Vain aktiivinen keskustelu nettiäänestämisestä on lakannut.
Edellisen kerran näin kävi vuosituhannen taitteessa. Tuolloinkin vakava keskustelu äänestä turvallisuusriskeistä vaimeni, kun konkreettiset äänestysliput todettiin paljon turvallisemmiksi. Unohtaen, että suurimmat vaalipetokset on tehty manipuloimalla juuri konkreettisia äänestyslippuja.
maanantai 13. syyskuuta 2010
torstai 14. tammikuuta 2010
Internetäänetys tulee 2016?
Keskisuomalaisen uutisen mukaan internet-äänestystä kokeillaan aikaisintaan 2016. Uutinen on ilahduttava, sillä äänestyskone-episodi ei ole saanut päättäjiä luovuttamaan vaan järkiperäisti heidän tavoitettaan.
Minua kuitenkin mietityttää mikä tulee olemaan päättäjien mielestä riittävä vaalisalaisuuden tae, vai onko sellaista ollenkaan? Artikkelin mukaan kokeilu saattaa kaatua tähän kysymykseen.
Käytännössä vapaasti netissä äänestteässä vain äänestäjä itse voi yrittää varmistaa salaisuuden säilymisen ja sen tueksi hän tarvitsee äänen korjaus tai vaihtomahdollisuuden. Toteutuksessa mielenkiintoista on miten tuloksen oikeellisuus aiotaan vahvistaa käytännössä. Äänestyskone-episodihan sai alkunsa juuri tuloksen vahvistusongelmasta.
Minua kuitenkin mietityttää mikä tulee olemaan päättäjien mielestä riittävä vaalisalaisuuden tae, vai onko sellaista ollenkaan? Artikkelin mukaan kokeilu saattaa kaatua tähän kysymykseen.
Käytännössä vapaasti netissä äänestteässä vain äänestäjä itse voi yrittää varmistaa salaisuuden säilymisen ja sen tueksi hän tarvitsee äänen korjaus tai vaihtomahdollisuuden. Toteutuksessa mielenkiintoista on miten tuloksen oikeellisuus aiotaan vahvistaa käytännössä. Äänestyskone-episodihan sai alkunsa juuri tuloksen vahvistusongelmasta.
tiistai 2. joulukuuta 2008
Suomalaiset liian luottavaisia?
Sunnuntaisuomalaisessa oli mielenkiintoinen artikkeli "Hukka äänet eivät pelota". Jutun kyselyn mukaan 72% suomalaisista antaisi yhä äänensä sähköisesti, jos siihen olisi mahdollisuus. Nähdäkseni edellinen kuvaa enemmän halua äänestää ns. "nykyaikaisesti" , kuin sitä ihmiset todella uskoisivat sähköiseen äänestykseen. Luulen että näin on vaikka 66% vastanneista väitti pitävän sähköistä äänestämistä melko tai erittäin luotettavana. Kyselyn asettelu ei tainnut jättää muuta vaihtoehtoa vastata. Kyselyssä ei kysytty nettiäänestämistä, vaikka luultavasti se olikin monella vastaajalla mielessä. Koneen tuominen äänestyskoppiin ei juurikaan yksinkertaista äänestämistä.
Sunnuntaisuomalaisessa oli vähän lisääkin aiheesta.
Sunnuntaisuomalaisessa oli vähän lisääkin aiheesta.
keskiviikko 12. marraskuuta 2008
J.J. Kasvi myöntää tehneensä virhe arvion
Lueskelin Jyrkin blogia, 232 hukattua luottamusta. Blogin kommenteissa Riitta toteaa että äänestämisen keskeyttäminen voi olla ollut protesti ääni siinä missä tyhjän äänestäminen. Riitta on oikeassa. Sama on käväissyt itselläkin mielessä.
Mikä olisikaan helpompi tapa torpata äänestyskokeilu kuin käydä hukkaamassa oma ääni hyvän asian puolesta. Mikään ei kuitenkaan puolla että kyseessä olisi ollut protesti. Karu totuus taitaa olla se että äänet todella vain "hukkuivat" matkalle. Edes meillä tämän kokeilun epäilijöillä ei ollut hajua että noin siinä voisi käydä.
Yhdyn Blogin kommenteissa JS ja Markuksen näkemykseen tämä kokeilu on vain tämä kokeilu, eikä sen takia pidä kirvestä kaivoon heittää. Nettiäänestys on täysin eri asia kyllä Jyrkin se pitäisi tietää.
Mikä olisikaan helpompi tapa torpata äänestyskokeilu kuin käydä hukkaamassa oma ääni hyvän asian puolesta. Mikään ei kuitenkaan puolla että kyseessä olisi ollut protesti. Karu totuus taitaa olla se että äänet todella vain "hukkuivat" matkalle. Edes meillä tämän kokeilun epäilijöillä ei ollut hajua että noin siinä voisi käydä.
Yhdyn Blogin kommenteissa JS ja Markuksen näkemykseen tämä kokeilu on vain tämä kokeilu, eikä sen takia pidä kirvestä kaivoon heittää. Nettiäänestys on täysin eri asia kyllä Jyrkin se pitäisi tietää.
tiistai 11. marraskuuta 2008
Ryhmäkanne äänestyssotkusta
Effi etsii sähköäänestyksessä kärsineitä. Asialla on jo aika kiire, mutta mediassa siitä uutisoitiin vasta viime hetkillä. Esimerkiksi IT-viikossakin kerrottiin asiasta vasta eilen. vaikka ilmoitus Effin sivu oli jo päivätty 5.10. Jos keskiviikko on todella viimeinen valituspäivä olen itsekin aika myöhään liikkeellä. Taitaa aika monelta jäädä osallistuminen ryhmäkanteeseenkin väliin.
perjantai 31. lokakuuta 2008
Muutama sana paperivamennuksesta
Yleisesti paperivarmennusta pidetään ratkaisuna sähköisen äänestyksen ongelmiin. USA:ssa monien ääneten laskenta sotkujen takia siitä on jo tullut keskusteluissa oikeastaan ainoa vaihtoehto. Käytännössä kuitenkin princetonin yliopiston suositusten mukainen paluu optisesti luettaviin käsin täytettäviin lomakkeisiin on vain paluuta koneelliseen laskentaan. Se ei ole missään mielessä sähköistä äänestämistä.
Itse en näe meillä mitään syytä siirtyä tuohon suuntaan. Toisaalta äänestyksestä äänestäjälle tulostettava uurnaan tiputettava paperi kuitti on itsessään riski. Jos äänessä ei ole seuranta koodia mikä estää tekaisemasta sellaista itse jo etukäteen. Loppupelissä tulos tultanee laskemaan kuitenkin lapuista, joten kaikki todelliset huijaukset tulevat kohdistamaan uurnaan kuten nytkin ja valvonnan on oltava nykyisen kaltainen. Menetelmässä tosin on mahdollisuus spekuloida esim. pudottamalla uurnaan toisen lapun minkä kone tulostaa tai olla pudottamatta mitään. Periaatteesta kummastakaan ei pitäisi jäädä kiinni äänestyssalaisuuden vuoksi.
Jos äänessä on seurantakoodi edellisen estämiseksi syntyy jopa suurempi mahdollisuus jäljittää äänen antaja kuin itse esittämässäni nettiäänestysmenetelmässä, jossa äänestäjä itse kehittää seurantakoodin jonka avulla itse varmistaa äänen kulun uurnaan. Merkityt konetulosteet tarkistetaan aina jonkun toisen puolesta ja näin ollen aina jollakin ulkopuolisella täytyy olla tieto, mikä ääni on oikea ja mikä väärä. Tosiasiassa automaattiseen paperi tulosteeseen voidaan tämä tietovarsin helposti tulostaa niin ettei äänestäjä sitä havaitse. Itseasiassa äänestäjän käsin kirjoittama satunnaisesti valittu varmistusäänestyslippu olisi tulostetta parempi, mutta käytännössä edellinen merkitsee paluuta käsin äänestämiseen. Kone tekisi vain ennakko-gallupia.
Käytännössä edellisiä kehittyneemmällä nettiäänestyksessä ei oikeastaan ole mitään mahdollisuutta paperivarmennukseen. Yksinkertaisesti siitä syystä että käytännössä paperiäänen muuttaminen on jokseenkin mahdotonta. Ilman äänen muuttamismahdollisuutta taas nettiäänestäminen on liian turvatonta. Edelliset esimerkkini osoittavat hyvin sen miten paperi varmenteen tuominen sähköiseen äänestyskoppiinkaan ei ole mitenkään yksinkertaista eikä edes edistyksellistä.
Itse en näe meillä mitään syytä siirtyä tuohon suuntaan. Toisaalta äänestyksestä äänestäjälle tulostettava uurnaan tiputettava paperi kuitti on itsessään riski. Jos äänessä ei ole seuranta koodia mikä estää tekaisemasta sellaista itse jo etukäteen. Loppupelissä tulos tultanee laskemaan kuitenkin lapuista, joten kaikki todelliset huijaukset tulevat kohdistamaan uurnaan kuten nytkin ja valvonnan on oltava nykyisen kaltainen. Menetelmässä tosin on mahdollisuus spekuloida esim. pudottamalla uurnaan toisen lapun minkä kone tulostaa tai olla pudottamatta mitään. Periaatteesta kummastakaan ei pitäisi jäädä kiinni äänestyssalaisuuden vuoksi.
Jos äänessä on seurantakoodi edellisen estämiseksi syntyy jopa suurempi mahdollisuus jäljittää äänen antaja kuin itse esittämässäni nettiäänestysmenetelmässä, jossa äänestäjä itse kehittää seurantakoodin jonka avulla itse varmistaa äänen kulun uurnaan. Merkityt konetulosteet tarkistetaan aina jonkun toisen puolesta ja näin ollen aina jollakin ulkopuolisella täytyy olla tieto, mikä ääni on oikea ja mikä väärä. Tosiasiassa automaattiseen paperi tulosteeseen voidaan tämä tietovarsin helposti tulostaa niin ettei äänestäjä sitä havaitse. Itseasiassa äänestäjän käsin kirjoittama satunnaisesti valittu varmistusäänestyslippu olisi tulostetta parempi, mutta käytännössä edellinen merkitsee paluuta käsin äänestämiseen. Kone tekisi vain ennakko-gallupia.
Käytännössä edellisiä kehittyneemmällä nettiäänestyksessä ei oikeastaan ole mitään mahdollisuutta paperivarmennukseen. Yksinkertaisesti siitä syystä että käytännössä paperiäänen muuttaminen on jokseenkin mahdotonta. Ilman äänen muuttamismahdollisuutta taas nettiäänestäminen on liian turvatonta. Edelliset esimerkkini osoittavat hyvin sen miten paperi varmenteen tuominen sähköiseen äänestyskoppiinkaan ei ole mitenkään yksinkertaista eikä edes edistyksellistä.
torstai 30. lokakuuta 2008
Ja äänestyskeskustelu jatkuu vilkkaana
Hesarin keskustelupalstalla asiaa puidaan ihan tosissaan. Keskustelu on sielläkin siirtynyt paperivarmenteisiin ja jenkkien kokemuksiin. Niin jenkkien kokemuksista olisi voinut ottaa oppia jo aikaisemmin. Ehkä Harri Hursti olisi syytä kutsua kotiin testaamaan seuraavaksi kokeiltavaa järjestelmää.
Enemmän itseäni hämmästyttävät Tuija Braxin kslm:lle keskiviikkona antama lausunto, jonka mukaan sähköisestä äänestysjärjestelmästä luovutaan kesän eurovaaleissa, koska se ei odotetulla tavalla lisännyt äänestysinnokkuutta. Mitä kuvitteliko Brax todelle että äänestyspömpeliä tullaan joukolla testaamaan? Ei kyllä se tappaja sovellus joka todella voisi lisätä äänestysintoa on nettiäänestys. Siihen eikä sen tajuamiseen suuria kykyjä kaivata. Kaikki sitä rajoittuneemmat kokeilut eivät lisää äänestysintoa.
Toinen asia jolla Brax puolusteli sähköistä äänestyksen tarpeellisuutta oli tuloksenlaskenta nopeus. Minusta ääniä on aikaa laskea viikkotolkullakin. Tärkeintä on että tulos on oikea. Me pystymme elämään vanhojen johtajien alaisuudessa tuon aikaa.
Enemmän itseäni hämmästyttävät Tuija Braxin kslm:lle keskiviikkona antama lausunto, jonka mukaan sähköisestä äänestysjärjestelmästä luovutaan kesän eurovaaleissa, koska se ei odotetulla tavalla lisännyt äänestysinnokkuutta. Mitä kuvitteliko Brax todelle että äänestyspömpeliä tullaan joukolla testaamaan? Ei kyllä se tappaja sovellus joka todella voisi lisätä äänestysintoa on nettiäänestys. Siihen eikä sen tajuamiseen suuria kykyjä kaivata. Kaikki sitä rajoittuneemmat kokeilut eivät lisää äänestysintoa.
Toinen asia jolla Brax puolusteli sähköistä äänestyksen tarpeellisuutta oli tuloksenlaskenta nopeus. Minusta ääniä on aikaa laskea viikkotolkullakin. Tärkeintä on että tulos on oikea. Me pystymme elämään vanhojen johtajien alaisuudessa tuon aikaa.
Tunnisteet:
Brax HS Harri Hursti Äänestysinto laskentanopeus
keskiviikko 29. lokakuuta 2008
Lisää kokeilun sotkusta
Mikrobitin mukaan J.J. Kasvi vaatii äänestyksen uusimista kolmella paikkakunnalla ja äänestyskokeilusta luopumista. Luulen että siihen luultavasti päädytäänkin. Kävipä Jyrkillä mäihä että äänestyskoneen käyttöliittymään oli jäänyt tällainen bugi . Tässä bugissahan ei ollut kyse ilmeisesti muusta kuin tolkuttoman huonosta liittymäsuunnittelusta OK-napissa olisi pitänyt lukea "äänestä" eikä "OK". Hutaisten omaan tekemiseen luottamisen ongelma on vaivannut koko projektia. Moni kohta on toteutettu kaikkien järjellisten olettamusten vastaisesti.
Ongelmasta on kirjoitettu muuallakin tämän päivän KSML/STT:n mukaan Tuija Brax olisi ollut hyvin hämmästynyt siitä että äänestyksessä syntyi keko hukka ääniä. Lehdestä Braxia lainaten "Olen itsekin testannut järjestelmää moneen kertaan, ja olen suoraan sanottuna vieläkin ihan hirveän hämmästynyt, että semmoinen (virhe) on voinut niin laajasti tulla. Osoittautui, että järjestelmä ei ole ollut ongelma, vaan sittenkin ihminen".
Että näin. Kyllä toimiva äänestysmenetelmä olisi pystynyt korjaamaan ihmisen aiheuttamat ongelmat. Sehän on hyvän hyvän ja huonon järjestelmän ero.
Pahoin pelkään että kokeilujärjestelmän mukana haudataan nettiäänestäminen pitkälle ensivuosi kymmenelle. Sääli että kokeilijat mokasivat näin perusteellisesti. Edellistä pahenpikin vaihtoehto tietysti on olemassa, se että liittymä korjataan ja vakuutetaan nyt kun OK-tilalla lukee "äänestä" kaikki on kunnossa.
Ongelmasta on kirjoitettu muuallakin tämän päivän KSML/STT:n mukaan Tuija Brax olisi ollut hyvin hämmästynyt siitä että äänestyksessä syntyi keko hukka ääniä. Lehdestä Braxia lainaten "Olen itsekin testannut järjestelmää moneen kertaan, ja olen suoraan sanottuna vieläkin ihan hirveän hämmästynyt, että semmoinen (virhe) on voinut niin laajasti tulla. Osoittautui, että järjestelmä ei ole ollut ongelma, vaan sittenkin ihminen".
Että näin. Kyllä toimiva äänestysmenetelmä olisi pystynyt korjaamaan ihmisen aiheuttamat ongelmat. Sehän on hyvän hyvän ja huonon järjestelmän ero.
Pahoin pelkään että kokeilujärjestelmän mukana haudataan nettiäänestäminen pitkälle ensivuosi kymmenelle. Sääli että kokeilijat mokasivat näin perusteellisesti. Edellistä pahenpikin vaihtoehto tietysti on olemassa, se että liittymä korjataan ja vakuutetaan nyt kun OK-tilalla lukee "äänestä" kaikki on kunnossa.
Tunnisteet:
J.J. Kasvi,
sähköisen äänestyksen virhe,
Tuija Brax
tiistai 28. lokakuuta 2008
Sähköäänestys tulija meni
Uutisen mukaan yllättävin vika oli OK-napin hukkuminen.
Niin joo mitä tähän nyt sanoisi. Oikeusministeriö joutuu ensimmäisen todellisen pulman eteen. Vikahan tietysti korjaantuu tiedottamisella, mutta ongelmaa ei olisi edes syntynyt jos meillä olisi viron mukainen korjaava äänestys mahdollisuus. Kaikille äänestäneille olisi vain tiedotettu että äänestäkää uudelleen. Vaalipäivänä aika ei olisi ehkä riittänyt, mutta ennakkoäänissä kyllä.
Niin joo mitä tähän nyt sanoisi. Oikeusministeriö joutuu ensimmäisen todellisen pulman eteen. Vikahan tietysti korjaantuu tiedottamisella, mutta ongelmaa ei olisi edes syntynyt jos meillä olisi viron mukainen korjaava äänestys mahdollisuus. Kaikille äänestäneille olisi vain tiedotettu että äänestäkää uudelleen. Vaalipäivänä aika ei olisi ehkä riittänyt, mutta ennakkoäänissä kyllä.
keskiviikko 22. lokakuuta 2008
Euroopan neuvosto tarkkailee
Suomeen on lähetetty Susan Bolan selvittämään sähköäänestyksen toimimista. Mitenköhän on löytääköhän huomautettavaa järjestelmästä? Myös digitoday uutisoi asiasta.
Aiheen tiimoilta järjestetään myös seminaari. En vain löydä seminaari mistään. ETYJ:n sivuillakaan ei ole mitään tapahtumaa suomessa tuona ajan kohtana. Ainakaan paikkaa ja ohjelmaa ei ole kovin helppo saada selville googlettamalla. Ilmeisesti sinne ei haluta kaikkien tulevan.
Aiheen tiimoilta järjestetään myös seminaari. En vain löydä seminaari mistään. ETYJ:n sivuillakaan ei ole mitään tapahtumaa suomessa tuona ajan kohtana. Ainakaan paikkaa ja ohjelmaa ei ole kovin helppo saada selville googlettamalla. Ilmeisesti sinne ei haluta kaikkien tulevan.
Tunnisteet:
Susan Bolan ETYJ sähköisen äänestyksen seminaari
sunnuntai 19. lokakuuta 2008
Effin Timo Karjalaisen haastattelu
Linkki radiohaastatteluun on tässä. Omituista tässä ns. radiohaastattelussa on se ettei siinä ole tietoa missä ja milloin haastattelu on lähetetty.
Itse haastattelun sisältö varsin selvä. Suomen sähköäänestyskokeilu ei täytä EU:n määrittelemiä vähimmäisehtoja sähköiselle äänestämiselle. Edellinen ei ole kellekään mikään yllätys. Haastattelun jälkeen jäi mietityttämään täyttääkö Viron järjestelmä vastaavat ehdot? Minun käsitykseni mukaan se täyttää ne ainakin osittain paremmin kuin meidän omamme.
Siellä ainakin saavutetaan Timon perään kuuluttamaa selvää hyötyä, koska äänestäminen ei ole paikkaan sidonnaista, kun jopa kännykällä voi äänestää.
Timo myös toteaa haastattelussa että äänestämiskokeilusta on tullut kunnia kysymys. Olen samaa mieltä, ja uskallan väittää että kunnia asiana vielä pidetään Viron järjestelmän nokittamista. Äänestysmenetelmää on rakennettu meillä sen omituiseksi ja viron hyviäkin ratkaisuja vältteleväksi, että kyseessä ei voi olla enää järkiperäinen hanke. Tehdyt ratkaisut on perusteltavissa vain muilla syillä, mikä on todella huono juttu.
Effin kannasta poiketen itse uskon nettiäänestämisen tulevaisuuteen, mutta järjestelmää ei todellakaan voida rakentaa tämän kokeilun varaan. Päinvastoin kokeilun ratkaisuista olisi päästävä eroon, koska ne ovat pelkkää painolastia nettiäänestysjärjestelmää rakennettaessa.
Itse haastattelun sisältö varsin selvä. Suomen sähköäänestyskokeilu ei täytä EU:n määrittelemiä vähimmäisehtoja sähköiselle äänestämiselle. Edellinen ei ole kellekään mikään yllätys. Haastattelun jälkeen jäi mietityttämään täyttääkö Viron järjestelmä vastaavat ehdot? Minun käsitykseni mukaan se täyttää ne ainakin osittain paremmin kuin meidän omamme.
Siellä ainakin saavutetaan Timon perään kuuluttamaa selvää hyötyä, koska äänestäminen ei ole paikkaan sidonnaista, kun jopa kännykällä voi äänestää.
Timo myös toteaa haastattelussa että äänestämiskokeilusta on tullut kunnia kysymys. Olen samaa mieltä, ja uskallan väittää että kunnia asiana vielä pidetään Viron järjestelmän nokittamista. Äänestysmenetelmää on rakennettu meillä sen omituiseksi ja viron hyviäkin ratkaisuja vältteleväksi, että kyseessä ei voi olla enää järkiperäinen hanke. Tehdyt ratkaisut on perusteltavissa vain muilla syillä, mikä on todella huono juttu.
Effin kannasta poiketen itse uskon nettiäänestämisen tulevaisuuteen, mutta järjestelmää ei todellakaan voida rakentaa tämän kokeilun varaan. Päinvastoin kokeilun ratkaisuista olisi päästävä eroon, koska ne ovat pelkkää painolastia nettiäänestysjärjestelmää rakennettaessa.
keskiviikko 15. lokakuuta 2008
Sähköinen äänestys käytössä
Tässä linkki ylen areenalla olevaan video leikkeeseen. Useammankaan katselu kerran jälkeen siitä ei oikein saa siitä mitään tolkkua. Toivottavasti homma pelaa paremmin kuin video näyttää sen toimivan.
keskiviikko 1. lokakuuta 2008
"Sähköinen äänestys toisi monia etuja"
Lueskelin juuri päivän Keskisuomalaisesta otsikon mukaista artikkelia. Artikkelissa ei ollut oikeastaan mitään uutta. Ihmettelen vain ovatko artikkelissa mainitut edut, muualla äänestäminen ja jatkettu ennakkoäänestysaika, todella etuja. Kuten tiedetään ennakkoäänestys on nykyisen vaalijärjestelmän heikoin lenkki. Miksi tämän heikon lenkin painoarvoa halutaan lisätä?
Muualla äänestäminen lisää äänestämisen riskejä, koska äänen väärinkäytön mahdollisuus kasvaa yksinkertaisesti siksi että toisen puolesta äänestäminen toisella puolella maata on huomattavan paljon helpompaa kuin kotipaikka kunnalla.
Jo tästäkin näkökulmasta oikeusministeriön näkemys vaalien luotettavuuden ja turvallisuuden parantumista tuntuu naurettavalta, vaikka äänestyskoneessa ei olisikaan niitä perustavaa laatua olevia puutteita kuin siinä nyt on!
Mielenkiitoisempi juttu onkin Uuden Suomen "Oikeusministeriö teki korjauksia sähköisen äänestämisen parantamiseksi"-artikkeli. Viisi vikaan korjattua asiaa:
Muualla äänestäminen lisää äänestämisen riskejä, koska äänen väärinkäytön mahdollisuus kasvaa yksinkertaisesti siksi että toisen puolesta äänestäminen toisella puolella maata on huomattavan paljon helpompaa kuin kotipaikka kunnalla.
Jo tästäkin näkökulmasta oikeusministeriön näkemys vaalien luotettavuuden ja turvallisuuden parantumista tuntuu naurettavalta, vaikka äänestyskoneessa ei olisikaan niitä perustavaa laatua olevia puutteita kuin siinä nyt on!
Mielenkiitoisempi juttu onkin Uuden Suomen "Oikeusministeriö teki korjauksia sähköisen äänestämisen parantamiseksi"-artikkeli. Viisi vikaan korjattua asiaa:
- Lasketaan äänet itse uudelleen
- Korjataan käyttöjärjestelmää. Knoppixin live CD:tä voi tosiaan muokata, mutta kuka sen tekee ja miten
- Enää kukaan yksin ei pysty tekemään lisää ääniä, mutta kaverin kanssa kyllä
- Vaaliuurna avataan ministeriön mukaan vain usean henkilön paikalla ollessa
- Äänestysohjelmiston versio voidaan varmistaa jälkikäteen varmuus perustuu siihen että kaveri, joka pystyy vaihtamaan softan, ei pystyisi palauttamaan alkuperäistä äänestyksen päätyttyä
lauantai 13. syyskuuta 2008
Lisää juttuja äänestyskokeilusta tietoviikossa
Tietoviikossa on nyt mielenkiintoisia artikkeleita mm. kuntavaalien kokeilusta. "Näin iso uhka sähköinen äänestys on kunnallisvaaleille"-artikkeli käsittelee auditoinin paljastamia riskejä. Erityisesti siinä korostetaan sisään rakennetusta turvallisuuden merkitystä eli toiminta menetelmien turvallisuutta toteutuksen turvallisuuden perustana. Asia joka on yleensä ohitettu keskusteluissa täysin.
Muut tietoviikon artikkelit ovat "Voisiko Suomen vaaleissa käydä kuten USA:ssa?" ja "Viron vaalit siirtyvät jo kännykkään". Edelliseen turvallisuus näkökantaan liittyen jälkimmäisessä viro jutussa puhutaan riskien hallinnasta, kun taas ensimmäisessä voisiko Suomessa-jutussa kerrotaan kuinka riskit sivuutetaan ja luotetaan sokeasti omaan osaamiseen. Viron äänen muuttamismahdollisuus näytetään kuitenkin unohdetun viimeisestä artikkelista merkittävänä turvatekijänä, joka mahdollistaa kipittämisen vaaliuurnalle pieleen menneen känny äänestyksen jälkeen.
Muut tietoviikon artikkelit ovat "Voisiko Suomen vaaleissa käydä kuten USA:ssa?" ja "Viron vaalit siirtyvät jo kännykkään". Edelliseen turvallisuus näkökantaan liittyen jälkimmäisessä viro jutussa puhutaan riskien hallinnasta, kun taas ensimmäisessä voisiko Suomessa-jutussa kerrotaan kuinka riskit sivuutetaan ja luotetaan sokeasti omaan osaamiseen. Viron äänen muuttamismahdollisuus näytetään kuitenkin unohdetun viimeisestä artikkelista merkittävänä turvatekijänä, joka mahdollistaa kipittämisen vaaliuurnalle pieleen menneen känny äänestyksen jälkeen.
perjantai 12. syyskuuta 2008
Ei voi kuin itkeä ja nauraa
Lueskelin juuri ministeri Braxin ajatuksia uudestasuomesta.
Jokainen voi itse sieltä katsoa mitä ajatuksia ministerillä on sähköäänestyskokeilusta.
Jokainen voi itse sieltä katsoa mitä ajatuksia ministerillä on sähköäänestyskokeilusta.
tiistai 26. elokuuta 2008
Suljettu koodi ja sähköinen äänestys
IT-viikon uutisen mukaan USA:ssa käytössä olleen sähköisen äänestysjärjestelmän valmistaja on myöntänyt järjestelmän hukanneen ääniä Ohiossa. Sinällään tapauksessa ei ole mitään yllättävää. Suljettu koodi on aina suuri riski ilman varmistusmekanismia äänen perille menosta. Jopa avoimen koodin ohjelmissakin voi olla vastaavia ongelmia.
Mielenkiintoista on se, käynnistääkö virheen myöntäminen keskustelun äänen perille menon varmistuksen tarpeellisuudesta uudestaan. Pelkään ettei niin tapahdu enkä edes usko että äänestyspömpelin tekijät halua myöntää virheen mahdollisuutta koodissaan.
Mielenkiintoista on se, käynnistääkö virheen myöntäminen keskustelun äänen perille menon varmistuksen tarpeellisuudesta uudestaan. Pelkään ettei niin tapahdu enkä edes usko että äänestyspömpelin tekijät halua myöntää virheen mahdollisuutta koodissaan.
keskiviikko 13. elokuuta 2008
Biometristen tunnisteiden luottettavuus
Tulevaisuudessa äänestäjienkin tunnistamiseen käytetään biometrisia henkilötunnisteita. IT-viikon uutinen Biopassin murtaminen onnistui tutkijalta nopeasti paljasti karun totuuden, absoluuttisen tunnistamisen mahdottomuuden. Tekniikan taakse piiloutuminen sumentaa kansalaisten arviointi kykyä arvioitaessa niin sähköisen äänestyksen kuin biometristen tunnisteiden luotettavuuttakin.
Paperin ja kynän kanssakin voi yrittää tehdä vilunkia, mutta jokainen meistä ymmärtää ettei se ole kovin helppo valvovien silmien alla. Huijata voidaan yrittää myös koneiden valvovan silmän alla eikä se ole sen epätodennäköisempää kuin ihmisten valvoessa. Päinvastoin koodista aina voi löytyä hakkerin mentävä aukko, jonka käyttöä kukaan ei normaali oloissa voi huomata ellei järjestelmää ole rakennettu sellaisen varalle. Tähänkin pitäisi osata äänestysjärjestelmää rakennettaessa varautua, niin että kiinnijäämisen riski olisi mahdollisemman korkea ja äänestyksen manipuloinnin seurannaisvaikutukset jäisivät mitättömäksi.
Nämä ehdot toteutuvat vain jos äänestäjällä on mahdollisuus varmistaa äänensä päätyminen uurnaan ja epäselvässä tapauksessa korjata viallinen ääni. Jos tähän päästään kukaan ei voi äänestää toisen puolesta ilman kiinnijäämisriskiä, eikä näin ollen absoluuttista tunnistamista tarvita . Jos vielä tulos voidaan korjata mahdollisissa väärinkäytöstapauksissa, toisen puolesta äänestämiseen ei pitäisi olla kenelläkään motivaatiota.
Paperin ja kynän kanssakin voi yrittää tehdä vilunkia, mutta jokainen meistä ymmärtää ettei se ole kovin helppo valvovien silmien alla. Huijata voidaan yrittää myös koneiden valvovan silmän alla eikä se ole sen epätodennäköisempää kuin ihmisten valvoessa. Päinvastoin koodista aina voi löytyä hakkerin mentävä aukko, jonka käyttöä kukaan ei normaali oloissa voi huomata ellei järjestelmää ole rakennettu sellaisen varalle. Tähänkin pitäisi osata äänestysjärjestelmää rakennettaessa varautua, niin että kiinnijäämisen riski olisi mahdollisemman korkea ja äänestyksen manipuloinnin seurannaisvaikutukset jäisivät mitättömäksi.
Nämä ehdot toteutuvat vain jos äänestäjällä on mahdollisuus varmistaa äänensä päätyminen uurnaan ja epäselvässä tapauksessa korjata viallinen ääni. Jos tähän päästään kukaan ei voi äänestää toisen puolesta ilman kiinnijäämisriskiä, eikä näin ollen absoluuttista tunnistamista tarvita . Jos vielä tulos voidaan korjata mahdollisissa väärinkäytöstapauksissa, toisen puolesta äänestämiseen ei pitäisi olla kenelläkään motivaatiota.
tiistai 12. elokuuta 2008
Kyllä kansa luottaa
Viimeksi kaipasin keskustelua, sain mitä halusin. 10.8. ilmestyneessä Sunnuntaisuomalaisessa kyseltiin kansalaisilta luottavatko he sähköiseen äänestykseen. Tulos oli karua luettavaa. Kyselyn mukaan 77% luottaa koneisiin. Tämä ei sinällään ole yllättävää, vaan huolestuttavaa. Teknisestä näkökulmasta käynnistyvä äänestyskokeilu on vähintäänkin epäilyttävä, mikä käy ilmi myös artikkelista vaalijohtajan päinvastaisista vakuutteluista huolimatta. Ilmeisesti kuitenkaan epäilys ei ole saavuttanut kansalaisia.
Miten käy sähköisen äänestämisen tulevaisuudessa, jos tässä kokeilussa tyritään? Meneekö ihmisiltä täydellisesti luottamuskoneilla äänestämiseen?
Ainekset katastrofiin ovat valmiina. Lehden mukaan jopa järjestelmän auditoijaryhmän puheenjohtaja Juhani Karhumäki avoimesti korostaa, että auditointi tehtiin vain kokeilua varten. Valtiollisiin vaaleihin professori ei nykyisenlaisena kelpuuttaisi. (Tätä kohtaa ei nettiartikkelissa ole.)
Ilmeisesti kansalaiset voisivat katsoa Hacking democracyn. Ei siksi etteikö sähköinen äänestäminen voisi olla turvallista vaan siksi että ymmärtäisivät, miksi äänestysjärjestelmän on oltava läpinäkyvä ja ymmärrettävä. Itsessään äänet sisältävän muistikortin hakkeronti ei ole sen kummoisempi toimenpide kuin uurnaan menevien äänien vaihtaminen toisiin.
Miten käy sähköisen äänestämisen tulevaisuudessa, jos tässä kokeilussa tyritään? Meneekö ihmisiltä täydellisesti luottamuskoneilla äänestämiseen?
Ainekset katastrofiin ovat valmiina. Lehden mukaan jopa järjestelmän auditoijaryhmän puheenjohtaja Juhani Karhumäki avoimesti korostaa, että auditointi tehtiin vain kokeilua varten. Valtiollisiin vaaleihin professori ei nykyisenlaisena kelpuuttaisi. (Tätä kohtaa ei nettiartikkelissa ole.)
Ilmeisesti kansalaiset voisivat katsoa Hacking democracyn. Ei siksi etteikö sähköinen äänestäminen voisi olla turvallista vaan siksi että ymmärtäisivät, miksi äänestysjärjestelmän on oltava läpinäkyvä ja ymmärrettävä. Itsessään äänet sisältävän muistikortin hakkeronti ei ole sen kummoisempi toimenpide kuin uurnaan menevien äänien vaihtaminen toisiin.
torstai 7. elokuuta 2008
Sähköäänestys-FAQ päivitetty
EFFI on päivittänyt FAQ:ta, mutta lopputulos on edelleen valitettavan sekava. Käsittääkseni FAQ:ssa pitäisi olla usein esitettyjä kysymyksiä vastauksineen selkeästi esitettynä. Tähän sähköäänestys-FAQ kai pyrkii. Valitettavasti sisältö on vähän turhan valikoitunutta ja tarkoitushakuista. Monessa tapauksessa vieläpä epämääräistä eli monellakin tavalla samanlaista kuin oikeusministeriön sähköisen äänestämisen kokeilua esittelevät sivut, joiden vajavaista sisältöä EFFI on arvostellut.
Esimerkiksi kohta "Mikä äänestäjien painostuskohta?" ohittaa nykytilanteen kokonaan. Nykyisin äänestys salaisuus perustuu pelkkää luottamukseen. Minikameroiden uhkasta ei puhuminen ei kai käy, koska ainoa keino niiltä suojautumiseen on äänen vaihtamisen mahdollistaminen (viron parjatun systeemin tapaan). Kohdassa ei myöskään puututa tekijään, joka mahdollistaa painostamisen, eli ulkopuolisen mahdollisuuteen yhdistää ääni henkilöön. FAQ:ssa kuitenkin puututaan kärkkäästi olosuhteisiin joissa painostus voisi mukamas tapahtua. Mikä on mielestäni täysin toisarvoista, mutta ilmeistä kun halutaan vakuuttaa että paperivarmistus on ainoa oikea keino varmistaa tulos eihän silloin voi nykyjärjestelmää kyseenalaistaa. Samalla jarrutetaan tosin aika vahvasti kehitystä.
Nimittäin FAQ:ssa kummittelee edelleen lause "Äänestäjän henkilöllisyys ei saa olla yhdistettävissä ääneen" kun siellä pitäisi lukea "Vain äänestäjä itse saa pystyä tunnistamaan oman äänensä" . Jälkimmäinen mahdollistaa äänten seurannan laskentaan asti.
Näillä eväillä nettiäänestämistä keskustelu pitäisi viedä eteenpäin. FAQ sisältää edelleen myös mainintoja vilkkaista keskusteluista, joita käydään, vaikka tosiasiassa keskustelu on tauonnut. Molemmat osapuolet ovat kaivautuneet bunkkereihinsa.
Esimerkiksi kohta "Mikä äänestäjien painostuskohta?" ohittaa nykytilanteen kokonaan. Nykyisin äänestys salaisuus perustuu pelkkää luottamukseen. Minikameroiden uhkasta ei puhuminen ei kai käy, koska ainoa keino niiltä suojautumiseen on äänen vaihtamisen mahdollistaminen (viron parjatun systeemin tapaan). Kohdassa ei myöskään puututa tekijään, joka mahdollistaa painostamisen, eli ulkopuolisen mahdollisuuteen yhdistää ääni henkilöön. FAQ:ssa kuitenkin puututaan kärkkäästi olosuhteisiin joissa painostus voisi mukamas tapahtua. Mikä on mielestäni täysin toisarvoista, mutta ilmeistä kun halutaan vakuuttaa että paperivarmistus on ainoa oikea keino varmistaa tulos eihän silloin voi nykyjärjestelmää kyseenalaistaa. Samalla jarrutetaan tosin aika vahvasti kehitystä.
Nimittäin FAQ:ssa kummittelee edelleen lause "Äänestäjän henkilöllisyys ei saa olla yhdistettävissä ääneen" kun siellä pitäisi lukea "Vain äänestäjä itse saa pystyä tunnistamaan oman äänensä" . Jälkimmäinen mahdollistaa äänten seurannan laskentaan asti.
Näillä eväillä nettiäänestämistä keskustelu pitäisi viedä eteenpäin. FAQ sisältää edelleen myös mainintoja vilkkaista keskusteluista, joita käydään, vaikka tosiasiassa keskustelu on tauonnut. Molemmat osapuolet ovat kaivautuneet bunkkereihinsa.
maanantai 30. kesäkuuta 2008
EFFI syynäsi auditoijien raportin
Odotetusti EFFI otti myös kantaa auditointiin. Lausunto oli tiukka sanainen. Mielenkiintoista on, että auditointiraportista löytyy EFFIn muukaan myös selvä äänestyssalaisuuden rikkoja kohta.
Itseäni ei niinkään huolestuta äänien jäljitettävyys jälkikäteen vaan jäljittämisen helppous. Jos uurnan kopiota säilyttää organisaatio, joka säilyttää kopioita salausavaimista, on jotain pielessä.
Siksi EFFIn suositus, pidättäytyä äänestämästä koneella, on todella paikallaan.
Mitä tulee korjauksiin ja niiden auditointiin, niin eipä siihen taida aika riittää. Joten näyttää siltä että auditointi onkin ollut pelkkää teatteria.
Itseäni ei niinkään huolestuta äänien jäljitettävyys jälkikäteen vaan jäljittämisen helppous. Jos uurnan kopiota säilyttää organisaatio, joka säilyttää kopioita salausavaimista, on jotain pielessä.
Siksi EFFIn suositus, pidättäytyä äänestämästä koneella, on todella paikallaan.
Mitä tulee korjauksiin ja niiden auditointiin, niin eipä siihen taida aika riittää. Joten näyttää siltä että auditointi onkin ollut pelkkää teatteria.
Tilaa:
Blogitekstit (Atom)