1. 1

    La taille n'est pas le seul facteur en prendre en compre pour mesurer la solidité d'un mot de passe. Par exemple, en ligne, le nombre de tentative possible par minute est beaucoup plus faible qu'en offline car il existe des mécanismes pour éviter les attaques par force brute.

    Pour information, la CNIL a publié un guide sur les règles concernant la longueur des mots de passe et l'on voit bien que des mots de passe de 8 caractères sont jugés acceptables par la CNIL pour les sites internet si d'autres critères sont présents. https://www.cnil.fr/fr/authentification-par-mot-de-passe-les-mesures-de-securite-elementaires

    Faire les calculs, c'est bien, savoir de quoi on parle, c'est mieux. Encore plus quand on veut faire la leçon aux développeurs.

    1. 1

      C'est sûr, ça doit jouer… Ils en tiennent quand même une sacrée couche ! J'aurais préféré un article écrit par un technicien, y'a vraiment des choses à dire là dessus. Ici la formulation est gerbante.

      1. 1

        Le problème, c'est que c'est écrit par un éditorialiste économique…

        1. 1

          J'utilise aussi le coup de l'alias pour ma part, dont Lord avait parlé sur son propre blog (https://lord.re/posts/62-dotfiles-home-git/).

          Ça marche bien, ça évite de s'embêter avec des liens symboliques ou d'avoir un ~/.git qui vient poser quelques soucis d'utilisation.

            1. 3

              Je suis à l'origine dev PHP et merci de rétablir un peu de vérité.

              Depuis bientôt 2 ans, je fais du jQuery et de l'Angular… La liberté qu'offre PHP me manque… et le JS me fait vomir :)

                1. 3

                  Effectivement, c'est le changement de git-dir qui fait toute la différence par rapport à un simple dépôt git :)

                  Pour le clone initial sur les autres machines, je passe par un clone bare que je reconfigure ensuite. Plus de détails sur mon blog : https://blog.garamotte.net/posts/2013/09/01/fr-version-control-user-settings.html

                  Et pour la completion avec bash, j'ai ça dans mon .bashrc :

                  _completion_loader git
                  complete -F _git homegit
                  
                  1. 2

                    Bonjour le bad buzz pour Qwant à cause de son président (Éric Léandri), Next INpact presse de qualité comme d'hab.

                    Tcho !

                    1. 3

                      De mon coté, j'utilise juste git avec :

                      • alias homegit='git --git-dir=/home/marmotte/.home_git --work-tree=/home/marmotte'
                      • Un fichier ~/.home_gitignore contenant *.

                      Les fichiers sont directement à leur place, donc pas de problème de liens symboliques, et pas d'ajout de fichier par erreur avec le gitignore (il suffit de homegit add -f pour ajouter un nouveau fichier). C'est simple, ça fonctionne très bien :)

                      1. 1

                        Bha “on se plaignais de flash sur le web, maintenant il revient sous la forme de js et compagnie avec les mêmes emmerdes : lent, peu sécurisé toussa”

                        1. 1

                          Same problem here, un truc qui m'emmerde bien ça.

                          Tcho !

                          1. 1

                            Si mais le titre et l'URL ont été changés, le truc qui faut pas faire… Sur les réseaux sociaux c'est pas bon, ici ça l'est.

                            Tcho !

                            1. 1

                              Le lien ne fonctionne pas.

                              1. 3

                                Ouais et on est bien niqué sur le “social coding”, être sur GitHub/GitLab est un gros + niveau visibilité et normalisation (tout le monde est au même endroit donc tout le monde utilise les mêmes outils donc tout le monde gagne du temps et est sur la même interface). Au final ils deviennent les géants (voire GAFAM) du code.

                                Tcho !

                                1. 1

                                  C'est énorme ! Bravo Tristan !

                                  J'utilise Qwant sur mobile, c'est très bien. Sur mon poste c'est DuckDuckGo. Je pense que mélanger les moteurs est une bonne idée, non ?

                                  1. 2

                                    Ouais +1. Quand GitHub est passé sous Microsoft il y a eu une grosse migration vers GitLab. Vu la valorisation et les levées de fond, GitLab finira probablement aussi par se faire racheter par un “gros”.

                                    Tcho !

                                    1. 1

                                      Les 3 petits bonhommes sont Firefox, Chrome et Flash. Flash dont plus personne ne veut, il va se changer à la fin pour une autre “techno”, je vois Angular et React si je ne me trompe.

                                      Tcho !

                                      1. 2

                                        Conseil de lecture à ce sujet. L'excellente collection d'essais “Trop vite” de Jean-Louis Servan-Schreiber, qui se penche en détail sur les conséquences funestes de l'accélération du rythme des choses (en finance, en politique, en informatique, en amour, etc.) sur notre quotidien. Ne pas confondre avec le bouquin “Trop vite” de Nabilla. :o)

                                        1. 1

                                          Avec l'explication je comprends de suite bien mieux ! Merci d'ailleurs

                                          Pas besoin d'être desolé, ca reste intéressant !