Aller au contenu

Killator

Ancien
  • Compteur de contenus

    4 222
  • Inscription

  • Dernière visite

  • Jours gagnés

    35

Messages posté(e)s par Killator

  1. Mais après, pour avoir des mots de passe 100% aléatoire, il faut un gestionnaire de mots de passe (ce que je fais).
    Mais se souvenir de tous les mots de passe générés, c'est tendu. :transpi:

    Pas forcément... On peut avoir un mot de passe 100% aléatoire et ne pas avoir besoin de les retenir... Pour cela, on utilise un algo de cryptage...

    EX: tu passes le nom du service concerné dans une fonction MD5 (par exemple) et voilà: Voyage-sncf >> 3012821d20b7b4e15917bbd738b6f6a9

    Libre à toi de prendre toute la clef ou uniquement certains digits...

    Perso, je préfere ne pas à avoir faire cette manip et savoir retrouver mon MDP seulement avec ma tête :roll:

    :chinois:

  2. Et si tu as deux comptes sur un même site ??

    Ah, bien vu... Très bonne remarque ! :yes:

    Et bien tu déclines une énième fois la méthodologie:

    > Si ça t'arrive régulièrement d'avoir plusieurs ID pour un même service, utilise un digit dont la syntaxe variable sur base sur ton identifiant/login...

    > Si cette subtilité est limité à un ou deux services, tu peux envisager un digit "spécial" qui fera le discriminant quand c'est nécessaire (2RgRDVa6h2MxT1 - 2RgRDVa6h2MxT2)

    Si tu le permets, j'intègre ta remarque dans mon tuto ;)

    :chinois:

  3. Bonne question ça... J'avoue moi-même perdre parfois le pointeur sur mon 27" avec un fond d'écran noir :|

    J'ai cherché rapidoo, je ne trouve rien qui réponde à tes trois critères en même temps:

    # L'option d'accésibilité pour les mal-voyants, revient de manière assez récurrente

    # Mouse Locator, gratuit mais qui ne fait que mettre en évidence le curseur

    # Mousepose, payant

    # PinPoint, payant

    # Upointer, payant

    Sinon, ya Omnidazzle qui est gratuit et qui te fait des effets top moumoute :roll:

  4. Sites d'informations, achats en ligne, blogs, messageries, forums, réseaux sociaux, chats... Ce n'est pas un scoop, nous passons de plus en plus de temps connectés au web... Ces activités sont très souvent conditionnées par l'utilisation d'un "précieux" couple de login/mot de passe, ces sésames devenant les garants de vos identités numériques, de votre vie privé et même parfois, de votre porte monnaie ! :roll:

    Qu'il me soit permis de vous posez 2 questions très simples:

    • Toutes activités confondues, combien de comptes personnels avez-vous sur internet ? 10 ? 20 ? 30 ? Difficile de le savoir exactement, non ?
    • Parmi tous ces comptes, combien de mot de passe différents avez-vous ? 1 ? 2 ? 3 ?

    Le mot de passe... C'est là qu'est la faille ! Parce qu'après tout, avec toutes les informations que l'on doit mémoriser au quotidien, pourquoi se torturer les neurones ? 'azerty', '123456', 'la_date_de_mon_anniversaire', 'le_nom_du_chien' sont des valeurs nettement plus faciles à retenir, non ? Mes exemples prêtent à rire, pourtant ils sont beaucoup plus fréquents qu'on le croit, poussant certains géants du web, comme Twitter, à bannir certaines valeurs par défaut. :|

    Personnellement, j'ai pendant très longtemps utilisé un mot de passe unique pour tous mes comptes... Par la suite, j'ai ajouté un peu de complexité en ajoutant un caractère supplémentaire pour les comptes vraiment importants... Pour finalement me décider à mettre en place une stratégie de mot de passe complète.

    :lock:Commençons par enfoncer les portes ouvertes...

    Un mot de passe est considéré comme fiable que s'il est composé d'au moins 6 caractères mélangeant chiffres/lettres, majuscules/minuscules et symboles spéciaux... En théorie toujours, il faudrait avoir un mot de passe différents pour chaque compte, ne jamais le noter quelque part et le changer régulièrement... Bref, concilier toutes ces règles peut rapidement devenir un vrai casse tête :reflechis:

    Le top du top serait de pouvoir respecter toutes ces règles sans même avoir recourt à certains logiciels ou services web se proposant de stocker vos mots de passe et vous permettre de les retrouver facilement... Car en cas de faille de sécurité ou de la découverte de votre mot de passe principal, c'est toute votre vie numérique qui sera mise à nue :roll:

    Mais rassurez-vous, dernière cette "introduction" alarmistes, le but de ce topic est justement de vous expliquez comment respecter toutes ces recommandations sans vous arrachez les cheveux, à l'aide de règles mnémotechniques. Sachez auusi que je n'ai rien inventé, vous trouverez des explications similaires partout sur le web... La plus-value de ce topic réside dans l'ajout de mon retour d'expérience, enfin... Je l'espère :D

    :lock:Comment composer un mot de passe intelligemment...

    En appliquant les 2 règles suivantes:

    :arrow: Commencer par choisir un bon invariant, une clef fixe: pour cela, prenez les initiales d'une phrase originale ou utilisez simplement le mot de passe le plus complexe que vous ayez actuellement.

    :arrow: Ensuite: accoler un préfixe et un suffixe qui contiendront une syntaxe variable, déduite du nom du service ou de son URL, facilement mémorisable.

    • Exemple de syntaxe variable
      - Recopier un certain nombre de lettre de l'url (la première, la dernière, les deux premières, etc)
      - Compter le nombre de lettre dans l'url (Facebook = 8 lettres)
      - Compter le nombre de voyelles et/ou consonnes (Twitter = 2 voyelles, 5 consonnes)
      - Opérer un décalage alphabétique d'une lettre particulière ou de l'extension ( Le F de Facebook lettres devient H en ajoutant 2 lettres dans l'alphabet)
      - Opérer un décalage "visuel" d'une touche en rapport avec une lettre particulière ou de l'extension (Google > La lettre G devient F par un décalage à gauche d'une touche sur un clavier azerty)
      - Associer l'extension avec un caractère particulier (*.com devient $ / *.fr devient # / etc)
      - Jouer sur la casse avec certaines lettres
      - etc
    • Avantages :
      - Mot de passe unique pour chaque service
      - Mot de passe long et complexe qui reste pourtant très facile à retrouver pour son proprio.
      - Quasiment impossible à comprendre/mémoriser si jamais quelqu'un voit rapidement un de vos mots de passe.
      - Facile à modifier si un de vos mots de passe est compromis (on change la clef fixe ou les règles de construction)
      - Vous pouvez créer des "catégories" de mot de passe en possédant plusieurs clefs fixes: vous gardez les même règles de constructions dynamiques MAIS vous disposez d'une clef fixe pour les réseaux sociaux, une autre clef fixe pour les services eCommerce/paiement/banque, etc etc.
      - Pour changer vos mots de passes, il suffit de changer la clef fixe et/ou la méthode de construction. Pendant la période de transition, il n'est pas compliqué de retrouver un ancien mot de passe, le delta de composition étant "maitrisé".
    • Inconvénients:
      - Si vous optez pour des transformations très "visuels" sur votre clavier, il peut être délicat de taper votre pwd sur un clavier étranger.
      - Même remarque si vos règles de construction aboutissent à des caractères spéciaux absents des claviers étrangers (lettres accentuées, symboles, etc)
      - Composer des règles qui ne soient pas valable en toute circonstance (Nom de service trop court "free", pas de voyelle, un tiret dans l'URL "voyage-sncf", etc)
      - Faire attention pour les services qui exposent plusieurs URL (playsation, playsation network, playstation store)
      - Ne marche par pour le digicode de l'ascenceur :dd:
    • Exemple de composition
      Pour vous faire un exemple concret, j'ai choisit les règles de composition suivante:

      > Invariant: "j'ai rendez-vous à 6 heures demain" > gRDVa6h2M

      > Préfixe, digit 1: Nombre de voyelles du service

      > Préfixe, digit 2: Dernière lettre du service, en majuscule

      > Suffixe, digit 1: Décalage "visuel" à gauche de la 1ère lettre de l'extension (*.
      c
      om devient 'x' sur un clavier azerty)

      > Suffixe, digit 2: 1ere lettre du service, en majuscule


      Ce qui devient une fois appliqué: PP gRDVa6h2M SS

      Google.fr : 3E gRDVa6h2M dG > 3EgRDVa6h2MdG

      Facebook.com : 4K gRDVa6h2M xF > 4KgRDVa6h2MxF

      Twitter.com: 2R gRDVa6h2M xT > 2RgRDVa6h2MxT

      PcINpact.com: 2T gRDVa6h2M xP > 2TgRDVa6h2MxP

      Gandi.net: 2I gRDVa6h2M bG > 2IgRDVa6h2MbG


      La gymnastique n'est pas facile les 1ère fois, mais je vous promets qu'après 2 semaines, c'est très rapide à retrouver/taper ! (*)

    :lock:Attention aux caractères spéciaux...

    D'expérience personnelle, faites très attention à l'utilisation des caractères spéciaux ! Vous tomberez forcément sur un site/service qui ne prendra en charge qu'un jeu limité de caractères spéciaux... Et là vous pouvez dire adieu à l'aspect universel de votre belle méthodologie de construction... :pleure:

    Pire encore, la version web supporte très bien vos caractères spéciaux MAIS l'appli mobile ne les supporte pas ! Quote, single quote, dollars sont des écueils redoutables pour les développeurs... J'ai eu le cas très souvent, donnant lieu a de joli plantage sur mon smartphone :|

    Sur ce point, sachez que j'ai abandonné: je me concentre sur de l'alpha-numérique étendu aux majuscules (a~z, A~Z et 0~9), ce qui est suffisant avec des mot de passe de 13 caractères (dans mon exemple) :ouioui:

    :lock:Attention à votre question secrète...

    Très souvent, les gens choisissent mal leur question... Rien ne sert de peaufiner des mots de passe en béton armé si un minimum de social engineering sur votre petite personne permet de retrouver le nom de votre chien... Paris Hilton en a fait les frais... Le chargé de com' du compte Twitter de Barack Obama aussi... Méfiez-vous !

    :lock:Et pour les plus paranos d'entre vous...

    Afin de prendre TOUTES les précautions possibles (ce que je ne fais pas personnellement, mais au moins, c'est dit):

    > ne mémorisez jamais vos mots de passe, que ce soit dans votre navigateur ou dans un logiciel spécialisé... Une fois stocké sur votre disque dur, il est toujours plus ou moins possible de vous les voler ou de les "perdre" en cas de problème... En plus, c'est le meilleur moyen pour oublier votre règle de composition à moyen terme...

    > Configurez votre navigateur afin qu'il supprime automatiquement les cookies à la fermeture... Evitant de laisser des traces sur le disque, permettant d'accéder à vos comptes sans même utiliser votre mot de passe.

    > Favorisez, dans la mesure du possible les connexions, en HTTPS aux services WEB.

    ____________________

    Voilà, j'espère que mes explications et remarques vous aiderons à fiabiliser vos mots de passe. N'hésitez pas à me faire vos remarques/suggestions/propositions/critiques !

    :chinois:

    * = Pour un INpactien normalement constitué

    :francais:

  5. Houla... Faut vraiment que je fasse gaffe à pas "glisser" sur tous ces nouveaux boutons ! :transpi:

    Bref... Tenez vous à carreau... Paske sinon... Ben... J'le dirait à Amné ! *Tout Compris* :francais:

    Grand merci à la Team pour cette nomination ! Je suis très touché ! :oops:

    J'essaierai de faire de mon mieux dans cette nouvelle mission !

    :pciwin:

  6. Donc si je comprends, ça se déclenche sur le son par rapport à un seuil.

    Je suppose que le bon réglage doit être super important pour pas que ça soit lassant ou désagréable non ?

    Puis je pense que c'est à voir, parce que dans des scènes d'action avec explosions etc ça doit être sympa, mais si ça se déclenche dans des moments où y'a rien, c'est plutôt useless.

    C'est ça... Et oui, le réglage est super important :ouioui:

    Perso, je coupe à 40Hz... Donc tout ce qui est en dessous, au niveau basse et infra-basse, se traduit en vibration dans mon canapé...

    Et ça "descends" assez loin car sur des morceaux test, le caisson ne sort plus rien alors que le canapé vibre dans tous les sens (on doit être au alentour de 10Hz)...

    A l'usage, 40Hz (et inférieur) c'est tout juste pour ne plus recevoir la basse d'une musique lambda... Mais réactif sur du "gros son qui tache" (Electro, R&B, etc), explosions, tonnerre...

    Ma démo préférée ? L'arrivée du Tyrannosaure dans Jurassic Parc... Tu as l'impression que Rex pose la patte à coté de toi... Ca scotche toute le monde :dd:

    Au quotient, j'utilise mon système à "volume" plus modéré... Il est très souvent allumé, quitte à se faire oublier pendant un moment.

    Et puis d'un coup, tu frissonnes... Porte qui claque, coup de feu, voiture qui démarre... Les exemples ne manquent pas...

    Franchement, ma copine et moi trouvons ça génial :yes:

    :chinois:

  7. T'es sûr qu'il n'y a pas de protection surchauffe sur tes crowson ?

    ça serait quand même étonnant sur du tel matos !? transpi.gif

    Effectivement ! Ya rien concernant la surchauffe dans le brevet... Mais c'est indiqué clairement dans le manuel utilisateur, tout simplement :transpi:

    Protection contre la surchauffe à 160°F soit 70°C (identique aux ButtKicker donc...)

    :chinois:

    Au fait, ça serait INtéressant que ceux qui ont testé mon système fasse un petit retour... Histoire de compléter mes propos... :yes:

  8. Bon sinon... Pour revenir un peu sur le sujet, je vais modifier un petit détail dans le post initial...

    Sur une remarque de White-Rabbit, les vibreurs Crowson chauffent aussi pas mal ! :roll:

    Pas étonnant, après plusieurs heures de démo, le volume "vibration" bien comme y faut... :transpi:

    Donc en résumé, Buttkicker ou Crowson, les deux chauffent mais:

    > seul le ButtKicker ressemble à un gros radiateur/dissipateur.

    > seul le ButtKicker dispose d'une protection à la surchauffe.

    :chinois:

    Pour les illustrations/photos de mon installation, n'ayant pas eu le courage de finir mon bricolage pendant ces 4 jours, on remet ça au WE prochain... 3 jours, ça devrait être suffisant :dd:

  9. Bien joué Hellflip :yes:

    Ça me rappel le bon vieux temps où j'avais encore un PC_de_guerre sous Windows... Le regretté MotherBoard Monitoring (MBM) - Speedfan - et mon réobus LIS2 (que j'avais déporté à l'extérieur de la machine, puis que j'ai fini par revendre à mon passage sous Linux, puis OSX) :roll:

    Par contre, petite remarque, le titre est un peu long... En mode recherche, il apparait tronqué "[TUTO] Logiciels indispensables à la Surveillance du ref...", du coup c'est moins explicite je trouve...

    :smack:

  10. Ascension Powaaa: je fais une petite opération "portes ouvertes" ce jeudi après-midi (c'est dans Paris intra) :ouioui:

    Vous aurez la chance de me rencontrer (dingue, non ? :mad2: ), de croiser Amnesiac (Priceless :dd:) et accessoirement, tester les vibreurs... :transpi:

    Manifestez-vous par MP si vous êtes INtéressé(e)s... (mesdemoiselles, "les vibreurs c'est top", dixit ma geekette :francais: )

    Un paquet de biscuits et une bouteille de soda feront office de laissez-passer :yes:

    Avis aux amateurs... :chinois:

    :pciwin:

×
×
  • Créer...