Je vais probablement:
- consultez la liste des sites stockant des informations réellement sensibles
- changer ceux dès qu'il semble clair que le site est prêt pour cela
- changez le reste la prochaine fois que j'utilise le site ou si le site demande / force un changement.
Cela signifie que certaines d'entre elles ne seront jamais modifiées, car je n'utiliserai plus jamais le site, et c'est la source de gain d'efficacité par rapport à leur utilisation. En fait, cela pourrait éventuellement provoquer un effacement des comptes inutiles. Dans ce contexte, changer les mots de passe n’est pas une grosse opération.
Je pense (bien que je ne sois pas sûr) que si j'utilise très rarement un site, le risque que mon mot de passe sur ce site soit compromis en raison de la sincérité de mon cœur est relativement faible. D'où la préférence pour les sites que j'utilise réellement.
Le principal danger de cette hypothèse erronée réside dans le fait qu’il s'avère que le heartbleed est activement exploité depuis longtemps. Il existe alors de nombreuses possibilités pour que de nombreux mots de passe aient été compromis, soit directement via heartbleed, soit par l'utilisation de clés privées ou de références de l'administrateur provenant de heartbleed.
[Edit: il commence à avoir l’impression que la NSA a peut-être exploité Heartbleed depuis à peu près aussi longtemps qu’il existe. Je devrai attendre plus d'informations à ce sujet, mais dans tous les cas, je ne suis pas aussi préoccupé par le fait que la NSA ait mes mots de passe comme prévu. Si la NSA veut mes mots de passe, elle les a, Heartbleed est l'un des nombreux moyens par lesquels ils pourraient les acquérir. S'ils les ont depuis deux ans, puis un mois avant que je trouve le temps de changer un groupe de comptes de faible valeur ne fera aucune différence.]
Le principal danger de retarder le changement de mot de passe est que quelqu'un peut déjà avoir mon mot de passe, mais soit n'a pas réussi à le sortir du Go de données qu'il a obtenu en utilisant heartbleed, soit n'a pas encore eu le temps de l'utiliser. D'où la préférence pour des systèmes plus sensibles.