Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Valimiskomisjon: m-hääletuse kasutamine tooks kaasa liiga palju riske märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 29.05.2023 17:14:07 Valimiskomisjon: m-hääletuse kasutamine tooks kaasa liiga palju riske vasta tsitaadiga


M-hääletuse ehk nutitelefonis hääletamise rakendused on praegu arendamisel, kuid turvariskide tõttu ei võeta neid tõenäoliselt järgmisel aastal europarlamendi valimistel veel kasutusse. Peamine mure on Apple`iga, kelle tegevust rakenduse levitamisel kontrollida ei saa.

Lisaks võib probleemiks osutuda äpis kiirete muudatuste tegemine.
"Kui on vaja kiiresti tehnoloogilisi muudatusi programmi teha, siis praegu on see võimalik loetud minutitega. (Äpi)poodides võtab parandatud rakenduse üleslaadimine kindlasti tunde kui mitte päevi. E-valimiste läbiviimine muutub sellisel juhul suureks probleemiks," lausus Valimiskomisjoni esimees Oliver Kask ERR-ile.

Loe edasi: https://www.err.ee/1608991649/valimiskomisjon-m-haaletuse-kasutamine-tooks-kaasa-liiga-palju-riske

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 31.05.2023 10:07:50 vasta tsitaadiga

Demagoogia meisterklass see artikkel ikka. Loetud minutitega pushida välja update kõlab võimatuna kui teha seda vastutustundlikult. Tuleb ju PR üle vaadadata vähemalt kellelgi teisel, tuleb katsetada hunnikus seadmetega jne. Kontroll levitamise üle ei ole ju tegelikult kuhugi kadunud, seda eriti Apple seadmega. Kui Valimisteenistus laeb rakenduse ülesse, siis see sama rakendus ka kasutajate telefoni jõuab. Mobiilirakendus on ju reeglina kest, kogu tarkus istub serveris, nii ka täna valijarakendusega. Ehk olematu väljamõeldud probleem reaalmaailmas, kui vähegi vastutustundlikult tarkvara arendada. Kontrollimehanismi senisel kujul teha ei saaks, kuid seda annaks kergelt kohandada. Nt. salvestada pilt galeerisse QR koodiga ja siis valimise kontroll rakendusega võimaldada kaamera feedi asemel ja pilt näppu anda ja korras.

Üsna pea muutub sideloadimine ka võimalikuks Apple seadmetega tänu EU kohtuotsusele, seega teoorias saab nii Androidi kui iOS jaoks ise rakendust levitada ja vältida poodi. Minu hinnangul, see küll vähem turvaline (kuna shanss on, et arvuti on nt. nakatunud ja kuvatsekse vale infoga lehekülge ning kuna igaljuhul tuleb anda 3 tilka verd ja öelda, et installi tundmatuid rakendusi siis võib ka installitud saada pahatahtlik rakendus) kuid võimalus on olemas, kui soov on kõike teoreetiliselt enda kontrolli all hoida.

Taaskord, kui palju sa usaldaksid e-hääletuse tarkvara, kui selle välja tuleku päeval, tuleb patch, et poisid, hääletagem uuesti, esimesed 2h ei toiminud kuna me tegime katkise rakenduse ja ei testinud? Ajuvaba ju. Ning nüüd kasutatakse seda hüpotereetilist olukorda õigustamiseks.

_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Lecktor - 3D printerid ja lisatarvikud, Voron, Prusa jne
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 02.06.2023 07:47:38 vasta tsitaadiga

Mina sideloadimises mingit turvariski küll ei näe. Enne MS Store tegemist "sideloaditi" kogu tarkvara arvutitesse ja seda tehakse siiani kuna enamus win32 progesi ei ole poes esindatud.
Niikaua kui tarkvara väljastaja on ise usaldusväärne ja avaldab allalaadimislehel tarkvarapaketi hashi, siis saab allalaadija seda võrrelda, et olla kindel selle autentsuses.
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 02.06.2023 13:58:10 vasta tsitaadiga

Tomorrow, kusagil 35% submititud appidest App Storedesse on nii petturlikud, et nad ei läbi isegi automaatkontrolli. Kasutad API't valesti ei lähe läbi, pead ikka väga osavalt oma tegevust peitma et automaatkontrollist mööda saada. Juba see esmane kaitse on väärt midagi. Teine on blacklist millega remotly app terminateda, kui peaks nt. olema mingi versioon pahavaraga nakatunud (nt. arendaja tegi mingi paki update, mis oli compromised ja lasi koodi kokku ja update kaudu nii sisse sai) ning sundida rakendus kas uuendama või üldse eemaldama sõltuvalt vajadusest. Kui me räägime valimisest, siis VVK omaks piisavalt jõudu, et kõik kloonid lihtsalt blokeerida app storedes, rääkimata siis võimalusest lasta telefonides promoda seda valimiste nädalal poes. Kogu poe point on selles, et 1% kes kontrollib nt hashi ei aita 99% inimeste puhul kes seda ei tee.
_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Lecktor - 3D printerid ja lisatarvikud, Voron, Prusa jne
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tshw900
HV kasutaja

liitunud: 02.06.2015



Autoriseeritud ID-kaardiga

sõnum 05.06.2023 11:06:41 vasta tsitaadiga

Juuni kuu esimesed 72 tundi:

iPhone'i uued 0-klikk häkid, turvaparandusi neile hetkel pole:
https://arstechnica.com/information-technology/2023/06/clickless-ios-exploits-infect-kaspersky-iphones-with-never-before-seen-malware/

Miljonitel GigaByte emaplaatidel püsivara tagauks:
https://arstechnica.com/security/2023/06/millions-of-pc-motherboards-were-sold-with-a-firmware-backdoor/

Iga üheksas Android telefon nuhkvaraga nakatunud:
https://www.tomsguide.com/news/over-400-million-infected-with-android-spyware-delete-these-apps-right-now
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Valimiskomisjon: m-hääletuse kasutamine tooks kaasa liiga palju riske
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.