
#Lietuvoje #aktualijos #lrt #politika


@mindaugas Egzistuoja tiek įrenginių, atskirų OSI lygių ir net konkrečios programinės įrangos atestavimo schemos.
Papildomų apribojimų, sąlygų ir rizikų visada yra, kaip ir kiekvienoje srityje. Bet visada lengviausia užsimerkti ir garsiai rėkti "nesaugu", "neįmanoma" ir pan. Su tokiu požiūriu ir tokiais specialistais niekada nebūtume turėję elektroninių ataiakaitymų 
@mindaugas
Tipinis telefonų gamintojas atnaujinimus suteikia kiek - 2-3 metus nuo telefono išleidimo? Daug vartotojų naudoja žymiai senesnius telefonus. Jei būtų įpareigojimas naudoti tik pakankamai naujus telefonus - dalis žmonių negalės balsuoti.
Dar kitas dalykas - saugumas remiasi supratimu, kad vykstant tranzakcijai abi pusės žino apie viena kitos veiksmus, ir tuo pasitiki. Balsavimas gi privalo būti ir anonimiškas. Tai kažkurioj vietoj viena pusė negali žinoti, ką padarė kita. Ir čia dingsta bet koks pasitikėjimas. Ypač mūsų institucijom.
@kroitus @mindaugas @zordsdavini @dominykas įprastai, dvejus, Androido atveju. Berods trejus, jeigu kalba sukasi apie Pixel'ius.
Ką aš girdžiu, tai kone visų pagrindinių kiaušinių sudėjimą į "security through obscurity" ir uždarų ekosistemų parduodamą šlapią sapną. Mat technologiškai, ką čia Mindaugas bando parduoti kaip išskirtinai telefonų saugumą užtikrinančias priemones, egzistavo ir egzistuoja dar seniai seniai iki smartphone'ų atsiradimo.
O, kad ir to pačio kvalifikuoto parašo reikalavimų, kaip netenkino mobiliakai, taip ir netenkina ¯\_(ツ)_/¯
Na, gerai, nesuabsoliutinkim perdėm. Didžioji dalis egzistuojančių softinių sprendimų.
Apskritai, veikiausiai net ne apie tai pagrindinis klausimas. Anei vienas, anei kitas - nėra deramas įtaisas užtikrinti patikimą individo valios išraišką ir autentiškumą.
@KasTasMykolas gal gali praplėst/pagrįsti:
"Mat technologiškai, ką čia Mindaugas bando parduoti kaip išskirtinai telefonų saugumą užtikrinančias priemones, egzistavo ir egzistuoja dar seniai seniai iki smartphone'ų atsiradimo."
Šia tema įdomų klipą iškirpau kaip apie tai kalba kibernetinio saugumo pop. ekspertai, apie tai kas buvo seniau ir kas yra dabar kai išvystė telefonus. Tai beje pozityvus video, kodėl kibernetinis saugumas gali būti geresnis nei yra, prie tos minties kad nėra neįmanoma gerinti padėties (2:30 minutės) https://peertube.0011.lt/w/jxN7cVtw5y4aft69wynHad

@mindaugas @KasTasMykolas @kroitus @zordsdavini @dominykas
O bet tačiau yra visiškai nesvarbu kaip ir per kokio saugumo sistemas balsuos balsuotojai – svarbu, kas tuos balsus skaičiuos.
@petras @mindaugas @KasTasMykolas @kroitus @zordsdavini @dominykas
Netiesa - abi pusės svarbios. Jeigu skaičiuosi teisingai, bet suklastotus balsus, irgi gausi blogą rezultatą.
@rtfb @mindaugas @KasTasMykolas @kroitus @zordsdavini @dominykas
Tas tai taip, tik lengviau skaičiuotojų pusę paveikt, mažiau darbo.
@petras @mindaugas @KasTasMykolas @kroitus @zordsdavini @dominykas
Not sure kas lengviau. Kaip ten bebūtų, skaičiuotojų pusę administruoja profesionalai ir jis vykdomas ant riboto skaičiaus mašinų, kurias kilus įtarimui galima karantinuoti ir po bituką debuginti. Su balsuotojų įrenginiais nieko panašaus - visiška blackboxų jūra. Gali dešimtmečiais maintaininti botnetą ir N rinkimų repetuoti dry run atakas, kol įsitikinsi, kad atakos veikia taip kaip nori.
@rtfb @mindaugas @KasTasMykolas @kroitus @zordsdavini @dominykas
Vėl, žiūri į problemą per technologinius akinius. Aš žiūriu plačiau – pakanka paskirti savus skaičiuotojus, savus Yandex programuotojus, kurie gali kilus įtarimui ką tik nori karantinuoti ir ką tik nori audituoti, nes to audito išvada bus „kaip reikėjo taip patvirtinom“.
@rtfb @mindaugas @KasTasMykolas @kroitus @zordsdavini @dominykas
Kuo sudėtinesnė sistema, tuo mažiau žmonių kurie gali suprasti ar tikrai ji veikia teisingai. Nupirkti 30 ekspertų (ar net 300 ekspertų) pigiau nei 2.8 milijono piliečių, kurie gali procesą patvirtinti savo akimis.
@petras @mindaugas @KasTasMykolas @kroitus @zordsdavini @dominykas
Nu čia pas mus gaunasi ginčas apie tai, už kurio galo paėmus labiau nesigaus virvę pastumti :-)
I'm totally with you apie šitas rizikas. Aš tik sakau, kad jos yra bendros abiems galams, bet rinkėjų pusėje yra daugiau rizikų - IR tos pačios kaip pas skaičiuotojus, IR dar kitos. Tai tiesiog didesnis attack surface gaunasi, daugiau pasirinkimų atakuotojams.