O Pentágono não desistiu de um sistema via Internet? Francisco Santana
2009/3/13 Amilcar Brunazo Filho <[email protected]> > Já descobri uma grave falha de segurança que inviabiliza este "Helios > Voting" de ser usado em eleições gerais. > > Os votos são criptografados, antes de serem enviados pela Internet para > o totalizador, com uma chave pública. > > Tudo que é cifrado com uma chave pública pode ser decifrado com o > respectivo par chamado chave privada. > > O administrador da eleição deterá controle da chave privada que usará > para a totalização... logo ele pode, teoricamente, identificar cada voto!!! > > O inventor do sistema confessa isto quando responde a questão no seu FAQ: > > http://www.heliosvoting.org/faq > > "So Google and Helios know who I voted for? > If you select "Helios manages my election", then it is technically > possible for Helios to decrypt your vote, since Helios holds the > decryption key." > > Amilcar > > -------- Mensagem original -------- > > *Lançado sistema de votação pela Internet criptografado, seguro e > verificável* > > Redação do Site Inovação Tecnológica > 13/03/2009 > > Lançado sistema de votação pela Internet criptografado, seguro e > verificável > > Primeiro sistema de eleição segura pela Internet poderá permitir > eleições realmente transparentes, onde cada eleitor pode verificar se > seu voto foi contado corretamente.[Imagem: Helios Voting] > > *Votação pela internet* > > Cientistas da computação anunciaram o desenvolvimento do primeiro > software de votação pela internet totalmente seguro e que permite queo > usuário verifique se seu voto foi corretamente computado. > > O programa, chamado Helios, foi testado durante a eleição para reitorda > Universidade Católica de Louvain, na Bélgica, onde o sistema foi > desenvolvido, com a colaboração de pesquisadores da Universidade de > Harvard, nos Estados Unidos. > > *Eleição de auditoria aberta* > > "O Helios permite que qualquer participante verifique se seu voto foi > capturado corretamente, e que qualquer observador verifique se todos os > votos foram contados corretamente," explica Ben Adida, idealizador do > programa. > > "Nós o chamamos de eleição de auditoria aberta porque o processo > completo de auditagem agora está disponível para qualquer observador. > Esse enfoque revolucionário para eleições tem sido descrito na > literatura há mais de 25 anos, mas esta é a primeira eleição de > auditoria aberta no mundo real," diz Adida. > > O sistema de votação pela internet foi disponibilizado como software > livre (/open-source/) e pode ser baixado gratuitamente. > > *Criptografia de chave homomórfica* > > A chave para a segurança do sistema está em avançadas técnicas de > criptografia que mantêm o sigilo do voto ao mesmo tempo que fornecem uma > prova matemática de que cada voto foi contado corretamente. > > A técnica é chamada de criptografia de chave homomórfica, um método onde > uma chave pública é usada para criptografar uma mensagem - neste caso, > um voto. As mensagens podem ser combinadas sob uma camada de > criptografia - neste caso, a contagem dos votos. E, finalmente, são > necessárias múltiplas chaves públicas independentes para decriptar a > mensagem - neste caso, a contagem final dos votos e o resultado da eleição. > > *Funcionamento da eleição pela Internet* > > O sistema de eleição segura pela Internet funciona da seguinte forma: > > 1. Primeiro, cada eleitor recebe um número de rastreamento para seu > voto e o voto é criptografado com a chave pública da eleição antes de > deixar o navegador do usuário; > > 2. de posse do número de rastreamento, o eleitor pode verificar se > seu voto foi corretamente capturado pelo sistema de votação, que publica > uma lista de todos os números corretamente capturados antes da > totalização dos votos; > > 3. e, finalmente, o eleitor, ou qualquer observador, pode verificar > se aqueles números de rastreamento (os votos criptografados) foram > contados corretamente. > > O resultado da eleição contém uma prova matemática da contagem que não > pode ser forjada nem mesmo com o uso de poderosos supercomputadores. > > __._,_.___ > Mensagens neste tópico > <http://br.groups.yahoo.com/group/votoseguro/message/3750;_ylc=X3oDMTM0dmh2bWU3BF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BG1zZ0lkAzM3NTIEc2VjA2Z0cgRzbGsDdnRwYwRzdGltZQMxMjM2OTkxNTQ5BHRwY0lkAzM3NTA->( > 3) Responder (através da web) > <http://br.groups.yahoo.com/group/votoseguro/post;_ylc=X3oDMTJwbGg3amNmBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BG1zZ0lkAzM3NTIEc2VjA2Z0cgRzbGsDcnBseQRzdGltZQMxMjM2OTkxNTQ5?act=reply&messageNum=3752>| > Adicionar > um novo tópico > <http://br.groups.yahoo.com/group/votoseguro/post;_ylc=X3oDMTJlZWE4dG1qBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA250cGMEc3RpbWUDMTIzNjk5MTU0OQ--> > > Mensagens<http://br.groups.yahoo.com/group/votoseguro/messages;_ylc=X3oDMTJlbzIxajhlBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA21zZ3MEc3RpbWUDMTIzNjk5MTU0OQ-->| > Links<http://br.groups.yahoo.com/group/votoseguro/links;_ylc=X3oDMTJmOWRhdWJnBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA2xpbmtzBHN0aW1lAzEyMzY5OTE1NDk->| > Enquetes<http://br.groups.yahoo.com/group/votoseguro/polls;_ylc=X3oDMTJmMDVmc3NwBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA3BvbGxzBHN0aW1lAzEyMzY5OTE1NDk-> > _____________________________________________ > O texto acima e' de inteira e exclusiva responsabilidade de seu autor, > conforme identificado no campo "remetente", e nao representa necessariamente > o ponto de vista do Forum do Voto Seguro > > O Forum do Voto Seguro visa debater a confiabilidade dos sistemas > eleitorais informatizados, em especial o brasileiro, nos seus aspectos > técnicos e jurídicos. > _____________________________________________ > Pagina, Jornal e Forum do Voto-E > http://www.votoseguro.org > _____________________________________________ > > Para cancelar sua assinatura neste grupo, envie um e-mail para: > [email protected] > [image: Yahoo! > Grupos]<http://br.groups.yahoo.com/;_ylc=X3oDMTJkNjF1OWF0BF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA2dmcARzdGltZQMxMjM2OTkxNTQ5> > Alterar configurações via > web<http://br.groups.yahoo.com/group/votoseguro/join;_ylc=X3oDMTJmZTk3YWxxBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA3N0bmdzBHN0aW1lAzEyMzY5OTE1NDk->(Requer > Yahoo! ID) > Alterar configurações via e-mail: Alterar recebimento para lista diária de > mensagens<[email protected]?subject=+recebimento+de+e-mail:+Lista+de+mensagens>| > Alterar > formato para o > tradicional<[email protected]?subject=alterar+formato+de+distribui%c3%a7%c3%a3o:+Tradicional> > Visite seu Grupo > <http://br.groups.yahoo.com/group/votoseguro;_ylc=X3oDMTJkcTk4bHQ0BF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwNmdHIEc2xrA2hwZgRzdGltZQMxMjM2OTkxNTQ5>| > Termos > de uso do Yahoo! Grupos <http://br.yahoo.com/info/utos.html> | Sair do > grupo <[email protected]?subject=> > Atividade nos últimos dias > > > Visite seu Grupo > <http://br.groups.yahoo.com/group/votoseguro;_ylc=X3oDMTJlbDBqcGZoBF9TAzk3NDkwNDM3BGdycElkAzgzNDkyNTgEZ3Jwc3BJZAMyMTM3MTE0Mjk4BHNlYwN2dGwEc2xrA3ZnaHAEc3RpbWUDMTIzNjk5MTU0OQ--> > Yahoo! Mail > > Conecte-se ao > mundo<http://us.lrd.yahoo.com/_ylc=X3oDMTJsM2YwbGpjBF9TAzk3NDkwNDM3BF9wAzEEZ3JwSWQDODM0OTI1OARncnBzcElkAzIxMzcxMTQyOTgEc2VjA25jbW9kBHNsawNtYWlsBHN0aW1lAzEyMzY5OTE1NDk-;_ylg=1/SIG=10ujd6ds6/**http%3A//mail.yahoo.com.br/> > > Proteção anti-spam > > Muito mais espaço > Yahoo! Barra > > Instale > grátis<http://us.lrd.yahoo.com/_ylc=X3oDMTJvYm5lbDdiBF9TAzk3NDkwNDM3BF9wAzIEZ3JwSWQDODM0OTI1OARncnBzcElkAzIxMzcxMTQyOTgEc2VjA25jbW9kBHNsawN0b29sYmFyBHN0aW1lAzEyMzY5OTE1NDk-;_ylg=1/SIG=111ngvtas/**http%3A//br.toolbar.yahoo.com/> > > Buscar sites na web > > Checar seus e-mails . > Yahoo! Grupos > > Crie seu próprio > grupo<http://br.groups.yahoo.com/;_ylc=X3oDMTJvNzM2OTdkBF9TAzk3NDkwNDM3BF9wAzMEZ3JwSWQDODM0OTI1OARncnBzcElkAzIxMzcxMTQyOTgEc2VjA25jbW9kBHNsawNncm91cHMyBHN0aW1lAzEyMzY5OTE1NDk-> > > A melhor forma de comunicação > > . > > __,_._,___ > --~--~---------~--~----~------------~-------~--~----~ __________________________________________________ O texto acima e' de inteira e exclusiva responsabilidade de seu autor, conforme identificado no campo "remetente", e nao representa necessariamente o ponto de vista do Forum do Voto-E O Forum do Voto-E visa debater a confibilidade dos sistemas eleitorais informatizados, em especial o brasileiro, e dos sistemas de assinatura digital e infraestrutura de chaves publicas. __________________________________________________ Pagina, Jornal e Forum do Voto Eletronico http://www.votoseguro.org __________________________________________________ Você recebeu esta mensagem porque está inscrito no Grupo "VotoEletronico" em Grupos do Google. Para postar neste grupo, envie um e-mail para [email protected] Para cancelar a sua inscrição neste grupo, envie um e-mail para [email protected] Para ver mais opções, visite este grupo em http://groups.google.com/group/votoeletronico?hl=pt- -~----------~----~----~----~------~----~------~--~---
