Чтение онлайн

на главную - закладки

Жанры

Компьютерра PDA N104 (26.03.2011-01.04.2011)

Компьютерра

Шрифт:

На основании этих фраз практически все наши СМИ, пересказавшие новость своими словами, представили дело так, будто эстонцы теперь избирают парламент простым нажатием кнопок на своём телефоне. В действительности всё обстоит существенно иначе.

Уже применявшаяся в Эстонии система голосования через интернет основана на идентификационной чип-карте, обязательной для каждого взрослого гражданина страны и имеющей встроенную криптографию цифровой подписи. Поэтому для того, чтобы людям можно было на выборах

проголосовать дистанционно через подключённый к сети компьютер, тот должен быть оснащён специальным устройством, ридером, считывающим информацию с идентификационной карты и таким образом надёжно подтверждающим личность избирателя.

Но мобильные телефоны теперь позволили голосовать и с тех сетевых компьютеров, которые не имеют считывателя чип-карт. Иначе говоря, роль идентификационной карты, подтверждающей личность избирателя, теперь может выполнять и SIM-карта. Конечно, для того, чтобы это стало возможным, избиратели должны сначала "активизировать функцию мобильной идентификации" на сайте Департамента полиции и погранохраны Эстонии...

Поскольку подробности этих манипуляций с сотовыми телефонами окутаны туманом неясности, анализировать суть данной "активации безопасной идентификации" без описания работы системы вряд ли имеет смысл. Тем более что в конечном итоге всё опять-таки сводится к голосованию через компьютер, куда с сайта избиркома загружается специальное "приложение избирателя".

Раз уж конкретно это приложение все любопытствующие вполне могут поковырять и пощупать, именно на нём целесообразно сфокусироваться - к тому же, результаты такого «прощупывания» уже известны. Накануне парламентских выборов этой программой заинтересовался студент-программист Тартуского университета Пааво Пихельгас. Побудительным толчком для исследований Пихельгаса стала передача по национальному телевидению ETV, в которой «отец» эстонской системы интернет-голосования Тарви Мартенс заявил, что электронные выборы более безопасны, нежели старомодное голосование с бумажными бюллетенями.

Практически все люди, реально занимающиеся или просто интересующиеся данной темой, должны, по идее, знать, что пока ещё нигде и никому не удалось продемонстрировать честную и прозрачную систему электронного голосования, более надёжную и безопасную, чем традиционные бюллетени-урны. Все закрытые изготовителями и властями электронные системы, в свою очередь, когда их вскрывали, оказывались заведомо слабее и хуже.

Эстонские власти, что вряд ли удивительно, тоже не стали делать свою систему прозрачной и общедоступной для анализа. Но коль скоро программное "приложение избирателя" должно работать на компьютерах конечных пользователей, его заблаговременно предоставили для скачивания и предварительного тестирования публикой. Скачал себе эту программу для изучения и Пааво Пихельгас. Однако то, что там обнаружилось, совершенно ему не понравилось.

Впоследствии, уже выступая самолично по эстонскому телевидению, Пихельгас рассказал, что ему понадобилось четыре или пять дней, чтобы найти в программе фатальную уязвимость. Причем уязвимость такую, о которой, по его убеждению, заведомо должны были знать и сами разработчики данной системы. Технические подробности данной уязвимости исследователь пока раскрывать не стал, но продемонстрировал на практике суть дефекта. Пихельгас написал и подсадил в компьютер вирус, который способен блокировать голоса,

отданные избирателями за определённых кандидатов из списка, одновременно создавая видимость того, будто голос на самом деле отдан и отправлен в избирательную комиссию.

Иначе говоря, программист на реальном примере собственного "избирательного компьютера" и с привлечением нескольких избирателей-добровольцев показал совершенно реалистичный механизм для манипуляции результатами выборов. Проголосовавшие люди уверены, что отдали свои голоса за выбранного кандидата, программа подтвердила их выбор, однако на самом деле голоса избиркомом не учтены. Причём вся система электронного голосования устроена в Эстонии так, что проверить, за кого именно был отдан их голос и учтён ли он вообще, избиратели возможности не имеют (хотя в принципе технические решения для этого известны).

Тарви Мартенс

К чести эстонских властей, сигналы тревоги от социально активного и сильно встревоженного студента-программиста были вполне своевременно услышаны. Технический руководитель проекта Тарви Мартенс лично встречался с Пихельгасом 28 февраля, то есть ещё до дня основных "бумажных" выборов 6 марта (электронные выборы в Эстонии проходят заранее). После этой встречи Мартенсу пришлось честно признать, что оконечные персональные компьютеры - это самое слабое звено в их системе: "То, что состояние компьютеров пользователей не может быть проверено, - это фундаментальная проблема. Но что мы можем сделать и что мы реально делаем, так это выявляем подобные аномалии..."

Вся прочая масса слов из реакции Мартенса, к сожалению, по смыслу сводилась к защите созданной ими технологии электронного голосования и к явному нежеланию от неё отказываться. Причем аргументы использовались совершенно демагогические. Начав с того, что лично он "не впечатлён" программной уязвимостью, обнаруженной тартуским студентом, Мартенс напомнил, что строго доказать безопасность какой-либо ИТ-системы невозможно в принципе. Потому, вполне признавая, что любая - в том числе и их - система является несовершенной, Мартенс не видит никаких причин, почему программу онлайнового голосования не следовало бы продолжать использовать и дальше.

В ответ на провокационный вопрос, почему уникальная эстонская модель интернет-голосования не используется на национальных выборах в других странах мира, Мартенс сказал, что мало какие из государств имеют ныне столь устоявшиеся и высококачественные карты электронной идентификации, необходимые для подтверждения личности голосующего. По мнению Мартенса, самое главное - это всеобщее согласие на новации в сфере ИТ: "Собственно технология безопасна, однако требуется достичь политического консенсуса..."

Из аргументации этого специалиста как бы само собой следовало, что в Эстонии столь нужный политический консенсус уже достигнут. Однако последующие события наглядно продемонстрировали, насколько это не так и сколь далёк от своего разрешения вопрос о безопасности электронных выборов.

Так как Пааво Пихельгас остался совершенно неудовлетворён тем, что избирком по сути проигнорировал указанные им слабости в технологии э-голосования, он написал жалобу в Верховный суд страны, требуя аннулировать результаты электронных выборов в парламент из-за угрозы их лёгкой подделки. Верховный суд подошёл к рассмотрению этого требования следующим, весьма показательным, образом.

Поделиться:
Популярные книги

Секретарша генерального

Зайцева Мария
Любовные романы:
современные любовные романы
эро литература
короткие любовные романы
8.46
рейтинг книги
Секретарша генерального

6 Секретов мисс Недотроги

Суббота Светлана
2. Мисс Недотрога
Любовные романы:
любовно-фантастические романы
эро литература
7.34
рейтинг книги
6 Секретов мисс Недотроги

Измена. Ты меня не найдешь

Леманн Анастасия
2. Измены
Любовные романы:
современные любовные романы
5.00
рейтинг книги
Измена. Ты меня не найдешь

Инвестиго, из медика в маги

Рэд Илья
1. Инвестиго
Фантастика:
фэнтези
городское фэнтези
попаданцы
5.00
рейтинг книги
Инвестиго, из медика в маги

Генерал-адмирал. Тетралогия

Злотников Роман Валерьевич
Генерал-адмирал
Фантастика:
альтернативная история
8.71
рейтинг книги
Генерал-адмирал. Тетралогия

Вернуть невесту. Ловушка для попаданки

Ардова Алиса
1. Вернуть невесту
Любовные романы:
любовно-фантастические романы
8.49
рейтинг книги
Вернуть невесту. Ловушка для попаданки

Беглец

Бубела Олег Николаевич
1. Совсем не герой
Фантастика:
фэнтези
попаданцы
8.94
рейтинг книги
Беглец

Избранное. Компиляция. Книги 1-11

Пулман Филип
Фантастика:
фэнтези
героическая фантастика
5.00
рейтинг книги
Избранное. Компиляция. Книги 1-11

Я сделаю это сама

Кальк Салма
1. Магический XVIII век
Любовные романы:
любовно-фантастические романы
5.00
рейтинг книги
Я сделаю это сама

"Фантастика 2025-1". Книги 1-30

Москаленко Юрий
Фантастика 2025. Компиляция
Фантастика:
фэнтези
боевая фантастика
попаданцы
альтернативная история
5.00
рейтинг книги
Фантастика 2025-1. Книги 1-30

Бастард Императора. Том 6

Орлов Андрей Юрьевич
6. Бастард Императора
Фантастика:
городское фэнтези
попаданцы
аниме
фэнтези
фантастика: прочее
5.00
рейтинг книги
Бастард Императора. Том 6

Локки 4 Потомок бога

Решетов Евгений Валерьевич
4. Локки
Фантастика:
аниме
фэнтези
5.00
рейтинг книги
Локки 4 Потомок бога

Брачный сезон. Сирота

Свободина Виктория
Любовные романы:
любовно-фантастические романы
7.89
рейтинг книги
Брачный сезон. Сирота

Владыка морей ч.1

Чайка Дмитрий
10. Третий Рим
Фантастика:
попаданцы
альтернативная история
5.00
рейтинг книги
Владыка морей ч.1