Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Kontrolli oma e-häält märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 28.02.2023 15:53:26 Kontrolli oma e-häält vasta tsitaadiga


E-hääletamine algas 27. veebruaril kell 9 hommikul ja kestab ööpäevaringselt kuni laupäeva, 4. märtsi õhtuni kell 20.00.

Elektrooniliseks hääletamiseks tuleb aadressilt www.valimised.ee oma arvutisse laadida valijarakendus. Rakendus avaldatakse avalehel vahetult enne hääletamise algust. Lisaks on vaja internetiühendusega arvutit ning isiku tuvastamiseks ID-kaarti koos ID-kaardi lugejaga või mobiil-ID-d ja PIN-koode.

Valijal on võimalik ka nutiseadmega kontrollida, kas tema e-hääl on jõudnud valimiste keskserverisse ja väljendab tema tahet korrektselt.

Kontrollimiseks on hääletamise hetkest aega 30 minutit.
Hääle kontrollimiseks on vaja äppi nimega EH kontrollrakendus. Selle saab Google Play või Appstore’i rakenduste poest.
Kontrollrakendusega tuleb skaneerida QR-kood, mis e-hääletamise järel arvuti ekraanile kuvati.
Töötav rakendus peab näitama sinist teadet „hääle kontrollimiseks suunake nutiseadme kaamera arvuti ekraanil kuvatavale QR-koodile“.

Kontrollrakendus võimaldab valijal kontrollida oma häält Eesti Vabariigi valimistel.
NB! Kindlasti tuleks alla laadida rakenduse kõige uuem versioon.

Google Play: https://play.google.com/store/apps/details?id=ee.ivxv.ivotingverification

Apple Appstore : https://apps.apple.com/us/app/eh-kontrollrakendus/id1265172086

Allikas: https://www.valimised.ee/et/kontrolli-oma-e-haalt

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Xloaded
külaline






sõnum 28.02.2023 23:43:11 vasta tsitaadiga

Miks ainult 30 min kui vajalik tehnoloogia on olemas ja töötab – võiks ju saada kontrollida ka 10+a hiljem!
Isiklikult väga sooviks ka 10+a hiljem kontrollida koos vaatlejatega kuhu hääled läksid ja kes mida lubas…
EV. Põhiseadus meid kaitseb nii, et mida on siin varjata…
tagasi üles
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 01.03.2023 00:04:44 vasta tsitaadiga

Xloaded, ei, et tulevikus ei tekiks seda riski, et valedesse kätesse sattudes seda infot hakataks kuritarvitama
https://et.wikipedia.org/wiki/Elektrooniline_h%C3%A4%C3%A4letamine_Eestis
tsitaat:
Pärast valimistulemuste väljaselgitamist hävitatakse häälte anonüümsuse tagamiseks e-hääletamise süsteemi serverite kõvakettad ning anonümiseeritud häälte lugemissüsteemi ülekandmiseks kasutatud DVD-ketas.


Valimiste ajal võid alati üle hääletada ja oma hääle üle kontrollida.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
elukaz
HV Guru
elukaz

liitunud: 06.09.2004



Autoriseeritud ID-kaardiga

sõnum 01.03.2023 00:07:25 vasta tsitaadiga

Noh, sedasi saab mööndustega väita et hääletus on natuke salajane. Lähed istud pool tundi peldikus ja ei saa enam kontrollida et sa häält ei muutnud. Kõik id-kaardid ja mobiil-id-d võtad muidugi kaasa.
_________________
Ma ei saa sellest aru, järelikult on see vale.
Kommentaarid: 177 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 143
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dreamlover
HV Guru
Dreamlover

liitunud: 21.02.2013



Autoriseeritud ID-kaardiga

sõnum 01.03.2023 00:09:01 vasta tsitaadiga

Või hävitatakse need mõnel muul põhjusel? icon_rolleyes.gif
_________________
Arvutite ja videokaartide hooldus ja remont
LAUARVUTID
Kommentaarid: 1710 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 1218
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 01.03.2023 00:36:07 vasta tsitaadiga

elukaz kirjutas:
Noh, sedasi saab mööndustega väita et hääletus on natuke salajane. Lähed istud pool tundi peldikus ja ei saa enam kontrollida et sa häält ei muutnud. Kõik id-kaardid ja mobiil-id-d võtad muidugi kaasa.

Saad alati uuesti hääletada, ja kui väga paranoiline oled siis hääleta vähem kui pool tundi enne hääletuse sulgemist.
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
Prillpapa
HV kasutaja

liitunud: 04.06.2022




sõnum 01.03.2023 14:13:50 vasta tsitaadiga

Ainuke kindel viis, et su häält ei kuritarvitataks, on jätta oma hääl loovutamata. Isiklikult ei ole nõus juba mõnda aega oma hääletusõigust loovutama kellelegi, kes hakkab minu eest otsuseid tegema. Valimised kus 1-2 teemaga petetakse kodanikult välja esindusõigust, et teha kodaniku eest 1000 otsust, ka vastu kodaniku huvi ja tahet - mis vabadus see selline on.
E-hääletusel ja e-riigil oleks mõte juhul, kui see võimaldaks otsustusõiguse tuua igale kodanikule lähemale - demokraatia sisu, kus võimalikult paljudes otsustes saaks kodanik ise kaasa rääkida vs tänane olukord, kus valimised on kodanikelt otsustusõiguse äravõtmine, kodanik saab valida kellele ära annab. Umbes sama vabadus kui orja vabadus valida omale peremeest.

E-hääletamine on ainult tehniline nüanss, mis ei muuda sisu, umbes kui vanasti kõrvetasime orjale põletusrauaga tunnusmärgi, siis täna märgistame kiibiga ja nimetame seda edumeelsuseks ja arenguks icon_lol.gif

_________________
---
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 01.03.2023 14:32:51 vasta tsitaadiga

Prillpapa, Riigikogu ei jää valimata, olenemata sinu protestist või hääletamata jätmisest.
Lihtsalt oma andmata häälega sa annad otsustusõiguse ja suurema kaalu valijatele.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 01.03.2023 15:24:42 vasta tsitaadiga

Prillpapa kirjutas:
Ainuke kindel viis, et su häält ei kuritarvitataks, on jätta oma hääl loovutamata. Isiklikult ei ole nõus juba mõnda aega oma hääletusõigust loovutama kellelegi, kes hakkab minu eest otsuseid tegema.

Otsuseid hakkab keegi nagunii tegema, ainuke vahe on see, kas sa osaled kuidagi selle otsustaja valikus või lased seda teha teistel. Ülejäänu on sisutu sõnavaht. Ka otsedemokraatia puhul saab sinu hääle osakaal olema ca 1:1000000, nii et ettekujutus et sellisel juhul oleks ühel kodanikul kuidagi suurem sõnaõigus, on suhteliselt naiivne.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 01.03.2023 15:30:03 vasta tsitaadiga

Mõnikord paar häält otsustavad selle, kas sisse saab üks või teine kandidaat.
Ja see juba otsustab koalitsiooni. Ja selle koalitsiooni poliitika võib mõjutada otseselt sind ja su majanduslikku heaolu.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Villemk2
HV veteran
Villemk2

liitunud: 10.11.2010




see post läheb kustutamisele sõnum 01.03.2023 15:58:00 vasta tsitaadiga

Väga huvitav teema. Märgin ära. icon_cool.gif
Kommentaarid: 121 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 114
tagasi üles
vaata kasutaja infot saada privaatsõnum
somnambuul
HV veteran

liitunud: 22.03.2004



Autoriseeritud ID-kaardiga

sõnum 04.03.2023 19:23:53 vasta tsitaadiga

Xloaded kirjutas:
Miks ainult 30 min kui vajalik tehnoloogia on olemas ja töötab – võiks ju saada kontrollida ka 10+a hiljem!
Isiklikult väga sooviks ka 10+a hiljem kontrollida koos vaatlejatega kuhu hääled läksid ja kes mida lubas…
EV. Põhiseadus meid kaitseb nii, et mida on siin varjata…


Paberhäält saad kaua kontrollida? Ja ka pabersedelid hävitatakse peale valimisi. Täielik varjamine.
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 54
tagasi üles
vaata kasutaja infot saada privaatsõnum
kalvis
Kreisi kasutaja

liitunud: 20.10.2009




sõnum 05.03.2023 09:29:34 vasta tsitaadiga

Paberhäältega on asi lihtsam. Kogu valimiste ajal on nad valve all ja kahtluse korral saab jaoskondade kaupa uuesti üle lugeda kõigi silme all. süsteemi saab küll petta aga üsna raske on seda teha nii, et vahele ei jää. Seega kui lõpptulemus on paberhäälte osas välja kuulutatud, pole mõtet valvamisele enam raha kulutada ja võib paberhääled hävitada.
E-hääletamisega on asi keerulisem. Pettus on võimalik vaid koodi sees ja selle analüüsimine on vägagi keerukas ja seda oskavad teha vaid üksikud inimesed eestis! Kuid siin pooldan sama mõtet - ei ole mõtet häälte andmebaasi alles hoida sest siin oht teisene - spetsialistid saavad nn. kindlaks teha kes kelle poolt personaalselt hääletas. Seega andmebaas peaks igavikku minema samuti valimistulemuste kinnitamisel. Kuid häälte kokkulugemise kood võiks peale seda spetsialistidele avatud olla, et kontrollida, ega koodi polnud topitud salajasi tagauksi millega saaks tulemust mõjutada. Tehniliselt ei saa samuti avastatud tagauksega valimistulemusi enam mõjutada aga järgmiseks korraks saaks parema koodi kirjutada.
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 05.03.2023 19:08:33 vasta tsitaadiga

kalvis kirjutas:
Kuid häälte kokkulugemise kood võiks peale seda spetsialistidele avatud olla, et kontrollida, ega koodi polnud topitud salajasi tagauksi millega saaks tulemust mõjutada. Tehniliselt ei saa samuti avastatud tagauksega valimistulemusi enam mõjutada aga järgmiseks korraks saaks parema koodi kirjutada.

Võta ja kontrolli - https://github.com/vvk-ehk/ivxv
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
tshw900
HV kasutaja

liitunud: 02.06.2015



Autoriseeritud ID-kaardiga

sõnum 07.03.2023 14:58:08 vasta tsitaadiga

pppd kirjutas:
kalvis kirjutas:
Kuid häälte kokkulugemise kood võiks peale seda spetsialistidele avatud olla, et kontrollida, ega koodi polnud topitud salajasi tagauksi millega saaks tulemust mõjutada. Tehniliselt ei saa samuti avastatud tagauksega valimistulemusi enam mõjutada aga järgmiseks korraks saaks parema koodi kirjutada.

Võta ja kontrolli - https://github.com/vvk-ehk/ivxv


1. Seal on valimistulemuste kontrollimise/miksimise kood, aga kus on valija arvutis oleva valimistarkvara lähtekood? Valid Mardi või Mari ja valimistarkvara näitab sulle, et valisid neid, aga taustal tarkvara allkirjastab hääle hoopis Toomasele või Kadrile, või allkirjastab taustal kaks korda, esimese korra sinu kandidaadile ja näitab vastavat QR koodi ja teise hääle teisele kandidaadile, viimati saadetud hääl jääb kehtima.

2. Teiseks mingit kinnitust ei ole, et see tarkvara, mida kontrollimisel kasutatakse on sama mis seal repos. Seal OS's võib oma koopia tegelikust tarkvarast olla ja oma versioon sha256sum failist.

3. Videode alusel kasutavad seal valimiskontrollis operatsioonisüsteemina UK ettevõtte Canonical toodet Ubuntu, mis on teada tagauksega OS. Lisaks ei ole teada kas nendes arvutites on/ei ole wifi/bt/4g internetiühendust.

4. Kõige tõenäolisem ründevektor on, et ID kaartide privaatvõtme failidest on tehtud loomise ajal koopiad. PIN koodid on riigisüsteemides olemas ja kui pole siis 5-kohaliste numeeriliste PIN2 koodide brute force kräkkimine on sekundite teema. Kui kellegi jaoks see tundub ebatõenäoline, et loomisel privaatvõtmete koopiad kuskile salvestati peale ID-kaardi, siis mõned aastad tagasi tuli välja, et just seda oligi tehtud kui see skandaal oli ja väljastati uued ID-kaardid, Ratas oli siis minister ja algul valetas avalikkusele näkku, et mingit probleemi pole ja kõik on korras ja turvaline. Gemaltoga mindi ka kokkuleppele, et rohkem musta pesu avalikuks ei tule.

5. ID-kaardi tarkvara ma ei soovita nedesse arvutitesse installeerida kus konfidentsiaalset infot on... need kes teavad, teavad icon_wink.gif

Lugemist poliitikute mentaliteedist:
"peaminister Andrus Ansipile kirja palvega tühistada konfidentsiaalsusleping, mis ähvardab iga valimistarkvara uurijat 300 000-kroonise trahviga, kui ta räägib avalikkusele süsteemi vigadest."
https://pealinn.ee/2011/10/09/paavo-pihelgas-ootab-ansipilt-valimistarkvara-avalikustamist/
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 07.03.2023 15:23:41 vasta tsitaadiga

