<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Un générateur de mots de passe en javascript</title>
	<atom:link href="http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript/feed" rel="self" type="application/rss+xml" />
	<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript</link>
	<description>Analyses et anticipations sur le web et les nouvelles technologies de demain.</description>
	<lastBuildDate>Fri, 10 Feb 2012 00:32:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : king</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-9212</link>
		<dc:creator>king</dc:creator>
		<pubDate>Sat, 18 Sep 2010 22:29:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-9212</guid>
		<description>SOS WRNING INTERNET:slt je suis Etudiant en Afrique. J&#039;utilise un MODEM 56K (ethernet).J&#039;aimerai avoir quelques astuce pour me CONNECTER gratuitement. En FAIT lorsque je lance I explorer je tombe automatiquement sur la page d&#039;accueil de mon fournisseur internet ou on me demande le code a 12 chiffres d&#039;une carte prépayée.COMMENT est ce que je peux contourner cette protection ?.    kingjonext@yahoo.fr</description>
		<content:encoded><![CDATA[<p>SOS WRNING INTERNET:slt je suis Etudiant en Afrique. J&#8217;utilise un MODEM 56K (ethernet).J&#8217;aimerai avoir quelques astuce pour me CONNECTER gratuitement. En FAIT lorsque je lance I explorer je tombe automatiquement sur la page d&#8217;accueil de mon fournisseur internet ou on me demande le code a 12 chiffres d&#8217;une carte prépayée.COMMENT est ce que je peux contourner cette protection ?.    <a href="mailto:kingjonext@yahoo.fr">kingjonext@yahoo.fr</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : CRM Mailer, un outil en ligne pour personnaliser vos envois de mails &#124; AbriCoCotier.fr</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8666</link>
		<dc:creator>CRM Mailer, un outil en ligne pour personnaliser vos envois de mails &#124; AbriCoCotier.fr</dc:creator>
		<pubDate>Fri, 30 Jul 2010 12:20:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8666</guid>
		<description>[...] dans la lignées des applications Python/AppEngine publiées sur abricocotierfr.appspot.com, j&#8217;ai créé un outil &#8216;CRM Mailer&#8216; [...]</description>
		<content:encoded><![CDATA[<p>[...] dans la lignées des applications Python/AppEngine publiées sur abricocotierfr.appspot.com, j&#8217;ai créé un outil &#8216;CRM Mailer&#8216; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Olivier</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8446</link>
		<dc:creator>Olivier</dc:creator>
		<pubDate>Tue, 13 Jul 2010 16:30:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8446</guid>
		<description>Chacun son point de vue... Pour pouvoir sniffer un lien, encore faut-il pouvoir se connecter en dérivation dessus. Le snifing WIFI, c&#039;est de plus en plus compliqué avec l&#039;encryptage par défaut qui est en place presque partout...</description>
		<content:encoded><![CDATA[<p>Chacun son point de vue&#8230; Pour pouvoir sniffer un lien, encore faut-il pouvoir se connecter en dérivation dessus. Le snifing WIFI, c&#8217;est de plus en plus compliqué avec l&#8217;encryptage par défaut qui est en place presque partout&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : rangzen</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8434</link>
		<dc:creator>rangzen</dc:creator>
		<pubDate>Tue, 13 Jul 2010 07:18:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8434</guid>
		<description>@&lt;a href=&quot;#comment-8429&quot; rel=&quot;nofollow&quot;&gt;Louis&lt;/a&gt;: Plutôt pas d&#039;accord, si la gestion des mots de passe est correcte (pas d&#039;enregistrement en clair, pas d&#039;injection simple, condensat fort, etc.) et qu&#039;on utilise des mots de passe digne de ce nom (peu de probabilité d&#039;être dans une rainbow table, etc.) on peut même afficher les condensats en ligne, ça craint rien.
Automatiser la récupération de tous les mdp qui passe sur des canaux non chiffrés, ça existe depuis des années. Avec les réseaux commutés, le HTTPS qui se répand, etc. c&#039;est plus simple de taper un site mal écrit mais l&#039;analyse du traffic en live, c&#039;est trivial.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-8429" rel="nofollow">Louis</a>: Plutôt pas d&#8217;accord, si la gestion des mots de passe est correcte (pas d&#8217;enregistrement en clair, pas d&#8217;injection simple, condensat fort, etc.) et qu&#8217;on utilise des mots de passe digne de ce nom (peu de probabilité d&#8217;être dans une rainbow table, etc.) on peut même afficher les condensats en ligne, ça craint rien.<br />
Automatiser la récupération de tous les mdp qui passe sur des canaux non chiffrés, ça existe depuis des années. Avec les réseaux commutés, le HTTPS qui se répand, etc. c&#8217;est plus simple de taper un site mal écrit mais l&#8217;analyse du traffic en live, c&#8217;est trivial.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Louis</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8429</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Mon, 12 Jul 2010 22:19:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8429</guid>
		<description>@&lt;a href=&quot;#comment-8424&quot; rel=&quot;nofollow&quot;&gt;Olivier&lt;/a&gt;: Oui, je suis d&#039;accord, d&#039;où l&#039;intérêt d&#039;avoir différents passwords, en fonction de la fiabilité et de la sécurité que l&#039;on peut accorder à telle ou telle application. Par exemple, on pourra davantage faire confiance a priori à des gros sites tels que Google/Facebook (même s&#039;ils ont été la cible de piratages de password) qu&#039;à un petit forum qui peut se faire hacker relativement facilement via un exploit du CMS/moteur de forum qu&#039;il utilise.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-8424" rel="nofollow">Olivier</a>: Oui, je suis d&#8217;accord, d&#8217;où l&#8217;intérêt d&#8217;avoir différents passwords, en fonction de la fiabilité et de la sécurité que l&#8217;on peut accorder à telle ou telle application. Par exemple, on pourra davantage faire confiance a priori à des gros sites tels que Google/Facebook (même s&#8217;ils ont été la cible de piratages de password) qu&#8217;à un petit forum qui peut se faire hacker relativement facilement via un exploit du CMS/moteur de forum qu&#8217;il utilise.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Olivier</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8424</link>
		<dc:creator>Olivier</dc:creator>
		<pubDate>Mon, 12 Jul 2010 19:56:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8424</guid>
		<description>Il est important de préciser que le risque est plus grand de se faire pirater un mot de passe sur un site web ayant une base utilisateur mal protégée qu&#039;avec un mot de passe qui circulerait en clair sur internet car aujourd&#039;hui, c&#039;est plus &quot;simple&quot; pour un pirate de pirater une base que de brancher un câble en sniffer sur un réseau puis de se taper le décodage de Go de paquets pour trouver enfin un mot de passe...

Cela ne veut pas dire qu&#039;il ne faut pas crypter un minimum les données qui circulent sur le net mais la protection des bases est bien plus importante car le vrai risque est là...</description>
		<content:encoded><![CDATA[<p>Il est important de préciser que le risque est plus grand de se faire pirater un mot de passe sur un site web ayant une base utilisateur mal protégée qu&#8217;avec un mot de passe qui circulerait en clair sur internet car aujourd&#8217;hui, c&#8217;est plus &laquo;&nbsp;simple&nbsp;&raquo; pour un pirate de pirater une base que de brancher un câble en sniffer sur un réseau puis de se taper le décodage de Go de paquets pour trouver enfin un mot de passe&#8230;</p>
<p>Cela ne veut pas dire qu&#8217;il ne faut pas crypter un minimum les données qui circulent sur le net mais la protection des bases est bien plus importante car le vrai risque est là&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : rangzen</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8420</link>
		<dc:creator>rangzen</dc:creator>
		<pubDate>Mon, 12 Jul 2010 14:04:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8420</guid>
		<description>Cf. la version mobile, c&#039;est en fait la version avec je JS dans une page plutôt que dans un bookmarklet.</description>
		<content:encoded><![CDATA[<p>Cf. la version mobile, c&#8217;est en fait la version avec je JS dans une page plutôt que dans un bookmarklet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Louis</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8419</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Mon, 12 Jul 2010 13:59:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8419</guid>
		<description>@&lt;a href=&quot;#comment-8418&quot; rel=&quot;nofollow&quot;&gt;rangzen&lt;/a&gt;: Ah oui c&#039;est pas mal :) Si tu regarde, c&#039;est en fait du code javascript intégré à un marque page, donc plutôt que de télécharger une page avec un code JS, tu l&#039;intègres directement à ton navigateur.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-8418" rel="nofollow">rangzen</a>: Ah oui c&#8217;est pas mal <img src='http://www.abricocotier.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Si tu regarde, c&#8217;est en fait du code javascript intégré à un marque page, donc plutôt que de télécharger une page avec un code JS, tu l&#8217;intègres directement à ton navigateur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : rangzen</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8418</link>
		<dc:creator>rangzen</dc:creator>
		<pubDate>Mon, 12 Jul 2010 13:56:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8418</guid>
		<description>La référence dans ce domaine : http://supergenpass.com/</description>
		<content:encoded><![CDATA[<p>La référence dans ce domaine : http://supergenpass.com/</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Louis</title>
		<link>http://www.abricocotier.fr/12018-un-generateur-de-mots-de-passe-en-javascript#comment-8417</link>
		<dc:creator>Louis</dc:creator>
		<pubDate>Mon, 12 Jul 2010 11:02:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.abricocotier.fr/?p=12018#comment-8417</guid>
		<description>@&lt;a href=&quot;#comment-8415&quot; rel=&quot;nofollow&quot;&gt;PSP&lt;/a&gt;: Merci pour ta réponse :)

J&#039;ai regardé, et en fait comme y&#039;avais déjà le onClick, le onfocus+onmouseover amènent un conflit. Pour ma part, je suis plus habitué à cliquer dans le champs. En tout cas, j&#039;ai rajouté onmouseover=&quot;this.select()&quot;, et je verrai si j&#039;ai d&#039;autres retours. Merci encore :)</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-8415" rel="nofollow">PSP</a>: Merci pour ta réponse <img src='http://www.abricocotier.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>J&#8217;ai regardé, et en fait comme y&#8217;avais déjà le onClick, le onfocus+onmouseover amènent un conflit. Pour ma part, je suis plus habitué à cliquer dans le champs. En tout cas, j&#8217;ai rajouté onmouseover=&nbsp;&raquo;this.select()&nbsp;&raquo;, et je verrai si j&#8217;ai d&#8217;autres retours. Merci encore <img src='http://www.abricocotier.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

