Les forums d'Ecrans

Annonce

Pour participer aux forums d'Ecrans.fr, il faut d'abord s'inscrire. Pour vous inscrire, cliquez ici.
Si vous possédez déjà un compte, cliquez ici.

#1 21-09-2010 14:14:42

Ecrans.fr
Administrateur
Inscription : 25-06-2007
Messages : 1 000

Sécurité : Twitter part en vrille

Sécurité : Twitter part en vrille

Un ver se propage sur le site de microblogging via une faille de sécurité qui parasite le réseau.

Lire l'article

Hors ligne

#2 21-09-2010 16:20:44

Matif
Membre
Inscription : 05-01-2009
Messages : 34

Re : Sécurité : Twitter part en vrille

Et on continue à nous expliquer que le vote par internet peut être sécurisé, alors qu'un virus espionnant les votes peut être installé sur mon ordinateur et rester silencieux et indétecté.
En France, le vote par internet a été utilisé pour les prud'hommes à Paris, il a été imposé pour l'élection des membres du conseil de l'ordre des infirmiers, il est autorisé pour les élections des représentants des CE dans les entreprises, pour l'élection des conseils des universités et même pour des ***élections politiques*** : l'Assemblée des Français de l'Etranger (qui ensuite élit 12 sénateurs).

C'est maintenant qu'il faut réagir.

pétition nationale pour le maintien du vote papier (déjà plus de cent mille signatures)
http://www.ordinateurs-de-vote.org/Comment-agir.html

Hors ligne

#3 21-09-2010 16:23:49

Dalai-Lama
Habitué
Inscription : 01-12-2008
Messages : 2 437

Re : Sécurité : Twitter part en vrille

Matif a écrit :

Et on continue à nous expliquer que le vote par internet peut être sécurisé, alors qu'un virus espionnant les votes peut être installé sur mon ordinateur et rester silencieux et indétecté.
En France, le vote par internet a été utilisé pour les prud'hommes à Paris, il a été imposé pour l'élection des membres du conseil de l'ordre des infirmiers, il est autorisé pour les élections des représentants des CE dans les entreprises, pour l'élection des conseils des universités et même pour des ***élections politiques*** : l'Assemblée des Français de l'Etranger (qui ensuite élit 12 sénateurs).

C'est maintenant qu'il faut réagir.

pétition nationale pour le maintien du vote papier (déjà plus de cent mille signatures)
http://www.ordinateurs-de-vote.org/Comment-agir.html

Elle est pas mal celle là big_smile
Vote papier / pétition online, ya pas qu'une couille dans le potage ? big_smile

Hors ligne

#4 21-09-2010 17:50:12

Matif
Membre
Inscription : 05-01-2009
Messages : 34

Re : Sécurité : Twitter part en vrille

salut Dalai-Lama
Non, pas de couille dans le potage : le vote est anonyme, une pétition ne l'est pas.
La différence est d'importance : on peut vérifier les signataires d'une pétition (on peut demander à voir les noms des signataires) alors qu'on ne peut PAS connaître qui a voté quoi lors d'une élection.

Cordialement,
LM

Hors ligne

#5 21-09-2010 18:29:08

Egmorn
Habitué
Inscription : 04-07-2007
Messages : 2 946

Re : Sécurité : Twitter part en vrille

La différence est d'importance : on peut vérifier les signataires d'une pétition (on peut demander à voir les noms des signataires) alors qu'on ne peut PAS connaître qui a voté quoi lors d'une élection

Et bien sur l'usurpation d'identité et le bourrage d'urne est impossible sur une pétition internet?

Hors ligne

#6 21-09-2010 20:15:50

Matif
Membre
Inscription : 05-01-2009
Messages : 34

Re : Sécurité : Twitter part en vrille

Egmorn a écrit :

Et bien sur l'usurpation d'identité et le bourrage d'urne est impossible sur une pétition internet?

Salut Egmorn
Non, évidemment, mais on peut les voir et faire rectifier car le fichier soit être déclaré à la CNIL.

Loin d'être une remarque de passéiste technophobe, ce point de vue est exprimé par les informaticiens les plus pointus, par exemple l'ASTI, association de 5000 informaticiens (chercheurs et professionnels) : «l’ASTI recommande que [...] pouvoirs publics, partis politiques et société civile ne recourent en aucune manière au vote électronique anonyme» 
www.ordinateurs-de-vote.org/Communique-du-20-decembre-2007-Une,10360.html

Cordialement
LM

Hors ligne

#7 21-09-2010 20:16:58

Matif
Membre
Inscription : 05-01-2009
Messages : 34

Re : Sécurité : Twitter part en vrille

Et dois-je ajouter qu'une pétition n'a aucune valeur juridique alors que le droit de vote fait partie de nos libertés fondamentales ?

Hors ligne

#8 21-09-2010 20:34:07

Seventeen
Habitué
Inscription : 09-06-2010
Messages : 539

Re : Sécurité : Twitter part en vrille

Faut comparer ce qui est comparable.

Twitter est un site à la qualité plus que discutable.

Tu peux pas comparer ça avec un site ayant des procédures, certificats, etc... (cf pour exemple le site des impots en France).

