Softwarecrash bij waterschapsverkiezingen

wij vertrouwen stemcomputers niet

Gepubliceerd: Maandag 30 november 2009

Tijdens de waterschapsverkiezingen van 2008 is de stemsoftware vastgelopen, zijn controles op het verkiezingsproces eruit gehaald en is de kluis met cryptografische sleutels geopend.

Toon volledig artikel

Anonymous Coward op Maandag 30 November 2009 13:33

image

is dit nu het veelgeroemde openries systeem?

Dan vraag je af waaromn de kop ineens zo lief is..

openries

Maar het geeft wel een heel nieuwe betekenis aan open source
en is de kluis met cryptografische sleutels geopend.


en ja dit is natuurlijk een teaser ;)

arjenkamphuis op Maandag 30 November 2009 13:52

image

Leuk om te zien dat SED zo'n focus heeft op opensource. Vroeger of later leren we het allemaal kennelijk. De werkgroep wijvertrouwenstemcomputersniet heeft in 2006 al aangegeven dat de fundamentele bezwaren van stemcomputers niet weggenomen worden door opensource te gebruiken.

Voor niet-technici heb ik hier nog even uitgelegd waarom stemcomputers niet alleen inherent fraudegevoelig zijn maar ook fundamenteel ondemocratisch. Het wel of niet openen van de sourcecode doet daar niks aan af.

madjo op Maandag 30 November 2009 15:15

image

Maar om toch even samen te vatten.
Het probleem is niet zozeer dat de broncode niet openbaar is, maar meer dat het stem-proces niet meer transparant is.
Een computer kan ondanks openbare broncode toch gecompromitteerd worden, en dat kan enkel achteraf door een select groepje experts bekeken worden.

Als men toch electronisch wilt stemmen, doe het dan tweeledig:
1) de stemmer drukt op een knopje van zijn keuze op het apparaat. Het apparaat registreert de stem en print een stembonnetje uit.
2) de stemmer stopt vervolgens dit anonieme stembonnetje in een stembus.
Aan het einde van de avond, drukt men op de knop van het stemapparaat voor een voorlopige uitslag, en gaat een kiescommissie de papieren stemmen tellen, die als definitieve uitslag geldt.

Hiermee worden twee vormen van fraude uitgesloten.
enerzijds het frauderen met het electronisch stemmen, en anderszijds met het frauderen van het papieren stemmen. Want je zou in wezen op beide moment exact dezelfde uitslag moeten hebben.

De media heeft een snel overzicht van de prognose, en mochten er toch verschillen zijn tussen de uitslag van het stemapparaat en het tellen van de stembonnetjes, dan is er nog altijd de mogelijkheid op hertellen van de stembonnetjes om alsnog te bepalen wat de definitieve uitslag is geworden.

GJvdZ op Maandag 30 November 2009 16:01

image

1) de stemmer drukt op een knopje van zijn keuze op het apparaat. Het apparaat registreert de stem en print een stembonnetje uit.
2) de stemmer stopt vervolgens dit anonieme stembonnetje in een stembus.
Aan het einde van de avond, drukt men op de knop van het stemapparaat voor een voorlopige uitslag, en gaat een kiescommissie de papieren stemmen tellen, die als definitieve uitslag geldt.


Kan je dan niet net zo goed weer helemaal op papier blijven stemmen. Het enige voordeel van het elektronische stemmen is dan dat je 5 minuten na het sluiten van de stemlokalen een uitslag hebt.

songshu op Maandag 30 November 2009 16:26

image

en het voordeel dat degene die de papiertjes telt niet per ongeluk een vergissing maakt

Anonymous Coward op Maandag 30 November 2009 18:36

image

Liever een vergissing, dan dat er op grote schaal oncontroleerbaar gefraudeerd kan worden.

