Vyriausioji rinkimų komisija atliko studiją įvertinti galimybes Lietuvoje įvesti internetinį balsavimą. LRT praneša, kad rezultatai šiandien bus pristatyti Seime. VRK atstovė minėjo, kad studija yra išsami - išnagrinėjo visus keltus klausimus, įvertina Estijos (el. būdu balsuojančios daugiau nei du dešimtmečius) patirtį, taigi dabar reikalingas politinis sprendimas 

#Lietuvoje #aktualijos #lrt #politika
@gytisrepecka kaži, ar įvertino, kad EP paskelbė karą matematikai ir ketina sugadinti encryptioną, kad internetinis balsavimas būtų dar nesaugesnis.
@dominykas Greičiausiai neįvertino, nes pastaruoju metu diskusijos apie EU Chat Control buvo aprimę, kol kelios didelės šalys nesusvyravo 
@gytisrepecka @dominykas aš gal per daug optimistas arba patiklus, bet kodėl estai du dešimtmečius turi ir naudoja, o mes ne? Kodėl negalima įdėti kažkokį anuliavimo saugiklį, jei įvyko įsilaužimas? Man Šalčininkų atobusai visiškai neatrodo patikimiau. Propoganda daugiau žalos daro nei kad galimas sistemos nulaužimas
@zordsdavini @gytisrepecka nes tada bus patogu anuliuoti ir nevykdyti valdžios kaitos?
@zordsdavini gana daug pasakoti. Trumpai sakant kibernetinio saugumo specialistai vieningai kalba (edit. beveik vieningai mano burbule), kad tai yra nesaugu. Estai paskubėjo, bet daugiau niekas jų nekopijuoja, pvz. politikams neišeina kopijuot kai patys specialistai/ekspertai nuolat labai kritikuoja tai.
@dominykas
@gytisrepecka
@zordsdavini pvz. man kyla paprastas klausimas ar gali pasitikėt balsavimo rezultatais kai neaišku ar įrenginys kuriuo žmogus balsuoja nėra nulaužtas, ir kaip tai patikrinti.
@dominykas @gytisrepecka

@mindaugas Egzistuoja tiek įrenginių, atskirų OSI lygių ir net konkrečios programinės įrangos atestavimo schemos.

Papildomų apribojimų, sąlygų ir rizikų visada yra, kaip ir kiekvienoje srityje. Bet visada lengviausia užsimerkti ir garsiai rėkti "nesaugu", "neįmanoma" ir pan. Su tokiu požiūriu ir tokiais specialistais niekada nebūtume turėję elektroninių ataiakaitymų 

@zordsdavini @dominykas

@gytisrepecka taip, internetinis balsavimas nėra neįmanomas. Jis galėtų būti įmanomas, bet reikia plačiai tobulinti kibernetinį saugumą. Pavyzdžiui, telefonai yra daug saugesni už kompiuterius, tai leisti naudoti tik juos.
@zordsdavini @dominykas
@mindaugas
Čia kurie tokie telefonai yra daug saugesni už kompiuterius?
@gytisrepecka @zordsdavini @dominykas
@kroitus
😃 visi mainstream telefonai, kuriems nėra pasibaigęs saugumo atnaujinimų galiojimas yra saugesni už kompiuterius. Pavyzdžiui, jie yra 'image' būdu read-only. O kompai yra laisvai modifikuojami. Arba pavyzdžiui, telefonų programėlės yra izoliuotos ir kitus resursus pasiekia permissions sistema. O kompiuteriuose senoviškai programos paprastai turi visą sistemos priėjimą be apribojimų (ypač linux)
@gytisrepecka @zordsdavini @dominykas @KasTasMykolas

@mindaugas
Tipinis telefonų gamintojas atnaujinimus suteikia kiek - 2-3 metus nuo telefono išleidimo? Daug vartotojų naudoja žymiai senesnius telefonus. Jei būtų įpareigojimas naudoti tik pakankamai naujus telefonus - dalis žmonių negalės balsuoti.
Dar kitas dalykas - saugumas remiasi supratimu, kad vykstant tranzakcijai abi pusės žino apie viena kitos veiksmus, ir tuo pasitiki. Balsavimas gi privalo būti ir anonimiškas. Tai kažkurioj vietoj viena pusė negali žinoti, ką padarė kita. Ir čia dingsta bet koks pasitikėjimas. Ypač mūsų institucijom.

@zordsdavini @dominykas @KasTasMykolas

@kroitus Tokiu stiliumi ir argumentais, kaip, tamsta, kritikuoji skaitmeninį procesą, aš sukritikuosiu analoginį: popierinis balsavimas irgi nėra anonimiškas - ant biuletenio lieka asmens pirštų atspaudas. Anonimiškumui užtikrinti balsavimas privalėtų vykti su vienkartinėmis pirštinėmis.

