Znate li tko broji a tko zbraja?

zamirzine

Upućeniji znaju da je do sada sve glasove na svim izborima na nacionalnoj razini (a i dobrom dijelu lokalnih) zbrajala tvrtka Apis-IT d.o.o. daleko poznatija kao CAOP. Pod ovim imenom (prilično nezgodno izabranim) i kao d.o.o. posluju tek od početka ove godine, kao "rješenje" vlasničkih odnosa između grada Zagreba i Republike Hrvatske, na temelju direktnog dogovora Milana Bandića i Ive Sanadera. Ta tvrtka inače, osim izbora, zbraja i sve poreze, carine i trošarine ove države, da manje poslove ne nabrajam. Reklo bi se da je posao koji ta tvrtka radi mission critical za ovu državu.

Na čelu je tročlana uprava, kojom autrokratski predsjeda Dunja Jurica (HDZ), a fikusiraju Miroslav Brkić i Boško Lučev (oba SDP, "bandićevci"). Kao i u svakoj "državnoj firmi", jaka je sklonost tradicionalnim sustavima, uhljebljivanje je osnovni problem s kojim se najednom tržišna tvrtka sreće, no još od Univerzijade postoji i progresivni dio stručnjaka koji profesionalno (i u nekim slučajevima daleko iznad IT standarda ove države) odrađuje svoj posao. Izbori su tradicionalno primjer tog profesionalizma, mimo svake politike.

Sve do prošle srijede, 7. studenog, kada je oko 7:30 sve stalo.

Radnici Zrinjevca (prema policijskom uviđaju) su bušeći rupe za sadnju drveća presjekli optički kabel koji spaja Apis-IT sa ostatkom svijeta (prije svega sa svim graničnim prijelazima RH i ispostavama Porezne uprave). Nema backupa, to je jedina "žica" u svijet. T-Com je kabel pokrpao do 15:00 sati (nakon, kako se priča, prilično komičnih ping ponganja oko toga da je Apis-IT mali korisnik) i sada je sustav ponovno on-line. Naglasio sam ispostave Porezne uprave jer će one biti (kao i u svim izborima do sada) korištene za unos prebrojanih glasova po zapisnicima biračkih komisija, a na temelju toga će se raditi zbrajanje glasova.

Sada malo informatičke struke: sigurnost i integritet podataka su zasnovani na pretpostavci zatvorenog sustava, koji je ovim "bušenjem rupe" (a o nagađanjima ću malo poslije, još uvijek nabrajam činjenice) kompromitiran. Taj je prijenos podataka sada jednako ranjiv kao i bilo koji nezaštićeni WiFi, a do danas, dva tjedna do izbora, u Apisu nisu počeli raditi na novom sigurnosnom riješenju za prijenos podataka preko otvorene mreže ni na backupu za slučaj da ponovno pukne kabel. Da ne spominjem emergency response team, možda i situation room, pa makar i nekakav protokol za izvanredne situacije ovog kalibra - nešto što bi se trebalo podrazumijevati. Bilo tko sa dovoljno volje, znanja i sredstava (a sve to zajedno je u dohvatu zafrkantske ekipe gimnazijalaca, da ne spominjemo nekog zlosutnijeg) zna da svi podaci o prebrojanim glasovima idu preko jedne nezaštićene točke i da ih može sve gledati i po želji mijenjati ukoliko to ostane onako kako je bilo do sada.

Teme za istraživačko novinarstvo i nagađanja: "radnici Zrinjevca" nisu ostali na mjestu presjecanja kabela (što im je obaveza), T-Com nije reagirao do oko 11:00 sati (tek nakon intervencije Ivane Šoljan) a tada je policija još uvijek radila očevid, Ministarstvo financija (u čijem je aranžmanu iznajmljen taj optički kabel) nije sa T-Comom za taj kabel ugovorila nikakav sigurnosni aranžman nego je to napravljeno po načelu najjeftinije opcije, i Miro Laco je (po neprovjerenim informacijama) u ponedjeljak, 5.11. bio na tajnovitom sastanku u Zrinjevcu.

Na ovim izborima neće biti pitanje ni tko broji ni tko zbraja, nego tko prebrojane nosi na zbrajanje.

Komentari

Ne vjerujem da smo toliko

Ne vjerujem da smo toliko napredovali da smo dosegli Amere u takvim prijevarama...
No obzirom na vlasnike "americkog APIS-a" ne bi me iznenadilo.
Dakle, evo malo podataka o njihovom izbornom stroju, owned by Urosevich (!!!) brothers, Bob and Todd!

http://www.onlinejournal.com/evoting/042804Landes/042804landes.html

From Rense.com:
Did you know....
1. 80% of all votes in America are counted by only two companies: Diebold and ES&S.
http://en.wikipedia.org/wiki/Diebold

2. There is no federal agency with regulatory authority or oversight of the U.S. voting machine industry.
http://www.commondreams.org/views02/0916-04.htm

3. The vice-president of Diebold and the president of ES&S are brothers.
http://www.americanfreepress.net/html/private_company.html

4. The chairman and CEO of Diebold is a major Bush campaign organizer and donor who wrote in 2003 that he was "committed to helping Ohio deliver its electoral votes to the president next year."
http://www.cbsnews.com/stories/2004/07/28/sunday/main632436.shtml

Dobrodosli u demokraciju gospodo Al Gore i John Kerry...(Z. Milanovicu?...)

p.s. svi linkovi su na engleskom, unaprijed se ispricavam

Ovim ste otvorili jednu

Ovim ste otvorili jednu zanimljivu temu oko APIS-IT-a,Oni su zapravo meki trbuh držane uprave, odnosno financijskih obrada. Kako ste rekli oni obrađuju podatke poreznih i carinskih ispostava.
NBH je propisala uvjete o zaštiti i sigurnosti podataka, koje se odnose na komercijalne banke, i koje usklađuju poslovanje naših banaka s BASEL II smjernicama. Banke intenzvno rade na usklađivanju svojih IT sustava prema tim smjernicama, kao i ukupnog poslovanja. Međutim, država se ponaša kao da to nema veze s njom. U dijelu smjenica HNB-a, kovori se o zaštiti i dostupnosti podataka u izvanrednim situacijama, koje ne moraju nužno biti neke katastrofične situacije. Ali recimo, zamislite banku čiji IT sustav nije dostupan cijeli dan. Koji su to gubici za banku, i za njene klijenta. A ržava je dopustila, i nikome ništa da cijeli radni dan ni porezna ni carinska uprava nemaju IT sustav dostupan.
Nastranu opravdane sumnje u narušeni integritet sustava. A tko kontrolira unos podataka koji se obrađuju, službenici poreznih ispostava, koji mogu biti ucjenjeni otkazom. To je točka u kojoj se može neometano unijeti smetnja u sustav.
Nisam paranoična, ali imam iskustav s popisom stanovništva, kada su za puno manje mijenjali podatka, pa zašto ne bi sad. Duga je to tradicija napretka, da citiram štovanog AP-a.

Ne razmijem CikaVelja, kako

Ne razmijem CikaVelja, kako moze sustav biti zatvoren, ako ide koristi infrastrukturu T-coma?

U ovom slučaju može se

U ovom slučaju može se koristiti bilo čija infrastruktura ako su podaci kriptirani jer nije moguće u značajnom vremenskom roku probiti enkripciju, ukoliko se koristi jedna od modernih metoda.

Nažalost, nije tako.

Nažalost, nije tako. Naglasak je na pretpostavci zatvorenog sustava. Optička veza jest T-Comova i zakupac je Ministarstvo financija, no to samo po sebi ne otvara sustav jer je pretpostavka da je cijeli put nedostupan "osobi C", odnosno nekome tko bi htio "sniffati" promet i to onda zloupotrijebiti. Takvo stanje (ne nužno loše samo po sebi) je posljedica "tržišnih" uvjeta od kad je CAOP prestao pružati infrastrukturu i to na sebe preuzelo Ministarstvo odabirom najpovoljnijeg ponuđača.

Enkripcija koja je primjerena zatvorenom sustavu nije dovoljno otporna ukoliko netko odluči iskoristiti ovu rupu. "Osoba C" ima dovoljno vremena (18 dana) za otkrivanje enkripcije i infiltraciju u sustav prijenosa podataka.

Trenutno bi se paralelno trebala odvijati dva slijeda događaja - jedan u Apisu, drugi u Ministarstvu. Apis bi u roku od tjedan dana trebao osigurati sigurnost prometa podataka preko otvorene mreže (teorijski do te mjere da se izborne komisije mogu logirati na web site na kojem će unositi zapisnike) i podnjeti DIPu izvještaj o incidentu i o poduzetim mjerama kako bi DIP mogao izdati odgovarajuće upute (i eventualne smartcard ili one-time passwords) biračkim odborima. Ministarstvo bi trebalo u istom tom roku osigurati i backup liniju/linije do Apisa (kojima će promet ići redudantno) i napraviti special case deal sa T-Comom (ili kim već) koji će toj liniji dati status i podršku koja bi se trebala podrazumijevati. Umjesto toga, i Apis i Ministarstvo su odabrali "sigurnosnu" opciju zataškavanja cijelog slučaja i ništa od ovoga se najvjerojatnije neće dogoditi prije izbora.

U tom slucaju, nije bed sto

U tom slucaju, nije bed sto se fura "wireless" ?

Ako je podatak dobro

Ako je podatak dobro zaštićen nije bad jer vrijeme potrebno da se probije enkripcija je veće od onog kojeg se ima na raspolaganju. Takav podatak može se slati i e-mailom. (govorim o konkretnom slučaju brojanja glasova gdje se ima svega nekoliko sati za razbijanje i modificiranje podataka)

Sasvim je drugo pitanje da li se uopće koristi enkripcija i da li je ključ dobro čuvan.

davno sam ja

davno sam ja govorio

demokracija nije glasanje nego brojanje :)

Sta to nije prije tebe

Sta to nije prije tebe govorio drug Josef? :-p

Ali dok ne izmislimo nešto

Ali dok ne izmislimo nešto bolje ipak se je dobro držati dobre stare demokracije. Ionako u Hrvatskoj još uvijek ima onih koji bi se demokracije rado riješili.

Ufff... teska teorija

Ufff... teska teorija zavjere...

Mada, onako suludo gledajuci, meni to sve ima smisla.

Teorija zavjere je samo

Teorija zavjere je samo predzadnji paragraf (i to tek za one koji se žele time zabavljati). Ostalo je samo nabrajanje činjenica o incidentu koji je kompromitirao sigurnost jednog računalnog sustava i što taj sustav (i kako) radi. Hoće li netko iskoristiti ovu nastalu sigurnosnu rupu, i kako je do nje uopće došlo - to je sporedna tema. Ono što je bitno jest da rupa postoji i da bi ju trebalo pokrpati, a ne samo zatrpati sa pola kubika zemlje. Usputna tema, nesposobnost politički montirane uprave na posao te vrste osjetljivosti, također nije zanemariva, no bilo bi dobro prvo sanirati posljedicu pa onda eliminirati uzroke.

Prvo i osnovno je da o

Prvo i osnovno je da o incidentu treba biti informirano DIP, a potom i svi koji sudjeluju u izborima. U protivnom, ta stvar će sigurno biti korištena od svih koji ne budu zadovoljni rezultatima izbora i nastat će kaos.
Sudeći prema činjenicama iz posta, radi se o ozbiljnom problemu i krajnje neodgovornom i sumnjivom postupanju u njegovom rješavanju.

grgo

Drago mi je da ste se opet

Drago mi je da ste se opet javili!!

Postavke za pregledavanje komentara

Odaberite svoje postavke za pregledavanje komentata i kliknite na "Snimi postavke" da aktivirate promjene.
Osvojite besplatan EnerGO tretman!
Syndicate content