Domov Varnostna ura Varnostna ura: popravljanje volilne tehnike nam je lažje - in težje - kot bi si mislili

Varnostna ura: popravljanje volilne tehnike nam je lažje - in težje - kot bi si mislili

Kazalo:

Video: what is inside cctv camera || cctv experiement hindi 2019 (Oktober 2024)

Video: what is inside cctv camera || cctv experiement hindi 2019 (Oktober 2024)
Anonim

Ko sem v začetku marca odletel iz San Francisca na konvencijo RSA (RSA), sem se nameraval udeležiti vseh volilnih pogovorov o varnosti, ki sem jih lahko vključil v svoj urnik. To je očitna izbira. Medtem ko so se vmesni roki leta 2018 zaključili brez veliko polemike, se še vedno bojujemo glede predsedniških volitev 2016 in smo že na polovici naslednjih. To je poleg tega, da je ameriški sistem oddajanja in štetja glasov v najboljšem primeru komaj funkcionalna prevara.

Pričakoval sem, da gre za običajno hudomušnost glede varnosti volitev, ko so raziskovalci zaznamovali žalostno stanje volilnih strojev v ZDA. Celo veselil sem se tega, ker moraš biti malo mazohističen, da si lahko v tej panogi. Bilo je malo običajne bede, toda nisem bil pripravljen na dvojno veselje optimizma in obupa. Prepričan sem bil, da smo z glasovanjem dejansko razrešili najbolj pereče tehnološke težave. Kar nas je zataknilo, so druge stvari.

In to je veliko stvari.

Obstaja nizkotehnološka rešitev za varnost glasovanja

Vsi govorci, ki sem jih videl, so se strinjali: Na splošno vemo, kakšne so težave z glasovanjem v Ameriki. Čisto elektronski glasovalni sistemi, imenovani glasbeni stroji z neposrednim snemanjem (DRE), so na splošno skriti stran od raziskovalcev, vendar so se tisti, ki so bili raziskovani, izkazali za varljive. Naprava WinVote, ki so jo poimenovali najslabši glasovalni stroj na svetu, je imela skoraj vsako rdečo zastavo, ki si jo lahko zamislite za tako pomemben kos strojne opreme. Ta sistem praktično prosi, da bi ga vdrli.

Blizu WinVoteja, domnevno najslabšega glasovalnega stroja na svetu. # BlackHat2018 pic.twitter.com/jRuBt5mieK

- Grenki, utrujeni in znojni (@wmaxeddy) 9. avgusta 2018

Nič od tega ni posebej presenetljivo, toda moje tehnološko veselje se je začelo postavljati, ko so se razprave usmerile v preverjanje volitev. To je vprašanje že leta, vendar se začne premikati v ospredje razprav, ko postaja volilna varnost večje vprašanje. Številni elektronski glasovalni sistemi (in celo nekateri stari mehanski stroji z ročico) nimajo možnosti, da bi preverili izid volitev. Ali celo ugotoviti, ali je nekdo posegel v stroj.

Med strokovnjaki obstaja soglasje: Ko gre za varnostno glasovanje, je papir ključen. Glasovnica na papirju nima programske opreme in nima gibljivih delov. Glasovnica je lastna papirna sled, ki jo je volilni list preveril in jo je mogoče ponoviti tolikokrat, kot je potrebno. Med elektronskimi stroji za označevanje (ki natisnejo končano glasovnico) in skenerji glasov gotovo obstajajo potencialne pomanjkljivosti, vendar so same glasovnice najbolj varna metoda, pri čemer moramo glasovati ne le, ampak tudi preveriti, ali je rezultat volitve so pravilne.

Kar me je pri RSAC presenetilo, je, da odgovorni dobijo sporočilo. Kay Stimson, predsednik koordinacijskega sveta za volilno infrastrukturo ameriškega ministrstva za domovinsko varnost, je za RSAC dejal, da obstaja "trend v ZDA, da se krepi odpornost, to pomeni, da se papirna evidenca in revizija".

Hiter pregled zemljevidov iz preverjenega glasovanja kaže na splošno povečanje razpoložljivosti papirnih glasovnic v zadnjih nekaj volilnih ciklih. Vendar je treba opraviti še več dela. Isti zemljevid istega preverjenega volivca prikazuje štiri države, ki ponujajo samo stroje DRE brez papirja. Mnoge države ponujajo kombinacijo papirnatih glasovnic in strojev DRE, vendar včasih z veliko več okrožji, ki uporabljajo DRE kot papirnate. In papirne poti, tudi tiste, ki jih preverjajo volivci, so v primerjavi z dejanskimi glasovnicami še vedno neprimerne.

Tudi DARPA rešuje težavo s pobudo za ustvarjanje odprtokodnih naprav za označevanje glasov in bralcev glasov. Projekt že sledi nekaterim najboljšim idejam za popravljanje strojev za glasovanje. Zanaša se na glasovnice na papirju in bo raziskovalcem v celoti na voljo za iskanje pomanjkljivosti. Čist zasuk je potrdilo s kriptografsko vrednostjo, ki ga volivci lahko uporabijo, da preverijo, ali je bil njihov glas oddan po volitvah.

Koncept, ki je prejel odobritve raziskovalcev, izvaja revizije, ki omejujejo tveganje, po volitvah. Te revizije zahtevajo le majhen del glasov, da se doseže statistično zaupanje v rezultat. To je tako preprosta in očitna ideja, da nikoli ne bi pričakoval, da bo dejansko sprejeta. Toda po podatkih Nacionalne konference državnih zakonodaj 31 držav po volitvah zahteva tradicionalno revizijo rezultatov, tri države pa izvajajo revizije, ki omejujejo tveganje, ki jih priporočajo strokovnjaki. Od leta 2016 je deset držav sprejelo zakone v zvezi s povolilnimi revizijami.

In revizije delujejo. Poglejte samo Severno Karolino, kjer so revizije pomagale razveljaviti izvolitev Marka Harrisa v kongres.

Vse ostalo je pokvarjeno

Največji izziv mojim domnevam o varnosti volitev je spoznanje, da je za preverjanje rezultatov potrebno več kot varni glasovalni stroji in pametna matematika. Govornik po RSAC je poudaril, da so volitve splet medsebojno povezanih dogodkov, tehnologije, politik, organizacij in ljudi, neuspeh pri katerem koli od njih pa lahko vpliva na izid. Medtem ko smo začeli zaznavati varen in preverljiv način oddaje glasov, se še vedno borimo z… no, vsem drugim.

V Ameriki je glasovanje preprosto pretežko in posamezni glasovi nimajo enake teže. Prizadevanje, da bi volilni dan spremenili v praznik, so poimenovali partizanski prijem. V praksi grizenja je v zadnjih letih prišlo do nekaterih porazov, vendar je to prej izjema kot pravilo. Držimo se volilnega kolegija, čeprav smo v zadnjih 20 letih imeli dve volitvi, na katerih je zmagovalni kandidat izgubil ljudski glas.

To so problemi, ki so z našo državo že generacije, tehnologija pa lahko pri reševanju igra le majhno vlogo. Tudi rusko vmešavanje v leto 2016 je bilo preprosto visokotehnološko zasuk o dezinformacijah in propagandi. To težavo smo že videli. Goljufiji že dolgo vedo, da je veliko lažje preprosto poklicati nekoga in povprašati po osebnih podatkih ali jim predstaviti spletno stran z lažnim predstavljanjem, namesto da poskušajo cilje naravnost loviti. Pravimo mu "socialni inženiring", lahko pa bi rekli, da so nove tehnologije postale bolj učinkovite. Najboljša rešitev, ki jo imamo, je trening in izobraževanje, ne pa pameten branilec z AI.

Podobno, medtem ko narašča tesnoba zaradi novih tehnoloških groženj demokraciji, tehnološka obramba morda ni izvedljiva. James Foster, izvršni direktor ZeroFOX-a, je razčlenil preprosto: Ciljanje določenih skupin ameriških volivcev za vztrajne dezinformacijske kampanje z uporabo obstoječih marketinških platform, podobnih tistim, ki jih vidite prikazovanje oglasov na tem spletnem mestu, je izjemno nizko. Stroški uporabe avtomatiziranih sistemov za pregled besedila, slik in videoposnetkov za blokiranje dezinformacij so bistveno višji.

Zdi se, da vlade vlagajo veliko v tehnologijo, da bi napadale druga drugo, volitve pa vidijo kot odlično priložnost. Kenneth Geers, glavni znanstvenik na področju raziskav v Comodu, je pokazal, kako volitve v kateri koli državi prinašajo ogromen skok pri odkrivanju zlonamerne programske opreme.

  • Je Rusija grožnja ameriškim volitvam? "Da, absolutno, " pravi direktor FBI-ja Ali je Rusija grožnja ameriškim volitvam? "Da, absolutno, " pravi direktor FBI-ja
  • Kako zaščititi ameriške volitve, preden bo prepozno Kako zaščititi ameriške volitve, preden bo prepozno
  • Kampanje volilnih vplivov: Precej poceni, da bi prevaranti prenesli volilne kampanje Volilni vpliv: Precej poceni, da bi prevaranti posredovali

Nekateri od teh, je priznal Geers, so morda prevaranti, ki uporabljajo dogodke, ki zajemajo naslove, vendar je domneval, da gre večinoma za obveščevalne agencije in morda tudi za politične stranke. Poleg tega se je celoten senat strinjal, da ne obstaja noben konkreten način, ki bi državam preprečil izvajanje takšnih dejavnosti.

Zadnji klic na govorilnici

Zadnjih nekaj tednov sem prebavljal vse, kar sem slišal in videl na konferenci. Domneval sem, da ko bi se glasovalni stroji zaklenili, bi bilo to to. Premagali bi negativce. Ni tako.

Z vsemi sredstvi zavarujemo svoje glasovnice in rezultate pregledamo s statističnimi analizami, vendar volitev ne moremo v celoti zagotoviti samo s količino tehnologije. Ni nobenega izdelka za odstranjevanje hiper ciljanih dezinformacij, programske opreme za alternativna dejstva in protivirusnih programov za nacionalne farme trolov. Da bi zagotovili, da naša demokracija prenese nove grožnje, bomo morali trdo družbeno delati za izobraževanje volivcev in boleče politično delo, da bomo zagotovili pomembnost glasov. V RSAC-u nisem slišal nikogar, ki bi imel rešitev za vse to.

Varnostna ura: popravljanje volilne tehnike nam je lažje - in težje - kot bi si mislili