.

 Elle permet de rentrer des séries de chiffres à recopier sur le site, et de rentrer son code confidentiel qui est broyé

 et de calculer des nombres à rallonge à rentrer sur le site..

 Ca ressemble à une authentification par échange de clés aléatoires, à usage unique. .
 
Evidement la manipulation est plus complexe.. ( surtout avec la notice en néerlandais ), et à renouveller pour valider la transaction.

 Le fait de devoir détenir la carte, plus  devoir rentrer son code secret dans la calculette et non sur le site, élimine pas mal de pirates potentiels.

 Nos banques pourraient faire un effort.

 
 Les banques pourraient également fournir un Live CD, moins cher qu 'une calculette pour  faire une authentification plus sérieuse. 

L'avantage du Live CD  ( officiel, de la banque ) est qu 'il n'y a pas  d'espion,  on redémarre propre à chaque fois, contrairement à un PC qui a déjà tourné sur le net et a pu ere infecté par un rootkit...


 La banque peut également bloquer le firewall  du LiveCD sur la plage d' IP de sa banque en ligne, pour éviter que les utilisateurs aillent surfer sur d'autres sites .

 Enfin on ne laisse pas de traces de notre passage sur le disque dur du PC hote.. On stocke les relevés sur une clé USB.

Parfois j'hallucine de voir d'autres grand mères ou grand pères, à la médiathèque, laisser leur place sans  se déconnecter, sans rien effacer.

 Il y a du boulot pour éduquer les gens.

 Dans le commerce en ligne, j'ai vu des choses hallucinantes..

Un pirate repenti est venu faire une démo  au JT de 13 h sur France 2.

 En moins de temps  qu 'il n'en faut pour l'écrire il a récupéré les comptes clients de trois sites de e-commerce, recherchés avec Google .

 Le voilà avec trois listes de  coordonnées de cartes bancaires, qui peuvent être revendues aux mafias, sur les sites supermarchés du crack.

 Ces données n'étaient même pas cryptées dans  la base du site, alors qu 'il y a tout pour le faire dans le PHP.


 A quoi sert de blinder son PC , si les serveurs  des hébergeurs et les CMS sont des passoires.

 Depuis je n'achète plus rien en ligne.

 Pour l'instant les banques remboursent, mais lorsque la facture du piratage, atteindra des sommets, je pense qu 'on imposera aux sites de e-commerce d'utiiliser des hébergeursments sur des serveurs certifiés ainsi que des CMS certifiés e-commerce ( il y a trop d'amateurisme là dedans ).

On trouve également sur le net des outils, dits de tests, pour intercepter  les connections,  généralement en ligne de commande, mais certains sont tellement conviviaux qu 'on se demande s'ils ne sont pas destinés aux pirates en herbe, pour leur faciliter la tache. L'outil idéal pour choper les identifiants de code paypal..

 Bien sur le client est responsable, mais vu leur niveau  parfois.. 

C'est une source de problèmes pour le e-commerçant, il y a des choses à faire à ce niveau. Google s'y est penché et a trouvé une parade, mais il y a d'autres solutions.
 
C'est dommage qu'en sécurité les gens ne réagissent  que lorsque ça devient  intolérable.
 
Cordialement.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p> Je trouve que les banques ne sont pas très sérieuses de proposer une authentification par mdp ( numéro de client et code confidentiel )<br />
 d&#8217;autant plus quand ils sont composés uniquement de chiffres., et limités à six.</p>
<p> Même si le code confidentiel est rentré  en cliquant sur une grille  ( type sudoku ) où les chiffres sont disposés de manière aléatoire.</p>
<p>J&#8217;ai pu faire la comparaison avec une banque étrangère qui fournit un kit internet :</p>
<p> Une petite calculette dans la quelle on insère  sa carte de la banque ( pas la Visa ou autre CB )</p>
<p>Cette calculette possède un clavier chiffre et deux touches.</p>
<p> Elle permet de rentrer des séries de chiffres à recopier sur le site, et de rentrer son code confidentiel qui est broyé</p>
<p> et de calculer des nombres à rallonge à rentrer sur le site..</p>
<p> Ca ressemble à une authentification par échange de clés aléatoires, à usage unique. .</p>
<p>Evidement la manipulation est plus complexe.. ( surtout avec la notice en néerlandais ), et à renouveller pour valider la transaction.</p>
<p> Le fait de devoir détenir la carte, plus  devoir rentrer son code secret dans la calculette et non sur le site, élimine pas mal de pirates potentiels.</p>
<p> Nos banques pourraient faire un effort.</p>
<p> Les banques pourraient également fournir un Live CD, moins cher qu &#8216;une calculette pour  faire une authentification plus sérieuse. </p>
<p>L&#8217;avantage du Live CD  ( officiel, de la banque ) est qu &#8216;il n&#8217;y a pas  d&#8217;espion,  on redémarre propre à chaque fois, contrairement à un PC qui a déjà tourné sur le net et a pu ere infecté par un rootkit&#8230;</p>
<p> La banque peut également bloquer le firewall  du LiveCD sur la plage d&#8217; IP de sa banque en ligne, pour éviter que les utilisateurs aillent surfer sur d&#8217;autres sites .</p>
<p> Enfin on ne laisse pas de traces de notre passage sur le disque dur du PC hote.. On stocke les relevés sur une clé USB.</p>
<p>Parfois j&#8217;hallucine de voir d&#8217;autres grand mères ou grand pères, à la médiathèque, laisser leur place sans  se déconnecter, sans rien effacer.</p>
<p> Il y a du boulot pour éduquer les gens.</p>
<p> Dans le commerce en ligne, j&#8217;ai vu des choses hallucinantes..</p>
<p>Un pirate repenti est venu faire une démo  au JT de 13 h sur France 2.</p>
<p> En moins de temps  qu &#8216;il n&#8217;en faut pour l&#8217;écrire il a récupéré les comptes clients de trois sites de e-commerce, recherchés avec Google .</p>
<p> Le voilà avec trois listes de  coordonnées de cartes bancaires, qui peuvent être revendues aux mafias, sur les sites supermarchés du crack.</p>
<p> Ces données n&#8217;étaient même pas cryptées dans  la base du site, alors qu &#8216;il y a tout pour le faire dans le PHP.</p>
<p> A quoi sert de blinder son PC , si les serveurs  des hébergeurs et les CMS sont des passoires.</p>
<p> Depuis je n&#8217;achète plus rien en ligne.</p>
<p> Pour l&#8217;instant les banques remboursent, mais lorsque la facture du piratage, atteindra des sommets, je pense qu &#8216;on imposera aux sites de e-commerce d&#8217;utiiliser des hébergeursments sur des serveurs certifiés ainsi que des CMS certifiés e-commerce ( il y a trop d&#8217;amateurisme là dedans ).</p>
<p>On trouve également sur le net des outils, dits de tests, pour intercepter  les connections,  généralement en ligne de commande, mais certains sont tellement conviviaux qu &#8216;on se demande s&#8217;ils ne sont pas destinés aux pirates en herbe, pour leur faciliter la tache. L&#8217;outil idéal pour choper les identifiants de code paypal..</p>
<p> Bien sur le client est responsable, mais vu leur niveau  parfois.. </p>
<p>C&#8217;est une source de problèmes pour le e-commerçant, il y a des choses à faire à ce niveau. Google s&#8217;y est penché et a trouvé une parade, mais il y a d&#8217;autres solutions.</p>
<p>C&#8217;est dommage qu&#8217;en sécurité les gens ne réagissent  que lorsque ça devient  intolérable.</p>
<p>Cordialement.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

