Äänestysjärjestelmä testataan "niin avoimesti kuin mahdollista"

Kuva: Marja Airio / Lehtikuva
8.2.2008 16:01 Oikeusministeriö vakuutti, että syksyllä testattavan äänestysjärjestelmän mahdolliset ongelmakohdat tulevat julki.
Sähköisen äänestysjärjestelmän ulkopuolinen testaus tehdään "niin avoimesti kuin mahdollista", kertoi oikeusministeri Tuija Brax (vihr.).
– Kaikki järjestelmän epäkohdat tuodaan varmasti julki, Brax sanoi.
Epäkohdat käyvät Braxin mukaan ilmi julkisesta raportista, jonka Turun yliopiston matematiikan laitos tuottaa oikeusministeriölle.
– Mikäli ongelmia sitten esiintyy, niistä vedetään johtopäätöksiä, Brax sanoi.
Testaamista johtava professori Juhani Karhumäki kuitenkin arvioi, että raportista tehdään kaksi versiota: julkinen ja salainen.
– Todennäköisesti se tulee menemään näin, Karhumäki sanoo.
Oikeusministeri Brax puhui aiemmin tänään toimittajille oikeusministeriön tilaisuudessa, jossa esiteltiin TietoEnatorin ja Scytlin rakentamaa äänestysjärjestelmää.
Myöhemmin päivällä Brax painotti, että sopimukset liikesalaisuuksiaan varjelevien yritysten kanssa sekä vaalilain muutos tehtiin hänen edeltäjän, Leena Luhtasen (sd.), kaudella.
Braxin mukaan on sääli, etteivät julkisuus ja eduskunta kiinnittäneet jo silloin huomiota salassapitovelvollisuuksiin.
– En voi lähteä rikkomaan edeltäjäni tekemiä yksityisoikeudellisia sopimuksia ilman mittavia sopimusrangaistuksia, Brax sanoi.
Sähköisen äänestysjärjestelmän auditointiprosessia johtaa Turun yliopiston matematiikan laitos. Turkulaiset tohtoritason tutkijat testaavat muun muassa, miten hyvin järjestelmän kryptografiset protokollat toimivat.
Turkulaisten ohella järjestelmän auditointiin osallistuu kansanedustaja Jyrki Kasvi (vihr.).
– Kyllä minä jonkinlaisen paperin joudun allekirjoittamaan päästäkseni katsomaan järjestelmää sisältä päin. Maito on jo maassa, Kasvi sanoi.
Kasvi pitää työryhmään osallistumista tärkeänä mahdollisesta salassapitosopimuksesta huolimatta.
– Liikesalaisuuksien suojeleminen ei kuitenkaan saa tarkoittaa sitä, että järjestelmän ongelmia ei saa arvostella julkisesti, Kasvi sanoi.
Oikeusministeriö on käynyt keskusteluja kansalaisjärjestö myös EFFI:n sekä vaalijärjestelmäasiantuntija Harri Hurstin osallistumisesta työryhmään.
– Tätä järjestelmää on kyllä testattu ja veivattu lukuisia kertoja kolmen vuoden aikana, vaalijohtaja Arto Jääskeläinen sanoi ja toivotti kriittiset äänet tervetulleiksi prosessiin.
Sähköisen äänestyksen pilottihankkeeseen on upotettu rahaa tähän mennessä noin 400000 euroa. Jääskeläinen arvioi kustannusten nousevan lopulta 700000–800000 euroon.
Jääskeläinen ei usko, että sähköinen äänestäminen nostaisi radikaalisti äänestysintoa. Hyödyt liittyisivät ennen kaikkea ääntenlaskennan nopeutumiseen.
(Päivitys: Kommentteja Braxilta ja Kasvilta.)
- ArkistoMiksi me emme saa äänestää netissä? 8.2.2008
- ArkistoÄänestysjärjestelmän auditointia ei kilpailutettu 8.2.2008
Kommentit (25)
Anonyymi
Kritisoin sitä, että kaikille ulkopuolinen, avoin äänestysjärjestelmä (eli nykyinen lappuäänestys) korvataan sähköisellä, suljetulla järjestelmällä. Vanha toimii aivan loistavasti, eikä toimivaa järjestelmää kannata korvata sähköisellä, aralla järjestelmällä, joka ei tuota vanhaan verraten oleellista ja ratkaisevaa hyötyä.
Sen sijaan olen sen kannalla, että kun nyt sähköiseen järjestelmään ollaan siirtymässä, sen kehitys tehdään salassapitosopimusten takana. Ei ole mitään järkeä kuuluttaa kaikelle kansalle ja ulkomaille meidän demokratian peruspilareiden heikkoja lenkkejä, jokainen tietää että niitä on. Se tarkoittaa väistämättä heikkouksien hyväksikäyttöä tai ainakin yrittämistä.
Voisimme myös kysyä, miksi puolustushallinnon asejärjestelmiä ei olla avattu julkiseen ja avoimeen testaukseen? Jokainen varmasti ymmärtää vastauksen...
Anonyymi
Voisimme myös kysyä, miksi puolustushallinnon asejärjestelmiä ei olla avattu julkiseen ja avoimeen testaukseen? Jokainen varmasti ymmärtää vastauksen...
Äänestysjärjestelmä ja puolustusjärjestelmä ovat täysin erilaisia järjestelmia ja niillä on täysin erilaiset tarkoitukset. Puolustustusjärjestelmän toiminnan lähtökohtia ovat täysi autoritäärisyys ja tiedonjakamisen tarkka kontrolli.
Äänestysjärjestelmällä taas pyritään demokratian toteutumiseen. Lähtökohtana on, että kansalaiset voivat sataprosenttisesti luottaa järjestelmään (yksi ääni per kansalainen ja äänet kohdistuvat oikein). Jos tämän suhteen on olemassa yhtään heikkoa lenkkiä, ratkaisu ei voi olla, että heikkouksia piilotellaan. Ainoa oikea ratkaisu on hylätä koko järjestelmä. Tai toinen vaihtoehto on, että luovutaan koko demokratiasta. Säästetään samalla eduskunnan palkat, ja saadaan päätökset tehtyä nopeammin, jos sitä tehokkuutta halutaan nyt sitten hakea.
Anonyymi
Äänestäjälle voitaisiin tulostaa samalla hlökohtainen tarkistusnumero, jolla hän voisi aina jälkeenpäin tarkistaa onko hänen äänensä todellakin annettu ja laskettu oikealle ehdokkaalle.
Itseasiassa näen sähköisessä äänestyksessä mahdollisuuden kehittää kansanvaltaamme aktiivisempaan suuntaan. Sähköinen järjestelmä tuollaisen tarkistusnumeron (ylipäätään henkilön ja hänen äänensä jäljitettävyyden) avulla voitaisiin kehittää siihen suuntaan että äänestetty henkilö voisi myös menettää luottamuksensa vaalikauden aikana.
Toisin sanoen jos äänestäjän mielestä edustaja mokailee, ajaa omaa etuaan, tai muuta vastaavaa pelleilyä - äänestäjällä olisikin mahdollisuus perua äänensä ja kun tarpeaksi moni näin tekisi edustaja yksinkertaisesti kutsuttaisiin takaisin sieltä eduskunnasta edustamasta - tätä todellinen demokratia ja kansanvaltaisuus mielestäni vaatisi toteutuakseen kunnolla.
Tämä järjestelmä takaisi myös sen että edustajat eivät voisi koplailla niitä lehmänkauppojaan ja noudattaa puoluekuria (jossa puolueen muutama johtopamppu päättää, mitä mieltä puolue on ja lampaat eduskunnassa sitten tottelee puolueen käskyä enemmän kuin äänestäjiään) ilman että siitä ei olisi myös seuraamuksia, tällöin kansanedustajat olisivat aidosti kansan edustajia eikä mitään oman edun tavoittelijoita tai puolueen aivottomia robotteja.
Anonyymi
Itseasiassa näen sähköisessä äänestyksessä mahdollisuuden kehittää kansanvaltaamme aktiivisempaan suuntaan. Sähköinen järjestelmä tuollaisen tarkistusnumeron (ylipäätään henkilön ja hänen äänensä jäljitettävyyden) avulla voitaisiin kehittää siihen suuntaan että äänestetty henkilö voisi myös menettää luottamuksensa vaalikauden aikana.
Kuka tällaisen järjestelmän voisi ylipäätään toteuttaa? Aivan, kansanedustajat tai jokin heidän sidosryhmänsä. Sahaisivat omaa oksaansa. Ennen helvetti jäätyy kuin tällainen toteutuu.
Anonyymi
Tekniseltä puolelta:
* Kuinka monta äänien purkuavaimen komponentin hallitsijaa tarvitaan, että voidaan muodostaa kokonainen purkuavain ja päästä käsiksi äänestyksen tulokseen. Mitä tapahtuu jos N-(K+1) (N=purkulautakunnan koko, K=salaisuuden rakentamiseen tarvittavien korttien määrä) toimikorttia jotka sisältävät purkuavaimen, eivät ole syystä tai toisesta luettavissa?
* Järjestelmähän vaatii on-line pääsyn äänestyspalvelulle. Miten tämän palvelun tietoliikenneyhteydet järjestetään, ja kuinka suljetaan pois DoS hyökkäyksien mahdollisuus? Siirtymällä lippuäänestykseen on vastaus joka kerrotaan dokkareissa...
* Mitä äänestäjälle annettava väliaikainen toimikortti sisältää (noncen joka on esitettävä määräaikaan serveripään äänestyssovellukselle sekä äänestäjää varten luotu avainpari)? Voiko sen väärentää tai arvata, eli käyttää toisten äänen. Mitä tapahtuu jos äänestyspaikan kaikki kortit (tai lukijat) rikkoutuvat (lippuäänestys).Miten avainten luontiin käytettävät satunnaislugeneraattorit alustetaan? Ovatko luodut avaimet vahvoja?
Projektin puolelta:
Pelkästään käytetyjen algoritmien evaluointi matemaattiselta kannalta on puhdasta rahanhukkaa, koska se on jo maailmalla moneen kertaan tehty eikä kerro mitään järjestelmän, tai sen arvioitavan komponentin, toteutuksesta. Järjestelmähän on yhtä heikko, kuin sen heikoin lenkki (joka voi olla algoritmi, toteutus tai vaikkapa sovellettava käytäntö).
Koska järjestelmän lähdekoodin julkinen evaluointi on mahdotonta, olisiko mahdollista evaluoida *kokonais*järjestelmän luovutust/vastaanottotestaussuunitelma? Testisuunnitelma ja lopulta sen mukaan suoritettujen (myös mahdolliset virhetilanteet käsittävien) testien lopputuloshan kertoo varsin laajassa mitassa järjestelmän toiminnasta. Lisäksi tämä factory acceptance test suunnitelma on asiakkaan dokumentti ja sen jakelua tuskin rajoittavat toimittajan ja alihankkijan väliset sopimukset.
--
TM
*) eli kuinka luoda äänestäjille luottamusta järjestelmään, jonka toiminnasta on vaikea (mahdoton NDA:n takia) kertoa maalikolle ymmärrettävällä tavalla. Toistaiseksi kaikki asianomaiset ovat alittaneet riman tällä tiedotusrintamalla.
Anonyymi
Toisin sanoen jos äänestäjän mielestä edustaja mokailee, ajaa omaa etuaan, tai muuta vastaavaa pelleilyä - äänestäjällä olisikin mahdollisuus perua äänensä
Kuten Jukka tuossa alla kommentoikin, kansanedustajat eivät tule tällaista ikinä nielemään.
Mutta leikitään silti ideallasi vielä tovi. Ajatellaan vaikkapa, että kansalaiset kävisivät vähän väliä korjaamassa antamiaan ääniä, vaikkapa jopa kerran viikossa, kun esimerkiksi joku entinen alusvaatemissi oikein töpeksisi uuden tekijänoikeuslain valmistelussa.
Siis kerrataanpa: kävisit kerran viikossa äänestämässä netin kautta. Mihin tässä enää tarvitaan kansanedustajia? Kaikki asiast saadaan hoidettua vaikka suoralla demokratialla vanhaan Ateenan tyyliin.
Anonyymi
Siis kerrataanpa: kävisit kerran viikossa äänestämässä netin kautta. Mihin tässä enää tarvitaan kansanedustajia? Kaikki asiast saadaan hoidettua vaikka suoralla demokratialla vanhaan Ateenan tyyliin.
Toivottavasti hoidettavia asioita on tänä päivänä sen verran enemmän, että edustuksellinen järjestelmä oikeuttaa olemassaolonsa. Allekirjoittaneella ei ainakaan (toivottavasti) riittäisi aikaa kaikkien äänen antamisen arvoisten äänestysten seurantaan.
Hyvänä puolena tässä olisi tiety se, että niillä joilla on eniten luppoaikaa, olisi myös eniten valtaa, toisin kuin nyt... mitähän tästä seuraisikaan.
--
TM
Anonyymi
Siis kerrataanpa: kävisit kerran viikossa äänestämässä netin kautta. Mihin tässä enää tarvitaan kansanedustajia? Kaikki asiast saadaan hoidettua vaikka suoralla demokratialla vanhaan Ateenan tyyliin.
En nyt haluaisi olla liian sarkastinen, mutta mahtoikohan tuohon vanhan Ateenan tyylin häviämiseen olla jokin syy?
Annan vihjeen. Se alkaa k:lla ja päättyy s-kirjaimeen ja välissä lukee ehity.
Suora demokratia on kaunis idea, koska se päästäisi kaikki agentit vapaille markkinoille vaihtamaan ideoita. Näkymätön käsi sitten valikoisi näistä ideoista kauneimmat.
Ongelmaksi muodostuisi kuitenkin täydellisen suorassa demokratiassa agenttien informaation puute. Suurin osa populaatiosta ei yksinkertaisesti ehdi olla niin hyvin perillä lainsäädännöllisestä puserruksesta, että he voisivat tehdä rationaalisia päätöksiä.
Tämä saattaisi suistaisi lainsäädännön "markkinat" irrationaalisiin heilahduksiin, joita nähdään esimerkiksi pörssissä, kun piensijoittajat rynnivät hukkaamaan rahansa isojen pelureiden taskuihin ja aiheuttavat paniikkimielialaa.
Toki kaikki demokratiat ovat aina kompromisseja suoran vaikuttamisen ja edutuksellisuuden välillä. Itse olisin kuitenkin hyvin varovainen yrityksissä muuttaa hyvin herkässä tasapainossa olevaa edustuksellisuuden (infokratia) ja suoran vaikuttamisen (massojen tyrannia) suhdetta.
Anonyymi
Todellisen tietoturvallisuuden puolella työskentelevät tunnemme kyllä kyseiset hemmot, emmekä valitettavasti pidä heidän tähän astisikaan nähtyjä yksilösuorituksia ainakaan positiivisina.
Toivottavasti oikeusministeriö osaa, uskaltaa ja ymmärtää pyytää kommentteja myös oikeilta asiantuntijoilta. TietoEnator kyllä vastustaa sitä loppuun asti kyseenalaisiin sopimuksiin ja salaisuuksiin vedoten, mutta näkisin että tilaajalla ja maksajalla on oikeus tehdä auditointia aika vapaasti haluamallaan tavalla.
On varsin erikoista että tietoturvallisuus pitää ostaa mustana laatikkona, ilman mahdollisuutta tutustua lähdekoodiin. On ihan tietoturvan perusteita ettei "ostin tuntemattoman mustan laatikon, hyvässä uskossa" ole riittävä peruste auditoinnin läpäisyyn. Jos TietoEnatorilla on mielestään jotain salattavaa koodissaan, se tarkoittaa juuri sitä ettei toteutusta ole osattu tehdä julkisen arvioinnin kestävällä tavalla. Silloin toteutus erityisesti yritetäänkin pitää salaisena.