Hors ligne

#9 21-09-2010 20:59:58

gégé
Habitué
Inscription : 02-11-2007
Messages : 1 970

Re : Sécurité : Twitter part en vrille

faille XSS, tiens tiens, je serai parano, je dirais que les histoires de sécurité autour de la developer release de diaspora qui ont tellement fait baver ce week-end ont inspiré des petits malins...

Hors ligne

#10 21-09-2010 22:12:06

Matif
Membre
Inscription : 05-01-2009
Messages : 34

Re : Sécurité : Twitter part en vrille

Slt Seenteen.
Il y a des erreurs avec le site des impôts, mais comme les gens regardent, c'est rectifié.
Démarche impossible avec les votes à cause des problèmes de pression.
voir http://www.agoravox.fr/actualites/citoy … eter-22612
;-)

Hors ligne

#11 22-09-2010 05:32:33

Egmorn
Habitué
Inscription : 04-07-2007
Messages : 2 946

Re : Sécurité : Twitter part en vrille

Loin d'être une remarque de passéiste technophobe, ce point de vue est exprimé par les informaticiens les plus pointus, par exemple l'ASTI, association de 5000 informaticiens (chercheurs et professionnels) : «l’ASTI recommande que [...] pouvoirs publics, partis politiques et société civile ne recourent en aucune manière au vote électronique anonyme» 
www.ordinateurs-de-vote.org/Communique- … 10360.html

Oui et en tant qu'informaticien je suis complétement d'accord avec cela. Le vote informatique est dangereux car il suppose que le citoyen accepte la neutralité du contrôle. Il doit se fier à des avis d'expert et ne peut pas "contre-expertiser" alors que tout le monde peut participer à un comptage.

Et dois-je ajouter qu'une pétition n'a aucune valeur juridique alors que le droit de vote fait partie de nos libertés fondamentales ?

Et avec raison, c'est tellement facile de faire une pétition, de prendre le botin et d'inventer des signature à partir des noms des gens. (de même pour internet en parcourant une liste d'adresse e-mail). Et c'est quasiment incontrôlable car pour contrôler il faudrait contacter tout les votants!
Et je ne parle pas de la possibilité d'acheter des signature ou de faire pression contre signature.

Une pétition n'est pas fait dans les conditions de contrôle d'un vote elle n'a donc aucune raison d'être valable légalement. (Pour rappel le vote public organiser par les syndicat contre la privatisation de la poste n'avait aucune valeur légal car lui non plus ne proposais pas suffisamment de contrôles.)

Tu peux pas comparer ça avec un site ayant des procédures, certificats, etc... (cf pour exemple le site des impots en France).

Le problème n'est pas tant la sécurité du vote. Les problème se posent sur deux aspect:
- garanti de l'anonymisation du vote: Si un "petit" politicien assoiffé de pouvoir avec suffisamment d'influence fait discrètement modifier le programme pour que le vote reste lié au votant, seul l'organisme de contrôle pourras le voir. Il suffit au choix, de leurs faire contrôler une fausse version du logiciel ou de les payer pour ne rien voir).
- garanti de l'exactitude du comptage: Alors oui, on peut aussi tricher avec les urnes, mais tout le monde peut contrôler, tout le monde peut rester dans la salle pour surveiller le vote ou le dépouillement (et donc tout le monde peut être témoin d'une fraude à la chaussette). Avec un système informatique, seul des experts pourrons garantir la qualité du vote. Et encore faut-il pour cela qu'il puisse vérifier que le logiciel correspond bien au code contrôler.

En gros le problème c'est qu'on passe d'un système démocratique contrôlable par le peuple à un système élitiste contrôlable seulement par des informaticiens (et encore probablement pas tous).

Ceci dit je suis d'accord... Aucun rapport avec Twitter et le sujet.

Dernière modification par Egmorn (22-09-2010 07:24:43)

Hors ligne

#12 22-09-2010 09:56:10

Matif
Membre
Inscription : 05-01-2009
Messages : 34

Re : Sécurité : Twitter part en vrille

Salut Egmorn,
au sujet de la confidentialité, il apparaît même que la loi n'oblige plus à ce qu'elle soit totalement respectée quand il s'agit de vote par internet dans des élections professionnelles :
extrait : « Les fichiers comportant les éléments d’authentification des électeurs, les clés de chiffrement et de déchiffrement et le contenu de l’urne ne doivent être accessibles qu’aux personnes chargées de la gestion et de la maintenance du système. » (Décret n° 2007-602 du 25 avril 2007)
Autrement dit : les personnes chargées de la gestion et de la maintenance du système ont accès
- aux éléments d’authentification des électeurs
- aux clés de chiffrement et de déchiffrement
- au contenu de l'urne
Tout pour connaître qui a voté quoi...
Bonne journée.
LM

Hors ligne

#13 22-09-2010 10:16:54

Alexandre Hervaud
Administrateur
Inscription : 08-04-2008
Messages : 428

Re : Sécurité : Twitter part en vrille

L'article a été (re)mis à jour avec les explications de twitter sur l'incident...


------------------------------------
C'était vraiment très intéressant / twitter.com/AlexHervaud

Hors ligne

Pied de page des forums