Skinkie op Maandag 30 November 2009 19:27

image

Vergissingen bij het tellen? Meld je eens aan voor de komende verkiezingen. Vergissingen kunnen echt niet gemaakt worden.

madjo op Maandag 30 November 2009 17:59

image

Ik stel voor dat je mijn suggestie nog eens leest, en zul je het andere voordeel ook nog eens zien.

Let wel, de machines bepalen ALLEEN de voorlopige uitslag, en papiertjes worden vervolgens op de ouderwetse manier met de hand geteld, en die geldt dan als definitieve uitslag.
Tenzij er grote verschillen zitten tussen machinetelling en handtelling, waarna een andere ploeg de papiertjes opnieuw mag tellen. (hier zit het andere voordeel, je kan de handtelling vergelijken met de machine telling. Zitten daar verschillen in, heeft of iemand een fout gemaakt bij het tellen, of de machine heeft het fout.)

Zo kan fraude aan beide zijden tegen gegaan worden EN je behoudt de transparantie van het stemproces, wat toch uiteindelijk voorwaarde nummer 1 moet zijn bij de keuze voor een stem-mechanisme.

Het enige probleem dat dan nog aangepakt moet worden is het stemmen voor nederlanders gestationeerd in het buitenland.
Wellicht ook via online, maar waarbij het resultaat ook nog eens via snailmail verstuurd moet worden. Dus EN online invullen, dan afdrukken, of een voorgedrukt formulier invullen en online. Risico is dat de stemmer dan online een ander vakje inkleurt dan op papier.

mathieu paapst op Maandag 30 November 2009 14:12

image zomerhack badge 1

De problemen met het in 2004 ontwikkelde Rijnland Internet Election System (RIES), het internet stemsysteem dat sinds die tijd reeds ingezet was bij twee waterschapsverkiezingen en in 2006 bij de Tweede Kamer verkiezingen voor Nederlanders die vanuit het buitenland willen stemmen (1 miljoen kiesgerechtigden), zijn vooral te wijten aan de closed source geschiedenis van het systeem. Pas toen het systeem in 2008 (noodgedwongen) als open source beschikbaar werd gesteld bleek namelijk al binnen zes dagen dat er fundamentele beveiligingsfouten in zaten. Zo bleek dat het voor kwaadwillenden op diverse manieren mogelijk was om de uitslag te beïnvloeden, het verkiezingsproces te saboteren en viel uiteindelijk zelfs te herleiden op welke persoon men heeft gestemd. De overheid had veel tijd en geld kunnen besparen wanneer er reeds eerder was besloten tot een open ontwikkeling.

Anonymous Coward op Maandag 30 November 2009 19:18

image

onjuist.. het was van begin af aan een open source project alleen duurde het tot 2008 voordat de source beschikbaar kwam voor iedereen.
Het was/is dus geen closed source product zoals je wilt suggeren.

Skinkie op Maandag 30 November 2009 19:31

image

Dus zeg je nu dat door de broncode niet te publiceren het management slecht bezig is geweest? En de opdracht gever geen controle had over de uitvoering omdat ze publicatie niet hebben afgedwongen?

...6 dagen is best snel.

mathieu paapst op Maandag 30 November 2009 20:55

image zomerhack badge 1

Dus wanneer Microsoft morgen de broncode beschikbaar stelt aan iedereen van Office 2007 dan ga jij heel hard roepen dat het vanaf het begin al een open source project is geweest? Beetje vreemde opstelling hoor SED.

En hoe verklaar jij het rapport "samen naar beter" (zie site Min V&W) waar op pagina 30 en 31 duidelijk staat dat de Tweede Kamer in 2008 eiste dat RIES open source zou moeten worden en dat er daarna onderhandelingen zijn geweest met de bedrijven die het intellectueel eigendom in bezit hadden, de ontwikkelaars van RIES, om als overheid het auteursrecht over te kunnen nemen zodat vervolgens de software en broncode als open source beschikbaar zou komen? Als t al open source was, dan was dat toch niet nodig geweest?

Het achteraf open sourcen van dit systeem was een duidelijk geval van too little too late.

Anonymous Coward op Dinsdag 1 December 2009 11:34

image

dus je wilt eigenlijk bewijzen dat Linux ook eerst een closed source product was. Immers de source code kwam pas later beschikbaar ;)


je rapport was me onbekend.. dat lijkt er inderdaad op dat het pas later opgezet is. Ik ga dat lezen als ik er tijd voor vrij kan maken.

anonymous_118315 op Dinsdag 1 December 2009 11:59

image

Ik dacht dat nu toch wel algemeen bekend was dat Open Source geen garantie is voor kwaliteit, net zo min als Closed Source.

madjo op Maandag 30 November 2009 14:24

image

Dat systeem is duidelijk niet goed getest. Als je pas tijdens uitvoering in de productieomgeving erachter komt dat het verwerken opnieuw wordt gestart zodra er uitdraaien wordt gemaakt, is dat rijkelijk laat. En duidt dat op een onvolledig getest pakket.

Acarya op Maandag 30 November 2009 14:42

image

Tja, onze overheid en IT, wie had er iets anders verwacht?

niksteverbergen op Maandag 30 November 2009 15:12

image

Best gek.. dat we voor eerlijke(re) verkiezingen afhankelijk zijn van een hobbyclubje van o.a. de oprichter van XS4ALL die in hun vrije tijd dit soort zaken onderzoeken.

jeeminee op Maandag 30 November 2009 15:25

image

Welnee, ik laat mij voor inbraakbeveiliging immers ook het liefst adviseren door een inbreker.

zwart-wit op Maandag 30 November 2009 22:17

image

Welnee, ik laat mij voor inbraakbeveiliging immers ook het liefst adviseren door een inbreker.

Is dat iets nieuws dan? Waar zou de term "Met dieven vang je dieven" vandaan komen?

De grootste boeven zitten volgens mij bij de controlerende instanties (zoals de KLPD/AIVD/CIA).

Je weet zelf toch bijvoorbeeld ook dat er ontzettend veel mensen klagen over bijvoorbeeld de belastingdienst? Kun je nagaan hoeveel boeven er daar werken. Besides, hoeveel (aanloop)-problemen heeft deze dienst wel niet gehad met hun aangiftesoftware?

Bloemkool op Maandag 30 November 2009 15:23

image

Geef mij maar een stembiljet + een rood potloodje.

Anton Harfst op Maandag 30 November 2009 16:17

image

Enig idee hoe wij bij de vorige 2eKamerverkiezingen vanuit het buitenland mochten stemmen per post? Ingevuld stembiljet (ja met rood) in knaloranje envelop en daarin een ondertekende verklaring met mijn naam, adres en burger-nummer... en toen HOP alles gewoon in de brievenbus.

Lekker veilig he? Dat rode potlood... In ieder geval niet veiliger dan dat internetstemmen de keer daar voor.

Duh op Maandag 30 November 2009 20:45

image

Euh, dat kan beter, maar nog steeds vele malen veiliger dan internetstemmen, want zeer moeilijk te onderscheppen, lastig en duur te vervalsen, en zeker niet massaal te doen.

Dit nog maar even afgezien van het feit dat internetstemmen eenvoudig te vervalsen is door de historisch gezien veruit de grootste vervalser van stemmen: de overheid zelf. (Tellingen die niet door burgers en onafhankelijke observers gecontrolleerd kunnen worden zijn per definitie niet democratisch.)

Anton Harfst op Dinsdag 1 December 2009 16:06

image

Op zich helemaal mee eens hoor. Maar bij het stemmen voelde ik me voor het eerst niet lekker: mijn burger-servicenummer BIJ m'n stembiljet in?! Dag stemgeheim!

Maar het is de massale hoeveelheid info bij electronisch stemmen, die in een keer door een kwaadwillende kan worden gemanipuleerd én de oncontroleerbaarheid achteraf.
Al begin jaren 80 (!) moest het stemmen in Nieuwegein over omdat daar toen al met machines gewerkt werd en er 'iets' mis ging. 30 Jaar later zijn dit soort zaken niet verbeterd. Integendeel, ze zijn nu afgeschaft...

Wanny van Gils op Woensdag 2 December 2009 08:27

image

Maar bij het stemmen voelde ik me voor het eerst niet lekker: mijn burger-servicenummer BIJ m'n stembiljet in?! Dag stemgeheim!

Klopt, om dan nog maar te zwijgen over de hoeveelheid post die zoek raakt tussen mijn brievenbus en Nederland, of veel te laat aankomt.

Duh op Maandag 30 November 2009 20:57

image

Ja, en dan?

Ik bedoel, als een overheid een verkiezing organiseert op een wijze die an sich al fundamenteel ondemocratisch en oncontroleerbaar is, dan zou het een beetje geldverspilling zijn om te investeren in een behoorlijk functionerend systeem...

Helaas heeft men even een tegenslagje gekregen doordat de oude stemmachines zo gammel waren dat ze echt niet te handhaven waren. Maar het is al lang en breed duidelijk dat het de gemiddelde kiezer, op enkele geeks en hackers na, geen ruk interesseert of de verkiezingen wel democratisch verlopen. Dus elke cent die bespaart kan worden op een overbodig proces is mooi meegenomen.

Ik verwacht dat de "verkiezingen" rond 2025 "geteld" worden door een programmaatje van 10 regels dat na een hele lange sleep call alleen nog maar een voorgeprogrammeerde uitslag laat zien op basis van door Maurice de Hond aangeleverde cijfers...

(Wacht nu op de reactie van de eerste Perl-geek die roept dat 'ie dat in 1 regel kan....)

zwart-wit op Maandag 30 November 2009 22:22

image

(Wacht nu op de reactie van de eerste Perl-geek die roept dat 'ie dat in 1 regel kan....)

1 regeltje code???? In 2025 denkt het systeem gewoon voor je. De regering weet dan bijvoorbaat al, op basis van je gewoontes, wat de uitkomst is van een verkiezing. Stemmen is dan al helemaal niet meer nodig. Enne, waarschijnlijk kost een brood in Nederland dan ongeveer 1.500 Renminbi (CNY), althans als we 2012 natuurlijk overleven ;-)

Robin Degen op Dinsdag 1 December 2009 00:15

image

nou zo super moeilijk is zo'n systeem echt niet te maken... maar je moet wel de juiste keuzes maken. Perl zou hier geen goede keuze zijn.. java al helemaal niet. Ik zie hetzelfde bij Justitie op dit moment.. een nieuw systeem waar men al zo'n 10 jaar mee bezig is.. zo traag als ik weet niet wat.. en totaal niet aan gebruikerstests gedaan. Dat vindt ik gewoon slecht en daarvan durf ik te zeggen dat ik dat beter kan.

realbart op Dinsdag 1 December 2009 10:44

image

Dit is interessant en gerelateerd: http://graphics.stanford.edu/~danielrh/vote/vote.html
Het gaat over hoe je verkiezingsfroude op een dusdanige wijze in de C-code kunt verstoppen dat het een reviewer in eerste instantie niet opvalt. De winnaar maakt misbruik van buffer-overflows e.d..

Ik zou wel voor een ontwikkeltaal gaan die dat afvangt. Java is helemaal geen slechte keuze. C# ook niet. En traag? Goedgeschreven java scheelt hooguit een factor 10 met bijvoorbeeld C. Dat is nog wel te compenseren door meer hardware in te zetten.

zx9r_mario op Dinsdag 1 December 2009 13:08

image

Welk OS zou hiervoor gebruikt zijn? Het lijkt op dezelfde instabiliteits- en traagheidsproblemen van de systemen op de Londense beurs laatst.

Get the facts?

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws