-
Serveur SSH: je n'autorise que l'authentification par clé publique.
-
Logiciel malveillant: s'il est exécuté en tant qu'utilisateur, il a accès à mes données et à un connexion Internet, c'est déjà assez mauvais. Oui, l'accès su aggraverait les choses, mais le problème ici n'est pas la force du mot de passe mais d'avoir fait confiance à une application malveillante.
-
Accès physique: l'accès su n'est pas pertinent à ce stade, le l'attaquant a un accès physique à mon disque dur, afin qu'il puisse faire ce qu'il veut.
Dans quel scénario il serait donc utile d'avoir un mot de passe fort susceptible de saisir des erreurs moi?