Прозрачный черный ящик / Hi-tech / Бизнес
Прозрачный черный ящик / Hi-tech / Бизнес
Прозрачный черный ящик
/ Hi-tech / Бизнес
Какой должна быть система подсчета голосов, чтобы быть уверенным в честности выборов?
Чем ближе день 4 марта, тем сильнее порывы ветра перемен. Так, выразители протестных настроений — учредители Лиги избирателей — решили запустить во время выборов президента РФ систему «Сводный протокол», которую с чьей-то легкой журналистской руки сразу окрестили альтернативной системой ГАС «Выборы». Сможет ли она стать таковой на практике?
Идея «Сводного протокола» проста: это интернет-площадка, на которой работают ПО учета голосов избирателей — его разработал несколько лет назад известный айтишник, а ныне депутат Госдумы Илья Пономарев — и система визуализации результатов. На избирательных участках будут работать наблюдатели, зарегистрировавшиеся на площадке. После того как на участке закончится подсчет голосов и будет сформирован протокол, они сразу же позвонят по специальному номеру телефона в сall-центр и сообщат свои цифры. Или введут цифры через специальную форму на сайте площадки: ФИО наблюдателя — его логин, а номер телефона — пароль. И смогут еще добавить в форму отсканированный вариант самого протокола.
Правда, нет никакого смысла напрямую сравнивать эту систему с ГАС «Выборы» — огромной федеральной структурой из десятков тысяч автоматизированных комплексов, соединенных защищенным каналом связи. На ее создание уже потрачено несколько миллиардов рублей и еще более 13,5 миллиарда планируется вложить в течение трех лет в автоматизацию всех участковых избирательных комиссий. А «Сводный протокол» специалисты по информационной безопасности даже обсуждать отказываются — нет там, говорят, ни малейшего соответствия общепринятым стандартам. В этом смысле легитимность «Протокола» под вопросом.
Если ГАС «Выборы» проходила госсертификацию на соответствие целому комплексу требований, то аудит механизма «Сводного протокола» никто пока не проводил. И вообще непонятно, кто этим займется, если во главу угла поставлено желание уйти от государева ока. К тому же, как отмечает Илья Пономарев, российская правовая система не рассматривает данные электронных систем в качестве доказательства в суде и основой для доказательной базы может считаться разве что единый архив копий протоколов с участков. «Наша система носит не альтернативный, а контрольный характер, — поясняет Пономарев.— Ее главная ценность — в оперативности, то есть получении результата в первые часы после окончания голосования».
Можно ли доверять контрольным цифрам, полученным посредством «Протокола»? Лига избирателей уверяет, что подъем волонтерского движения позволяет рассчитывать на охват 80—85 процентов избирательных участков. «Но даже если предположить, что реальные наблюдатели будут предоставлять абсолютно корректные данные, применяемая для доступа к системе информация — ФИО и номер телефона — не может быть использована для аутентификации наблюдателя, то есть однозначного определения источника данных,— поясняет Сергей Гордейчик, технический директор PositiveTechnologies. — Просто потому, что эта информация не является секретом. Доказательство — надоедливые агенты «увасскорозакончитсякаско». Основная проблема данной системы, уверен эксперт, это не вполне достоверные исходные данные: фактически неизвестно, от каких лиц будет поступать информация, за достоверность которой они не несут никакой ответственности.
В целом доля электронных технологий в новом проекте оказывается еще ниже, чем в ГАС «Выборы». А в «Протоколе» появляется дополнительное слабое звено в виде рассеянных барышень из сall-центра, принимающих звонки от наблюдателей и вводящих цифры в систему. Получается, что одну явно непрозрачную систему собирается контролировать другая, еще более непрозрачная?
«Я считаю, что создание альтернативной системы выборов — это утопия, и даже больше — крайне опасная затея,— уверен Сергей Рыжиков, генеральный директор «1С-Битрикс».— В любом случае она столкнется с теми же проблемами, что и основная, — фальсификацией данных, только заниматься этим будут другие люди». Похоже, что ключевое слово во всей этой истории — прозрачность.
Правда, одновременно обеспечить безопасность и прозрачность большой системы — задачка весьма нетривиальная, отмечает Алексей Тубальцев, директор практики разработки заказных систем «Техносерв Консалтинг»: «Наименее затратный вариант — обеспечение открытости существующей системы, чтобы имелась практическая возможность получить данные из системы и убедиться, что подсчет ведется правильно на всех уровнях». Как же это сделать?
В многочисленных обсуждениях неоднократно высказывалась мысль о том, что программы, обслуживающие выборы, должны быть выполнены на базе открытого ПО и даже размещены на сайте в открытом доступе, чтобы любой любопытствующий гражданин мог проверить корректность работы «машинки» для учета голосов избирателей. Точнее, убедиться в отсутствии в ПО недекларированных процедур. Правда, у специалистов такие заявления вызывают недоумение: для таких проверок нужны усилия высокопрофессионального коллектива, обладающего авторитетом. «Абсолютным авторитетом обладает Федеральная служба по техническому и экспортному контролю, — поясняет Николай Гарбуз, генеральный директор «Инфра-Ресурс». — Мнения других сторон об отсутствии недокументированных возможностей не имеют юридической значимости независимо от типа лицензии исследуемого ПО и доступности исходного кода». Для экспертизы системы исходного кода мало, продолжает эксперт, также требуется анализировать как минимум логику работы оборудования, сети и операционной системы.
Кроме того, любая программная система содержит два основных компонента: данные и алгоритмы их обработки. Даже если алгоритмы безупречны, кто даст гарантию, что у злоумышленника нет иного алгоритма, имеющего доступ к тем же данным? Например, подмена итоговой ведомости перед отправкой в систему.
«Сам факт использования открытого или закрытого ПО ничего не меняет. Должны применяться более грамотные технологии, которые позволяют технологически исключить возможность модификаций,— уверен Сергей Рыжиков.— Такие технологии сегодня существуют и могут сыграть важную роль при формировании системы, к которой будет высокое доверие». Пример — концепция, предложенная американским разработчиком систем электронного голосования Дэвидом Бисмарком. Ее идея заключается в том, что каждый отдельный бюллетень имеет свой уникальный двумерный штрихкод. Партии на таком бюллетене расположены в случайном порядке, и после того как избиратель проголосует, он разрывает бюллетень на две половинки. Одну — со штрихкодом и галочкой — отдает отсканировать на избирательном участке и забирает с собой, вторую — с названиями партий — можно уничтожить за ненадобностью. Штрихкод используется затем для распознавания данных и учета голосов, а после выборов с его помощью избиратель может проверить, как был учтен его голос. При таком подходе достигается несколько целей: анонимность избирателя (никто не может узнать, как именно проголосовал конкретный человек) и невозможность подделки результатов (сам избиратель может проверить, как именно учтен его голос в общем котле).
Разработок в этом направлении во всем мире ведется немало. Правда, идеальной модели e-voting, на сто процентов гарантирующей защиту от махинаций, к сожалению, до сих пор не создано нигде на планете. Да и вряд ли можно рассчитывать на то, что решение щепетильных вопросов из сферы честности можно будет полностью переложить на компьютерные системы. А вот уровень доверия к таким автоматизированным комплексам повысить можно. Не только избирательные урны — сам черный ящик e-voting может стать гораздо прозрачнее.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Черный ящик
Черный ящик Однажды один первоклассный писатель и вдобавок коллега по журналистскому цеху высказал поразившее меня соображение: как это власть намерена внедрять в школах преподавание Закона Божьего, в то время как существует телевизор?Я сначала не понял.— То есть ты
3. ЧЕРНЫЙ ЯЩИК АЛЕКСАНДРА ХРАМОВА — АФФЕКТЫ И ДЕФЕКТЫ
3. ЧЕРНЫЙ ЯЩИК АЛЕКСАНДРА ХРАМОВА — АФФЕКТЫ И ДЕФЕКТЫ Вот теперь, наконец, мы и подошли к пресловутой брошюре. Что же пишет в ней юное дарование Александр Храмов? Мало хорошего. Для удобства читателей разобью по пунктам свой анализ.1. Ничего странного не вижу в том, что к
«Теневая экономика» = «серый» бизнес + «черный» бизнес
«Теневая экономика» = «серый» бизнес + «черный» бизнес Еще одним важнейшим аспектом либерализации «экономики» стало всяческое поощрение ростовщиками «теневого» ее сектора, в котором «либерализация» достигает своего апогея. Эта сфера «экономики» вообще выпадет из
Чёрный ящик
Чёрный ящик Полтора века назад оптинский старец Варсонофий, обладавший даром провидения, предсказывая козни Антихриста в наши дни, главной из них назвал одурманивание людей посредством телевидения. Когда его спросили верующие: в церкви ли будет происходить растление
Секреты и тайны творчества. «Черный ящик»
Секреты и тайны творчества. «Черный ящик» Прошу извинить за якобы вульгарность сравнения. Что такое гений? Что такое человек вообще? Это три слагаемых, три множителя, три деления: сначала – «вход», вход всего, что было до него; потом, второе, – «черный ящик» – то, что
Слушаю вас… / Hi-tech / Бизнес
Слушаю вас… / Hi-tech / Бизнес Недавно Управление «К» МВД России задержало в Москве банду, которая воровала деньги со счетов абонентов мобильной связи. Преступники использовали «Газель», набитую профессиональной шпионской аппаратурой. Спецтехника на
Чистый QR / Hi-tech / Бизнес
Чистый QR / Hi-tech / Бизнес Сфера применения матричных штрихкодов, которые изначально создавались для бизнес-задач автоматической идентификации, за последние годы существенно расширилась. Из Японии и Южной Кореи, где мозаичные матрицы стали
На волне / Hi-tech / Бизнес
На волне / Hi-tech / Бизнес Плох тот стартап, который не мечтает стать глобальным брендом. Сергей Белоусов, основатель компании Parallels и руководитель венчурного фонда Runa Capital, постоянно общается с молодыми амбициозными хай-тек-предпринимателями и точно
Владимир Овчинский __ «ЧЁРНЫЙ ЯЩИК» МИРОВОЙ ПОЛИТИКИ 2
Владимир Овчинский __ «ЧЁРНЫЙ ЯЩИК» МИРОВОЙ ПОЛИТИКИ 2 Продолжение. Начало — в № 4 ЛОНДОН: ИГРА В "ПОДДАВКИ" Перед началом лондонской конференции по Афганистану, которая проходила 28 января с.г., один из ее организаторов — глава МИД Великобритании Дэвид Милибанд,
На волне / Hi-tech / Бизнес
На волне / Hi-tech / Бизнес Плох тот стартап, который не мечтает стать глобальным брендом. Сергей Белоусов, основатель компании Parallels и руководитель венчурного фонда Runa Capital, постоянно общается с молодыми амбициозными хай-тек-предпринимателями и точно
Не для печати / Hi-tech / Бизнес
Не для печати / Hi-tech / Бизнес Не для печати / Hi-tech / Бизнес Кто зарабатывает на некачественных картриджах для принтеров? Понадобилось мне недавно заменить картриджи в домашнем принтере. Продавец в интернет-магазине искренне посетовал: «К
Фиш вам! / Hi-tech / Бизнес
Фиш вам! / Hi-tech / Бизнес Фиш вам! / Hi-tech / Бизнес Почему в России киберограбление не считается серьезным преступлением Более пяти тысяч попыток хищения средств со счетов физлиц через каналы дистанционного обслуживания на сумму свыше полумиллиарда
Владимир Овчинский __ «ЧЁРНЫЙ ЯЩИК» МИРОВОЙ ПОЛИТИКИ
Владимир Овчинский __ «ЧЁРНЫЙ ЯЩИК» МИРОВОЙ ПОЛИТИКИ В кибернетике используется такое фундаментальное понятие как "черный ящик". Обычно оно применяется для обозначения системы, механизмы которой сверхсложны либо неизвестны. Таким глобальным "черным ящиком" для
Сим-сим откройся / Hi-tech / Бизнес
Сим-сим откройся / Hi-tech / Бизнес Сим-сим откройся / Hi-tech / Бизнес Взлом SIM-карты: чего на самом деле стоит опасаться Уж сколько лет твердят производители средств информационной безопасности о рисках, поджидающих владельцев мобильных устройств на
Как ни крути / Hi-tech / Бизнес
Как ни крути / Hi-tech / Бизнес Как ни крути / Hi-tech / Бизнес Не можете выбрать смартфон? Берите не глядя! Производителей Android-смартфонов часто обвиняют в том, что они наводнили рынок огромным количеством похожих друг на друга девайсов,
Ни на йоту / Hi-tech / Бизнес
Ни на йоту / Hi-tech / Бизнес Ни на йоту / Hi-tech / Бизнес Что получит потребитель от слияния «МегаФона» и «Скартела»? Родственные связи гиганта «МегаФона» и «Скартела», продвигающего услуги мобильного Интернета LTE под брендом Yota, перешли из разряда