Elektronické volby

Moderátoři: Rada resortních týmů - členové, Resortni Tym Demokracie

Pravidla fóra
Vítejte ve fóru meziresortního týmu Demokracie. Další informace najdete na internetové stránce týmu.
Odpovědět
Uživatelský avatar
Roman.Kucera
Člen KS Praha
Příspěvky: 15254
Registrován: 14 zář 2010, 10:04
Profese: IT
Bydliště: Praha, Letná
Dal poděkování: 9815 poděkování
Dostal poděkování: 18113 poděkování
Kontaktovat uživatele:

Re: Elektronické volby

Příspěvek od Roman.Kucera »

Petr.Vileta píše:
Frantisek.Navrkal píše:Jako určitě bychom k tomu měli směřovat, ale je to trochu jako základní příjem - běh na dlouhou trať.
Podepisuji. ;) Pokud se tomu tématu budeme vyhýbat, nebo dokonce budeme proti, udělají to současné strany bez nás a samozřejmě tak, aby to vyhovovalo jim.
Pokud nebudeme pro cenzuru a povinné čipy v mozku, udělají to současné strany bez nás a samozřejmě tak, aby to vyhovovalo jim.
Tito uživatelé poděkovali autorovi Roman.Kucera za příspěvek:
Ivo.Vasicek
Pirátem se člověk nestává, pirátem se rodí!
Uživatelský avatar
Vlastimil.Efraim
Návštěvník – nepatří k Pirátům
Příspěvky: 2612
Registrován: 11 říj 2009, 23:08
Profese: sekáč
Bydliště: Olomouc, Morava, CZ, EU, Země, Slunce, Mléčná dráha
Dal poděkování: 555 poděkování
Dostal poděkování: 1188 poděkování
Kontaktovat uživatele:

Re: Elektronické volby

Příspěvek od Vlastimil.Efraim »

Nechceme je spatny slovo.
Chceme e-volby, ale ne jako populisticky kec a nejsou mozne za nynejsich technickych moznosti. Nelze je ted spustit protoze nesplnuji 2 zakladni pilire: anonymitu a bezpecnost.
Tito uživatelé poděkovali autorovi Vlastimil.Efraim za příspěvky (celkem 2):
Pavel.Moravec, next_ghost
Uživatelský avatar
Zdenek.Hrib
Republikový výbor
Příspěvky: 1624
Registrován: 03 říj 2013, 09:43
Profese: konzultant
Dal poděkování: 1062 poděkování
Dostal poděkování: 3288 poděkování
Kontaktovat uživatele:

Re: Elektronické volby

Příspěvek od Zdenek.Hrib »

k té anonymitě:

slyšeli jste někdy třeba o PirateID (https://openid.pirati.cz/)? nebo obecně o SSO systémech, které fungují tak, že do systému X se dostanete jen tehdy, pokud systém Y konstatuje, že jste existující osoba? a že se systém X dozví o vás ze systému Y jen vybrané (nebo taky vůbec žádné) informace?

a víte že bude elektronická občanka, která bude přesně tohle dělat pro všechny občany ČR? a víte že si tu celostátní identitu si budete moct pořídit na CzechPointu za chvíli i bez té elektronické občanky (http://www.szrcr.cz/pro-media/eidentita-cz) ?
Tito uživatelé poděkovali autorovi Zdenek.Hrib za příspěvky (celkem 3):
Petr.Vileta, Vojtech.Pikal, Vit.Fux
Uživatelský avatar
Pavel.Moravec
Návštěvník – nepatří k Pirátům
Příspěvky: 2764
Registrován: 27 dub 2011, 17:25
Profese: IT
Bydliště: Brno Bystrc
Dal poděkování: 12424 poděkování
Dostal poděkování: 5915 poděkování

Re: Elektronické volby

Příspěvek od Pavel.Moravec »

Zdenek.Hrib píše:k té anonymitě:

slyšeli jste někdy třeba o PirateID (https://openid.pirati.cz/)? nebo obecně o SSO systémech, které fungují tak, že do systému X se dostanete jen tehdy, pokud systém Y konstatuje, že jste existující osoba? a že se systém X dozví o vás ze systému Y jen vybrané (nebo taky vůbec žádné) informace?

a víte že bude elektronická občanka, která bude přesně tohle dělat pro všechny občany ČR? a víte že si tu celostátní identitu si budete moct pořídit na CzechPointu za chvíli i bez té elektronické občanky (http://www.szrcr.cz/pro-media/eidentita-cz) ?
A jak mi toto zaručí anonymitu mého hlasu? Popiš mi prosím mechanismus s SSO/Kerberosem/PirateID/whatever, který:
  • ověří mou totožnost (na to stačí ten SSO nebo e-občanka)
  • zaručí, že nemůžu hlasovat vícekrát
  • zajistí, že moje volba je tajná
Poslední dva body jsou zde ve vlákně opakovaně dokázány jako protichůdné. Navíc stačí mít jedinou součást z celku hlasovací zařízení <-> přenos dat <-> servery kompromitovanou (good luck s verifikací HW a SW, viz. poslední dvě tři stránky vlákna) a útočník může buď zjistit jak jsem hlasoval, anebo si nagenerovat hlasy sám.

Diskuze se točí v kruhu, poslední dobou zde nepadl žádný nový argument pro. Snad jen jeden proti (asi zde už taky zazněl): významně ovlivnit papírové hlasování znamená buď hacknout stovky až tisíce volebních místností, anebo pak sběr dat a centrální součty (které lze ověřit přes vol.místnosti zpětně). Náklady, logistika a riziko odhalení obrovské, dopad lokální. Zato významně ovlivnit el.hlasování stačí z jediného počítače (pokud k tomu mám technologii či znalost backdoors). Náklady jednorázově velké, pak nulové, logistika a riziko odhalení minimální, dopad obrovský.

Vážně chceme takto zvyšovat riziko padělání voleb?
Tito uživatelé poděkovali autorovi Pavel.Moravec za příspěvky (celkem 6):
next_ghost, Frantisek.Navrkal, Vojtech.Pikal, Radek.Simkanic, Rostislav.Reha, Mikulas.Peksa
Bývalý správce @PiratiJMK i @PiratePartyCZ, bývalý člen KK.
Uživatelský avatar
Roman.Kucera
Člen KS Praha
Příspěvky: 15254
Registrován: 14 zář 2010, 10:04
Profese: IT
Bydliště: Praha, Letná
Dal poděkování: 9815 poděkování
Dostal poděkování: 18113 poděkování
Kontaktovat uživatele:

Re: Elektronické volby

Příspěvek od Roman.Kucera »

Je to marný, je to marný, je to marný. Blud je blud a nejde vyvrátit. Lámou si nad tím hlavy psychiatři celého světa, to nedáš, Pavle. Nech je blouznit o elektronických volbách a spoléhej na Ústavní soud, až to protlačej. Tam snad ještě používají mozek.
Tito uživatelé poděkovali autorovi Roman.Kucera za příspěvek:
Pavel.Moravec
Pirátem se člověk nestává, pirátem se rodí!
Uživatelský avatar
Vlastimil.Efraim
Návštěvník – nepatří k Pirátům
Příspěvky: 2612
Registrován: 11 říj 2009, 23:08
Profese: sekáč
Bydliště: Olomouc, Morava, CZ, EU, Země, Slunce, Mléčná dráha
Dal poděkování: 555 poděkování
Dostal poděkování: 1188 poděkování
Kontaktovat uživatele:

Re: Elektronické volby

Příspěvek od Vlastimil.Efraim »

To vis, papir snese vsechno.
Slibuju vitsi platy, nizsi dane, zadnou kriminalitu a spolehlive e-volby! :)
Uživatelský avatar
Zdenek.Hrib
Republikový výbor
Příspěvky: 1624
Registrován: 03 říj 2013, 09:43
Profese: konzultant
Dal poděkování: 1062 poděkování
Dostal poděkování: 3288 poděkování
Kontaktovat uživatele:

Re: Elektronické volby

Příspěvek od Zdenek.Hrib »

Pavel.Moravec píše:A jak mi toto zaručí anonymitu mého hlasu? Popiš mi prosím mechanismus s SSO/Kerberosem/PirateID/whatever, který:

ověří mou totožnost (na to stačí ten SSO nebo e-občanka)
zaručí, že nemůžu hlasovat vícekrát
zajistí, že moje volba je tajná
SSO předá service providerovi (volebnímu stroji) o uživateli pouze unikátní bezvýznamový kód. Ten zaručí, že nelze hlasovat dvakrát a taky že volba je tajná :-) Slyšeli jste už třeba o systému základních registrů coby páteři eGovernmentu v ČR a přidělování AIFO?

Anonymitu ti vyřeším i na papíře, prostým voložením dvou obálek do sebe. V elektronickém světě se to dá řešit třeba taky tak, že obecní úřady budou vydávat voličský průkaz s unikátním bezvýznamovým kódem, přičemž obecní úřad nearchivuje ani vazbu mezi fyzickou osobou a voličským průkazem (jen to že dané osobě pro dané volby už takový voličský průkaz vydal).

O bezpečnostním riziku se bavit můžeme, ale anonymita hlasu opravdu problém není.
Tito uživatelé poděkovali autorovi Zdenek.Hrib za příspěvky (celkem 2):
Petr.Vileta, Pavel.Nazarsky
Uživatelský avatar
Pavel.Nazarsky
Návštěvník – nepatří k Pirátům
Příspěvky: 251
Registrován: 23 črc 2014, 12:24
Profese: učitel
Bydliště: Hybernská 1012/30, Praha 1 - Nové Město
Dal poděkování: 440 poděkování
Dostal poděkování: 461 poděkování

Re: Elektronické volby

Příspěvek od Pavel.Nazarsky »

Chci podpořit všechny, kteří usilují nejen o elektronické volby, ale o elektronické hlasování obecně. Odpůrci argumentují především nemožností zajistit anonymitu hlasujících. Zdeněk Hrib uvedl jednu z možností, jinde a jindy byly probírány i možnosti dvojího šifrování okoukané od armády, my jsme kdysi s pardubickými aktivisty přišli na možnost, jak losovat anonymní přístupový kód přímo ve volební místnosti. Tento kód by mohl být užíván až do dalších voleb, ne-li napořád.
Otočili jsme jen to, co se volební místnosti děje: Voliči přijdou, zaregistrují se (aby nemohli volit vícekrát) a do bedny vhodí svůj lístek. Je zpětně zhola nemožné vysledovat, kdo jak volil. To nikdo nezpochybňuje. A co když se to otočí? Volič přijde, zaregistruje se, a z bedny obsahující předpokládaný počet přístupových kódů do el. hlasování si vytáhne právě jeden. Ani členové komise, ani nikdo jiný nedosleduje, kdo si který kód vytáhnul.
Vyvstává pak už jen otázka špehování našich počítačů, ale kdo by fakt chtěl zůstat v anonymitě, může hlasovat z kteréhokoli veřejného terminálu.
Tito uživatelé poděkovali autorovi Pavel.Nazarsky za příspěvky (celkem 3):
Petr.Vileta, Vojtech.Pikal, Vit.Fux
Uživatelský avatar
Pavel.Nazarsky
Návštěvník – nepatří k Pirátům
Příspěvky: 251
Registrován: 23 črc 2014, 12:24
Profese: učitel
Bydliště: Hybernská 1012/30, Praha 1 - Nové Město
Dal poděkování: 440 poděkování
Dostal poděkování: 461 poděkování

Re: Elektronické volby

Příspěvek od Pavel.Nazarsky »

A elektronické hlasování fakt potřebujeme.
Pověsil jsem před chvilkou nějaký povídání k tématu přímé demokracie, snažil jsem se o logický sled celé úvahy, potěšilo by mě, kdyby si to někdo přečetl.
krajske-forum-praha-f349/topic36928-20.html#p509834
A vůbec - jak to vlastně dělají v tom Švýcarsku? Nedá se to jednoduše zkopírovat?
Tito uživatelé poděkovali autorovi Pavel.Nazarsky za příspěvek:
Petr.Vileta
Uživatelský avatar
next_ghost
Návštěvník – nepatří k Pirátům
Příspěvky: 3239
Registrován: 21 dub 2009, 18:03
Profese: programátor
Dal poděkování: 1433 poděkování
Dostal poděkování: 5131 poděkování
Kontaktovat uživatele:

Re: Elektronické volby

Příspěvek od next_ghost »

Na stejné argumenty jsem tu už několikrát odpovídal, ale zjevně si to musíme zopakovat ještě jednou.
Zdenek.Hrib píše:SSO předá service providerovi (volebnímu stroji) o uživateli pouze unikátní bezvýznamový kód. Ten zaručí, že nelze hlasovat dvakrát a taky že volba je tajná :-) Slyšeli jste už třeba o systému základních registrů coby páteři eGovernmentu v ČR a přidělování AIFO?

Anonymitu ti vyřeším i na papíře, prostým voložením dvou obálek do sebe. V elektronickém světě se to dá řešit třeba taky tak, že obecní úřady budou vydávat voličský průkaz s unikátním bezvýznamovým kódem, přičemž obecní úřad nearchivuje ani vazbu mezi fyzickou osobou a voličským průkazem (jen to že dané osobě pro dané volby už takový voličský průkaz vydal).

O bezpečnostním riziku se bavit můžeme, ale anonymita hlasu opravdu problém není.
  • Přihlášení voliče přes SSO je "anonymita" na čestné slovo. SSO musí nějak udržovat deterministickou vazbu mezi bezvýznamovým kódem a identitou voliče, jinak bude možné hlasovat víckrát. Ale pak na spárování hlasu s konkrétním voličem stačí jen propojit dvě datové sady přes společný unikátní klíč.
  • Pokud se volební kódy rozdávají předem, tak pořád existuje dost možností, jak nenápadně spárovat průkaz s konkrétním člověkem. Když se ale bude anonymita dodržovat opravdu důsledně, tak zase hrozí zneužití nevyzvednutých průkazů.
  • V obou případech se při hlasování přes Internet dají vygenerovat volební kódy pro neexistující lidi a do celkového součtu propašovat několik stovek tisíc falešných hlasů.
Pavel.Nazarsky píše:Chci podpořit všechny, kteří usilují nejen o elektronické volby, ale o elektronické hlasování obecně. Odpůrci argumentují především nemožností zajistit anonymitu hlasujících. Zdeněk Hrib uvedl jednu z možností, jinde a jindy byly probírány i možnosti dvojího šifrování okoukané od armády, my jsme kdysi s pardubickými aktivisty přišli na možnost, jak losovat anonymní přístupový kód přímo ve volební místnosti. Tento kód by mohl být užíván až do dalších voleb, ne-li napořád.
Otočili jsme jen to, co se volební místnosti děje: Voliči přijdou, zaregistrují se (aby nemohli volit vícekrát) a do bedny vhodí svůj lístek. Je zpětně zhola nemožné vysledovat, kdo jak volil. To nikdo nezpochybňuje. A co když se to otočí? Volič přijde, zaregistruje se, a z bedny obsahující předpokládaný počet přístupových kódů do el. hlasování si vytáhne právě jeden. Ani členové komise, ani nikdo jiný nedosleduje, kdo si který kód vytáhnul.
Vyvstává pak už jen otázka špehování našich počítačů, ale kdo by fakt chtěl zůstat v anonymitě, může hlasovat z kteréhokoli veřejného terminálu.
Pokud se hlasuje na speciálním volebním terminálu ve volební místnosti pod dozorem volební komise, tak je zajištění anonymity mnohem jednodušší než při hlasování přes Internet. Ale pořád je tu ještě problém, že volební terminál může ukazovat něco jiného, než pak ve skutečnosti udělá. Když o každém hlasu existuje papírový záznam, který vyrobil sám volič, tak je pak jednodušší odhalit podvod.
Tito uživatelé poděkovali autorovi next_ghost za příspěvky (celkem 4):
Rostislav.Reha, Pavel.Moravec, Ondrej.Profant, Alexandr.Mansurov

Chceš, aby organizace fungovala? Komunikuj!
Česká pirátská strana: Neškodná.

Odpovědět

Zpět na „Demokracie“