@mindaugas @zordsdavini @dominykas @KasTasMykolas

@gytisrepecka @kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

Tiesą sakant niekas tau nedraudžia balsuoti vienkartinėmis pirštinėmis.

„Nereikėtų daryti code review AI generuotam kodui, nes ir žmonės palieka bugų"

@petras Kol balsuoti su vienkartinėmis pirštinėmis nėra reikalaujama, tol argumentas apie popierinio balsavimo slaptumą yra tuščias.

@kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

@petras Dauguma diskusijos dalyvių užsimerkia prieš labai akivaizdžius popierinio balsavimo proceso trūkumus, bet tuo pačiu iš elektroninio tikisi pilnai pasiektos nirvanos.

@kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

@gytisrepecka @kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

Kokie tie akivaizdūs popierinio balsavimo trūkumai?

@petras Kaip jau sakiau - anonimiškumo nebuvimas.

Reikia nepamiršti, kad biuletenių tiekimo grandinė neapsiriboja vien tik balsų skaičiavimu, kuriame dalyvauja stebėtojai. Yra daugiau žingsnių iki popieriniai biuleteniai (o su jais kartu - ir pirštų atspaudai) sunaikinami.

@kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

@gytisrepecka @kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

Dar nesu matęs argumento, kad popierinis balsavimas mažiau anonimiškas nei elektroninis.

@petras Primenu, kad čia nelyginau anonimiškumo apimties tarp analoginio ir skaitmeninio balsavimo. Aš akcentavau, kad analoginis nėra anonimiškas.

@kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

@gytisrepecka čia kažkokia loginė klaida įsivėlė. Iš to, kad mes paliekam pirštų antspaudus (ir netgi DNR) neišplaukia neanonimiškumas. Neišplaukia todėl, kad nėra technologijos tokiu mastu skanuoti antspaudams, ir nėra pilnos antspaudų->žmonių duombazės. Ergo, analoginis balsavimas YRA anonimiškas.

@petras @kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

@rtfb Nuolatos stebiuosi kaip ITšnikai suprimityvina technologines priemones ir būdus anonimizuoti skaitmeninę informaciją ir tuo tarpu neįgyvendinamomis išvadina biologines priemones ir plačiai taikomus biometrinius metodus. Labai žavu 

@petras @kroitus @mindaugas @zordsdavini @dominykas @KasTasMykolas

@gytisrepecka
O aš taip pat stebiuosi kaip žmonės, lyg ir dirbę prie didelių IT projektų ir suprantantys situaciją, įsitikinę, kad šalyje, kurioje padoriai neveikia praktiškai nė viena valstybinės reikšmės sistema, kažkaip bus sėkmingai paleista viena kritiškiausių demokratiškai visuomenei sistemų. Ir ji veiks idealiai.
Argumentas, kad patikėt kūrimą ir diegimą užsieniečiams - netinka. Po to prižiūrėt vistiek reikės kokiems registrų centro/IVPK adminams.

@rtfb @petras @mindaugas @zordsdavini @dominykas @KasTasMykolas

@kroitus
Dar niekas nėra sukūręs idealios IT sistemos. Tiesa pasakius, tokios nėra. Nes absoliučiai saugių sistemų nėra. Nei valstybinių, nei privačių.

Bet paradoksalu, kad šiuo metu visiškai pasitikime valstybine mokesčių IT sistema, komercinių bankų it sprendimais, elektroniniu parašu.

Norėčiau daugiau padiskutuoti ne apie principinį internetinio balsavimo priimtinumą, bet apie balsavimo proceso dalis: proceso dizainą, (online/offline) komponentus ir jais keliaujančios informacijos integralumo užtikrinimą. Taip pat apie radikalų skaidrumą - galimybę realiu laiku stebėti ir audituoti bet kurią sistemos

@gytisrepecka @rtfb @petras @mindaugas @zordsdavini @dominykas @KasTasMykolas

@marius
Nepasakyčiau, kad pasitikiu VMI IT sistema. Tiesiog nelabai yra kito pasirinkimo :)
Ar radikalus skaidrumas taip pat reikštų nulinį anonimiškumą?
@rtfb @petras @mindaugas @zordsdavini @dominykas @KasTasMykolas

@kroitus
Nereikštų - yra stovinčių/judančių duomenų šifravimo sprendimų.

Kabu apie apie sistemos dalių būsenos stebėjimą.

@rtfb @petras @mindaugas @zordsdavini @dominykas @KasTasMykolas

@marius @kroitus taip pat nepasitikiu valstybės sistemom, nors rašai „visiškai pasitikime“. Bankų sistemom pasitikiu, nes su pinigų sąskaitas saugo. Taip, būtų geriau diskutuoti apie proceso dalis, bet nesidomėjau ir neišmanau diskusijai, bet paskaitinėčiau, t.y. detaliai panagrindėti šį sprendimą: https://mastodon.0011.lt/@mindaugas/116255778584705224

@rtfb @petras @zordsdavini @dominykas @KasTasMykolas

@mindaugas @marius @kroitus @rtfb @zordsdavini @dominykas @KasTasMykolas

Bankų sistemomis pasitikite ne dėl to, kad jos tobulos, o dėl to, kad bankai privalo taisyti pastebėtas klaidas ir grąžinti pinigus. Patikėkit, visokių klaidingų nurašymų būna ne taip jau retai. Balso jums negrąžins.

@petras
Aš tai bankais pasitikiu dar mažiau. Bet labiau pačiom struktūrom, nei jų IT sistemom. Iš2lkins mane ir šeimą pirmai progai pasitaikius 😁
@mindaugas @marius @rtfb @zordsdavini @dominykas @KasTasMykolas
@kroitus @petras ne visų bankų sistemoms pasitikiu, bet didesnių, pvz. swedbank ar seb, kur turi pakankamai resursų. Na kur jau kur, bet jie saugumu rūpinasi labiausiai iš visų organizacijų @marius @rtfb @zordsdavini @dominykas @KasTasMykolas

@marius @kroitus @gytisrepecka @rtfb @petras @mindaugas @zordsdavini @dominykas vienas iš didesnių atvirų duomenų entuziastas. Kadaise (trubūt prieš kokius 10-15 metų) organizavo MIF'e ilgą ilgą workšopų seriją su tikslu sukodinti kiek įmanomą pavyzdinę e-balsavimo sistemą. Kuri, pagal to meto technologinius pasiekimus, kiek įmanoma geriau tenkintų tokiai sistemai keliamus reikalavimus, pradedant anonimiškumu baigiant laisvo balso ir aiškaus ir visiems suprantamo balsų skaičiavimo užtikrinimu.

Rezultate (o gal originalioj motyvacijoj? :)) išvados būta paprastos - pacituosiu:
> "Praktikoje, toks dalykas, dar nėra sukurtas ir atrastas. Yra bandymų realizuoti balsavimą internetu, tačiau, nei vienas iš jų, neatitinka minėtų dviejų taisyklių."

¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯

Kaskart prisimenu iškilus diskusijai apie e-balsavimą. Man tai pasirodė kaip pavyzdinis būdas išsiaiškinti situaciją - t.y. suėst ir pabandyt suprojektuoti, sukodinti ir pamaigyti prototipinę implementaciją.

@KasTasMykolas
Ačiū! Gal yra kur paskaityti apie tai daugiau?

@kroitus @gytisrepecka @rtfb @petras @mindaugas @zordsdavini @dominykas

@marius @kroitus @gytisrepecka @rtfb @petras @mindaugas @zordsdavini @dominykas berašydamas bandžiau surasti konkrečia repozitoriją ir kontekstą, bet... Nepavyko :/ kolkas turiu tik senus pasvarstymus ir komentarus po ranka:
- https://sirex.lt/posts/2012/barsavimas-internetu/

- https://gist.github.com/sirex/600efd529fc310a165ff

Seni laikai jau buvo :) iš kitos pusės, jau dešimtmetis geras, o naujų argumentų nė kvapo.

Balsavimas internetu

Kas yra balsavimas? Paprastai kalbant, balsavimas yra būdas anonimiškai išsakyti savo nuomonę, tam tikru klausimu. Sąžiningas ir patikimas balsavimas turi atitikti šiuos kriterijus: Turi būti užtikri

Sirex web log

@marius @kroitus @gytisrepecka @rtfb @petras @mindaugas @zordsdavini @KasTasMykolas pasitikėjimo klausimas įdomus. Sukelti nepasitikėjimą internetiniais rinkimais yra žymiai lengviau nei tradiciniu procesu. Nepasitikėjimas rinkimų procesu priveda iki 6/Jan stiliaus įvykių ir konspiracijos teorijų.

O VMI tai nesugeba laiku paruošti sistemos investicinei sąskaitai per pusantrų metų... "Bus balandžio pradžioje" (tikiuosi)

Bankai suinteresuoti toliau bankinti.

Su demokratija rizikos lygis kitas.