Suoraan sisältöön

Lainaus

I find that good security people are D&D players.
- Bruce Schneier

Hae sivuilta

Pulp CMS/Twinkle Oy Palvelun ulkoasu: Äkkimakee Design
på svenskain Englishklingon
Blog
« edellinen 31.08.2008 seuraava »

Arvotaan seuraava vaalitulos

Viime viikon budjettikiireissä jäi tärkeä ”pikku”uutinen huomaamatta. Perinteiset tiedotusvälineet eivät sitä noteeranneet, mutta onneksi nettimedioissa on oltu hereillä: Sähköinen äänestysjärjestelmä hukkasi Ohiossa keväällä satoja ääniä, ja virhetoiminnon syyn selvittäminen on vienyt kuukausia.

Ohiossa käytetyn sähköisen äänestysjärjestelmän virhetoiminnon selvittäminen havainnollistaa sähköisen äänestyksen perusongelmaa: kun tekninen järjestelmä on monimutkainen ja sen sisäinen toiminta suljettua, vikojen paikantaminen ja korjaaminen voi olla hyvin vaikeaa. Esimerkiksi Ohiossa epäiltiin ensin virustorjuntaohjelman jotenkin häirinneen äänestysjärjestelmää, mutta nyt sama virhetoiminto on pystytty tuottamaan myös tietokoneissa, joissa kyseistä virustorjuntaohjelmaa ei ole.

Lopulta äänestysjärjestelmän toimittanut Premier Election Solutions -yhtiö joutui myöntämään, että äänestysjärjestelmän ytimenä toimivassa Global Election Management System -ohjelmassa (GEMS) ollut ohjelmointivirhe aiheutti äänten katoamisen vaalituloksista.

Äänestysjärjestelmän toimittanut Premier Election Solutions on ehkä maailman kokenein äänestysjärjestelmien kehittäjä. Sen äänestysjärjestelmiä käytetään kymmenissä Yhdysvaltain osavaltioissa. Aiemmin yhtiö tunnettiin nimellä Diebold Election Systems, mutta nimi happani useisiin yhtiön toimittamista äänestysjärjestelmistä johtuneisiin skandaaleihin.

Suomen kannalta Ohion kokemukset tekee merkittäviksi se, että äänestysjärjestelmä oli testattu vaaliviranomaisten toimesta hyvin huolellisesti ennen käyttöönottoa. Ja silti sen keskeiseen lähdekoodiin oli jäänyt virhe, joka muutti vaalitulosta. Suomessa ensi kuntavaaleissa kokeiltavaa sähköistä äänestysjärjestelmää ei käytettävissä olleessa ajassa ollut mahdollista testata läheskään yhtä perusteellisesti kuin GEMS-ohjelmisto oli testattu.

Ohiossa ollaan myös luopumassa kosketusnäyttöjen käytöstä äänestyskoneissa, koska niitä ei pidetä vaalikäyttöön riittävän luotettavina. Suomessa ensi kuntavaaleissa kokeiltava järjestelmä perustuu nimenomaan kosketusnäyttöjen käyttöön.

___

CC - Creative Commons Nimeä & Ei muutoksia & Epäkaupallinen.

» Kommentoi   » Lue kommentteja (yht. 14 kpl)

elokuu 2008

» 29.08.2008 Puppua
» 28.08.2008 Saatanan tunarit!
» 27.08.2008 16 and counting
» 22.08.2008 Homofobiaa naapurissa
» 19.08.2008 Nari nari nari

Kommentit

    » Lisää kommentti
Kevennyksenä: joko xkcd:n aihetta
sivuava strippi on tullut vastaan?
http://xkcd.com/463/
Janiika Aaltonen (31.8.2008 14.32)
Siinä se taas nähdään. KISS niin ei tule
tuollaisiakaan ongelmia. Tässä
tapauksessa tarkoittanee perinteistä
paperiäänestystä.

Ps. Linkit ei toimi.
Otus (31.8.2008 14.55)
Jannika Aatonen: Olin itse laittamassa
samaa linkkiä. Minusta se on
asiasisällöltään täsmälleen oikeassa
sitä paitsi!
Heikki Sairanen (31.8.2008 15.32)
Sotapropagandaa jenkeille (maksettuna
tv-mainoksena):

http://www.youtube.com/watch?v=i_hWEB2Uz
cM

Koskakohan kokoomus ym. oikeistolaiset
militanttifanaatikot alkavat tunkea
samaa ääliöpropagandaa Suomen
televisioon...
Anonymous For Freedom (31.8.2008 17.14)
Melko pöyristyttävää, jos sähköinen
järjestelmä tuodaan vaivihkaa
Suomeenkin. Tässä olisi nyt todellakin
jonkinlaisen masinointikampanjan
paikka.

Itse en äänestä, mutta te muut ääneenne
uskovat voisitte vaikka nostaa asiasta
metelin ja pidättäytyä äänestämästä
moisella tavalla.
Akateemikko (1.9.2008 00.47)
Tuo xkcd-linkki on tosi hyvä.

Nyt kun vielä keksisin, miksi tämä sivu
meni vähän ... oudoksi ... linkkejä
myöten.
Jyrki J.J. Kasvi (1.9.2008 08.09)
Jo selvisi - tekstin alkuun oli
ilmestynyt jostain ylimääräistä skriptiä
- mistä ja miksi...

Oikein hyvä alleviivaus sille, että
tietojärjestelmät voivat tuottaa
teknisiä ylläreitä usean vuoden käytön
jälkeenkin ... myös sähköiset
äänestysjärjestelmät.

Joku voi jopa epäillä, että tein tuon
tahallani ;)
Jyrki J.J. Kasvi (1.9.2008 08.24)
Korjaapa vielä tuo "happani" -linkki.
Antti (1.9.2008 23.29)
No jo nyt on! Se oli alkujaan se ainoa
toiminut linkki.
Jyrki J.J. Kasvi (1.9.2008 23.48)
Mitkä ovat sähköisen
äänestysjärjestelmän keskeisimmät hyödyt
verrattuna korvattavaan järjestelmään?
Jaakko (3.9.2008 04.25)
Mitä mieltä Jyrki siitä, että HS:n
päivän kysymyksen (2.9.) vastaajista 35
% (vastaajia tällä hetkellä 6610)
antaisi poliisille _rajattomat_
toimivaltuudet huumerikosten
torjunnassa?
Elukka (3.9.2008 08.58)
Elukka - Huumeet ovat ns. hyvä
vihollinen siinä missä lapsiporno ja
terrorismikin. Huumeet herättävät
ihmisissä niin voimakkaita tunteita,
että he ovat valmiita luopumaan jopa
kansalaisoikeuksistaan.
Jyrki J.J. Kasvi (3.9.2008 10.34)
Joku voisi oikeasti kertoa, mitä hyötyä
on investoida älyttömiä summia
sähköiseen äänestämiseen, jos
äänestämistä varten pitää kuitenkin
vaivautua äänestyspaikalle, eikä sitä
voi tehdä kotona internetin
välityksellä?

Mitenkään vaivattomammaksi sähköinen
äänestäminen ei itse äänestystapahtumaa
tee, enkä usko sillä olevan
minkäänlaista vaikutusta
äänestysprosentteihin.

Jos oikea (pankkien tunnistukseen)
perustuva äänestysjärjestelmä olisi
käytössä, niin äänestämisen voisi hoitaa
kotona ja uskoisin, että nukkuvista
äänestäjistä ainakin nuorempi väki
saattaisi herätä.
Sakari Lönn (8.9.2008 15.34)
"Our team focused on the security
analysis of the Sequoia voting system.
Our public report can be found here (a
local copy can be found here). We found
a number of major flaws that can be
exploited to compromise the integrity,
confidentiality, and availability of the
voting process."

"We also prepared a movie that shows how
the virus-like attack would be carried
out, and exemplifies the different
scenarios that our malicious firmware
would exploit."

http://www.cs.ucsb.edu/~seclab/projects/
voting/
Anonyymi (9.9.2008 23.30)