Добавить новость
Новости сегодня

Новости от TheMoneytizer

Мертвые души, возможность «наследить» и блокчейн для отвода глаз. Как устроено электронное голосование в России

Мертвые души, возможность «наследить» и блокчейн для отвода глаз. Как устроено электронное голосование в России
С 17 сентября в России начнутся выборы в Госдуму, отдать голос за своего кандидата можно будет в течение трех дней. Москвичи и жители еще нескольких регионов в этот раз смогут голосовать онлайн. Впервые систему электронного голосования опробовали в 2019 году — тогда к ней было много вопросов, связанных, например, с непрозрачностью подсчета голосов. «Сноб» разбирался в том, как онлайн-голосование устроено теперь и почему IT-специалистам по-прежнему кажется, что оно ненадежно
Процедура разделения цифрового ключа для расшифровки результатов онлайн-голосования в Москве Фото: Авилов Александр/Агентство «Москва»

Кто и как будет голосовать онлайн в этом году

17–19 сентября в России пройдут выборы депутатов Госдумы восьмого созыва. Некоторые россияне смогут проголосовать через интернет — называется эта система голосования ДЭГ (дистанционное электронное голосование). Отдать свой голос онлайн смогут граждане с регистрацией в Москве, Севастополе, Мурманской, Нижегородской, Курской, Ростовской и Ярославской областях, а также жители самопровозглашенных ДНР и ЛНР, которые получили российское гражданство в упрощенном порядке. 

ДЭГ — во многом эксперимент, поэтому российские власти решили использовать сразу две платформы для голосования: одна будет работать в Москве (ее разработал Департамент информационных технологий города Москвы — ДИТ), другая — в остальных шести регионах, Донецкой и Луганской народных республиках (ее разработкой занимался «Ростелеком» — РТК). Технически платформы отличаются друг от друга достаточно сильно, но главное: московская система предлагает возможность переголосования, ростелекомовская — нет.

Официально процедура переголосования называется «отложенным голосованием». Благодаря ей избиратель может поменять свой выбор через три часа после предыдущего голосования. Онлайн-выборы продлятся с восьми утра 17 сентября до восьми вечера 19 сентября — таким образом, новой функцией москвичи смогут воспользоваться 19 раз. Предполагается, что это поможет застраховать голосующего от технических сбоев и принуждения (например, со стороны начальства).   

Зарегистрироваться на ДЭГ можно было до 13 сентября, до этого же дня от записи можно было отказаться. Те, кто передумает позже, проголосовать в обычном формате уже не смогут — пришедшим на избирательный участок предложат проголосовать на компьютере в помещении избиркома.

Процедура разделения цифрового ключа для расшифровки результатов онлайн-голосования в Москве Фото: Авилов Александр/Агентство «Москва»

«Это как достать все бюллетени и показать их всем»

С тех пор как власти анонсировали возможность электронного голосования, в сети не утихают споры о том, насколько это надежно и безопасно.  

В конце августа пользователь IT-портала «Хабр», член Пиратской партии и преподаватель Свободного университета Александр Исавнин обратил внимание читателей на отсутствие тайны голосования в системах ДЭГ. Как утверждает Исавнин, делая свой выбор, избиратель оставляет так называемый «цифровой след» — набор сведений о пользователе, например, IP-адрес и идентификатор браузера, версию операционной системы и историю своих действий.  

В разговоре со «Снобом» эксперт пояснил, что «наследить» человек успевает, когда заходит под своим логином и паролем на Mos.ru или портал Госуслуг: сопоставив данные переходов между различными сервисами, организаторы голосования могут понять, кто и как проголосовал. Отчасти это напоминает недавнюю историю со «сливом баз» Навального, когда электронные адреса зарегистрировавшихся на сайте «Свободу Навальному!» сначала скачали с логов почтового сервера (логи — специальные журналы, где записывается информация о посещениях, действиях пользователя и ошибках системы), а потом сопоставили с базами, размещенными в даркнете и открытых источниках, и идентифицировали пользователей.  

«По протоколу тайного голосования голос должен быть уникальным, а пользователь — остаться анонимным. При этом те, кто выдает бюллетени, и те, кто их считает, должны быть представителями разных организаций (тут работает принцип “Двух агентств”), иначе, договорившись друг с другом, они смогут деанонимизировать пользователя», — поясняет Исавнин. 

По его словам, в нынешней системе математический алгоритм позволяет проверить, правильно ли учтен ваш голос, что нарушает законодательство: «Это как достать все бюллетени и показать их всем, не только комиссии». 

Главная проблема разработанных систем ДЭГ, говорит эксперт, — отсутствие открытости со стороны разработчиков: не полностью опубликованы исходные коды и документы (в других странах, например, в Эстонии, это нормальная практика), по которым эти системы работают. «Эти организации (ДИТ и РТК) не стремятся к открытости. Они не предоставляют никаких доказательств безопасности и надежности, понятных для айтишников», — рассказывает «Снобу» Исавнин.  

В открытом доступе лежит лишь часть исходных кодов этих систем: «Там только кусочки криптографии (шифрования) фронтенда, бэкенда и основной части кода, благодаря которому сервис работает. Но как они встроены в него — непонятно», — говорит Исавнин. 

Об этих же проблемах в своем блоге пишет другой специалист по информационной безопасности Алексей Лукацкий. В частности, он обращает внимание пользователей на отсутствие в опубликованном описании информации о возможных уязвимостях и на то, что система игнорирует требования по обеспечению безопасности данных Федеральной службы по техническому и экспортному контролю (ФСТЭК). По мнению Исавнина, все это «позволяет подозревать разработчиков и заказчиков ДЭГ в злом умысле, пока они не доказали обратное».

Говоря о ДЭГ, власти и разработчики часто упоминают, что система надежна, потому что в ней используется технология блокчейн (дословно — непрерывная цепочка блоков; в отличие от обычных баз данных, изменить или удалить записи в ней нельзя, можно только добавить новые). Но, как считает IT-эксперт, говорится об этом «для отвода глаз»: «Из документов, которые публиковались в прошлые годы, можно сделать вывод, что ваш голос не сразу попадает в блокчейн — добавление в него медленное. И когда все будут массово голосовать (например, вечером 19-го), голоса просто не будут успевать туда попадать. Есть специальная программа, своеобразная база данных — “очередь гарантированной доставки сообщений”, именно через нее будут проходить бюллетени по дороге от вас в блокчейн». 

Еще одна проблема ДЭГ, по мнению Исавнина, связана со списком избирателей. Если на участке член избирательной комиссии проверяет у человека паспорт, то в электронном голосовании это делает система: «Аккаунты на mos.ru и Госуслугах хотя и будут соответствовать реальным людям, но вот проследить, сам человек голосует или за него это делает оператор, невозможно», — говорит эксперт.

Процедура разделения цифрового ключа для расшифровки результатов онлайн-голосования в Москве Фото: Авилов Александр/Агентство «Москва»

Что на критику отвечают в Департаменте информационных технологий 

На вопросы «Сноба» о московской системе ДЭГ в Департаменте информационных технологий Москвы ответили, что «исходный код системы голосования с 2019 года публикуется на GitHub — любой желающий может ознакомиться с ним и убедиться в корректности его работы», а «безопасность и конфиденциальность системы обеспечивают технические средства: блокчейн, анонимайзер и ключи шифрования; шифрование происходит на устройстве пользователя: в систему попадает уже зашифрованный голос, после этого он не может быть подменен или изменен».  

Как отмечают в департаменте, «на входе в анонимную зону» голоса перемешиваются, расшифровать их можно только с помощью ключа-дешифратора, который сразу после создания разделяется на семь частей и передается на хранение представителям разных заинтересованных сторон. Собрать ключ можно только когда голосование закончится — это публичная процедура. А во время голосования компьютер, на котором были сгенерированы эти ключи, хранится в защищенном кейсе, доступа к которому ни у кого нет.

Подготовил Дмитрий Толстошеев

Больше текстов о политике и обществе — в нашем телеграм-канале «Проект “Сноб” — Общество». Присоединяйтесь

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Фальшивые билеты начали продавать на концерт Канье Уэста в Москве

«Не позволю манипулировать именем»: Леонтьев возмутился слухами о себе

Ограничения движения в центре Москвы сняли после проведения велогонки La Strada

Стало известно, зачем Канье Уэст прилетел в Москву

Музыкальные новости

Роспотребнадзор запретил купаться на пляже «Динамо» и Головинских прудах Москвы

Пер-во г.Люберцы-на призы БФ Люберецкий Квартал 24-30.06.2024

Создание Портфолио Актера. Создание Фото Портфолио.

Сергей Собянин. Главное за день

Новости России

Путин на саммите ШОС в Астане проведет ряд встреч с лидерами других стран

Создание Портфолио Актера. Создание Фото Портфолио.

ФНС обратилась в суд, чтобы изъять машины и апартаменты блогера Гасанова

Шансы велики: Рудковская зовет россиян на Красную площадь встречать Канье Уэста

Экология в России и мире

Ужалила медуза: что делать и как себя вести, рассказал доктор Кутушов

Самой популярной солнцезащитной оптикой в Махачкале стали очки бренда Polaroid

Витаводород — живая мыслящая материя, основа жизни на Земле

Регистрация на Международную выставку FASHION STYLE RUSSIA ОТКРЫТА!

Спорт в России и мире

Зарубежное СМИ оценило шансы «больной» Рыбакиной на старте Уимблдона-2024

Лучшая теннисистка России повторила достижение Рыбакиной

Первая ракетка России Касаткина выиграла теннисный турнир в Британии

Лучшая теннисистка России повторила достижение Елены Рыбакиной

Moscow.media

Челябинский облсуд оставил гендиректора ЧЭМК под арестом

После отказа Microsoft от Windows 10 обновлять ОС будет другая компания

Резервация под названием «Нахиджеванская Автономная Республика» - под тотальным контролем алиевского режима

Под Орлом «Газель» столкнулась с большегрузом. Один из водителей скончался







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *