?

Log in

devclub.ee #2 впечатления - Я :-)

> Свежие записи
> Архив
> Друзья
> Личная информация

Март 3, 2011


Previous Entry Поделиться Next Entry
11:31 pm - devclub.ee #2 впечатления
Сегодня был мега-крутой девклаб (devclub.ee). Приходил Tarvi Martens (менеджер проекта электронного голосования). Соответственно были заданы все накопившиеся вопросы по поводу безопасности голосования в интернете. В целом - мои догадки соответствовали действительности :) end-to-end аудита, например, не хотят делать т.к. можно будет легко продавать голос. Описал как происходит проверка кода и установка всего решения. Доступ к коду, кстати, можно получить, подписав NDA с Кибернетика ОЮ. Вообщем круто.

Скоро будет видео. Stay tuned!

А пока видео с девклуба можно посмотреть на русском здесь, а на эстонском здесь
Tags:

(20 комментариев | Оставить комментарий)

Comments:


[User Picture]
From:lenin999
Date:Март 3, 2011 09:52 pm
(Link)
Вот бы ещё узнать, почему не у всех оно работало, это голосование.
[User Picture]
From:lafy
Date:Март 3, 2011 09:55 pm
(Link)
скорее всего просроченные сертификаты. при выдаче списка кандидатов и аутентификации - срок давности сертификата не проверяется. Зато проверяется, когда подписываешь свой выбор. Вот там, насколько я знаю, и фейлилось у некоторых.
[User Picture]
From:lenin999
Date:Март 3, 2011 09:57 pm
(Link)
А чтобы в банк ходить они не нужны эти сертификаты? А то в банк заходит, а голосовать не даёт.
Там ещё была ссылка на обновление сертификатов, но она тоже не работала =)
[User Picture]
From:lafy
Date:Март 3, 2011 09:58 pm
(Link)
там еще был мейл abi@valimised.ee, но почему то все на него забивают :)
[User Picture]
From:lenin999
Date:Март 3, 2011 10:00 pm
(Link)
Это слишком сложно! =)
[User Picture]
From:lafy
Date:Март 3, 2011 10:02 pm
(Link)
;) про сложность он кстати тоже рассказывал, насколько невероятно тяжело объяснить обывателю логику работы решения. Есть классные технические решения, которые не пройдут т.к. избиратель скажет "эй! а где анонимность?!", в то время когда анонимность будет вполне соблюдена.
[User Picture]
From:lenin999
Date:Март 3, 2011 10:08 pm
(Link)
С обывательской точки зрения, надо было через бак прикрутить =) В банке то нормально зайти можно всё время, а тут то одно то другое не работает.
[User Picture]
From:lafy
Date:Март 3, 2011 10:10 pm
(Link)
и про банк он говорил ;) черзе банк - это большая проблема с точки зрения безопасности. В Латвии так хотели сделать.
[User Picture]
From:lenin999
Date:Март 3, 2011 10:10 pm
(Link)
Блин, мои деньги в опасности!!! =)
[User Picture]
From:lafy
Date:Март 3, 2011 10:12 pm
(Link)
деньги-деньгами, это твое личное с банком дело и ты сам доверяешь ему. Другое дело когда у тебя дело с государством, а банк является посредником. Даже если ты доверяешь посреднику, то государство - нет.
[User Picture]
From:lenin999
Date:Март 3, 2011 10:14 pm
(Link)
Тогда через налоговую надо было прикрутить, а выборы привязывать к заполнению декларации.
[User Picture]
From:lafy
Date:Март 3, 2011 10:15 pm
(Link)
и декларацию подавать раз в четыре года :)
[User Picture]
From:lenin999
Date:Март 3, 2011 10:17 pm
(Link)
За этим сразу продлят полномочия парламента, с 4х до 10ти лет =)
[User Picture]
From:jekaterina
Date:Март 3, 2011 10:26 pm
(Link)
ничего не поняла, но разволновалась, а можно про выборы на человеческом языке все то же самое продублировать? а то я даже не смогла вычленить - все хорошо, или шеф, все пропало!:)
[User Picture]
From:lafy
Date:Март 4, 2011 06:33 am
(Link)
Я считаю, что электронное голосование более надежное, чем на бумаге, т.к. меньше шансов на человеческий фактор. Однако зная общую архитектуру, у меня оставались вопросы (как оказалось - не только у меня), на которые Тарви дал приемлимые ответы :) Это касается и наблюдения за ходом электронных выборов и некоторые технические моменты. end-2-end - это вариант выборов, при которых избиратель может проверить, за кого проголосовал, при этом сохранив личную анонимость, правда, применив дополнительные усилия. Например, один из способов - каждый человек получает (или он сам придумывает) некое уникальное число, которое записывает себе на бумажку. Эта информация шифруется вместе с номером кандидата и в момент расшифровки эта информация публикуется. Т.к. номер был сгенерирован/придуман у избирателя на компьютере - можно было бы проверить, отдан ли голос за нужного кандидата. Однако это позволяет более эффективно продавать голоса (или, например, вас могут заставить проголосовать, записать номер и потом по нему проверить). Впрочем, можно и сейчас сфоткать биллютень с номером и тоже продать :) Вообще, если есть какие-то конкретные вопросы - я бы ответил, а так - я даже растерялся :))
[User Picture]
From:jekaterina
Date:Март 4, 2011 07:53 am
(Link)
меня только один вопрос и интересовал - надежная ли система:) кстати насчет проверки того, за кого человек проголосовал: ведь по интернету можно несколько раз переголосовывать, засчитывается только последний голос, но если ты пойдешь еще потом на участок голосовать, то в счет пойдет тот голос, что на бюллетене. это к вопросу о покупке голосов - очень сложно проверить, не пошел ли "подкупленный" потом на участок и не поменял ли свой голос.
[User Picture]
From:lafy
Date:Март 4, 2011 09:27 am
(Link)
да, это верно. Поэтому продажа голосов, как я считаю, должна идти по статье "мошенничество" :)
[User Picture]
From:jekaterina
Date:Март 4, 2011 10:12 am
(Link)
Причем, в мошенничестве обвинять обоих:)
[User Picture]
From:ink0gnit0
Date:Март 4, 2011 12:57 pm
(Link)
Впрочем, можно и сейчас сфоткать биллютень с номером и тоже продать :)

----

смотрю в курсе вопроса ;)))
(Удалённый комментарий)
[User Picture]
From:lafy
Date:Март 4, 2011 06:34 am
(Link)
Так а ты так приезжай в клуб, мы только рады :) ты где вообще проживаешь?

> Go to Top
LiveJournal.com