Anonyymi
Kaikki järjestelmän epäkohdat tuodaan varmasti julki, Brax sanoi.
Testaamista johtava professori Juhani Karhumäki kuitenkin arvioi, että raportista tehdään kaksi versiota: julkinen ja salainen.
Eli julkisessa raportissa sanotaan että pari käytettävyyteen vaikuttavaa epäkohtaa on korjattava ja salaisessa sanotaan että järjestelmän uusimmat kriittiset haavoittuvuudet olisi korjattava pikaisesti.
Tässä äänestyskoneessa on kaikki poliittisen itsemurhan aineet valmiina, kun tuo systeemi sitten toimiessaan kärähtää käsiin niin se on sitten noloa. Nyt kun porukalla on NDA päällä niin täytyy vain odottaa, että joku uskaltaa tehdä "sonera-kirjat" totuuden nimissä ja vuotaa lähdekoodin nettiin. Ainiin sen koodin lataaminen on sitten piratismia ja lähdepalvelimet menee pornoblokkiin välittömästi. :D
- Digitodayn tuoreimmat uutiset.
- 09:00 Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. Vanhusten turvakello toi palkinnon suomalaisille
- 17.5. Lainsäätäjät vaativat tietoa Google Glassista
- 17.5. Apple yhä keksijöistä paras? Sijoittajat sanovat ei
- 17.5. Google hengittää niskaan: Applen App Store ylitti 50 miljardia latausta
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. 14 päivää Microsoftin tablettien tähden tuloon
- 16.5. Uusi Firefox vertailee tarkkailee toimintaansa – ja vertaa sitä muihin surffaajiin
- 16.5. Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 16.5. Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 16.5. Kuka tekee Androidilla eniten rahaa? Vastaus yllättää
- 16.5. Googlelta uhkavaatimus Microsoftille: Estäkää Youtube-sovelluksenne toiminta!
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- 16.5. Google tuo musiikkipalvelun, luonnollisen kielen hakukoneen
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 16.5. Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Talouselämä: Nokia menetti ykköstyöllistäjän kruunun 13:49
- Vanhusten turvakello toi palkinnon suomalaisille 09:30
- Lainsäätäjät vaativat tietoa Google Glassista 09:00
- "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi 06:05
- Kuinka Nokian puhelimen nimi pitäisi lausua? 16:15
- Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet 11:38
- Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin 10:47
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
XP kiinnostaa kehittäjiä Vistaa enemmän
19.05.2008 Ohjelmien kehittäminen Microsoftin Windows Vista -käyttöjärjestelmälle on lähtenyt hitaasti käyntiin, väittää markkinatutkimuslaitos.
Kolme vuotta sitten
Nokia laski, Samsung kasvoi kännykkämarkkinoilla
19.05.2010 Matkapuhelinvalmistaja Nokian markkinaosuus tammi–maaliskuussa ostetuista matkapuhelimista laski. Nokian osuus supistui vuoden aikana reilulla prosenttiyksiköllä 35,0 prosenttiin. Yhtiö on kuitenkin yhä maailman suurin matkapuhelinten valmistaja. Näin arvioi tutkimusyhtiö Gartner tuoreessa raportissaan.
Taloussanomat
- Näitä vakuuksia ei ole tarkoituskaan käsittää 06:01
- Täältä saat huippuruokaa edullisesti – täältä taas et 06:01
- HS: Pääministerit ovat lennelleet veroparatiisikoneilla 09:37
- Lotossa kuusi oikein – 460 miljoonaa euroa käteen 09:58
- Opelin kovempi Aatami 06:15
- Melanchtonin maailmanloppu 07:07
- Komissari: Huawei ja ZTE uhka Euroopan telealalle 11:11
- Olli Rehn ravistelee yltään talouskurittajan takkia 12:35
- Luottamus Sloveniaan laskee – tukitalkoot taas edessä? 11:41
- HS: Suomen elintarvikevienti kasvaa – tuontia hitaammin 09:40
- » Taloussanomat.fi













