publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
5 skomentuj »

TAGI: e-voting , niemcy

2009-03-06 08:46  |  Mirosław Kutyłowski, Filip Zagórski

E-voting, czyli elektroniczne wybory. Kiedy będą bezpieczne?

E-voting, czyli elektroniczne wybory. Kiedy będą bezpieczne?

W dniu 3 marca 2009 r. Bundesverfassungsgericht (Federalny Trybunał Konstytucyjny Niemiec) wydał wyrok w sprawie skargi dotyczącej maszyn do głosowania użytych w wyborach do Bundestagu w 2005 roku. 

W wyroku orzeka się, iż zastosowanie maszyn wyborczych produkcji firmy N.V. Nederlandsche Apparatenfabriek (Nedap) [typu ESD1 wersji 01.02, 01.03 i 01.04 oraz typu ESD2 wersji 01.01] było sprzeczne z Konstytucją. Stwierdzono też, iż już samo rozporządzenie regulujące wymagania wobec maszyn do głosowania jest sprzeczne z Konstytucją, gdyż nie gwarantuje implementacji zasad wyborczych wymienionych w Konstytucji.

Jednocześnie, Trybunał Konstytucyjny nie podważa wyniku wyborczego do Bundestagu. Wskazuje jednak, iż w przypadku stosowania maszyn do głosowania zapewniona być musi możliwość sprawdzenia poprawności funkcjonowania maszyn do głosowania. Co więcej, wskazuje on, że nie powinno to wymagać szczególnej wiedzy fachowej.

To właśnie stosowanie takich maszyn do głosowania zostało uznane
w Niemczech za niezgodne z konstytucją.

 

Ech, te maszyny…

Zacznijmy od tego, że pojęcie wyborów elektronicznych wcale nie oznacza wyborów przez Internet. Mówiąc o wyborach elektronicznych, bądź o wyborach z użyciem maszyn do głosowania, należy myśleć o wyborach przeprowadzanych za pomocą maszyn w lokalach wyborczych.

Wyrok niemieckiego Trybunału Konstytucyjnego nie jest pierwszym przypadkiem, w którym okazało się, że wykorzystane maszyny do głosowania nie spełniały podstawowych wymogów dotyczących bezpieczeństwa. Poprzednio takie przypadki miały miejsce w Kalifornii (w 2007 roku wycofano certyfikację dla wszystkich typów wykorzystywanych tam maszyn wyborczych firm: Diebold Electronic Systems (producent m. in. bankomatów), Hart InterCivic, Sequoia Voting Systems, Election Systems and Software), czy w Holandii w 2006 roku.

Główny problem z elektronicznymi maszynami wyborczymi polega na tym, że w wielu krajach są one stosowane od co najmniej kilkunastu lat (Francja, Holandia), częstokroć w niezmienionej formie (przecież żaden rząd nie będzie co 2-3 lata wydawać pieniędzy na nowy sprzęt). Na przykład holenderskie maszyny zostały zaprojektowane w czasach, gdy o bezpieczeństwie nikt poważnie nie myślał. Ich sercem jest znany z Atari ST procesor taktowany 8 MHz. Taki sprzęt miałby problem ze zrobieniem 1024 bitowego podpisu RSA. Miałby, ale w praktyce nie ma, gdyż nie przewidziano żadnych zabezpieczeń. 


Błędy w architekturze

W wielu dziedzinach życia stosuje się rozwiązania, które nie są dobre. O tym, że dane rozwiązanie nie spełnia obecnych wymagań (czytaj: staje się nieakceptowalne) orientujemy się dopiero, gdy zaczyna dziać się coś na prawdę złego. Dowodem takiego stanu rzeczy jest fakt, że nie od zawsze używano programów antywirusowych, dopiero od niedawna „wszędzie” trzeba podawać hasło, aby wysłać e-maila (SMTP), cyfrowe podpisywanie plików nadal nie jest regułą, a na podpisane odpowiedzi z serwerów DNS przyjdzie nam jeszcze trochę poczekać.

Podobnie ma się sprawa z wyborami elektronicznymi. Producenci maszyn wyborczych spartaczyli robotę, tworząc rozwiązania, które w żaden sposób nie przystają do dzisiejszych wymogów bezpieczeństwa. Tak na prawdę problem nie tkwi w sprzęcie, ale w projekcie systemu. Chcąc wykorzystywać maszyny elektroniczne w procesie wyborczym, musimy pamiętać o kilku wymogach, które odróżniają systemy wyborcze od choćby tych znanych z bankowości.

Po pierwsze, nie można dopuścić do sytuacji, w której maszyna pozna głos wyborcy (tajność wyborów). Po drugie, nie można dopuścić do sytuacji, w której głos wyborcy ulegnie późniejszemu, niemożliwemu do wykrycia zmodyfikowaniu (w tradycyjnych, papierowych wyborach, członkowie komisji mogą stosunkowo łatwo unieważnić nasz głos). Lista wymagań jest oczywiście o wiele dłuższa, ale wykorzystywane na świecie rozwiązania nie spełniają nawet naraz obu z wyżej wymienionych. 


E2E – End-to-end auditable

Naukowcy stosunkowo późno zajęli się problematyką wyborów elektronicznych na poważnie. Choć prace na ten temat pojawiały się już od początku lat 80-tych, to przez ponad 20 lat żadna z nich nie wnosiła poprawy jakościowej. Dopiero po aferze związanej z liczeniem głosów na Florydzie w 2000 roku tematyką wyborów elektronicznych zainteresowała się czołówka kryptografów.

Jednak dopiero w 2004 roku David Chaum zaprezentował pierwszy schemat, w którym wyborca otrzymuje potwierdzenie, które:

  • nie zdradza osobom postronnym, w jaki sposób zagłosował,
  • umożliwia sprawdzenie, że jego głos został poprawnie policzony.

Pomimo że schemat ten jest niepraktyczny do wdrożenia – wymaga bowiem drukowania półprzezroczystych potwierdzeń na specjalnych foliach plastykowych – to stanowił on przełom. Oto pojawił się pierwszy weryfikowalny schemat wyborów (voter verifiable election scheme). Pokazał on, w jaki sposób należy tworzyć systemy wyborów elektronicznych, w których maszyny nie mogą oszukiwać wyborców. Odpowiednio przygotowane potwierdzenia uniemożliwiają modyfikację woli wyborców. Po pierwsze, otrzymane przez wyborców potwierdzenia mogą stanowić dowód ewentualnych nadużyć. Po drugie, w wielu tego typu schematach, generowane są papierowe wersje głosów, które mogą być użyte do ręcznego obliczenia wyników wyborów w razie jakichkolwiek wątpliwości co do ich poprawności.

W ciągu ostatnich kilku lat pojawiły się nowe rozwiązania, m. in. Rona Rivesta: ThreeBallot, VAV, TWIN, Davida Chauma: Pret a Voter, Punchscan, Scantegrity, czy ich wspólne Scantegrity II. Systemy te są coraz prostsze w użyciu, a jednocześnie zachowują bezwarunkową integralność wyników. Pozostaje pytanie: dlaczego weryfikowalne systemy wyborcze nie są używane? 


Zamiast odpowiedzi na powyższe pytanie

W wypadku maszyn Sequoia i Diebold (obecnie Premier Election Solutions) eksperci (m. in. ze Standford University, Princeton University, University of California w Berkeley), pod przewodnictwem Davida Wagnera, wykryli w kodzie źródłowym ukryte furtki umożliwiające wyborczym oficjelom na modyfikację wyników wyborów. Co więcej, wykazali oni, że ze względu na niską jakość zabezpieczeń, tak na prawdę niemal każdy mógł wpłynąć na wyniki (maszyny były podłączone do Sieci!).

Niektórzy politycy chcą wprowadzić w Polsce głosowanie listowne. Rozwiązanie takie nie zapewnia tego, że wysłany przez nas głos dotarł do Komisji Wyborczej (w 2000 roku 58 000 głosów listowych „zniknęło” w Broward County na Florydzie). Jeżeli głos dotrze, to nie mamy pewności, że zostanie właściwie policzony. Z drugiej strony, można bardzo łatwo sprzedawać głosy na masową skalę – wystarczy przecież odstąpić kartę wyborczą kupującemu głos.

Oczywiście, argumentem za wprowadzeniem takiego rozwiązania jest to, że jest ono stosowane w innych krajach. Przypomnijmy, że w innych krajach korzystają np. z maszyn wyborczych. Nie wszystko jest więc warte naśladowania.

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
5 skomentuj »

Komentarze

  • gosc

    #1 gosc 2009-03-06 11:51:26 0

    Co tam glosowanie listowe. Glosowanie przez pelnomocnika to dopiero bylaby/bedzie jazda:

    "Byłoby ono dostępne dla osób z orzeczonym umiarkowanym i znacznym stopniem niepełnosprawności oraz dla tych, które ukończyły 75. rok życia."

    To dopiero bedzie pole do naduzyc.

    http://www.tvn24.pl/12690,1589377,0,1,wybory-po-staremu-prezydent-zaskarzyl-nowele-ordynacji-do-tk,wiadomosc.html

    IP: 90.156.74.[...] Mozilla/5.0 (compatible; Konqueror/3.5; Linux; pl) KHTML/3.5.10 (like Gecko)

  • Dzień Dobry

    #2 Dzień Dobry 2009-03-07 00:51:57 0

    Nigdy. Wprowadzenie maszyn do głosowania ma swój nadrzędny cel - manipulację wynikami. Ciężko byłoby to robić bez tylnych drzwi.

    IP: 193.19.165.[...] Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.6) Gecko/2009020911 Ubuntu/8.04 (hardy) Firefox/3.0.6

  • fpo

    #3 fpo 2009-03-07 11:12:26 0

    Okazuje sie, ze problem z maszynami wyborczymi w USA zaczal sie w 2002 roku, kiedy to przeznaczono niemal 4 mld dolarow na "pomoc ameryce w glosowaniu" (Help America Vote Act). Na rynku pojawila sie masa pieniedzy, a nie bylo praktycznie zadnych producentow maszyn, wiec na szybko zaczeto tworzyc roznego typu dziwadla.

    Niezly artykul o firmie Diebold i o tym, jak zaluja swojej decyzji o rozpoczceciu zabawy w wybory. Prezydent Diebold przyznaje:

    'Nie wiedzielismy wiele o wyborczym biznesie, zanim do niego nie weszlismy. Zgraja "bankowcow" myslaca, ze robienie maszyn wyborczych bedzie podobne do robienia bankomatow. Dostalismy bolesna nauczke'

    Całość tutaj: http://money.cnn.com/magazines/fortune/fortune_archive/2006/11/13/8393084/index.htm

    IP: 90.156.74.[...] Mozilla/5.0 (X11; U; Linux i686; pl-PL; rv:1.9.0.6) Gecko/2009020410 Fedora/3.0.6-1.fc9 Firefox/3.0.6

  • idtr

    #4 idtr 2009-04-20 22:17:30 0

    Oczywiste jest, ze to nie moze byc bezpieczne. Z definicji.

    Lepiej pozostawic te kwestie wybranym obywatela, ktorzy beda zasiadali w komisjach wyborczych, wspolnie liczyli glosy na karteczkach a potem mieli mozliwosc weryfikacji danych na jakims ogolnym spisie wynikow. Kazde dziecko wie, ze bicik mozna podmienic bez wysilku a tylu ludzi bedzie ciezko.

    IP: 85.134.219.[...] Evil (31337)

  • igracz

    #5 igracz 2010-06-18 20:33:03 0

    też ciekawi mnie, jak zostanie rozwiązany problem bezpieczeństwa i tożsamości głosującego - szczerze mówiąc mamy już taki system, stosujemy go codziennie - to nr IBAN - warto zajrzeć na http://ibangames.pl, gdzie ta idea jest wytłumaczona nieco dokładniej.

    IP: 87.205.136.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.70 Safari/533.4

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł