IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Politique Discussion :

Vote par Internet - Nos solutions

  1. #81
    Expert confirmé Avatar de ManusDei
    Homme Profil pro
    vilain troll de l'UE
    Inscrit en
    Février 2010
    Messages
    1 619
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : vilain troll de l'UE

    Informations forums :
    Inscription : Février 2010
    Messages : 1 619
    Points : 4 350
    Points
    4 350
    Par défaut
    Citation Envoyé par gl Voir le message
    Je ne vois pas ce qui te fait considérer comme improbable le fait qu'une entité - les services de l'état - qui a un intérêt à connaître les votes de chacun et qui en a les moyens techniques ne le fasse pas. Peux-tu expliquer comment es-tu sur que ton système ne va pas nuire à la confidentialité du vote.
    Absolument. On étudie déjà les résultats bureau de vote par bureau de vote, ce qui permet de savoir qui cibler et comment, alors si il y a un moyen d'étudier les résultats plus finement pour ne pas s'emmerder à aller voir les gens qui ne voteront pas pour toi...
    http://www.traducteur-sms.com/ On ne sait jamais quand il va servir, donc il faut toujours le garder sous la main

  2. #82
    Expert confirmé Avatar de DonQuiche
    Inscrit en
    Septembre 2010
    Messages
    2 741
    Détails du profil
    Informations forums :
    Inscription : Septembre 2010
    Messages : 2 741
    Points : 5 485
    Points
    5 485
    Par défaut
    Citation Envoyé par 10_GOTO_10 Voir le message
    Les arguments me semblent tellement futiles (...)
    Les points qu'il soulève me semblent tellement improbables (...)
    je commence à soupçonner de la mauvaise foi (...)
    Enfin une vraie critique constructive
    On croît rêver.

    Je t'ai seulement démontré, entre autres problèmes bien réels, que l'état était en mesure de connaître ton vote et de frauder le vote sans que l'on puisse s'en rendre compte. Mais bien sûr je suis de mauvaise foi, futile, pas constructif ! Ben tiens.

    C'est une blague ? Le risque de collision avec deux chaînes différentes et SHA256 est estimé à 2.9 10E-30. Une simple recherche Google permet d'en avoir le cœur net.
    Oui, je suis sûr qu'il n'y aura pas deux personnes qui choisiront "allez les bleus" ou "que la force soit avec toi".

    Mais la parade peut être trouvée facilement : il suffit de rajouter dans la chaîne à hasher un élément unique, numéro d'électeur ou numéro séquentiel.
    Si tu ajoutes le numéro d'électeur tu permettras à n'importe qui de déterminer les couples identifiant + passphrase des électeurs ayant de mauvaises passphrases. En effet il suffira de tester les N passphrases les plus fréquentes (et autres méthodes statistiques).

    Par ailleurs tu viens d'associer à chaque vote un numéro d'électeur, autrement dit tu viens de rendre publics tous les votes, avec seulement un pseudonyme (le numéro d'électeur) pour protéger le secret du vote.

    Rien n'oblige un électeur a garder la même phrase d'une élection à une autre. Du plus, tout le monde sait que le hash de deux phrases qui n'ont qu'un bit d'écart est totalement différent.
    Rien ne les y oblige mais la plupart le garderont. Et chacun sait que si un bit entraîne de grandes variations du hash il reste tout de même simple de retrouver les votes après un petit nombre d'élections.

  3. #83
    Modérateur

    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Août 2014
    Messages
    1 295
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Août 2014
    Messages : 1 295
    Points : 2 385
    Points
    2 385
    Par défaut
    Bonjour,

    J'ai lu l'ensemble du débat et j'ai une interrogation qui me taraude depuis. Mes connaissances techniques sur le sujet sont assez faibles, donc si réponse(s) il y a, ne poussez pas trop loin la technicité. Je me demandais: si le vote sur internet paraît si peu sûr, facilement corruptible etc etc, quid des systèmes bancaires, de l'armement et tout un tas d'autres trucs assez sensible?

    Désolé pour le petit détour du débat, mais à l'heure actuelle il semble à l'arrêt alors si quelques personnes peuvent m'apporter des éclaircissements sur le sujet, ça serait le bienvenue.
    Si vous cherchez des réponses sur ce forum il faudra avant tout expliquer clairement votre problème et exposer la démarche que vous avez entreprise pour le résoudre. Fournissez une base de travail et de réflexion à vos interlocuteurs!

  4. #84
    Expert confirmé Avatar de DonQuiche
    Inscrit en
    Septembre 2010
    Messages
    2 741
    Détails du profil
    Informations forums :
    Inscription : Septembre 2010
    Messages : 2 741
    Points : 5 485
    Points
    5 485
    Par défaut
    Citation Envoyé par Gooby Voir le message
    Bonjour,

    J'ai lu l'ensemble du débat et j'ai une interrogation qui me taraude depuis. Mes connaissances techniques sur le sujet sont assez faibles, donc si réponse(s) il y a, ne poussez pas trop loin la technicité. Je me demandais: si le vote sur internet paraît si peu sûr, facilement corruptible etc etc, quid des systèmes bancaires, de l'armement et tout un tas d'autres trucs assez sensible?
    Bonjour.

    La question est judicieuse et la réponse assez simple : ils ne dépendent pas de la sécurité informatique.

    Prenons les banques : du fait des accords entre institutions financières les transactions peuvent être annulées pendant plusieurs jours. Autrement dit si quelqu'un veut utiliser tes identifiants bancaires, il transfère cet argent vers le compte d'une mule qui effectue ensuite un retrait en liquide pour le compte du vrai fraudeur. Après quelques jours l'argent est retiré du compte de la mule, qui se voit désormais endettée jusqu'au cou et devient le vrai dindon de la farce. Ici la sécurité repose donc sur des accords juridiques et un réseau de confiance. La sécurité informatique ne sert qu'à limiter la fréquence des petites fraudes contre lesquelles la sécurité est ténue (il est par exemple possible d'utiliser une CB pour faire des achats de quelques centaines d'euros) afin de maximiser la probabilité d'une enquête policière et limiter les coûts des assurances et frais juridiques. Des mesures informatiques permettent aussi de détecter de potentielles fraudes qui requièrent une enquête humaine.

    Quant aux équipements militaires, là aussi le pouvoir est finalement entre des mains humaines avec différents niveaux de redondance en cas de défaillances matérielles. Ainsi les fameuses mallettes nucléaires ne déclenchent pas la mise à feu, elles ne sont qu'un des verrous de la chaîne de protocole sur laquelle on trouve de nombreux acteurs humains. Anecdote amusante à propos des fameuses mallettes américaines : du fait d'un bogue le code 000000 aurait pu être utilisé pendant plusieurs décennies (je ne suis plus certain du nombre de chiffres).

    Il existe sans aucun doute des systèmes critiques vulnérables à une simple intrusion informatique. Mais seulement par la grâce d'un vice de conception (y compris parfois au niveau des spécifications).

  5. #85
    Expert éminent sénior
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    6 803
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2007
    Messages : 6 803
    Points : 32 058
    Points
    32 058
    Par défaut
    Citation Envoyé par Gooby Voir le message
    Bonjour,

    J'ai lu l'ensemble du débat et j'ai une interrogation qui me taraude depuis. Mes connaissances techniques sur le sujet sont assez faibles, donc si réponse(s) il y a, ne poussez pas trop loin la technicité. Je me demandais: si le vote sur internet paraît si peu sûr, facilement corruptible etc etc, quid des systèmes bancaires, de l'armement et tout un tas d'autres trucs assez sensible?

    Désolé pour le petit détour du débat, mais à l'heure actuelle il semble à l'arrêt alors si quelques personnes peuvent m'apporter des éclaircissements sur le sujet, ça serait le bienvenue.
    Je ne connais rien en armement, mais j'ai bossé 10 ans en bancaire. Et je sais pourquoi c'est fiable : les pistes d'audit. Tout est tracé. On peut savoir, des mois après, que el_slapper a retiré 100€ au GAB de Taverny à 7H11m56s. Si on autorise ce genre de traces pour voter, alors le vote est fiable. C'est à peu près le système Estonien, d'ailleurs. Si le système permet de vérifier que el_slapper a voté à 13h24m37s pour Jacques Cheminade(authentique), alors le système est fiable.

    Évidemment, pour le secret du vote, on repassera. Tous les gens sérieux qui se sont attelés au problème se sont heurtés à cette limite : si on veut un vote électronique fiable, il faut dire adieu à l'anonymat du vote. Qui, en Estonie, est plus que relatif.
    Les 4 règles d'airain du développement informatique sont, d'après Michael C. Kasten :
    1)on ne peut pas établir un chiffrage tant qu'on a pas finalisé la conception
    2)on ne peut pas finaliser la conception tant qu'on a pas complètement compris toutes les exigences
    3)le temps de comprendre toutes les exigences, le projet est terminé
    4)le temps de terminer le projet, les exigences ont changé
    Et le serment de non-allégiance :
    Je promets de n’exclure aucune idée sur la base de sa source mais de donner toute la considération nécessaire aux idées de toutes les écoles ou lignes de pensées afin de trouver celle qui est la mieux adaptée à une situation donnée.

Discussions similaires

  1. Réponses: 0
    Dernier message: 25/03/2014, 11h08
  2. Solutions pour paiement par Internet?
    Par fredtheman dans le forum E-Commerce
    Réponses: 0
    Dernier message: 14/10/2011, 15h33
  3. [WINDOWS] Développer un chat par internet (non en local !!)
    Par cyber_N dans le forum Développement
    Réponses: 13
    Dernier message: 29/10/2005, 15h02
  4. Créer un réseau par Internet
    Par FoxDeltaSierra dans le forum Administration
    Réponses: 4
    Dernier message: 23/09/2005, 17h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo