Lukas.Novy píše:To je nesmysl, dukaz sem poskytnul v prispevku v tomto vlaknu.
Bohužel jsi poskytl důkaz jen toho, že neumíš správně sestavit threat model pro falšování elektronických voleb. Takže tohle:
next_ghost píše:
Jen na okraj, zajímalo by mně kdo je u pirátů bezpečnostní analytik.
Vím jenom o Krtkovi.
beru zpět.
Martin Broz píše:Zbav se predsudku. Soucasny system je horsi. 5 let jsem ty hlasy pocital na CSU a za 20 let se nezmenilo nic. Vlastne ano, uz se vi, kde se da nejlepe podvadet.
Výsledky za jednotlivé volební okrsky jsou veřejně přístupné na volby.cz. Když je příslušná okrsková komise na závěr překontroluje i tam a někdo další je pak pro jistotu stáhne a přepočítá kompletní součty, co na tom může ČSÚ zfalšovat?
Martin.Kucera píše:Dá se obejít třeba tím, že se do obálky za plentou přidá prázdný papírek nestandardního rozměru.
Není potřeba přidávat žádný papírek, protože to by mohlo vést k identifikaci hlasujícího. Ale bavíme se tu o váhových rozdílech v řádu miligramů, takže úplně stačí obálku nebo hlasovací lístek lehce navlhčit, a váha bude měřit nesmysly.
A teď ještě na závěr Krtkovi podrobně vysvětlím, kde jsou v Heliosu
procesní díry:
Lukas.Novy píše:Z odevzdaných hlasů nesmí jít zpětně určit, kdo jak hlasoval. Ani pro malý zlomek z celkového počtu hlasujících.
Musi to jit, opet kvuli zajisteni dalsich veci a to ve dvou resp. trech pripadech: Pri vyrobe hlasu v hlasovaci budce je krom neho vyroben tez kontrolni ustrizek, ktery si volic necha. S jeho pomoci lze po ukonceni volby overit, ze odevzdany hlas je nebo neni zapocten ve vysledku a tez jestli je nebo neni zapocten spravne.
Pokud můžeš po skončení hlasování někomu jednoznačně prokázat, jak jsi hlasoval, tak prostě volební systém umožňuje ovlivnit volby nátlakem na voliče. To je první velká procesní díra.
Naopak "ověření správného započtení hlasu" závisí na tom, jestli se to, co vidíš na obrazovce, shoduje s realitou. U papíru tenhle problém odpadá, protože papír
je realita.
Druhy pripad vychazi z toho, ze odevzdany hlasovaci listek je mozne rozsifrovat krom zminovaneho ustrizku tez pomoci spojenych klicu clenu volebni komise. Coz v praxi v naproste vetsine pripadu samozrejme nenastava. Proc zde ale tedy tato moznost vubec je? Duvod je to nejvetsi kouzlo celeho systemu a tim je provadeni souctu odevzdanych listku pri ukonceni hlasovani. Diky pouziti homeomorfniho sifrovani je totiz mozne ze vsech korektne odevzdanych hlasu vytvorit jeden hlasovaci listek secteny a prave tento potom volebni komise rozsifruje.
Pokud proces hlasování vyžaduje, aby členové volební komise dali svoje části šifrovacího klíče z ruky, tak to v praxi znamená, že celý systém rozděleného klíče je jen zbytečné divadlo. Jak jsou jednou všechny části klíče na stejném místě, tak musíš počítat s možností snadného úniku, a tedy útočník může rozšifrovat všechno, co se tím klíčem rozšifrovat dá.
Aby to homeomorfní šifrování k něčemu bylo, muselo by během procesu sčítání ještě dojít k přešifrování výsledku na jinou sadu klíčů, samozřejmě bez použití dešifrovacího klíče původních hlasů. A samozřejmě se musí zajistit i to, aby nešlo triviální úpravou programu zachovat identifikační údaje hlasujících na sečteném lístku.
Ano, aby to cele fungovalo, tak je nutne, aby obsluha volebni mistnosti (provadejici soucet a overujici identitu volici osoby oproti seznamu volicu) a volebni komise byly oddelene entity. V pripade, ze nutne utajit i to, zda-li opravneny volic hlasoval ci nikoliv, pak se jeste ta obsluha vhodne rozdeli na dve, jedna overi identitu proti verejnemu seznamu a prevezme listek, avsak k souctu samotnemu listek predava oznaceny aliasem a toto mapovani zna jenom prebirajici a po hlasovani jej znici stejne jako entita provadejici soucet znici vsechny prijate listky bez toho, aby sdelila, ktery v souctu (jestli vubec nejaky) nakonec byl zahrnut.
A pokud je před zničením zazálohuje někde bokem, máme problém.
Ale v reálu jsou tohle všechno stejně nepodstatné detaily, protože není až tak důležité, jak moc je volební systém opravdu bezpečný, ale jestli ho za bezpečný považují sami voliči. Když po volbách nějaký populista, říkejme mu třeba Donald, začne veřejně vykřikovat, že volby měl vyhrát on a výsledek je určitě zfalšovaný, tak je úplně jedno, jestli je ten volební systém zabezpečený sebelíp. Pokud zabezpečení voleb proti zfalšování nedokáže pochopit i řadový dělník s IQ 70, tak jeden takový Donald klidně může rozpoutat občanskou válku.