Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Martens: e-hääletamisel on ebaturvalisim asi isiklik arvuti märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Sults
HV veteran

liitunud: 06.09.2004




sõnum 31.05.2013 18:29:03 vasta tsitaadiga

maatriks kirjutas:
Aga just enne ütlesid sa, et ka pabervalimiste süsteem on korrumpeerunud, siis võiks ju mõlemad alles jätta, tulemus niikuinii sama?

Kui valimised midagi muudaks, siis oleks need juba ammu ära keelatud...
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 31.05.2013 19:09:06 vasta tsitaadiga

Sults kirjutas:
maatriks kirjutas:
Aga just enne ütlesid sa, et ka pabervalimiste süsteem on korrumpeerunud, siis võiks ju mõlemad alles jätta, tulemus niikuinii sama?

Kui valimised midagi muudaks, siis oleks need juba ammu ära keelatud...

ot:
OK, sellega olen nous.

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
träm
HV vaatleja
träm

liitunud: 13.04.2008




sõnum 03.06.2013 00:45:19 vasta tsitaadiga

pppd kirjutas:
träm, ma kardan et su definitsioonid on natuke paigast ära. Ka vaba tarkvara kasutamiseks ning teiste open-source lähtetekstidega tutvumiseks pead sa mingi litsentsi tingimusi aktsepteerima, mitte sa ei saa seda niisama ja tingimusteta. Nt GNU GPL. Lepingud, litsentsid ja tingimused ei tee mingit koodi automaatselt "saladuseks" või "kinniseks".

Kordame, e-hääletamise koodiga on võimalik tutvuda. Aga kui tingimused ei sobi, siis pole kahjuks midagi teha.

Ei meeldi mulle see umbluu siin ja pole mõtet korrata endastmõistetavusi. 1) Loomulikult peab mõne avatud koodi litsentsi all avaldatava koodi litsentsiga nõustuma. Ja nii peaks see ka e-hääletamise koodiga olema. 2) Koodiga tutvumise teoreetiline võimalikkus ei kaota probleemi sellega, et koodi proovile panemisest huvitatud rahvusvaheline üldsus ei hakka mingite väikeriigi paranoikute NDA-ga jändama, eriti kui see NDA ei lase neil koodi uurimise järel oma tulemusi avalikult levitada. Kui aga ei olda valmis koodi rahvusvaheliste ekspertide kriitikale allutama, siis see tähendab, et tegu on mingi kohaliku kiiksuga arusaamaga demokraatiast, mis ei pruugi üldse üldtunnustet nõudmistele vastata.

Aga üldiselt ma olen küllalt neid paranoilisi argumente kuulnud, mis püüavad väita, et koodile ligipääsu piiramine on vajalik turvakaalutlustel. Nende peamine probleem on see, et unustatakse, et tegu on demokraatlike valimistega, mille usaldusväärsuses peab olema võimalik valimiste hea tava kohaselt ükspuha kellel veenduda. Pangas võib sellist juttu ajada, aga mitte valimiste puhul. Tegelikult räägitakse sama juttu ka ID-tarkvara puhul, mis on avaldatud GPL-i all, aga siiski leitakse, et on mõistlik mitte anda lähtekoodiga kaasa nt muudatuste logisid, mis hõlbustaks koodi lugemist. Ehk siis kogu asi on avalik, aga siiski üritatakse rakendada obskuursusturbe võtteid. Õigupoolest peaks avaliku koodi puhul olema peamine mitte peamine hirm, et äkki keegi loeb koodi ja teeb sellega midagi paha, vaid vastupidi, mida enam inimesi saavad seda koodi võimalikult probleemivabalt lugeda, testida jne, seda paremini on tagatud selle koodi tõrkekindlus. See printsiip on juba aastaid päris hästi töötanud avatud lähtekoodiga veebiserverite ja GNU/Linux opsüsteemide puhul ning koodi ilma piiranguteta avalikustamine rahvusvahelisele üldsusele tagaks sama ka e-hääletamise puhul.

Ma ei eita, et skriptipõnnidele annab piiranguteta avalikustatud kood rohkem käkerdamisvõimalusi. Samas, kui keegi tahab reaalselt e-hääletusega midagi paha teha, siis ei takista teda ei NDA ega lähtekoodi puudumine. Ehk siis koodi piiranguteta avalikustamisest saab ainult võita usalduses e-hääletuse vastu. Ja hetkel näeme me usaldust langemas ning seda püütakse püsti hoida kivinägu peas standardargumente korrates. Nagu on tehtud kõigil varasematel aastatel. Aga minu meelest pole siin midagi päästa ja enda tegemine poliitiliseks kahurilihaks Keskerakonna ja Reformierakonna vastanduses ei vääri vaeva. Asjadest tuleks rääkida nii, nagu nad on ja nõuda edasiminekut olulistes punktides. Mida üritab teha algatus https://www.facebook.com/evalimised. Äkki jätaks ärplemise ja aitaks sellele algatusele kaasa? See on palju parem viis Keskerakonna hirmutamiskampaaniale vastandumiseks kui olemasoleva kriitikavaba kiitmine.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 03.06.2013 00:55:31 vasta tsitaadiga

tsitaat:

https://www.facebook.com/evalimised

thumbs_up.gif

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 09.07.2013 16:56:57 vasta tsitaadiga

https://www.facebook.com/events/395475253889771/

tsitaat:
Väike ajalooline sündmus: sel neljapäeval teeb e-valimiste komisjon valimiste serveritarkvara avalikuks, ilma NDA või muude komplikatsioonideta. Tarvi Martens, Sven Heiberg ja teised tutvustavad koodi, protseduure jms ning vastavad küsimustele.

Kui sul on aega ja huvi suvel veidi koodi uurida, tule kindlasti kohale. Hea oleks kas acceptida seda kutset fb-s või saata mulle teade, et saad tulla: tanel.tammet@ttu.ee.

Meie eesmärk on saada kokku hulk IT-spetse, kes kulutaks suvel oma aega koodi uurimisele ning tuleks augusti keskpaigaks välja tähelepanekute ja soovitustega nii koodi kui protseduuride osas: augusti keskpaigaks on plaanitud e-valimiste suurem koosolek Käsmus.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Sults
HV veteran

liitunud: 06.09.2004




sõnum 11.10.2013 18:11:56 vasta tsitaadiga

Eesti e-valimiste tarkvara koodi varjatakse isegi ametlike vaatlejate eest:
http://www.e24.ee/2439266/valisvaatleja-eesti-ei-ava-meile-e-haaletuse-susteemi
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002




sõnum 11.10.2013 18:17:21 vasta tsitaadiga

Sults, loe artikkel lõpuni.
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 11.10.2013 19:20:13 vasta tsitaadiga

Lugesin, aga mis ma sealt siis leidma pidin? Väite, et tegelikult on võimlik koodiga tutvuda? Aga mitte seda, et KOGU kood on avalik! Etteheide oli, et avalikustatud on vähem kui pool koodist.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 11.10.2013 22:06:51 vasta tsitaadiga

No ja mina võin jälle väita et Hurstil jätab silmanägemine soovida. Valdav enamus koodi on avalikustatud, mida pole on vaid konkreetne valijarakendus (samas hääle pakkimise põhimõtted on avalikud).

EDIT: sain ühelt seekordse e-hääletuse vaatlejalt eravestluses kommentaari, et nii palju kui tema on jõudnud kõikidel vaadeldavatel toimingutel osaleda, siis Hurstit pole seal küll kuskil näha olnud. Tekib küsimus, et mida see "ametlik vaatleja" küll täpselt vaatleb?


viimati muutis pppd 12.10.2013 21:45:19, muudetud 2 korda
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 12.10.2013 11:42:43 vasta tsitaadiga

Ilmselt siis kogu see valskus ongi sisse ehitatud valijarakendusse. Eriline mõte on avaldada osa koodist, isegi kui see on suurem osa, kui osa jääb ikka salajaseks?
See on sulaselge pettus, kuna kogu aeg on väidetud, et saab koodi üle kontrollida. Paraku vaid osa koodi kontrollimise võimalus tähendab, et eksisteerib kontrollimata kood, mille funktsionaalsus on teadmata.

Mind huvitab, miks Eesti auditeerijad ei ole sellele tähelepanu juhtinud, et osa koodist ei ole avalikkusele kättesaadav?
Kui nad ei ole seda avastanud, siis see on alarmeeriv märk nende taseme kohta. Kui nad märkasid, aga ei avaldanud, siis on see alarmeeriv märk nende auditi objektiivsuse kohta.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 12.10.2013 15:44:53 vasta tsitaadiga

VVK pole mitte kunagi varjanud, et valijarakenduse koodi ei avalikustata ning on ka ausalt öelnud, miks. Sinu väide valskuse kohta... tõesta ära! Valimised käivad, valimisrakendus on hetkel valimised.ee lehel saada, tõmba alla, analüüsi, testi, dekompileeri, tee mida tahad, put your money where your mouth is. Küllalt on kaagutatud et iga koolilaps oskab kõik infosüsteemid lahti murda ja kõik serverid ära häkkida, mis siis ühe äärmiselt piiratud funktsionaalusega binaari analüüs ära ei ole.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 12.10.2013 20:25:11 vasta tsitaadiga

Kas dekompileerimine mitte ebaseaduslik tegevus ei ole?
Mida sa pead silmas väljendiga "put your money where your mouth is"? Miks ma peaksin oma raha suu juurde toppima?
Millal ma koolilaste infosüsteemide murdmise oskusest olen kaagutanud?
See hädine demokraatia imiteerimise mäng ei paku mulle piisavalt huvi, et ma sinna oma aega viitsiks kulutada. Kuni e-valimised toimuvad, pole mul üldse mingit tahtmist valimistes osaleda. Seda, et e-valimiste tarkvaralahendus normaalselt ei toimi, tõestas Marko Reikop juba ära, kui proovis Ringvaate saates hääletada.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 12.10.2013 20:59:13 vasta tsitaadiga

Sults kirjutas:
Kas dekompileerimine mitte ebaseaduslik tegevus ei ole?

Ei ole. Samas ei ole see kuidagi kohustuslik, võid selle ka tegemata jätta ja piirduda black box testimisega.
tsitaat:
Mida sa pead silmas väljendiga "put your money where your mouth is"? Miks ma peaksin oma raha suu juurde toppima?

Palun vabandust, pidasin Sind Su jutu järgi kellekski teiseks (kellekski kelle erudeeritus lubab omavahelises vestluses kasutada ka suht levinud levinud fraseologisme). Minu viga, http://lmgtfy.com/?q=put+your+money+where+your+mouth+is

tsitaat:
See hädine demokraatia imiteerimise mäng ei paku mulle piisavalt huvi, et ma sinna oma aega viitsiks kulutada. Kuni e-valimised toimuvad, pole mul üldse mingit tahtmist valimistes osaleda. Seda, et e-valimiste tarkvaralahendus normaalselt ei toimi, tõestas Marko Reikop juba ära, kui proovis Ringvaate saates hääletada.

Bla-bla-bla. Kõik on ebaturvaline, katki ja kole, aga järsku ei paku mulle see kõik enam piisavalt huvi et oma juttu kuidagigi tõestada. Kuni järgmise vingukorrani.

Sain aru, minu poolt selleks korraks kõik.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 12.10.2013 21:31:43 vasta tsitaadiga

Mina eelistan Eestis ja eestlastega suhelda eesti keeles. Selle ingliskeelse väljendi kohta tean kaht tähendust:
1. Ära anna investeerimis-/panustamissoovitusi, mida sa pole valmis ise järgima.
2. Suuga teeb suure linna, käega ei kärbsepesag; ehk ära kiitle oma oskustega, kui sa ei ole valmis reaalselt midagi tegema.

Minu arvates ei jaganud ei investeerimissoovitusi ega kiidelnud ka oma oskustega. Seepärast tundus see ingliskeelne väljend antud kontekstis kohatuna. Eriti nõme on küsimusele "mida sa sellega mõtlesid?" vastata lingiga Google otsingule...

Loe oma vingumisi, minu omad on väga tagasihoidlikud nende kõrval. Miks mina pean oma väited tõestama, sina aga mitte? Alusta enda väidetest, kui tõestuspõhist suhtlusstiili harrastada soovid!


viimati muutis Sults 12.10.2013 23:57:53, muudetud 1 kord
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
HDvurle
HV pensionär
HDvurle

liitunud: 03.04.2002




sõnum 12.10.2013 21:51:42 vasta tsitaadiga

Sults kirjutas:
Kas dekompileerimine mitte ebaseaduslik tegevus ei ole?
Mida sa pead silmas väljendiga "put your money where your mouth is"? Miks ma peaksin oma raha suu juurde toppima?
Millal ma koolilaste infosüsteemide murdmise oskusest olen kaagutanud?
See hädine demokraatia imiteerimise mäng ei paku mulle piisavalt huvi, et ma sinna oma aega viitsiks kulutada. Kuni e-valimised toimuvad, pole mul üldse mingit tahtmist valimistes osaleda. Seda, et e-valimiste tarkvaralahendus normaalselt ei toimi, tõestas Marko Reikop juba ära, kui proovis Ringvaate saates hääletada.

Reikop on lihtlabane tehnikavõhik. Ikka ja jälle vaja otse-eetris eksperimenteerida (ERR samuti). Poisil/mehel lihtsalt arvuti saateks ettevalmistamatta.
Seega väita, et lahendus ei toimi on jama. Asi on kasutajas kinni. Suurim risk e-valimiste juures on juba valjult välja öeldud, kodukasutaja ja tema arvuti.

_________________
Teie küsimused on vastatavad, kuid meie vastused on küsitavad.
IT uudissõnad. Pihuarvuti - pihkar, pihuarvuti kasutaja - pihkur.
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 12.10.2013 22:05:08 vasta tsitaadiga

Reikop ju seletas, et ta just enne proovis ja siis oli toiminud. Seega siis valmistus ette...

E-valimistel on nõrku kohti palju rohkem, kui kasutaja arvutis peituv oht. Kõige suurem probleem on selles, et e-valimine ei ole jälgitav/kontrollitav. Ja hääletuse salajasus on kaheldav. Ja hääletada saab teise isiku eest. Ja teise isiku mõju all. Lisaks on lihtne manipuleerida valimistulemust valimiskomisjonil.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
HDvurle
HV pensionär
HDvurle

liitunud: 03.04.2002




sõnum 12.10.2013 22:09:30 vasta tsitaadiga

Ja pabersedel on kindel meetod? Miks paberilvalimise turvalisust ei arutata?
_________________
Teie küsimused on vastatavad, kuid meie vastused on küsitavad.
IT uudissõnad. Pihuarvuti - pihkar, pihuarvuti kasutaja - pihkur.
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 12.10.2013 22:32:26 vasta tsitaadiga

Eks arutatakse ka pabervalimiste probleeme. Aga see teema siin on e-hääletamisest.
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Rebel_
HV kasutaja

liitunud: 29.01.2010




sõnum 13.10.2013 17:01:03 vasta tsitaadiga

Sults, vale koht oma propaganda jaoks, siin inimesed suudavad ise mõelda ja otsustada.
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
ricom2ger
HV veteran
ricom2ger

liitunud: 15.04.2009




sõnum 13.10.2013 17:06:56 vasta tsitaadiga

Mõni on kohukesi meeletult palju vist söönud icon_biggrin.gif
_________________
Kamehameha in your face!
Kommentaarid: 123 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 111
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sults
HV veteran

liitunud: 06.09.2004




sõnum 13.10.2013 20:17:31 vasta tsitaadiga

Rebel_ kirjutas:
Sults, vale koht oma propaganda jaoks, siin inimesed suudavad ise mõelda ja otsustada.

Mida ma siis propageerisin, kui tohib küsida?
Kommentaarid: 38 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Martens: e-hääletamisel on ebaturvalisim asi isiklik arvuti mine lehele eelmine  1, 2, 3
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.