Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
Tanel
HV Guru
liitunud: 01.10.2001
|
24.02.2015 16:37:10
|
|
|
Sults kirjutas: |
Tanel kirjutas: |
kaspar00, ei saa tõestada ühegi süsteemi turvalisust, tõestada saab ainult ebaturvalisust. |
E-hääletuse meeskonna vastused eespoolviidatud turvaprobleemidele osutajatele jätavad mulje, et ainsaks tõestuseks (ebaturvalisusest) saab olla reaalne õnnestunud laiaulatuslik rünne. |
EIK Skype grupivestluses mõni päev tagasi arutati seda.
|
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
Sults
HV veteran
liitunud: 06.09.2004
|
24.02.2015 17:18:18
|
|
|
riaak kirjutas: |
Koolist käis läbi jutt mingitest varasematest valimistest, kus häältelugemise serveri cd-lugeja tõrkus ning hääled tõsteti üle SUVALISE mälupulgaga (BadUSB anyone?). Selleks momendiks on hääled oma ümbrikust juba välja võetud ning nende rikkumine ei tohiks keeruline olla. Minu arust on tegemist piisava turvarikkumisega, et valimistulemused tühistada ning uuesti kontrollida, kuid kas seda tehti? Ehk leiab keegi selle kohta rohkem infot? |
Kõigele lisaks polnud see USB pulk tühi ja võis sisaldada eelnevalt valmis pandud "õiget" hääletamistulemust.
Ma ei ole suutnud välja lugeda, kas seda mälupulka käsitleti edaspidi häälte ülekandmise CD protseduurireeglite kohaselt või rändas see lihtsalt oma omaniku taskusse tagasi?
Edit: Kas valimisserveri tehniliste vigade logi on vaatlejatele ja auditeerijatele avaldatav või mitte?
Edit2: E-valimiste kasutusloo mudelist: "Valimispäeval tühistatakse tavavalimistel osalenute e-hääled (vajadusel võimalik ka ennistada), misjärel käivitatakse häälte ettevalmistus ülekandmiseks häälte kokkulugemisele. Milline on see "vajadus", mille korral e-hääletamisel antud hääle tavavalimistel ülevalimisega tühistatud e-hääl ennistatakse?
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
|
kaspar00
HV Guru
liitunud: 06.07.2003
|
24.02.2015 17:26:17
|
|
|
riaak kirjutas: |
Küsiks veel, et kui palju sa Kaspar tead üldse i-valimistest. Kaagutama "vandenõuteooria, vandenõuteooria!" paistad oskavat küll. |
tänud ilusate sõnade eest. aga olid need ikka mulle adresseeritud?
|
|
Kommentaarid: 113 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
3 :: |
101 |
|
tagasi üles |
|
|
pppd
Kreisi kasutaja
liitunud: 21.06.2004
|
24.02.2015 17:43:05
|
|
|
riaak kirjutas: |
Koolist käis läbi jutt mingitest varasematest valimistest, kus häältelugemise serveri cd-lugeja tõrkus ning hääled tõsteti üle SUVALISE mälupulgaga (BadUSB anyone?). Selleks momendiks on hääled oma ümbrikust juba välja võetud ning nende rikkumine ei tohiks keeruline olla. Minu arust on tegemist piisava turvarikkumisega, et valimistulemused tühistada ning uuesti kontrollida, kuid kas seda tehti? Ehk leiab keegi selle kohta rohkem infot? |
Nii need müüdid ja vandenõuteooriad sünnivad, "...räägiti, et keegi kuskil nägi, et oli olnud..." Tegu oli hääletustulemuste ületõstmisega häältelugemisrakendusest valimiste infosüsteemi, tegu ei olnud päris suvalise mälupulgaga ning arvestades protseduuri erakorralisust, rakendati ka täiendavat kontrolli, kontrolliti tulemustefaili räsi nii originaalil kui ka valimiste infosüsteemi laetaval, USB-pulgaga teise arvutisse reisinud failil. Ma tean et idealistid tahaks iga bitti panna valvama vähemalt 4 relvastatud turvat, kes oleks soovitavalt kõik erinevatest erakondadest, aga jääme reaalseks, mida oleks pidanud antud juhul tegema?
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
|
Sults
HV veteran
liitunud: 06.09.2004
|
24.02.2015 18:09:01
|
|
|
pppd kirjutas: |
tegu ei olnud päris suvalise mälupulgaga |
Mis selle mälupulga eriliseks tegi?
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
|
jnt
HV Guru
liitunud: 10.05.2005
|
24.02.2015 19:52:51
|
|
|
Kõik siin ikka räägivad valimistulemuste muutmisest vmt. (nt suvaline mälupulk, et äkki viirus muutis hääli või jumal teab mida... fantaasia on ikka meeletu)
Seega tsiteerin ise-ennast, mis algselt oli suunatud küll kaspar00'ile, kuid tundub, et meil on neid talente siin rohkem kui üks... SK'st tööpakkumine juba käes?
jnt kirjutas: |
kaspar00, sa tead, kuidas need krüpteeritud "ümbrikud" toimivad ja oled veendunud, et ilma id kaardi ja pin koodideta oled võimeline signeerima ja krüpteerima enda poolt genereeritud hääli?
Sulle sertifitseerimiskeskusest tööpakkumist pole juba tulnud? |
_________________ Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda.
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt |
|
Kommentaarid: 106 loe/lisa |
Kasutajad arvavad: |
|
:: |
2 :: |
0 :: |
99 |
|
tagasi üles |
|
|
Sold OUT
no credit
liitunud: 30.07.2002
|
24.02.2015 20:08:39
|
|
|
Hääled olid txt failis kirjas.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
|
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
|
Sults
HV veteran
liitunud: 06.09.2004
|
24.02.2015 20:19:43
|
|
|
jnt kirjutas: |
Kõik siin ikka räägivad valimistulemuste muutmisest vmt. (nt suvaline mälupulk, et äkki viirus muutis hääli või jumal teab mida... fantaasia on ikka meeletu)
Seega tsiteerin ise-ennast, mis algselt oli suunatud küll kaspar00'ile, kuid tundub, et meil on neid talente siin rohkem kui üks... SK'st tööpakkumine juba käes?
jnt kirjutas: |
kaspar00, sa tead, kuidas need krüpteeritud "ümbrikud" toimivad ja oled veendunud, et ilma id kaardi ja pin koodideta oled võimeline signeerima ja krüpteerima enda poolt genereeritud hääli?
Sulle sertifitseerimiskeskusest tööpakkumist pole juba tulnud? |
|
Kui hääled kantakse teise masinasse, on need juba allkirjadest eraldatud. Piisab sellest, kui vajalik arv "õigeid" hääli genereerida ja need kõik siis kas või ühe ja sama ID-kaardiga krüpteerida. Krüpteeritakse ju avaliku võtmega. Aega on seda mälupulka ette valmistada mitu päeva. Üks ID-kaart võimalikul küberpätil ehk ikka leidub.
viimati muutis Sults 24.02.2015 22:29:50, muudetud 1 kord |
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
|
ricom2ger
HV veteran
liitunud: 15.04.2009
|
24.02.2015 20:31:30
|
|
|
Huvitav, et ID kaardiga saab hääletada kui PIN1, PIN2 ja PUK on blokeeritud, aga valimiste programmil on sellest suva ja laseb ikkagi hääletada.
_________________ Kamehameha in your face! |
|
Kommentaarid: 121 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
109 |
|
tagasi üles |
|
|
WäntWõll
make.believe
liitunud: 18.01.2005
|
24.02.2015 20:36:25
|
|
|
ricom2ger kirjutas: |
Huvitav, et ID kaardiga saab hääletada kui PIN1, PIN2 ja PUK on blokeeritud, aga valimiste programmil on sellest suva ja laseb ikkagi hääletada. |
Millega kontrollid, et koodid blokis on
|
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
2 :: |
299 |
|
tagasi üles |
|
|
ricom2ger
HV veteran
liitunud: 15.04.2009
|
24.02.2015 20:40:48
|
|
|
WäntWõll kirjutas: |
ricom2ger kirjutas: |
Huvitav, et ID kaardiga saab hääletada kui PIN1, PIN2 ja PUK on blokeeritud, aga valimiste programmil on sellest suva ja laseb ikkagi hääletada. |
Millega kontrollid, et koodid blokis on |
ID kaardi enda programm ütleb seda. Kuna ID kaardi kasutamisel panen selle alati käima, sest ID kaart kuidagi mm siia sinna peab täpselt lugejas istuma (ehk pean natuke nihutama lugejas, et lugema hakkaks kaarti), siis ootan ära kui ID kaardi haldusprogramm ID kaardi ära loeb ja siis hakkan teist mujal kasutama.
Või seda programmi ei peaks väga usaldama?
_________________ Kamehameha in your face! |
|
Kommentaarid: 121 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
109 |
|
tagasi üles |
|
|
elukaz
HV Guru
liitunud: 06.09.2004
|
24.02.2015 20:41:18
|
|
|
riaak kirjutas: |
"vandenõuteooria, vandenõuteooria!" |
Umbes selliseks kujunebki põhjendamine kuidas id-kaart ja e-valimised turvalised on. Ei ole veenev.
Pabervalimised on endiselt ainsad mida on võimalik esimesest sammust viimaseni kontrollida. Samas on tänu sellele ka võltsimine oluliselt lihtsam.
_________________ Ma ei saa sellest aru, järelikult on see vale. |
|
Kommentaarid: 177 loe/lisa |
Kasutajad arvavad: |
|
:: |
3 :: |
0 :: |
143 |
|
tagasi üles |
|
|
WäntWõll
make.believe
liitunud: 18.01.2005
|
24.02.2015 20:50:16
|
|
|
ricom2ger, Programmi võid ikka usaldada aga midagi on nihu, kuna selline asi ei ole võimalik.
Taustal jooksutama ka ei pea
Pigem on küsimus, kas kasutad värskelt väljastatud kaarti ja vananenud tarkavra versiooni.
Mis versioon sul sellest on? Vastuse leiad ifo nupu alt.
|
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
2 :: |
299 |
|
tagasi üles |
|
|
somnambuul
HV veteran
liitunud: 22.03.2004
|
24.02.2015 22:30:00
|
|
|
Sults kirjutas: |
pppd kirjutas: |
tegu ei olnud päris suvalise mälupulgaga |
Mis selle mälupulga eriliseks tegi? |
See oli Tarvi Martensi mälupulk?
|
|
Kommentaarid: 60 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
54 |
|
tagasi üles |
|
|
pppd
Kreisi kasutaja
liitunud: 21.06.2004
|
24.02.2015 22:30:59
|
|
|
24.02 kell 21:30 oli hääletanuid 140916
.. ehk siis senine rekord on löödud.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
|
Tanel
HV Guru
liitunud: 01.10.2001
|
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
olavsu1
külaline
|
24.02.2015 23:18:19
|
|
|
tuleb 200000 ära või jääb puudu? 24.02 kell 22:15 oli hääletanuid 142139
|
|
tagasi üles |
|
|
WäntWõll
make.believe
liitunud: 18.01.2005
|
24.02.2015 23:34:38
|
|
|
Homme 18-ni on aega ka veel
|
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
2 :: |
299 |
|
tagasi üles |
|
|
Sults
HV veteran
liitunud: 06.09.2004
|
24.02.2015 23:45:19
|
|
|
somnambuul kirjutas: |
Sults kirjutas: |
pppd kirjutas: |
tegu ei olnud päris suvalise mälupulgaga |
Mis selle mälupulga eriliseks tegi? |
See oli Tarvi Martensi mälupulk? |
Isiklik või talle ametialaseks kasutamiseks antud?
The Üks ja Ainus või suvaline tema paljude mälupulkade seast?
Spetsiaalselt e-valimiste häälte ülekandmiseks põhjalikult ettevalmistatud (ükskõik, kas siis turvalisuse tagamiseks või valimispettuse sooritamiseks) või juhuslikult taskus vedelenud?
Kas pulgal olnud kataloogid ja failid uuriti audiitorite juuresolekul üksipulgi läbi? Võimalik on lahendus, kus server loeb "hääled" sisse hoopis teisest kataloogist ja failist, kui see fail, mida näidata tahetakse.
|
|
Kommentaarid: 38 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
|
siilike3d
HV vaatleja
liitunud: 06.10.2008
|
25.02.2015 00:08:14
|
|
|
new1 kirjutas: |
Õhtust, tahaks ka hääle ära anda, aga see paganama id-kaardilugeja ei tunne mu id kaarti ära:/. Tegin juhiste järgi nagu kodukal näidis, a no ei leia kaarti, mul veel kaks kaardilugejat, üks on see mis PC küljes, teine eraldiseisev, tunneb kaardilugeja ära kenasti, nagu oleks kõik korras, vilgutab tulukestki kenasti, aga ei leia kaarti, ehk oskab keegi soovitada midagi. |
Mul oli sama mure.Lükkasin arvuti safemode peale ja voilaa hääla antud.
_________________ Farlight 84 |
|
Kommentaarid: 23 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
|
montez
Kreisi kasutaja
liitunud: 29.12.2002
|
25.02.2015 01:05:20
|
|
|
See KOV lugemiste mälupulk tuli Martensi taskust ja kes teab, mis arvutites see oli vahepeal käinud. Oleks võinud olla uus pulk, et võtad pakendist välja ja kahtlusi oleks kohe vähem. Seekord oli sarnane olukord, kus seadistamise esimesel päeval sai kasutatud uut ja tühja pulka, just andmete tõstmiseks serverisse(nimekirjad) aga viimasel päeval oli jälle sama olukord, et Martensi taskust ilmus pulk ja seda kasutasime valimisrakenduste loomise juures. Sellele sai ka tähelepanu juhitud, et varasemast on olemas valimisteks kasutatud mälupulk aga seda eirati. Samas on mälupulk väike probleem võrreldes sellega, et mida näiteks audiitor vaatas või kirja pani(õigupoolest jättis kirja panemata). http://www.evalimised.ee/mis-on-valesti-e-valimistega-2015/
Logifaile vaatlejatele kindlasti ei näidata. Selgus, et nende kohta pole dokumenti, et millal on logifailid nii kõlbmatud, et näiteks valimised tuleb tühistada(näiteks loetud hääli rohkem kui valijaid).
Tänaseks on iga 4. juba valinud aga ma arvan, et viimasel päeval üle 40 tuhande enam ei tule ehk midagi 180 ringis või alla. Valimispäeval siis ilmselt 2 korda rohkem jaoskonnas valijaid ja seda vaid poole päeva jooksul (elektrooniline kestis 7 päeva). Minuni jõudis info, et vanadele inimestele helistatakse ja tahetakse tulla koju e-valimisega aitama. Keegi on midagi sarnast enda tuttavatelt kuulnud? See võiks selgitada, miks suurim hulk e-valijaid on üle 55 aastased(28%) arvutihuvilised ja väikseim kuni 24 aastased(6%). Ma ise arvan, et toimub perehääletus ehk noored valivad ka vanemate eest.
Kolmapäeval on võimalik veel väljaspool elukohajärgset jaoskonda hääletada aga see on osades jaoskondades.
_________________
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
45 |
|
tagasi üles |
|
|
Tanel
HV Guru
liitunud: 01.10.2001
|
25.02.2015 01:09:12
|
|
|
tsitaat: |
suurim hulk e-valijaid on üle 55 aastased(28%) arvutihuvilised
|
kust sellist statistikat näeks?
_________________ HV valuutakalkulaator |
|
Kommentaarid: 461 loe/lisa |
Kasutajad arvavad: |
|
:: |
12 :: |
7 :: |
356 |
|
tagasi üles |
|
|
montez
Kreisi kasutaja
liitunud: 29.12.2002
|
|
Kommentaarid: 46 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
45 |
|
tagasi üles |
|
|
WäntWõll
make.believe
liitunud: 18.01.2005
|
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
2 :: |
299 |
|
tagasi üles |
|
|
wirx
HV Guru
liitunud: 03.08.2002
|
25.02.2015 01:14:06
|
|
|
Naljakas tõesti, et vanurid valivad interneti teel ja noored lähevad jaoskonda...peaks just vastupidi olema see värk.
_________________ Laptopid.ee Suur sülearvutite salong, kohapeal 200+ sülearvutit, HV kasutajale 5-10% läpparilt alla! |
|
Kommentaarid: 80 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
70 |
|
tagasi üles |
|
|
|