Sujet résolu
L'auteur a trouvé une solution à son problème.
Il va falloir scanner ses empreintes pour accéder à vos comptes
Ils disent que c'est inviolable comme système, j'ai des doutes.
il y a 19 heures
Sponsorisé
Connectez-vous pour masquer les pubsSi ce sont les chinois qui le font, j’ai confiance
Des judeo européens, plutot me couper les mains
Des judeo européens, plutot me couper les mains
"`-._,-'"`-._,-Я сошла с ума`-._,-'"`-._,-'
il y a 19 heures
C'est completement con comme systeme, si t'as les doigts sales tu fais comment
il y a 15 heures
snapouille
19h
Il va falloir scanner ses empreintes pour accéder à vos comptes
Ils disent que c'est inviolable comme système, j'ai des doutes.
Et quand leur base de données se fera hack et plus 100% secure faudra alors aller plus loin et fournir un échantillon ADN
il y a 14 heures
snapouille
15h
Pour les achats sur des sites internet, on fait comment ?
Avec france connect
il y a 14 heures
Premier pouce coupé par Mathéo et Timothée
Pas besoin, il suffit de récupérer une empreinte n'importe où, et hop tu pirates un compte ni vu ni connu
il y a 14 heures
Sponsorisé
Connectez-vous pour masquer les pubsEt quand leur base de données se fera hack et plus 100% secure faudra alors aller plus loin et fournir un échantillon ADN
Si c’est sur la carte ça écarte ce problème non ?
il y a 14 heures
Si c’est sur la carte ça écarte ce problème non ?
Le problème c' est que sur le papier et au départ ça semble secure mais dans l' exécution IRL du projet ça foire totalement
En full bancaire je fais +- confiance mais ailleurs ou en administratif ce système sera de la merde car mal déployé, mal utilisé ou mal sécurisé et vu que c' est unique, suffit d' une base de données hack pour corrompre tout le lien de confiance de ce mode de sécurité partout ailleurs.
Donc oui stockage en local de l' empreinte façon clé privée c' est le minimum mais je ne fais ABSOLUMENT pas confiance à toute la chaîne utilisateurs et use case de ce système de sécurité pour en garantir l' intégrité absolue
En full bancaire je fais +- confiance mais ailleurs ou en administratif ce système sera de la merde car mal déployé, mal utilisé ou mal sécurisé et vu que c' est unique, suffit d' une base de données hack pour corrompre tout le lien de confiance de ce mode de sécurité partout ailleurs.
Donc oui stockage en local de l' empreinte façon clé privée c' est le minimum mais je ne fais ABSOLUMENT pas confiance à toute la chaîne utilisateurs et use case de ce système de sécurité pour en garantir l' intégrité absolue
il y a 14 heures
Le problème c' est que sur le papier et au départ ça semble secure mais dans l' exécution IRL du projet ça foire totalement
En full bancaire je fais +- confiance mais ailleurs ou en administratif ce système sera de la merde car mal déployé, mal utilisé ou mal sécurisé et vu que c' est unique, suffit d' une base de données hack pour corrompre tout le lien de confiance de ce mode de sécurité partout ailleurs.
Donc oui stockage en local de l' empreinte façon clé privée c' est le minimum mais je ne fais ABSOLUMENT pas confiance à toute la chaîne utilisateurs et use case de ce système de sécurité pour en garantir l' intégrité absolue
En full bancaire je fais +- confiance mais ailleurs ou en administratif ce système sera de la merde car mal déployé, mal utilisé ou mal sécurisé et vu que c' est unique, suffit d' une base de données hack pour corrompre tout le lien de confiance de ce mode de sécurité partout ailleurs.
Donc oui stockage en local de l' empreinte façon clé privée c' est le minimum mais je ne fais ABSOLUMENT pas confiance à toute la chaîne utilisateurs et use case de ce système de sécurité pour en garantir l' intégrité absolue
En quoi ce serait différents de la famoso enclave sécurisée en local vantée par Apple pour Apple pay par exemple ?
il y a 12 heures
En quoi ce serait différents de la famoso enclave sécurisée en local vantée par Apple pour Apple pay par exemple ?
Le sécurité informatique absolue n' existe pas et n' existera jamais.
Le problème de la secure hardcore hight end c' est que:
- elle n' est qu' un maillon et dépend de toute une chaine dont les autres maillons ne respectent pas toujours ces mêmes règles.
- elle donne l' illusion d' une inviolabilité qui ouvre la porte à des attaques indirectes ou annexes contournant ce rempart.
Après oui c' est mieux que rien mais la secure existante serait déjà plus efficiente si chacun respectait réellement un code et protocole, tout en local et bien dissocié et compartimenté, pas d' accès facilité pour Jean Bastien et Magalie en CDD qui comprennent rien à l' info etc
Le nombre hallucinant récent de piratage et hack de BDD repose entièrement sur la flemme de respecter un minimum des règles évidentes de sécurité plutôt que le talent des hackeurs.
Et à chaque fois l' argument sécuritaire commun est prétexte à affiner de plus en plus des ciblages fins et précis de tout le monde plutôt qu' améliorer la sécurité.
Le problème de la secure hardcore hight end c' est que:
- elle n' est qu' un maillon et dépend de toute une chaine dont les autres maillons ne respectent pas toujours ces mêmes règles.
- elle donne l' illusion d' une inviolabilité qui ouvre la porte à des attaques indirectes ou annexes contournant ce rempart.
Après oui c' est mieux que rien mais la secure existante serait déjà plus efficiente si chacun respectait réellement un code et protocole, tout en local et bien dissocié et compartimenté, pas d' accès facilité pour Jean Bastien et Magalie en CDD qui comprennent rien à l' info etc
Le nombre hallucinant récent de piratage et hack de BDD repose entièrement sur la flemme de respecter un minimum des règles évidentes de sécurité plutôt que le talent des hackeurs.
Et à chaque fois l' argument sécuritaire commun est prétexte à affiner de plus en plus des ciblages fins et précis de tout le monde plutôt qu' améliorer la sécurité.
il y a 11 heures
En ligne
92
Sur ce sujet0









