IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Le vote électronique, toujours une vaste blague en matière de sécurité

  1. #1
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 445
    Points
    28 445
    Par défaut Le vote électronique, toujours une vaste blague en matière de sécurité
    Le vote pour les primaires UMP utilise un système ""ultra-sécurisé, contrôlé et validé par la CNIL, un huissier de justice et deux experts indépendants. Le système est ultra-sécurisé".

    Mais qui va croire en la fiabilité d'un système informatique pour le vote ? Pas Metro News en tout cas qui affirme avoir pu voter pour trois candidats différents en 1/2h.

    source

    pensez-vous qu'il soit possible de confier notre démocratie à un ordinateur ?
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Ce qui est drole, c'est qu'il y a toujours une faille, mais que les gens refusent de le reconnaitre.

    Ici, Metronews a demande a Docapost (l'editeur du logiciel) comment il etait possible de s'inscrire deux fois avec le meme telephone/mail. Reponse :
    "On peut effectivement voter pour deux personnes, mais c’est une décision qui est assumée", explique-t-on chez Docapost.
    C'est gentil, ils ont penses aux gens qui n'ont qu'une adresse mail pour deux, un seul numero de telephone, et une seule carte bancaire. Autant dire que cette configuration ne doit pas etre courante, pour ne pas dire inexistante...

    Le logiciel de vote est peut-etre blinde de partout, mais la faille se situe au niveau de l'inscription : il y a donc faille, et il est possible de truquer le vote.


    Je ne sais plus qui ecrivait : "La cryptographie, c'est comme un flamby, quand tu as trouvé la languette et que tu la tires, tout tombe". Ici, la securite ne doit pas uniquement etre au niveau de la crypto, mais sur toute la chaine securitaire, de l'inscription a la publication des votes. Et plus cette chaine est longue, plus il y a de languettes.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    C'est gentil, ils ont penses aux gens qui n'ont qu'une adresse mail pour deux, un seul numero de telephone, et une seule carte bancaire. Autant dire que cette configuration ne doit pas etre courante, pour ne pas dire inexistante...
    Pourquoi ?

    Je connais bon nombre de couples qui n'ont qu'une adresse mail pour la famille, qui n'ont qu'une carte bancaire sur un compte joint, et qui, dans ce genre d'inscription, nous fournirais certainement pas leur n° de portable personnel, mais le n° de fixe du foyer.
    C'est une situation tout à fait plausible et certainement bien plus courante que tu ne crois, d'autant plus, probablement, chez des personnes d'un certain age.

    Ceci-dit, se baser uniquement sur ces informations pour gérer des inscriptions sur listes électorales, c'est effectivement un peu du léger léger.

    De toute façon, il est très difficile de rendre un vote électronique sûr. Il y aurait bien des moyens, mais des moyens nécessitant la mise en place de contrôles lourds que nous élites prétentieuses n'accepteront jamais, elles n'ont pas besoin d'être contrôlé, elles sont (et leur décisions) au dessus de tout soupçon.
    De plus, ça serait à un coup tellement élevé que ce n'est même pas envisageable.

    On pourrait très bien imaginer des machines de vote électronique, mises sous scellé et fournies à un organisme d'expertise en charge de vérifier chacun des composants de la machine, d'en certifier que le fonctionnement est du niveau de qualité et sécurité requis, d'en assurer ensuite la sécurité et l'intégrité jusqu'au jour du vote. Ces machines étant équipées d'un logiciel, lui aussi mis sous scellé dont l'organisme aurait les moyens de contrôler le moindre octet du code.
    Pour plus de sécurité, on pourrait rajouté que et les plans des machines, et les sources des logiciels soient rendu public, ainsi que les protocoles de tests de l'organisme en question.
    Bien sur, cela devant être fait individuellement sur chaque machine (plusieurs centaines de millier) et renouvelé nécessairement avant chaque élection.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  4. #4
    Expert éminent Avatar de garn
    Homme Profil pro
    Conseil en assistance à maîtrise d'ouvrage
    Inscrit en
    Janvier 2006
    Messages
    1 487
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Conseil en assistance à maîtrise d'ouvrage

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 487
    Points : 6 032
    Points
    6 032
    Par défaut
    ca n'a rien a voir avec un problème de sécurité en tant que tel, ils confondent sécurité informatique et simple conception

    Avant toute chose, quand on construit un logiciel, on essaye de savoir comment ca doit marcher dans les moindre détails
    Malheureusement, cette étape est souvent un peu trop négligée...

    bref, c'est pas surprenant mais ca reste déplorable qu'ils ne veuillent meme pas reconnaitre le fait qu'il peut y avoir un écart. D'un point de vue constitutionnel, je me demande la portée légale de ces "oublis"

  5. #5
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Citation Envoyé par garn Voir le message
    ca n'a rien a voir avec un problème de sécurité en tant que tel, ils confondent sécurité informatique et simple conception
    La conception du logiciel est une part entiere de la securite :
    Un coffre-fort ultra-blinde qui s'ouvre avec une clef PTT, c'est un probleme de securite.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  6. #6
    Expert éminent Avatar de garn
    Homme Profil pro
    Conseil en assistance à maîtrise d'ouvrage
    Inscrit en
    Janvier 2006
    Messages
    1 487
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Conseil en assistance à maîtrise d'ouvrage

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 487
    Points : 6 032
    Points
    6 032
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    La conception du logiciel est une part entiere de la securite :
    Un coffre-fort ultra-blinde qui s'ouvre avec une clef PTT, c'est un probleme de securite.
    c'est juste mais c'était par rapport à leur accroche "ultra sécurisé"
    Effectivement, ce genre de défaut de conception n'est pas ce à quoi pense les gens en entendant "sécurité"
    La plupart des réponses vont être de type "piratage"

    C'est ce à quoi ils font référence, je pense, en disant "ultra sécurité"

    C'est donc "ultra sécurisé" mais très mal foutu

Discussions similaires

  1. [W98 SE]Explorateur de fichier ouvre toujours une nouvelle fenêtre
    Par leportois dans le forum Windows 2000/Me/98/95
    Réponses: 3
    Dernier message: 02/08/2007, 15h45
  2. [Humour] Une chtite blague
    Par Commodore dans le forum La taverne du Club : Humour et divers
    Réponses: 16
    Dernier message: 17/07/2006, 15h09
  3. Fonction ne retournant pas toujours une valeur
    Par mastochard dans le forum C
    Réponses: 14
    Dernier message: 25/05/2006, 12h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo