Většinou u každých voleb nebo hlasování bývá stanovena nějaká doba na přezkum. Takže bych to viděl na vyjmutí disků ze serveru, jejich uložení někam do trezoru a po nějaké době (pro přezkum) je z trezoru vyndat a pod dohledem smazat. Některé organizace pro mazání dat používají spalovnu, kladivo, nebo vrtačku.Vit.Jurasek píše:Jde jen o to, že by se musely ID obyvatel anonymizovat (smazat) hned po skončení volby, ale to by nebylo až tak těžké ohlídat.
Elektronické volby
Moderátoři: Vedouci resortnich tymu, Resortni Tym Demokracie
Pravidla fóra
Vítejte ve fóru meziresortního týmu Demokracie. Další informace najdete na internetové stránce týmu.
Vítejte ve fóru meziresortního týmu Demokracie. Další informace najdete na internetové stránce týmu.
- Petr.Vileta
- Člen KS Plzeňský kraj
- Příspěvky: 31313
- Registrován: 22 črc 2009, 18:12
- Profese: Celkem Spokojený Důchodce
- Bydliště: Plzeň 2
- Dal poděkování: 27954 poděkování
- Dostal poděkování: 23794 poděkování
- Kontaktovat uživatele:
Re: Elektronické volby
- Tito uživatelé poděkovali autorovi Petr.Vileta za příspěvky (celkem 2):
- Pavel.Moravec, Vit.Jurasek
Kumulovaný zastupitel a člen finančních výborů zastupitelstev Města Plzně a Městského obvodu Plzeň 2.
tel: 608 445 655 (odpoledne a večer)
stínový ministr švihlých nápadů a fórista
----------------------------------------
Mějme vždy na paměti: Běžný občan je až ten poslední, komu bychom chtěli něco zakazovat.
tel: 608 445 655 (odpoledne a večer)
stínový ministr švihlých nápadů a fórista
----------------------------------------
Mějme vždy na paměti: Běžný občan je až ten poslední, komu bychom chtěli něco zakazovat.
- Radek.Simkanic
- Člen KS Moravskoslezský kraj
- Příspěvky: 742
- Registrován: 25 dub 2012, 22:21
- Profese: Computer vision programátor
- Bydliště: Pustějov
- Dal poděkování: 1435 poděkování
- Dostal poděkování: 531 poděkování
- Kontaktovat uživatele:
Re: Elektronické volby
Stačilo by nabourat vládní servery a tam si zapsat hlasů kolik člověk jen chce, když to nebude spárováno s těmi dalšími servery tak se nikdo nedozví, které ty hlasy jsou špatné (ano mohou se jen dozvědět že je něco špatně ale ne co) a když se to bude párovat s těmi dalšími servery ke konkrétnímu občanovi tak ztrácíme anonymitu. Ale možná jsem to jen špatně pochopil.Vit.Jurasek píše:Zpátky k volbám přes internet:
Co kdyby se neustoupilo od anonymity, ale vyřešila by se rozprostřením mezi víc prvků/databází? Např.
A) Autentizace uživatele by se dělala vůči serveru s registrem obyvatel, pro každou volbu by se přegenerovalo ID občana
B) vygenerované ID lístků párované s ID občana by ležely na ÚOOÚ
C) konkrétní hlasy by byly na vládních serverech
Pokud by se člověk připojil přes TOR nebo anonymní proxy, tak by se vládní server nedozvěděl o koho jde. A na spárování člověka a hlasu by musely spolupracovat (popř. být hacknuty) všechny tři instituce.
Jde jen o to, že by se musely ID obyvatel anonymizovat (smazat) hned po skončení volby, ale to by nebylo až tak těžké ohlídat. Zkontrolovat, že neleakuje(byla smazána) databáze se dvěmi-třemi sloupečky je mnohem jednodušší než hlídat formální správnost homeomorfního šifrování. A kdyby se přistoupilo k psaní HW/SW čistě pro tyhle účely, bylo by to fakt primitivní a audit by šel udělat dost levně.
A jestli se nepletu, tak by body B i C šly rozhodit na tolik mašin, kolik je okrsků, takže by se na ovlivnění celostátní volby muselo hackout výrazně víc strojů než jeden. Nebo podplatit spoooousta lidí.
Nebo vidíte někdo kde tohle má díru?
„Kráčíme v minulostí, naší budoucností je tvořit přítomnost.“
- Radek.Simkanic
- Člen KS Moravskoslezský kraj
- Příspěvky: 742
- Registrován: 25 dub 2012, 22:21
- Profese: Computer vision programátor
- Bydliště: Pustějov
- Dal poděkování: 1435 poděkování
- Dostal poděkování: 531 poděkování
- Kontaktovat uživatele:
Re: Elektronické volby
Jestli budu ještě na doktorátu, tak bych možná na toto téma zkusil vypsat bakalářskou práci
.
