Domov Securitywatch Securitywatch: opraviť nás volebnú techniku ​​je jednoduchšie - a ťažšie -, ako si myslíte

Securitywatch: opraviť nás volebnú techniku ​​je jednoduchšie - a ťažšie -, ako si myslíte

Obsah:

Video: Oprava televize Samsung * nález v elektroodpadu * 190807 (Septembra 2024)

Video: Oprava televize Samsung * nález v elektroodpadu * 190807 (Septembra 2024)
Anonim

Keď som začiatkom marca odletel do San Francisca na dohovor RSA (RSAC), mal som v pláne zúčastniť sa všetkých volebných bezpečnostných rozhovorov, ktoré som si mohol zapadnúť do svojho rozvrhu. Je to zrejmá voľba. Zatiaľ čo sa v polovici roku 2018 uzavreli bez veľkej kontroverzie, stále bojujeme o prezidentské voľby v roku 2016 a sme na polceste k nasledujúcemu. To je okrem toho, že americký systém odovzdávania a sčítavania hlasov je prinajlepšom sotva funkčný podvod.

Očakával som obvyklú záhadu v otázke bezpečnosti volieb, keď vedci odmietajú politický stav volieb v USA. Dokonca som sa na to tešil, pretože musíte byť trochu masochistický, aby ste boli v tomto priemysle. Trochu obvyklého utrpenia bolo trochu, ale nebol som pripravený na dvojitú rozmar optimizmu a zúfalstva. Nechal som presvedčený, že sme vlastne vyriešili najnaliehavejšie technologické problémy s hlasovaním. To, čo nás stumped, sú ostatné veci.

A to je veľa vecí.

K dispozícii je low-tech riešenie pre zabezpečenie hlasovania

Všetci rečníci, ktorých som videl, súhlasili: Všeobecne vieme, aké sú problémy s hlasovaním v Amerike. Čisto elektronické hlasovacie systémy, nazývané hlasovacie prístroje s priamym záznamom (DRE), sa vo všeobecnosti skrývajú pred výskumníkmi, ale tie, ktoré boli vyšetrované, sa ukázali ako veľmi laxné, pokiaľ ide o bezpečnosť. Počítač WinVote, označovaný ako najhorší hlasovací stroj na svete, mal takmer každú červenú vlajku, ktorú si dokážete predstaviť pre taký dôležitý kus hardvéru. Tento systém prakticky prosí o hackerstvo.

Blízko WinVote, údajne najhoršieho hlasovacieho zariadenia na svete. # BlackHat2018 pic.twitter.com/jRuBt5mieK

- Bitter, Unavený a Sweaty (@ Wmaxeddy) 9. augusta 2018

Nič z toho nie je nijako zvlášť prekvapujúce, ale moja technológia schadenfreude sa začala hromadiť, keď sa diskusie obrátili na overenie volieb. Bol to problém už roky, ale začína sa presunúť do popredia diskusií, pretože volebná bezpečnosť sa stáva väčším problémom. Mnohé elektronické hlasovacie systémy (a dokonca aj niektoré staré mechanické stroje poháňané pákou) nemajú spôsob, ako overiť výsledok volieb. Alebo dokonca zistiť, či niekto so strojom manipuloval.

Medzi odborníkmi panuje zhoda: Pokiaľ ide o bezpečnosť hlasovania, papier je kráľom. Papierový lístok nemá softvér a žiadne pohyblivé časti. Papierový lístok je vlastná papierová stopa, ktorá bola overená voličom a môže byť prepočítaná toľkokrát, koľko je potrebné. Aj keď v elektronických strojoch na označovanie hlasovacích lístkov (ktoré tlačia hotové hlasovacie lístky) a v hlasovacích skeneroch určite existujú nedostatky, samotné papierové hlasovacie lístky sú najbezpečnejšou metódou, ktorú musíme nielen odovzdať, ale aj overiť, či výsledok voľby sú správne.

Na RSAC ma prekvapilo, že sa zdá, že zodpovední ľudia dostávajú správu. Kay Stimson, predseda koordinačnej rady sektorovej volebnej infraštruktúry Ministerstva vnútornej bezpečnosti USA, uviedol, že v RSAC je „trend v USA smerom k budovaniu odolnosti, čo znamená papierové záznamy a audity“.

Stručný prehľad máp z aplikácie Overené hlasovanie ukazuje všeobecné zvýšenie dostupnosti papierových hlasovacích lístkov v posledných niekoľkých volebných cykloch. Stále však treba urobiť viac. Tá istá mapa s overeným voličom zobrazuje štyri stavy, ktoré ponúkajú iba stroje DRE bez papierovej stopy. Mnoho štátov ponúka kombináciu papierových hlasovacích lístkov a strojov DRE, ale niekedy s oveľa viac okresmi používajúcich DRE ako okresy na papierové hlasovanie. A papierové chodníky, dokonca aj tie, ktoré boli overené voličmi, sa v porovnaní so skutočným hlasovaním stále považujú za neprimerané.

Dokonca aj DARPA sa púšťa do problému s iniciatívou na vytvorenie zariadení na označovanie hlasovacích lístkov s otvoreným zdrojovým kódom a snímačov hlasovacích lístkov. Projekt už sleduje niektoré z najlepších nápadov na opravu hlasovacích zariadení. Spolieha sa na papierové hlasovacie lístky a bude pre výskumníkov plne prístupné, aby našli nedostatky. Elegantný zvrat je potvrdenie s kryptografickými hodnotami, ktoré môžu voliči použiť na overenie, či bol ich hlas odovzdaný a spočítaný po voľbách.

Koncept, ktorý dostal podporu od vedcov, vykonáva audity obmedzujúce riziko po voľbách. Tieto audity si vyžadujú iba malú časť hlasov, aby sa dosiahla štatistická dôvera vo výsledok. Je to taká jednoduchá a zrejmá myšlienka, že by som nikdy nečakal, že sa skutočne prijme. Podľa Národnej konferencie štátnych právnych predpisov však 31 štátov vyžaduje tradičný audit výsledkov po voľbách a tri štáty vykonávajú audity obmedzujúce riziko, ktoré odporúčajú odborníci. Najmä desať štátov prijalo zákony týkajúce sa povolebných auditov od roku 2016.

A audity fungujú. Stačí sa pozrieť na Severnú Karolínu, kde audity pomohli zvrátiť voľby Marka Harrisa do kongresu.

Je to všetko ostatné, čo je rozbité

Najväčšou výzvou pre moje predpoklady týkajúce sa volebnej bezpečnosti je uvedomenie si, že na overenie výsledkov sú potrebné viac ako zabezpečené hlasovacie zariadenia a dômyselná matematika. Rečník za rečníkom na RSAC zdôraznil, že voľby sú sieťou vzájomne prepojených udalostí, technológií, politík, organizácií a ľudí a zlyhanie ktorejkoľvek z nich môže mať vplyv na výsledok. Aj keď začíname s bezpečným a overiteľným spôsobom hlasovania, stále zápasíme s… dobre, so všetkým ostatným.

Hlasovanie je v Amerike jednoducho príliš ťažké a jednotlivé hlasy nemajú rovnakú váhu. Snaha zmeniť deň volieb na sviatok sa nazývala stranícka sila. Prax gerrymanderingu zaznamenala v posledných rokoch niekoľko porážok, ale to je skôr výnimkou ako normou. Prichádzame na volebnú fakultu, napriek tomu, že sme v posledných 20 rokoch mali dve voľby, kde víťazný kandidát stratil ľudové hlasovanie.

Sú to problémy, ktoré s nami boli už celé generácie, a technológia môže pri riešení zohrávať iba malú úlohu. Dokonca aj ruské vměšovanie v roku 2016 bolo jednoducho high-tech zvratom v dezinformáciách a propagande. Tento problém sme už videli. Podvodníci už dávno vedeli, že je oveľa jednoduchšie niekoho jednoducho zavolať a požiadať o osobné informácie alebo mu poskytnúť webovú stránku s neoprávneným získavaním údajov, ako sa pokúšať hackovať ciele priamo. Nazývame to „sociálne inžinierstvo“, ale dalo by sa to nazvať podvod, ktorý bol vďaka novým technológiám objednaný s vyššou účinnosťou. Najlepším riešením, ktoré máme, je školenie a vzdelávanie, nie šikovný obranca poháňaný AI.

Podobne, hoci úzkosť narástla nad novými technologickými hrozbami pre demokraciu, technologická ochrana nemusí byť uskutočniteľná. James Foster, generálny riaditeľ spoločnosti ZeroFOX, to jednoducho prerušil: Zacielenie na konkrétne skupiny amerických voličov na pretrvávajúce dezinformačné kampane využívajúce existujúce marketingové platformy, podobné tým, ktoré vidíte na týchto stránkach pri zobrazovaní reklám, je pozoruhodne nízke. Náklady na používanie automatizovaných systémov na preskúmanie textu, obrázkov a videa na blokovanie dezinformácií sú výrazne vyššie.

Zdá sa, že vlády značne investujú do technológií na vzájomný útok a voľby považujú za vynikajúcu príležitosť. Kenneth Geers, hlavný vedecký pracovník v oblasti Comodo, ukázal, ako voľby v ktorejkoľvek krajine spôsobujú masívny nárast detekcie škodlivého softvéru.

  • Je Rusko hrozbou pre voľby v USA? "Áno, určite, " hovorí riaditeľ FBI Je Rusko hrozbou pre americké voľby? "Áno, určite, " hovorí riaditeľ FBI
  • Ako chrániť americké voľby pred príliš neskoro Ako chrániť americké voľby pred príliš neskoro
  • Kampane s volebným vplyvom: Pre podvodníkov sú príliš lacné, aby postúpili do kampane Kampane s volebným vplyvom: príliš lacné pre podvodníkov, aby ich odovzdali

Geers pripustil, že niektoré z nich by mohli byť podvodníkmi, ktorí využívajú hlavné udalosti, ale predpokladal, že to boli väčšinou spravodajské agentúry a možno aj politické strany. Samostatne sa celý panel zhodol na tom, že neexistuje žiadny konkrétny spôsob, ako zabrániť tomu, aby krajiny vykonávali tieto druhy aktivít.

Posledná výzva na hlasovacom stanovišti

Posledných pár týždňov som strávil strávením všetkého, čo som počul a videl na konferencii. Predpokladal som, že akonáhle budú hlasovacie stroje zablokované, bude to tak. Zlí chlapci budú porazení. To nie je tento prípad.

V každom prípade zabezpečte naše hlasovacie lístky a sledujte výsledky štatistickou analýzou, ale voľby nemôžu byť úplne zabezpečené iba pomocou akéhokoľvek množstva technológie. Neexistuje žiadny voľne predajný produkt na rezanie prostredníctvom hyper-cielenej dezinformácie, žiadny softvérový patch na alternatívne fakty a antivírusový program pre národné štátne troll farmy. Aby sme zaistili, že naša demokracia vydrží tieto nové hrozby, musíme podniknúť tvrdú spoločenskú prácu, aby sme vychovávali voličov a bolestnú politickú prácu, aby sme zaistili, že hlasy budú dôležité. Nepočula som nikoho z veľmi inteligentných ľudí v RSAC, ktorí mali na to všetko riešenie.

Securitywatch: opraviť nás volebnú techniku ​​je jednoduchšie - a ťažšie -, ako si myslíte