Новости сегодня

Новости от TheMoneytizer

Мертвые души, возможность «наследить» и блокчейн для отвода глаз. Как устроено электронное голосование в России

С 17 сентября в России начнутся выборы в Госдуму, отдать голос за своего кандидата можно будет в течение трех дней. Москвичи и жители еще нескольких регионов в этот раз смогут голосовать онлайн. Впервые систему электронного голосования опробовали в 2019 году — тогда к ней было много вопросов, связанных, например, с непрозрачностью подсчета голосов. «Сноб» разбирался в том, как онлайн-голосование устроено теперь и почему IT-специалистам по-прежнему кажется, что оно ненадежно
Процедура разделения цифрового ключа для расшифровки результатов онлайн-голосования в Москве Фото: Авилов Александр/Агентство «Москва»

Кто и как будет голосовать онлайн в этом году

17–19 сентября в России пройдут выборы депутатов Госдумы восьмого созыва. Некоторые россияне смогут проголосовать через интернет — называется эта система голосования ДЭГ (дистанционное электронное голосование). Отдать свой голос онлайн смогут граждане с регистрацией в Москве, Севастополе, Мурманской, Нижегородской, Курской, Ростовской и Ярославской областях, а также жители самопровозглашенных ДНР и ЛНР, которые получили российское гражданство в упрощенном порядке. 

ДЭГ — во многом эксперимент, поэтому российские власти решили использовать сразу две платформы для голосования: одна будет работать в Москве (ее разработал Департамент информационных технологий города Москвы — ДИТ), другая — в остальных шести регионах, Донецкой и Луганской народных республиках (ее разработкой занимался «Ростелеком» — РТК). Технически платформы отличаются друг от друга достаточно сильно, но главное: московская система предлагает возможность переголосования, ростелекомовская — нет.

Официально процедура переголосования называется «отложенным голосованием». Благодаря ей избиратель может поменять свой выбор через три часа после предыдущего голосования. Онлайн-выборы продлятся с восьми утра 17 сентября до восьми вечера 19 сентября — таким образом, новой функцией москвичи смогут воспользоваться 19 раз. Предполагается, что это поможет застраховать голосующего от технических сбоев и принуждения (например, со стороны начальства).   

Зарегистрироваться на ДЭГ можно было до 13 сентября, до этого же дня от записи можно было отказаться. Те, кто передумает позже, проголосовать в обычном формате уже не смогут — пришедшим на избирательный участок предложат проголосовать на компьютере в помещении избиркома.

Процедура разделения цифрового ключа для расшифровки результатов онлайн-голосования в Москве Фото: Авилов Александр/Агентство «Москва»

«Это как достать все бюллетени и показать их всем»

С тех пор как власти анонсировали возможность электронного голосования, в сети не утихают споры о том, насколько это надежно и безопасно.  

В конце августа пользователь IT-портала «Хабр», член Пиратской партии и преподаватель Свободного университета Александр Исавнин обратил внимание читателей на отсутствие тайны голосования в системах ДЭГ. Как утверждает Исавнин, делая свой выбор, избиратель оставляет так называемый «цифровой след» — набор сведений о пользователе, например, IP-адрес и идентификатор браузера, версию операционной системы и историю своих действий.  

В разговоре со «Снобом» эксперт пояснил, что «наследить» человек успевает, когда заходит под своим логином и паролем на Mos.ru или портал Госуслуг: сопоставив данные переходов между различными сервисами, организаторы голосования могут понять, кто и как проголосовал. Отчасти это напоминает недавнюю историю со «сливом баз» Навального, когда электронные адреса зарегистрировавшихся на сайте «Свободу Навальному!» сначала скачали с логов почтового сервера (логи — специальные журналы, где записывается информация о посещениях, действиях пользователя и ошибках системы), а потом сопоставили с базами, размещенными в даркнете и открытых источниках, и идентифицировали пользователей.  

«По протоколу тайного голосования голос должен быть уникальным, а пользователь — остаться анонимным. При этом те, кто выдает бюллетени, и те, кто их считает, должны быть представителями разных организаций (тут работает принцип “Двух агентств”), иначе, договорившись друг с другом, они смогут деанонимизировать пользователя», — поясняет Исавнин. 

По его словам, в нынешней системе математический алгоритм позволяет проверить, правильно ли учтен ваш голос, что нарушает законодательство: «Это как достать все бюллетени и показать их всем, не только комиссии». 

Главная проблема разработанных систем ДЭГ, говорит эксперт, — отсутствие открытости со стороны разработчиков: не полностью опубликованы исходные коды и документы (в других странах, например, в Эстонии, это нормальная практика), по которым эти системы работают. «Эти организации (ДИТ и РТК) не стремятся к открытости. Они не предоставляют никаких доказательств безопасности и надежности, понятных для айтишников», — рассказывает «Снобу» Исавнин.  

В открытом доступе лежит лишь часть исходных кодов этих систем: «Там только кусочки криптографии (шифрования) фронтенда, бэкенда и основной части кода, благодаря которому сервис работает. Но как они встроены в него — непонятно», — говорит Исавнин. 

Об этих же проблемах в своем блоге пишет другой специалист по информационной безопасности Алексей Лукацкий. В частности, он обращает внимание пользователей на отсутствие в опубликованном описании информации о возможных уязвимостях и на то, что система игнорирует требования по обеспечению безопасности данных Федеральной службы по техническому и экспортному контролю (ФСТЭК). По мнению Исавнина, все это «позволяет подозревать разработчиков и заказчиков ДЭГ в злом умысле, пока они не доказали обратное».

Говоря о ДЭГ, власти и разработчики часто упоминают, что система надежна, потому что в ней используется технология блокчейн (дословно — непрерывная цепочка блоков; в отличие от обычных баз данных, изменить или удалить записи в ней нельзя, можно только добавить новые). Но, как считает IT-эксперт, говорится об этом «для отвода глаз»: «Из документов, которые публиковались в прошлые годы, можно сделать вывод, что ваш голос не сразу попадает в блокчейн — добавление в него медленное. И когда все будут массово голосовать (например, вечером 19-го), голоса просто не будут успевать туда попадать. Есть специальная программа, своеобразная база данных — “очередь гарантированной доставки сообщений”, именно через нее будут проходить бюллетени по дороге от вас в блокчейн». 

Еще одна проблема ДЭГ, по мнению Исавнина, связана со списком избирателей. Если на участке член избирательной комиссии проверяет у человека паспорт, то в электронном голосовании это делает система: «Аккаунты на mos.ru и Госуслугах хотя и будут соответствовать реальным людям, но вот проследить, сам человек голосует или за него это делает оператор, невозможно», — говорит эксперт.

Процедура разделения цифрового ключа для расшифровки результатов онлайн-голосования в Москве Фото: Авилов Александр/Агентство «Москва»

Что на критику отвечают в Департаменте информационных технологий 

На вопросы «Сноба» о московской системе ДЭГ в Департаменте информационных технологий Москвы ответили, что «исходный код системы голосования с 2019 года публикуется на GitHub — любой желающий может ознакомиться с ним и убедиться в корректности его работы», а «безопасность и конфиденциальность системы обеспечивают технические средства: блокчейн, анонимайзер и ключи шифрования; шифрование происходит на устройстве пользователя: в систему попадает уже зашифрованный голос, после этого он не может быть подменен или изменен».  

Как отмечают в департаменте, «на входе в анонимную зону» голоса перемешиваются, расшифровать их можно только с помощью ключа-дешифратора, который сразу после создания разделяется на семь частей и передается на хранение представителям разных заинтересованных сторон. Собрать ключ можно только когда голосование закончится — это публичная процедура. А во время голосования компьютер, на котором были сгенерированы эти ключи, хранится в защищенном кейсе, доступа к которому ни у кого нет.

Подготовил Дмитрий Толстошеев

Больше текстов о политике и обществе — в нашем телеграм-канале «Проект “Сноб” — Общество». Присоединяйтесь

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Тепло и пасмурно: синоптики рассказали о погоде в столице в воскресенье

Тематические экскурсии в «Москино» доступны для жителей и гостей столицы

Мужчина умер на борту самолета Москва - Самара

VI военно-патриотические межрегиональные Скобелевские сборы проходят в Раменском

Музыкальные новости

Мы тоже можем: Google в Европе подала антимонопольную жалобу на Microsoft

«Готовы помогать»: Лавров высказался о желании Грузии помириться с абхазами и осетинами

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Валерия Чекалина, Алёна Блин, Ксения Бородина, Ольга Бузова, Михаил Галустян, Мария Погребняк, Алана Мамаева: ТНТ презентовал новый проект  «Звёзды в джунглях»

Новости России

Губернатор Томской области посетил Холм-Жирковский район

«Мы познаем Россию»: успешное завершение проекта в Новосибирской области

Стало известно, где живут самые щедрые женихи в России

Певец Данко показал видео из своей гримерки в Пензе

Экология в России и мире

Крутой позывной для армии

Отказалась от овсянки вопреки её пользы: полезная каша оказалась вредной, объясняю причины

Фестиваль «Чистопрудный Fest» покажет исторические районы Москвы с необычной стороны

Желдорреммаш определил лучших работников локомотиворемонтных заводов 2024 года

Спорт в России и мире

Шнайдер проиграла Френх в третьем круге турнира WTA в Пекине, взяв сет под ноль

Даниил Медведев обыграл Гаэля Монфиса и вышел во 2-й круг турнира ATP-500 в Пекине

Пегула выбила Кудерметову с турнира WTA в Пекине

Томми Пол уступил Томашу Махачу во втором круге турнира ATP-500 в Токио

Moscow.media

Забетонирована первая опора моста «Парус»

Интервью с вампиром

Чуйские зигзаги

Жизнь-штука полосатая...







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *