Dans cette question : Pourquoi y a-t-il un délai lors de la saisie d'un mauvais mot de passe ? il semble qu'il y ait un délai d'attente de 1 à 2 secondes dans sudo lorsqu'il reçoit un mauvais mot de passe afin de rendre les tentatives de craquage plus difficiles.
Cela est gênant pour de nombreux utilisateurs, et est-ce vraiment une solution au problème ?
Qu'est-ce qui empêche un attaquant d'exécuter des milliers d'instances sudo en parallèle et de tester des milliers de mots de passe différents par seconde ? Le délai d'attente ne l'empêche pas.