Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Wereldnieuws en zeer opmerkelijke nieuwsfeiten vind je hier.
Plaats reactie
Gebruikersavatar
Fenna
Kletskous
Berichten: 13677
Lid geworden op: 05 mar 2013, 17:16

Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Fenna » 17 apr 2022, 09:19

Vrij artikel.

https://www.rtlnieuws.nl/nieuws/nederla ... n-software
Kiesraad al bijna 6 jaar op de hoogte van problemen software die de uitgebrachte stemmen telt een de verkiezingsuitslag berekent.
Met de kritiek is in al die jaren nooit iets gedaan.

Dat zegt Maarten Engberts, die in 2011 afstudeerde aan de Radboud Universiteit Nijmegen met een masterscriptie (pdf) over de gebruikte software. Hij onderzocht op welke punten het programma lek is.

Engberts legde zijn onderzoek in augustus 2011 aan de Kiesraad voor, maar met zijn bevindingen is niets gedaan. Bart Jacobs, hoogleraar cybersecurity aan de Radboud, bevestigt dat Engberts op bezoek is geweest bij de Kiesraad om zijn onderzoeksresultaten te presenteren.

Zo lek als een mandje

Gisteren onthulde RTL Nieuws dat het systeem waarmee in Nederland de stemmen worden geteld en de uitslag van de verkiezingen wordt berekend, zo lek is als een mandje. Hackers kunnen het systeem overnemen en bijvoorbeeld een partij zetels meer of minder geven.

Lees verder in de link.
-------------------
We worden bedonderd, maar ja, is dat nieuws?
Mij verbaasd het in iedergeval niets.
Afbeelding
Afbeelding

Gebruikersavatar
Tammy
Forumbeheerster
Berichten: 80668
Lid geworden op: 04 feb 2005, 18:20

Re: Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Tammy » 17 apr 2022, 09:49

Is het probleem nu wel opgelost met die software ?
Want het artikel dateert van 2017.

Somewhere, something incredible is waiting to be known.

Carl Sagan.

Gebruikersavatar
Determinist
Wetenschapper
Berichten: 2882
Lid geworden op: 27 jul 2010, 09:45

Re: Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Determinist » 17 apr 2022, 10:18

Fenna schreef:
17 apr 2022, 09:19
We worden bedonderd, maar ja, is dat nieuws?
Mij verbaasd het in iedergeval niets.
Tammy schreef:
17 apr 2022, 09:49
Is het probleem nu wel opgelost met die software ?
Want het artikel dateert van 2017.
Inderdaad raar dat er opeens artikelen van 5 jaar geleden opeens hier op het forum verschijnen.
Is daar expliciet op gezocht? Of is dit aangegeven door een social media post/tweet/website ergens in de bloggersphere, waarvan we de bedoeling niet kennen?

Met enige kennis van kritisch zoekgedrag kan je wellicht achter deze bedoeling komen.
En tevens het antwoord de vraag van Tammy.

De broncode heb ik reeds in mijn bezit en is dus door mij als ICT specialist te evalueren.
De rapportages aangaande beveiliging zijn ook beschikbaar.

Gebruikersavatar
Fenna
Kletskous
Berichten: 13677
Lid geworden op: 05 mar 2013, 17:16

Re: Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Fenna » 17 apr 2022, 11:31

Tammy schreef:
17 apr 2022, 09:49
Is het probleem nu wel opgelost met die software ?
Want het artikel dateert van 2017.
Ik kreeg hem van een goede vriend en heb niet op de datum gelet omdat hij daar zelf vaak goed op let.
Sorry.
Mijn fout.
Afbeelding
Afbeelding

Gebruikersavatar
Tammy
Forumbeheerster
Berichten: 80668
Lid geworden op: 04 feb 2005, 18:20

Re: Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Tammy » 17 apr 2022, 11:55

Geef niks kan gebeuren Fenna.

Determinist, ik ben geen ICT specialist.
Weet jij of dit is aangepakt ?

Somewhere, something incredible is waiting to be known.

Carl Sagan.

Gebruikersavatar
Determinist
Wetenschapper
Berichten: 2882
Lid geworden op: 27 jul 2010, 09:45

Re: Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Determinist » 18 apr 2022, 10:01

Tammy schreef:
17 apr 2022, 11:55
Determinist, ik ben geen ICT specialist.
Weet jij of dit is aangepakt ?
Wat ik zo kan zien ziet het er goed uit.
Verbetering zit hem voornamelijk in het verhogen van de encryptie key lengtes.

Wat ik persoonlijk zelf nog zou aanpakken in de huidige implementatie is het verwijderen van niet gebruikte modules in de code.
Zolang deze code niet gebruikt wordt heeft het geen schadelijk effect. Echter zodra men besluit deze functionaliteiten te gaan inzetten (omdat ze er toch al in zitten) kan het voorkomen dat er niet meer specifiek gekozen wordt voor een veiliger alternatief. Een niet oplettende (aka luie) programmeur zal dan eerder voor gemak kiezen dan onderzoek naar alternatieven.

Het grote voordeel is dat de software open source is. Dat is de juiste manier om een systeem robuust te maken.
Iedereen kan de code lezen en specifiek op kwetsbaarheden zoeken. Met die informatie kan iemand een methode verzinnen om het systeem te kraken.

Daarbij zijn er zeer veel programmeurs die pure nerds zijn en als hobby hebben een systeem op de knieën te krijgen.
Het melden daarvan wordt gezien als een sport.

Dat zorgt ervoor dat er veel ogen gaan over de code vanuit verschillende perspectieven. Veel meer ogen dan een klein groepje insiders hebben als ze de code private houden.

Ik heb veel meer vertrouwen in open source software met die reden.

Gebruikersavatar
Tammy
Forumbeheerster
Berichten: 80668
Lid geworden op: 04 feb 2005, 18:20

Re: Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Tammy » 18 apr 2022, 10:10

Dank je Determinist voor je uitleg.
Ook al ben ik een leek op dat gebied , ik vind het altijd heel interessant om te lezen zoals wat je nu schrijft.
Ik snap het zelfs een beetje, iets wat voor iemand die niet technisch is leuk is.
Merci. :hands:

Somewhere, something incredible is waiting to be known.

Carl Sagan.


Gebruikersavatar
Fenna
Kletskous
Berichten: 13677
Lid geworden op: 05 mar 2013, 17:16

Re: Kiesraad al bijna 6 jaar op de hoogte van problemen software.

Bericht door Fenna » 10 mei 2022, 12:12

Dankje voor het delen.
Ik heb het nog niet helemaal gelezen en kom hier later misschien op terug.
Afbeelding
Afbeelding

Plaats reactie