miks nii keeruliselt? Kui usaldada ei saa ei riistvara, tarkvara, valimisteenistust ega ka dokumentide väljaandjat, siis on juba täiesti võimalik ka see, et kõik poliitikud ja erakonnad on tegelikult üks sisalike kontrolli all olev kamp, kes lihtsalt sinu lollitamiseks on erinevatesse erakondadesse jagatud ja ajavad erinevat juttu, aga pärast "valimistulemuse" kindlakstegemist ja "valitute" paikapanemist jätkavad lihtsalt uues kombinatsioonis oma sisalike asja ajamist.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
tshw900
HV kasutaja

liitunud: 02.06.2015



Autoriseeritud ID-kaardiga

sõnum 07.03.2023 15:45:36 vasta tsitaadiga

pppd kirjutas:
miks nii keeruliselt? Kui usaldada ei saa ei riistvara, tarkvara, valimisteenistust ega ka dokumentide väljaandjat, siis on juba täiesti võimalik ka see, et kõik poliitikud ja erakonnad on tegelikult üks sisalike kontrolli all olev kamp, kes lihtsalt sinu lollitamiseks on erinevatesse erakondadesse jagatud ja ajavad erinevat juttu, aga pärast "valimistulemuse" kindlakstegemist ja "valitute" paikapanemist jätkavad lihtsalt uues kombinatsioonis oma sisalike asja ajamist.


Tavakasutajale keeruline, professionaalsetele häkkeritele tavaline hommikupoolik icon_cool.gif
Tegelikult võis asi olla väga lihtne - kodanikud arvasid, et tõmbavad e-valimise tarkvara oma arvutisse, aga veebiserveris olid vastased sees ja keerasid tarkvarale otsa oma koodijupi, mis (lisaks muule) arvutitest krüptoraha privaatvõtmeid otsib ja neile saadab. VVK ei saa tunnistada ka, muidu kaevatakse kohtusse icon_cool.gif
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 07.03.2023 22:14:29 vasta tsitaadiga

tshw900, Head seened mida tarbid thumbs_up.gif aga ole ettevaatlik osad pidid väga mürgised olema ja ää tapma kui ülepingutad icon_neutral.gif
Millist ründevektorit pakud kui kasutasin hääletamisel Mobiil-IDd ja 12 kohalist PIN2 koodi ?
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
tshw900
HV kasutaja

liitunud: 02.06.2015



Autoriseeritud ID-kaardiga

sõnum 08.03.2023 17:24:29 vasta tsitaadiga

WäntWõll kirjutas:
tshw900, Head seened mida tarbid thumbs_up.gif aga ole ettevaatlik osad pidid väga mürgised olema ja ää tapma kui ülepingutad icon_neutral.gif


no kui teema mainimisel juba ää tapmisega "hoiatatakse", siis peavad e-valimised kohe kindlasti 100% usutavad olema icon_neutral.gif

WäntWõll kirjutas:

Millist ründevektorit pakud kui kasutasin hääletamisel Mobiil-IDd ja 12 kohalist PIN2 koodi ?


Neid vektoreid on palju.

1. Kui ründajal privaatvõtmete koopiad olemas, siis kräkib su 12-kohalise numeerilise PIN-2 koodi. Mõni aasta tagasi võttis see 25 sekundit aega, täna umbes 8 sekundit. Paneb arvutis Android VM'd käima ja sealt hakkab e-hääli tulema nagu.... seeni peale vihma.

ID-kaart / SIM-kaart on teoorias turvaline võtmete hoidmise meedium nagu näiteks YubiKey'd, riistvara krüptorahakotid, jne. Kui aga privaatvõtmetest koopiad kuskil on, siis see füüsiline kaart ei huvita enam ründajat. Sellest privaatvõtmete loomise protsessi turvalisusest räägitakse aga kõige vähem.

2. Teine Mobiil-id ründevektor on 0-click tagauksed ja nuhkvara. Eesti ametid tahtsid ka siin Pegasus nuhkvara suure raha eest osta ja Eesti riigi haridusasutuse serverites oli eelnevalt nuhkvara C&C. Kui sul nuhkvara mobiilis klahvivajutusi kuulab, siis tõmbad valimistarkvara, annad e-hääle ja veidi hiljem kui sinu jaoks on mobiili ekraan tume toimetab ründaja sinu mobiilis ja saadab sinu PIN-2 koodiga seadmest uue e-hääle, pole vaja PIN-2 kräkkida ja pole vaja privaatvõtme koopiat 0-click exploitiga saab kogu +372-5* mobiilnumbrid 0wnida. Zerodium dot com ja muudelt taolistelt lehtedelt saab neid 0-click mobiili tagauksi osta nii iPhone kui Android jaoks.
Manus

Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Kontrolli oma e-häält
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.