- Tito uživatelé poděkovali autorovi Radek.Simkanic za příspěvky (celkem 5):
- Vit.Jurasek, Roman.Kucera, Petr.Vileta, Pavel.Nazarsky, Jiri.Ulip
„Kráčíme v minulostí, naší budoucností je tvořit přítomnost.“
- Vit.Jurasek
- Člen KS Jihomoravský kraj
- Příspěvky: 1247
- Registrován: 24 led 2012, 16:41
- Profese: Programátor
- Bydliště: Brno
- Dal poděkování: 8855 poděkování
- Dostal poděkování: 2408 poděkování
Re: Elektronické volby
Ten vládní server by nebyl schopný ověřit, že nové hlasy jsou neplatné, ale mohl by se zeptat serveru UOOU jestli má ten hlas zalogovaný on (a popř. ze kdy) a tím šel udělat audit všech hlasů bez toho, aby se muselo odtajnit kdo a jak hlasoval. Takže v tom problém nevidím nebo jsem nepochopil nastíněný problém.Radek.Simkanic píše:Stačilo by nabourat vládní servery a tam si zapsat hlasů kolik člověk jen chce, když to nebude spárováno s těmi dalšími servery tak se nikdo nedozví, které ty hlasy jsou špatné (ano mohou se jen dozvědět že je něco špatně ale ne co) a když se to bude párovat s těmi dalšími servery ke konkrétnímu občanovi tak ztrácíme anonymitu. Ale možná jsem to jen špatně pochopil.Vit.Jurasek píše:...
Nebo vidíte někdo kde tohle má díru?
- Tito uživatelé poděkovali autorovi Vit.Jurasek za příspěvek:
- Pavel.Nazarsky
- Radek.Simkanic
- Člen KS Moravskoslezský kraj
- Příspěvky: 742
- Registrován: 25 dub 2012, 22:21
- Profese: Computer vision programátor
- Bydliště: Pustějov
- Dal poděkování: 1435 poděkování
- Dostal poděkování: 531 poděkování
- Kontaktovat uživatele:
Re: Elektronické volby
Jakým způsobem by to bylo zalogovano? Protože když tam bude v tom logu informace jak hlasoval ten daný občan, tak pak to není anonymníVit.Jurasek píše:Ten vládní server by nebyl schopný ověřit, že nové hlasy jsou neplatné, ale mohl by se zeptat serveru UOOU jestli má ten hlas zalogovaný on (a popř. ze kdy) a tím šel udělat audit všech hlasů bez toho, aby se muselo odtajnit kdo a jak hlasoval. Takže v tom problém nevidím nebo jsem nepochopil nastíněný problém.Radek.Simkanic píše:Stačilo by nabourat vládní servery a tam si zapsat hlasů kolik člověk jen chce, když to nebude spárováno s těmi dalšími servery tak se nikdo nedozví, které ty hlasy jsou špatné (ano mohou se jen dozvědět že je něco špatně ale ne co) a když se to bude párovat s těmi dalšími servery ke konkrétnímu občanovi tak ztrácíme anonymitu. Ale možná jsem to jen špatně pochopil.Vit.Jurasek píše:...
Nebo vidíte někdo kde tohle má díru?
- Tito uživatelé poděkovali autorovi Radek.Simkanic za příspěvek:
- Pavel.Moravec
„Kráčíme v minulostí, naší budoucností je tvořit přítomnost.“
- Roman.Kucera
- Příspěvky: 15167
- Registrován: 14 zář 2010, 10:04
- Profese: IT
- Bydliště: Praha, Letná
- Dal poděkování: 9751 poděkování
- Dostal poděkování: 17932 poděkování
- Kontaktovat uživatele:
Re: Elektronické volby
Fandím ti, konečně bakalářka, která bude mít smysl a možná bude i slavnáRadek.Simkanic píše:Jestli budu ještě na doktorátu, tak bych možná na toto téma zkusil vypsat bakalářskou práci.
Jinak to prosazování e-voleb mi hodně připomíná stavbu stometrové věže z dominových kostek. K ničemu to není, je to strašně složité, chatrné a nebezpečné, nikomu to nic dobrého nepřinese, ale my to postavíme za každou cenu. Prostě PROTO!
- Tito uživatelé poděkovali autorovi Roman.Kucera za příspěvky (celkem 3):
- next_ghost, Radek.Simkanic, Pavel.Moravec
Pirátem se člověk nestává, pirátem se rodí!
- Vit.Jurasek
- Člen KS Jihomoravský kraj
- Příspěvky: 1247
- Registrován: 24 led 2012, 16:41
- Profese: Programátor
- Bydliště: Brno
- Dal poděkování: 8855 poděkování
- Dostal poděkování: 2408 poděkování
Re: Elektronické volby
Ten vládní server by nebyl schopný ověřit, že nové hlasy jsou neplatné, ale mohl by se zeptat serveru UOOU jestli má ten hlas zalogovaný on (a popř. ze kdy) a tím šel udělat audit všech hlasů bez toho, aby se muselo odtajnit kdo a jak hlasoval. Takže v tom problém nevidím nebo jsem nepochopil nastíněný problém.[/quote]Radek.Simkanic píše: Stačilo by nabourat vládní servery a tam si zapsat hlasů kolik člověk jen chce, když to nebude spárováno s těmi dalšími servery tak se nikdo nedozví, které ty hlasy jsou špatné (ano mohou se jen dozvědět že je něco špatně ale ne co) a když se to bude párovat s těmi dalšími servery ke konkrétnímu občanovi tak ztrácíme anonymitu. Ale možná jsem to jen špatně pochopil.
Jakým způsobem by to bylo zalogovano? Protože když tam bude v tom logu informace jak hlasoval ten daný občan, tak pak to není anonymní
Počítal jsem se 3 DB:
1) registr obyvatel: | ID občanky | vygenerovaný-volební-kód |
2) auditovací DB UOOU: | vygenerovaný-volební-kód | kód-hlasu |
3) volební DB: | kód-hlasu | konkrétní hlas |
Audit by se mohl dělat dvoufázově aniž by se někde spárovaly všechny informace na jednom místě.
A) zjistit jestli hlasovali jen existující lidi s hlasovacím právem (porovnání DB2 s DB1)
B) zjistit že odevzdané hlasy patří opravdu lidem (porovnání DB3 s DB2)
Definitivní anonymita hlasu by se zařídila smazáním DB2
A co se náchylnosti na hackování týče, tak je to už nějaký kompromis mezi počtem serverů a schopností jim zajistit kontrolu a obranu. Jeden server je moc náchylný - jeden hack a všechno je v háji. 200 serverů nikdo neuhlídá. Ale třeba mít krajské servery by mohlo být rozumné.
- Tito uživatelé poděkovali autorovi Vit.Jurasek za příspěvek:
- Pavel.Nazarsky
- Roman.Kucera
- Příspěvky: 15167
- Registrován: 14 zář 2010, 10:04
- Profese: IT
- Bydliště: Praha, Letná
- Dal poděkování: 9751 poděkování
- Dostal poděkování: 17932 poděkování
- Kontaktovat uživatele:
Re: Elektronické volby
http://www.ceskatelevize.cz/ct24/svet/2 ... mini-putin

Tak jste mě ukecali. Jsem pro!Hackeři nemůžou ovlivnit volby v jiné zemi, míní Putin
Pirátem se člověk nestává, pirátem se rodí!
-
torrespondent
- Uživatel fóra – není člen Pirátů
- Příspěvky: 360
- Registrován: 05 črc 2016, 16:42
- Profese: např. právník, grafik, student práva
- Dal poděkování: 278 poděkování
- Dostal poděkování: 647 poděkování
Re: Elektronické volby
buď uctivý debileZdenek.Hrib píše: Internetový hrdina od klávesnice, co se neumí ani podepsat,
žádná dehonestace se nekonalase nejdřív začne na fóru navážet do jiných lidí (jakože Cthulhu/J&T a podobné dehonestace)
blázne, vždyť ani nevíš cos napsalvyrábí strawmany (jakože eVolby budou platit zdravotní pojišťovny)
- Tito uživatelé poděkovali autorovi torrespondent za příspěvek:
- Zdenek.Hrib
- next_ghost
- Uživatel fóra – není člen Pirátů
- Příspěvky: 3239
- Registrován: 21 dub 2009, 18:03
- Profese: programátor
- Dal poděkování: 1433 poděkování
- Dostal poděkování: 5131 poděkování
- Kontaktovat uživatele:
Re: Elektronické volby
Uvažuj tak, že jakákoliv informace, která se do volebního systému dostane, je nesmazatelná. I kdyby podle specifikace měla v systému existovat jen pár milisekund, tak je jen otázka času a peněz, aby ji někdo tajně zazálohoval a vynesl ven.Vit.Jurasek píše:Počítal jsem se 3 DB:
1) registr obyvatel: | ID občanky | vygenerovaný-volební-kód |
2) auditovací DB UOOU: | vygenerovaný-volební-kód | kód-hlasu |
3) volební DB: | kód-hlasu | konkrétní hlas |
Audit by se mohl dělat dvoufázově aniž by se někde spárovaly všechny informace na jednom místě.
A) zjistit jestli hlasovali jen existující lidi s hlasovacím právem (porovnání DB2 s DB1)
B) zjistit že odevzdané hlasy patří opravdu lidem (porovnání DB3 s DB2)
Definitivní anonymita hlasu by se zařídila smazáním DB2
- Tito uživatelé poděkovali autorovi next_ghost za příspěvky (celkem 2):
- Dalibor.Zahora, Rostislav.Reha
Chceš, aby organizace fungovala? Komunikuj!
Česká pirátská strana: Neškodná.
Otisk PGP klíče: B5E9 147C A94C 9B75 6817 9CA4 43D0 B4CF 1CDE 2360 (nový klíč od listopadu 2016)
Česká pirátská strana: Neškodná.
Otisk PGP klíče: B5E9 147C A94C 9B75 6817 9CA4 43D0 B4CF 1CDE 2360 (nový klíč od listopadu 2016)
