Excel - pourquoi_un_mot_de_passe_compliqué

Asked By zzzz on 27-Apr-12 10:53 AM
Bonjour,
On nous dit souvent qu'il ne faut pas un mot de passe facile du genre
marie ou paris mais plut=F4t du genre rt1r15tyg.
Mais vu qu'il existe des logiciels qui peuvent craquer tous les mots
de passe, je ne vois pas la diff=E9rence =E0 part le fait que marie ou
paris sera plus rapidement craqu=E9 que hq47hut8...
Merci d'avance
Eric


MichD replied to zzzz on 27-Apr-12 11:40 AM
Bonjour,

Un bon mot de passe devrait ?tre compos? d'une combinaison suivante :

A ) Lettre majuscule + lettre minuscule
B ) de chiffres
C ) de symboles de ponctuation ou autres caract?res
D ) d'avoir au moins 8 caract?res

Pour ce qui est de la protection des feuilles de calcul dans Excel, on peut tr?s bien
copier le contenu
d'une feuille prot?g?e vers une autre feuille sans aucun probl?me en utilisant VBA.  Les
donn?es
dans la nouvelle feuille ne seront pas prot?g?es. Le simple copier-coller des donn?es vers
une autre
feuille s'applique aussi... Certains logiciels suppriment la protection des feuilles, peu
importe leur
composition.

Concernant la protection du code VBA d'un classeur,
Avant la version Excel 2007, certains logiciels d?prot?geaient rapidement, peu importe, le
mot de passe.
Ce n'est plus vrai pour les versions Excel 2007 et 2010. Plus le mot de passe est complexe
et long, plus
difficile ce sera d'acc?der au code.

Il faut se rappeler que les mots de passe d?couragent la majorit? des utilisateurs, mais
ce n'est pas
une panac?e pour ceux ou celles qui veulent r?ellement acc?der au contenu.



MichD
---------------------------------------------------------------
0d8d4660-49f7-4167-93ff-feb64d49f51f@j3g2000vba.googlegroups.com...

Bonjour,
On nous dit souvent qu'il ne faut pas un mot de passe facile du genre
marie ou paris mais plut?t du genre rt1r15tyg.
Mais vu qu'il existe des logiciels qui peuvent craquer tous les mots
de passe, je ne vois pas la diff?rence ? part le fait que marie ou
paris sera plus rapidement craqu? que hq47hut8...
Merci d'avance
Eric
Gloops replied to MichD on 28-Apr-12 03:10 PM
Bonjour,

C'est vrai qu'il faut s'adapter =E0 la demande, en la mati=E8re surtout =E0=
la=20
menace. Il est connu que ce qui est grave pour un collaborateur qui perd =

son portable, ce n'est pas la valeur du portable lui-m=EAme (on en trouve=
=20
autour de 200 euros =E0 pr=E9sent), mais de ce qu'il y a dessus, qui peut=
=20
faire toute la diff=E9rence entre l'existence de la bo=EEte, ou sa=20
disparition en l'espace de quelques mois en =E9tant optimiste.

On se doute que si on tombe sur un vrai espion industriel qui y met les=20
moyens c'est cuit. En revanche, un concurrent qui va un peu essayer de=20
bricoler, avec l'aide =E9ventuellement de quelques logiciels qu'il s'est =

procur=E9 sur Internet, c'est peut-=EAtre jouable, =E0 partir d'un certai=
n=20
degr=E9 de complexit=E9.

Le risque, =E0 partir d'un certain degr=E9 de complexit=E9 justement, c'e=
st=20
qu'au retour de ses vacances le collaborateur a oubli=E9 son mot de passe=
=20
(ce qui fait perdre un peu de temps, rien =E0 voir comme enjeu avec=20
refiler le fichier de client=E8le avec les tarifs =E0 un concurrent).

D'autres solutions commencent =E0 appara=EEtre, comme des lecteurs=20
dthempreintes digitales (ou autres lectures biom=E9triques). Dans les=20
films, on voit des gens contourner =E7a. A ma connaissance, =E7a reste qu=
and=20
m=EAme plus fr=E9quent dans les films qu'ailleurs. =C9tant donn=E9 le co=FB=
t, pour=20
le moment il faut encore qu'il y ait des donn=E9es =E0 prot=E9ger.

Sinon pour un usage =E0 la maison, il faut aussi se demander de qui on se=
=20
prot=E8ge. Le petit dernier ? Si il est en maternelle on n'a pas forc=E9m=
ent=20
besoin d'un cryptage 256 bits ?

____________________________________
MichD a =E9crit, le 27/04/2012 17:40 :
peut tr=E8s bien
en utilisant VBA.  Les
coller des donn=E9es vers
des feuilles, peu
dement, peu importe, le
passe est complexe
es utilisateurs, mais
contenu.
Gloops replied to Gloops on 29-Apr-12 01:53 PM
Gloops a =E9crit, le 28/04/2012 21:10 :
quand

Oups, je devrais peut-=EAtre =EAtre plus prudent, moi.
France 5 vient tout juste de montrer comment concocter une fausse=20
empreinte digitale, et de d=E9verrouiller l'ordinateur portable du cobaye=
=20
volontaire. Il a =E9t=E9 pr=E9cis=E9 que la police scientifique ne se ser=
ait pas=20
laiss=E9e abuser car ses mesures sont plus pr=E9cises, mais ...
Moins de vingt-quatre heures pour le d=E9menti, =E7a il faut reconna=EEtr=
e que=20
pour ce qui est de se prendre une baffe, c'est assez r=E9ussi.

Et on peut supposer que le responsable des programmes de France 5=20
n'=E9tait pas l=E0 hier soir =E0 lire ce que j'=E9crivais pour s'amuser =E0=
=20
diffuser =E7a juste apr=E8s :)

Donc, j'imagine que combiner des tests de plusieurs natures pourrait=20
=EAtre une technique proche de la plus efficace, sans =EAtre parfaite, si=
on=20
ne tient pas compte du co=FBt ?