.pri.ee priiks! .pri.ee priiks! .pri.ee priiks!

(Eba)Turvalised e-valimised!

Hull lugu:
Debiani insenerid suutsid pekki keerata enda OpenSSL-i paki nii, et pea kõik genereeritud tarkvaralised võtmed OpenSSL (ja seega ka OpenSSH) puhul on lihtsasti arvutatavad ja tuleb välja vahetada. Administraatoritele tükk tööd. Lähemalt kirjutab slashdot.

Kuid edasi:
Internetis surfides võib leida dokumendi, kus räägitakse Eesti e-valimiste hingeelust ja tõsiasjast, et see on ehitatud “stabiilse&turvalise” Debiani peale. Kui nüüd natuke fantaseerida ja eeldada, et e-valimiste süsteem, mis on ehitatud Debiani peale, kasutas aastal 2007 enda mingiks toiminguks OpenSSL-i juhuarvude generaatorit, siis …. aiai ühesõnaga

Tegelikult aga olukord e-valimistega tõenäoliselt nii hull ei ole. Spetsiifilise e-valimiste tarkvara jaoks kasutati küllap “käsitsi” kompileeritud OpenSSL-i (kui üldse) ning sellise tasemega lahenduse puhul on kõik olulised võtmed riistvara sees peidus ja seal ka genereeritud (sealhulgas ka ID-kaardi võtmed) ja seega väljaspool ohtu. Aga mõni keskerakondlik leheneeger või muidu ignorantne väljamaa uudisegeneraator saaks siin kõvasti FUD-i genereerida ja päris meedias suure pasunaga selle postituse pealkirja kasutada.

Ise kavatsen otseloomulikult ka järgmisel aastal e-valida, nagu ka kahel eelneval korral. Soovitan Sul, kallis lugeja, mitte alluda tagurlaste provokatsioonile ja teha ise sama!

3 Comments »

  1. Ago said,

    May 14, 2008 @ 13:33

    Mina osalen kindlasti e-valimistel

  2. martin said,

    May 15, 2008 @ 14:07

    Kusjuures, see viga esineb alates aastast 2006. Esimesed e-valimised ja seega e-valimiste tehniline platvorm pärinevad aga aastast 2005. Seega pealkiri segaduste vältimiseks muudetud!

  3. tugur said,

    May 17, 2008 @ 21:33

    Firefox3rc1

RSS feed for comments on this post

Leave a Comment

.pri.ee priiks!