• 1 Post
  • 105 Comments
Joined 1 year ago
cake
Cake day: July 2nd, 2023

help-circle
  • Tetsuo@jlai.lutoFrance@jlai.luC'est bibi
    link
    fedilink
    Français
    arrow-up
    2
    ·
    edit-2
    4 days ago

    Encore une fois à mon sens le premier vote électronique sera en bureau de vote et plus apparenté à une “urne numérique” qu’autre chose.

    Je ne prétends pas non plus avoir une solution clé en main et 100% safe. Il y a des gens brillants qui réfléchissent à ça. Ce n’est pas mon domaine d’expertise. Je sais juste que la crypto est très probablement capable de répondre à ce problème mais qu’il faudra forcément un moment des procédures et des contrôles. Ce que l’on a déjà pour encadrer notre scrutin.

    Le système devra être audité par plusieurs entités différentes, des pentests en condition réels, des “cérémonies des clés” visant à s’assurer que personne n’accède à des secrets essentiels au fonctionnement du scrutin etc Il faudra aussi permettre à chaque citoyen de vérifier son vote ET que celui-ci a été comptabilisé et en autonomie. Le risque 0 ne sera jamais présent mais si une preuve mathématique de ton vote peut-être validé par chaque citoyen la fraude devient de plus en plus difficile à grande échelle.

    Alors c’est un énorme challenge organisationnel en effet de maintenir une infrastructure de clés à l’échelle d’un pays. Mais bon on a tous une carte bancaire dans notre porte feuille et c’est loin d’être facile d’en abuser.

    Comment faire pour garantir que les votes arrivent bien a destination et que les flux ne soient pas détournés ?

    En faite ce n’est pas tellement la question, si tu as un “bundle” de votes qui sont des fichiers chiffrés, signés individuellement par chaque citoyen tu ne pourras rien en faire. Tu ne peux pas le modifier sans casser sa signature, tu ne peux pas le créer de zéro car il faut un secret qui serait vraisemblablement extrêmement bien gardé (dans un coffre bien physique au ministère de l’intérieur nécessitant de multiples personnes d’entités différentes et indépendantes et leurs clés pour être ouvert, et ouvert uniquement en cas de renouvellement).

    Ensuite ces votes sont exposés publiquement sur internet. Dans le sens ton vote chiffré est accessible en ligne mais seul toi, ta carte à puce et ton code PIN peut le consulter après l’élection et seulement dans un délai bien définit. Cela rend difficile de supprimer des votes électroniques sans se voir.

    Comment faire en sorte que le résultat du vote soit accepté par toute la population ? Comment faire pour démonter des accusations de triche ou de manipulation sans rentrer dans des détails techniques incompréhensibles par le commun des mortels ?

    Ça je ne sais pas. C’est une bonne question.

    Moi ce qui me chagrine le plus c’est que notre système de scrutin actuel semble idéalisé et considéré comme très sûr alors que j’ai moi même vu mon vote disparaitre dans mon bureau de vote. J’ai aussi constaté à la dernière élection que des sacs poubelles dans chaque isoloirs rendaient très facile de savoir la tendance du vote ce qui nuit à son impartialité. Il y a des tas de petites failles et craquelures dans notre mode de scrutin c’est juste que les gens n’en n’ont pas conscience.

    Il faudra sans doute du temps pour que le vote électronique soit accepté. D’ailleurs on a déjà du vote électronique et je n’ai pas l’impression que ce soit si mal passé même si c’est une portion très réduite de la population. Pour moi le système actuel est vieillot et protège certes de fraude massives mais certainement pas de fraude à petite échelle. Pour avoir fait un dépouillement il est assez facile de voir que c’est pas super fiable comme système même sans fraude. A mon sens un bureau de vote n’a pratiquement jamais le compte exact de vote même avec plusieurs personnes comptant et se contrôlant les uns les autres.

    Donc comparons les risques pour chaque système avec objectivité et assurons nous que le vote électronique répond bien à ces risques.

    En échange on y gagnera de ne plus imprimer des millions de bulletins inutiles, favorisant se faisant l’émergence de petit partis. On permettra à chacun de vérifier que son vote est exact tout en préservant son anonymat. Ce genre de chose ce n’est juste pas possible avec notre mode de scrutin.


  • Tetsuo@jlai.lutoFrance@jlai.luC'est bibi
    link
    fedilink
    Français
    arrow-up
    2
    arrow-down
    1
    ·
    edit-2
    4 days ago

    Je pense que le vote électronique peut très bien fonctionner mais pour ça il faut un prérequis essentiel : un certificat informatique pour chaque citoyen et le moyen de le sécuriser correctement.

    On a largement les outils pour cryptographiquement s’assurer que nul ne puisse modifier, altérer ou prendre connaissance du vote de quelqu’un.

    Oui les États-Unis l’ont fait mais à l’arrache donc ce n’est pas représentatif du vote électronique.

    C’était des machines à voter mais sans rien d’autre pour protéger les votants.

    Si chez toi tu as un lecteur de carte à puce (très courant en grande entreprise maintenant), une carte à puce contenant ton certificat individuel protégé par un code PIN.

    Je ne suis pas d’accord pour présenter notr système de scrutin comme si bien que ça.

    J’ai voté Parti Pirate il y a quelques années dans une petite commune en prenant extrêmement soin à l’impression de mon bulletin de vote et pourtant il a été écarté comme un vote nul. Il y a eu 0 votants parti pirate sur ma commune.

    Bref c’est solide mais ça merde aussi le système actuel. Certe c’est jamais de la fraude massive mais il y en a eu forcément un peu et il y en aura à l’avenir.

    De plus la cryptographie utilisée dans le contexte donne des opportunités uniques que jamais notre mode de scrutin ne pourra offrir: Par exemple il serait possible de vérifier son vote après l’élection et de valider qu’il a bien été comptabilisé.

    Le vote électronique on y viendra maintenant il s’agit de se préparer et de le faire très très bien. Le vote doit rester accessible à tous et simple et sécurisé et auditable.

    Aussi on a des gens en France qui bosse activement sur la sécurisation du vote électronique donc c’est envisagé très sérieusement.

    Enfin j’encourage forcément tout le monde a participé au moins une fois au dépouillement pour mieux comprendre les limites du système.

    Quand on compte les votes on observe rapidement des deltas entre les décomptes. On est humain on est pas très bon pour ça.

    Edit: Par vote électronique je ne veux pas parler spécifiquement de vote à distance. On peut imaginer voter électroniquement en bureau de vote.





  • Tetsuo@jlai.lutoFrance@jlai.luQui vote quoi ?
    link
    fedilink
    Français
    arrow-up
    4
    ·
    12 days ago

    Est ce que les gens en ont vraiment quelque-chose à faire du programme RN quand ils votent pour eux ?

    Je pense que ça vote RN par opposition avec les parties traditionnelles et que le programme pourrait être turbo pedonazis raciste que les gens voteraient quand même pour eux.

    Je pensais que c’était une caricature du RN le “il faut les essayer car on a essayé les autres et c’était nul”. Bah en faite non c’est vraiment l’avis de pas mal de RN.



  • There were a lot of people making the case that anybody who can open your computer because they have your password (abusive partners included) could then have a lot of access to your activity.

    Isn’t this true for any process with elevated privileges on your computer?

    The valorant anticheat could just as well get all your data without you ever knowing it.

    At the very least it’s better to have that feature in a secure setup rather than the Microsoft approach where it seems like an afterthought at best.

    You know I’d rather people be on Linux where you can check what is going on rather than blindly trusting Microsoft (or Apple) that they only do what they tell me they do on my system.

    I’m just saying that it’s not good to immediately assume what Apple will do will be as bad as Microsoft. They could take a bad idea and make it a slightly less bad idea.

    Also security and privacy has very little value for the average consumer so it’s naive to think the feature won’t be used and useful to many people.

    Most people give willingly their data to social networks so these kind of feature and their effect on privacy seems a bit pointless to me. If you don’t like that kind of feature maybe a closed sourced system is not for you after all.

    It’s like people are worried about leaking data on what they do on their Windows computer all the while they already sent a ton of telemetry to Microsoft for years. Nvidia will happily scan all the apps you start for troubleshooting purposes.

    Every little bit helps but I really think using windows and asking for your privacy to be respected is strange.

    Windows 11 was already a privacy nightmare before this feature was tested.


  • Merci pour les explications.

    Ceci dit je ne vois pas tellement la nuance.

    Meurice a été accusé d’une infraction qui n’en était pas une. Si le parquet n’a pas poursuivi implicitement c’est une admission qu’il n’a pas commis cette infraction ou qu’elle n’est pas suffisamment caractérisée pour justifier tout cela ?

    Si je ne peux dire qu’il a été blanchi, est ce que je peux dire qu’il bénéficie de la présomption d’innocence et qu’il n’a pas été condamné pour les infractions qui lui ont été reproché ?


  • I disagree, I think Apple will do this feature with privacy/security in mind which Microsoft didn’t do.

    I absolutely don’t like Apple but I think it’s undeniable that they try to keep their OS secure. It’s still a golden prison but at least it takes privacy fairly seriously.

    Microsoft didn’t seem to think about the challenges of that feature and it looks like a draft from an intern after a 1 hour meeting.

    Obviously, something that scan a user screen has some implications that are hard to miss.

    So yeah it’s easy to point at people and say they are fanboys. But in this case the fanboys would be probably right in the sense that Apple already did better than Microsoft when it comes to privacy.

    At the end of the day both are businesses that you shouldn’t trust with your data but I would trust a lot more Apple than Microsoft for doing this right.



  • Licenciement sur la base d’une mise en garde de l’ARCOM ? La même ARCOM si tolérante vis a vis d’un Hanouna totalement débridé ?

    Okay…

    Je comprends l’agacement de France Inter mais un licenciement pour quelqu’un que la justice a blanchi je comprends pas.

    Si France Inter ne peut accepter les provocations de Meurice pourquoi l’ont Ils recruté en premier lieu ? En plus il a pas l’air d’une humoriste “grand public”… ou “calme”.

    Complètement con cette histoire. Et je serai Meuric c’est clair que je le referais immédiatement si j’étais remis sur mon poste. Question de principe soit c’est de la liberté d’expression a travers de l’humour soit c’est illégal. Mais faire la police de la blague c’est lourd.


  • Tetsuo@jlai.lutoSelfhosted@lemmy.worldSimple mail server
    link
    fedilink
    English
    arrow-up
    15
    ·
    20 days ago

    If you do self host I suggest reading carefully the Gmail guidelines for mails. They are the leaders in the field and they dictate the level of security required.

    DNS forward and reverse, DKIM, SPF, DMARC, ARC, DANE, bounce signature etc. Email is indeed a very complicated thing to host. I work on emails system all day and and I wouldn’t host my own mail.

    Even worse I’m hoping email disappear and another technology takes it place. Emails are unreliable and outdated, they need to go.


  • It affects secrecy a bit but you still have to take at least two different ballots into the voting booth. Obviously you are bringing your own ballot and taking one already printed so it’s not really a secret.

    Also there was taped garbage bags in the voting booth so that people can throw away their discarded ballots but that’s also a great way to show what every else has been voting before me…

    I still think our voting system is quite ok but there are definitely flaws.



  • There should be laws and fines for this.

    Here in France you can technically be fined for not securing properly your wifi. It was put in place by something called HADOPI which tries to catch movies shared on torrents. Unsurprisingly, the lobby of record labels managed to even make sure you couldn’t pretend someone hacked your wifi and downloaded illegally. But I’m sure the same bill but applied to businesses wouldn’t ever pass.

    Businesses could leak all your sensitive data and they won’t get anything beside bad PR but a single french citizen not proficient enough to secure his wifi may get in trouble.