Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

source d'une urne électronique Belge

2 réponses
Avatar
Francois Grieu
La Belgique publie ses "Codes sources de logiciel électoral" sur
<http://elections.fgov.be/Nouveau/NouveauFr/introfr1nfr.htm>

Dans le dossier 'urne' de 'codessourcesjites' on a semble-il le source
d'une urne électronique, et l'on peut voir le programmeur chiffrer
avec de l'AES (donc je ne suis pas hors sujet), ou tenter de se
dépatouiller avec une mémoire EPROM (en fait, sans soute EEPROM car
elle est aussi effaçable octet par octet) dont il gère la programmation
avec ses petits doigts. On peut au passage admirer des heuristiques
maison: relire jusqu'à 20 fois si on pense que la cellule devrait
être vierge mais que la bougresse prétend le contraire, programmer
jusqu'à ce que ça marche mais surtout pas un poil de plus, temporisation
avec des boucles (*) a moins que ce support capricieux ne soit remplacé
par le bon vieux "c:\FE_Ram" ou "a:\FE_Dsk"
Détail piquant: le nom de ces fichiers sensibles et l'adresse des
périphériques sont pieusement maintenus secrets grâce a des
commentaires adéquats (**)

Bref le niveau de non professionnalisme semble cohérent avec ce que
rapporte
<http://avirubin.com/vote.pdf>
qui analyse un système américain.


Un bon point: en Belgique, le code source est public, et il n'y a pas
besoin que le serveur de la société qui a commis cela soit pénétré pour
voir que la démocratie serait plus en sécurité avec une urne en
plexiglass qu'avec cet échafaudage technologique improbable.


François Grieu


(*) Je cite:
for (i = 0; i < timing ; i--,i++,i++); /* 2000 ns*/ "


(**) Je re-cite
/* START CONFIDENTIAL */
cport = inp(0x61); /* PARITEE */
cport = cport | 0x08; /* */
outp(0x61,cport); /* */
/* END CONFIDENTIAL */

2 réponses

Avatar
Pascal Cazabat
Pierre Vandevenne wrote:

Francois Grieu wrote in news:fgrieu-
:

contente d'une approche superficielle, par sondage. Elle est
toutefois suffisante pour voir que ce système n'est pas fait dans
les règles de l'art.



Je suis aussi totalement contre cette foutaise d'elections electroniques
pour des avantages theoriques minimes, qui ne se verifient pas, en
pratique, on informatise en borgne.

Tenez, prenez le vote par internet par exemple, avec des beaux
certificats et tout et tout. Cela vous interesse un systeme qui vous
permet d'acheter des voix et de ne payer que si vos clients (au sens
latin du terme) ont vote pour vous? Facile dans tous les systemes que
j'ai vu proposes. On peut meme avoir du reporting en temps reel, ce qui
permet de limiter la depense au minimum necessaire a l'election.

Les derniers votants pourraient meme mettre leurs voix aux encheres,
comme sur ebay.

Suffit d'un client distribue qui fait du man-in-the-middle local (avec
ou sans la collaboration du votant) et du reporting central.

Sympa non?

Le seul truc qui empeche l'achat pur et simple de voix, c'est le secret
du vote. Si je peux prouver pour qui j'ai vote, je peux vendre ma voix,
non?




Je suis personnellement tout à fait d'accord avec ce point de vue, en tant
que citoyen.
Il me semble très criticable de devoir élire un gouvernement au moyen
d'un outil qui est finalement sous le seul contrôle de ce même gouvernement.

D'autres personnes m'ont cependant fait remarquer que le vrai péril pour la
démocratie résidait dans l'abstention, et que la plupart des vrais
manipulation de scrutin aujourd'hui résidaient dans le déversement sauvage
de bulletins dans les urnes, sans trace d'aucune sorte, alors qu'un système
de vote électronique dont les sources seraient rendues publiques pourraient
limiter ces interventions...

En tout état de cause, et sur le plan des principes techniques liés au vote
électronique, je vous invite à consulte le "Applied Cryptography" de
Schneier section 6.1.

Pascal


Avatar
J.P. Kuypers
In article (Dans l'article)
<3f3a9ef3$0$9629$, Pascal Cazabat
wrote (écrivait) :

D'autres personnes m'ont cependant fait remarquer que le vrai péril pour la
démocratie résidait dans l'abstention...


Il y a des pays où le vote est obligatoire.

J'en connais un où le total des abstentions et des votes nuls ne
dépasse pas 10 % une fois.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.