Hoofdcategorieën

Rechter: 'Wij Vertrouwen Stemcomputers Niet schendt auteursrecht'

Door Yoeri Lauwers, vrijdag 15 juni 2007 16:13
Bron: WVSN, submitter: Human Printer, views: 18.095

De stichting Wij Vertrouwen Stemcomputers Niet moet de software van de Nedap-stemcomputers van zijn site halen, op straffe van een dwangsom van 5000 euro per dag, zo heeft de rechter beslist.

De stichting, opgericht door Xs4all-stichter Rop Gonggrijp, had de software op zijn site gepubliceerd om aan te tonen dat het programma, ontwikkeld door Groenendaal, onbetrouwbaar is en fouten bevat. De software wordt gebruikt in de stemcomputers van Nedap, in Nederland de enige geautoriseerde fabrikant van stemcomputers. De softwareverkoper eiste in een kort geding dat de broncode van het web verwijderd zou worden. De rechtbank is de softwaremaker nu gevolgd in de stelling dat er inbreuk gemaakt werd op het auteursrecht: voor elke dag dat de software op de website blijft staan, moet 5000 euro neergeteld worden. 'Groenendaal heeft voldoende aannemelijk gemaakt dat mogelijke concurrenten door de openbaarmaking wezenlijke gegevens aan het programma kunnen ontlenen', aldus de rechter. Het argument van de stichting, namelijk dat informatievrijheid zwaarder zou wegen dan auteursrecht, werd door de rechter aan de kant geschoven.

De rechter ging overigens wel mee in de redenering dat controle op deugdelijkheid van stemcomputers belangrijk is, maar de publicatie van de software is volgens hem geen proportioneel middel om de gewenste transparantie af te dwingen. Hoewel Gonggrijp van mening is dat het verkiezingsproces door de uitspraak minder transparant is geworden, is hij wel blij dat er ook onder politici meer aandacht besteed wordt aan stemcomputers.

Volgende 18:24
Vorige 15:26

Reacties

«  1  2  3  »

:( Bah... als er nou toch iets Open Source zou moeten zijn...

[Reactie gewijzigd door tybris op vrijdag 15 juni 2007 16:16]


En dan? Wie garandeert jou dat die open source software ook werkelijk draait op de stemcomputer waar je op stemt?

Open Source is maar deels een oplossing, wat ook nodig is, is de 'paper trail'. Iets dat garandeert dat de stemmen opnieuw geteld kunnen worden.

Maarja, wie garandeert dat het "paper trail" ook niet vol met fouten zit? En ik vertrouw de GCC compiler ook meer dan een groep mensen die 16miljoen stemmen moeten gaan tellen.

Wel grappig/verontrustend trouwens dat een rechter auteursrecht belangrijker vindt dan de waarborg van een eerlijke democratische verkiezing.

[Reactie gewijzigd door DOT op vrijdag 15 juni 2007 16:31]


Voor het tellen van 16 miljoen stemmen heb je minimaal 10.000 man nodig. Die moet je allemaal in je complot hebben om vals te kunnen spelen bij verkiezingen.

De firmware van stemcomputers is bekend bij een heel selecte groep programmeurs. Slechhts een handvol mensen die mee moeten in een complot.

Ik vertrouw toch echt meer op papieren stemmen. Je stemt, krijgt een bonnetje waar je stem op staat, gooit dit in de stembus en als een hertelling nodig is kan je gewoon de stemmen in de bussen tellen.

Bij papieren stemmen kunnen bepaalde gebieden die erom bekend staan een bepaalde partij te kiezen, worden achtergehouden. Dit is in Amerika gebeurd. Bovendien hoef je niet iedereen in het complot te hebben om een impact te hebben.

Bij een open source stemmachine kan iedereen de code doorkijken. Natuurlijk heeft niet iedereen de kennis, maar toch zeker meer dan 10.000 man. En als er dan een bug wordt gevonden is het meteen landelijk bekend, in plaats van alleen bij een bedrijf dat alleen maar winst wil maken.

Je argument is GEEN tegenwerping dat electronisch stemmen makkelijekr frauderbaar is, enige wat jij aanstipt is dat er altijd wel gaten in het democratische proces zitten. De VS balanceert al heel lang op het randje van democratie(al ruim vóór bush) dus dat noem ik niet echt voorbeeld.

Hoe het ook zij, 1 programmeur kan de hele verkiezing beinvloeden, aangezien al die apparaten dezelfde firmware hebben...1 persoon, dat is toch wel een significantere impact dan 10 of 100 stemmentellers kunnen maken bij het regionale stembureau... dat lijtk me een vaststaand feit, ook al frauderen ze in de VS.....


Met een signature kan gewaarborgd worden dat de software die op de machines draait ook daadwerkelijk de software is waarvan je de werking hebt gecontroleerd.

Als iedereen ter wereld de software kan controleren op fouten (en er zijn miljoenen die de kennis daarvoor hebben), dan wordt de grootste klok geluid zodra zo'n fout ontdekt wordt. Dat kan je niet overtreffen met papier-stemmen.

@DOT:
Best grappig dat je dat zegt aangezien de mensen die er wel verstand van hebben toegeven nog geen perfecte oplossing te hebben gevonden. Dus, volgens mij ben je een wannabe expert.

Het valt me sowieso op dat bijna niemand op dit forum de moeite neemt om referenties bij zijn/haar opmerkingen te plaatsen, zoals bijv. op Slashdot wel vaak gebeurt. De enige reden die ik hiervoor kan bedenken is dat mensen zoals DOT gewoon alles uit hun duim zuigen.

Het web zou een stuk fijner zijn als alle mensen die de ballen verstand ergens van hebben(>99% van de mensheid) niet op "Versturen" zouden drukken. Ik zie liever 0 reacties dan dat onzin verder verspreid wordt.

Het probleem daarbij is natuurlijk, hoe wil je een betrouwbare signature krijgen?

Als je aan de software die op de machine draait vraagt om een signature te genereren zal die natuurlijk zodanig geschreven zijn dat je een geldige signature terugkrijgt. Die methode werkt dus niet, het enige wat wel echt werkt is een paper trail die steekproefsgewijs wordt nageteld.
Daarbij moet je dan wel zeker weten dat de steekproef representatief is, dus je kan bijvoorbeeld elke partij de gelegenheid geven om zelf aan te geven welke stembureaus nageteld moeten worden en daarnaast centraal nog een aantal willekeurige stembureaus aan te wijzen die hun stemmen met de hand na moeten tellen.

Ik ga er nu even voor het gemak van spreken vanuit dat het een gewone computer is, waarop je een executable zet, dat vervolgens uitgevoerd wordt.

Je kunt die executable naar je eigen computer kopiëren, en er een hash-functie overheen halen. Deze hash kan je vergelijken met een hash die je eerder hebt gegenereerd van de executable van de code die officieel op de machine moet draaien, met exact dezelfde compiler-settings zoals die opgegeven zijn.

Als de hashes overeen komen, dan weet je dat het om dezelfde executable gaat.

Natuurlijk moet de hardware ook gecontroleerd kunnen worden: de knoppen moeten immers de juiste input doorgeven.

En de enige manier om de hardware van een computer te controleren is van elke chip een röntgenfoto maken om te checken of de chip niet veranderd is... Prijzig geintje hoor, stukken duurder dan gewoon met het handje tellen.

Het probleem daarbij is natuurlijk, hoe wil je een betrouwbare signature krijgen?
Net zoals dit bijvoorbeeld bij biossen en firmwares gaat. Er is een stukje code dat men de boot block code noemt, dit is een stukje software dat niet overschreven kan worden met een bios update. De boot block code genereerd een hash waarde van de software die in de EEPROM zit. Komt deze haswaarde overeen met de voor geprogrammeerde hashwaarde dan wordt deze uitgevoerd.
Wanneer iemand dus een regel code veranderd zal de hashwaarde totaal anders zijn (lawine effect). Uiteraard is het wel mogelijk om iets in de EEPROM te zetten waar de zelfde hashwaarde uit zal komen (hash colission) maar dan is het onmogelijk om daar code in te zetten die doet wat jij wil.

signature waarvan? hoe weet ik dat het de signature is van wat er daadwerkelijk op de CPU van de stemmachine wordt uitgevoerd?

Hmm, had Bush ooit niet met een handvol stemmen verschil gewonnen?!

@panni
ze werken daar met een anders systeem, met kiesgroepen,
elke staat heeft enkele punten die je kan behalen, als je de meerderheid hebt, krijg je de volledige punten.
dus kan je met minder stemmen, maar door bepaalde staten achter je te hebben toch gewonnen hebben.

anders dan in Nederland of België waar men rekent per inwoner.
maar het fraudeprobleem blijft hetzelfde, zelfs nog erger, als een staat voor of tegn je is, krijg je alle punten of verlies je ze. dus kantje boord in een staat is nooit gezond als mensen frauderen

ho effe, de rechter vind auteursrecht in dit geval belangerijker dan het recht de volledige source van een commercieel product op het Web te gooien omdat dit niet proportioneel is aan de verhoogdde veiligheid.
Als alleen de stukken die de grote gaten veroorzaakten gepubliceerd waren geweest had het er waarschijnlijk anders uit gezien.
Goede intenties zijn niet zaligmakend: ook Gongrijp kan dingen verkeerd doen. Zoals bijvoorbeeld anderman's rechten aan z'n laars lappen ten behoeve van een hoger doel.

Je kan net zo makkelijk zeggen dat Gongrijp door de hele source te publiceren gewoon vet overtrokken reageert op de vermeende onveiligheid en daardoor nu terug gefloten wordt, terwijl als hij proportioneel gereageerd had er nu niets aan de hand geweest was.

Auteursrecht is nou niet bepaald een grondrecht. Heel jammer voor dat bedrijf dat hun brakke programma zomaar gekopieerd kan worden door iedereen, maar te weten komen hoe een bedrijf onze stemmen vervomt heeft voor mij een hogere prioriteit, dan software piracy tegen te gaan.

Feitelijk zou het zo moeten zijn dat de source van software die een dusdanige impact op onze democratie heeft als stemcomputer-software, valt onder de WOB. Tenslotte vallen bijvoorbeeld de notulen van een raadsvergadering ook onder de WOB zonder dat de gemeenteraad een beroep kan doen op het auteursrecht.

Dat de producent van de software geen overheid maar een commerciele onderneming is, doet daar niks aan af.

Verspreiden van de broncode was geen waardborg voor een eerlijke verkiezing, dus kun je niet stellen dat de rechter zoiets onbelangirjk vindt.

Als het verboden is om het kiesproces te publiceren, dan kan je niet controleren of dat juist gebeurt. Vandaar dat de publicatie van de code nodig is voor de waarborg van een eerlijke verkiezing.

Zo'n rechter kijkt dan ook vooral naar de geldende wetten en regels. Het is niet zijn taak een oordeel te vellen over de eerlijkheid en het democratisch gehalte van een verkiezingsproces.

Een nest deurwaarders en politiemensen erbij terwijl de systeembeheerders de software op die machines zetten. Daarna alle toegang tot externe apparaten (diskette, cd-rom, usb,...) verzegelen alsook waar de machine open moet en gaan met de banaan.

Die mensen zijn beschikbaar; ze zijn er bij een handmatige telling ook.

De gemiddelde deurwaarder (no offense) weet amper het verschil tussen een USB stick formatteren en software van een USB stick laden. Serieus, zoiemand hou je makkelijk voor de gek dus je kan er wel honderd personen bijhebben, het biedt absoluut geen garanties. Tenminste, niet de garanties die een stembus vol met stemmen kan bieden.

Waarom niet allebei? Ik zie hier een hele discussie welke van de twee systemen (open source en paper trail) beter is. Maar het is toch heel simpel om beide gewoon in te voeren!

In ieder geval is de huidige situatie een zeer slechte zaak. En is dit ook een verontrustende uitspraak van de rechter.

Nederland heeft een beter systeem voor nationale verkiezingen, maar het is enkel beschikbaar voor mensen die vanuit het buitenland stemmen.

Je kunt, als je electronisch gestemd hebt, na de verkiezingen namelijk ook electronisch checken of je stem correct is opgeslagen.

Blijft natuurlijk over dat men zou kunnen frauderen met het optellen van de stemmen.


Wat garandeert jou dat de paper trail werkt? In de USA was er een heel aantal duizenden stemmen verknoeit, moest worden hertelt, maar helaas was de paper trail verkloot. Dat moest bestaan uit het ponsen van papier op een bepaalde manier, maar dit was verkeerd gegaan en onleesbaar geworden.

Dus het is een combinatie van factoren, dat lijkt me duidelijk.

Het meest betrouwbare stukje software op deze planeet is de linux kernel, omdat er zo veel mensen naar kijken. En iedereen is gebaat bij een betrouwbare systeem. Nu wil ik niet de Linux-held spelen, maar je moet de kracht van Peer Review niet onder schatten.

Persoonlijk vind ik het niet anders dan normaal dat je de broncode openbaar durft te maken. Durf er maar eens vooruit te komen dat de maker niet kan coderen en veel fouten heeft gemaakt. Het kan hem zijn werk kosten, dus is gebaat bij stiltje. Dit zijn staats zaken en moeten zo worden behandeld. Geen gelul, gewoon doen!

Klok, klepel.

Die ponskaarten waar je het over hebt waren geen paper trail, maar de daadwerkelijke stemkaarten waarop de stem moest worden uitgebracht, waarna ze door een prehistorische ponskaartencomputer ingelezen konden worden.

Wat er misging is dat een aantal kiezers op zo'n onduidelijke plek een gaatje had geprikt in de kaart dat noch een computer noch een mens er nog uit kon afleiden wat de kiezer bedoeld kon hebben.

Het zou wel open-source moeten zijn, maar die firma heeft 100% gelijk als ze zegt dat haar auteursrecht daarmee geschonden wordt.
Bij de laatste Belgische verkiezingen is die broncode trouwens wel openbaar gemaakt.

edit: linkje http://www.ibz.rrn.fgov.be/index.php?id=627&L=1

[Reactie gewijzigd door xaveriussmet op vrijdag 15 juni 2007 16:28]


Dit gaat natuurlijk op een soortgelijke manier verlopen als de welbekende HD-DVD sleutel. Die software staat nu al zo lang online dat ie ondertussen al veel te verspreid is.

[Reactie gewijzigd door Campo op vrijdag 15 juni 2007 18:19]


Rechts zie ik bij gerelateerde artikelen een artikel staan uit 11-98. Wat heeft een AMD K7 preview te maken met dit artikel? Of draait die stemcomputer op een K7 ?

[Reactie gewijzigd door Deem op vrijdag 15 juni 2007 16:20]


Eventueel was dit ook precies de bedoeling van Gonggrijp. Het is geen domme jongen, hij zal ook wel door hebben gehad dat hij een fout middel gebruikte, maar ik zou ook niet weten op welke andere manier je het onder de aandacht moet brengen.

Eigen rechtertje spelen kan nou eenmaal niet, wat hij deed was kwaad met kwaad vergelden, maar de discussie is nu weer onder de aandacht.

Dat kun je je afvragen of dat ook zo is. Zoals in het artikel staat wordt er ook veel waarde gehecht aan het begrip informatievrijheid. Men vindt bij de stichting dat stemcomputers en stemmen een dermate belangrijk zijn dat informatievrijheid over het publiceren van fouten in dat hele gebeuren cruciaal is. Ze vinden kennelijk dat men op die wijze de democratie kan beschermen en dat past ook helemaal in de redenen waarom ze de stichting uberhaupt hebben opgericht. In dat opzicht is de uitspraak van de rechter dan ook best een nederlaag; ik denk dat we wel een hoger beroep mogen verwachten.



- Of je nou een ROM van een stem apparaat vervangt, of in een apenland iemand bedreigd om een bepaalde stem te forcen; wat is het verschil ?
1. Een ROM van een stemapparaat vervangen kan duizenden stemmen beinvloeden, terwijl iemand bedreigen met 1 stem per keer gaat.
2. Wij pretenderen geen apenland te zijn
3. Verkiezingen zijn in NL geheim, dus iemand bedreigen dat hij op een bepaalde partij zal stemmen geeft je geen garantie dat hij dat daadwerkelijk doet.
Is er een wet overtreden door het maken van de stem apparaten ?
Is er een wet overtreden doot het inzetten van de stem apparaten ?

Of zou er soms een wet overtreden zijn door het openbaar maken van iemands commerciele intelectuele eigendom ?
Zou er een wet overtreden zijn als de stemsoftware daadwerkelijk stemtellingen zou beinvloeden? En zou dat dan zwaarder tellen dan auteursrecht?

Er is al bijna geen buitenlandse overheid meer die nog Nedapmachines durft te gebruiken. Nedap probeert zich te redden door de Nederlandse overheid voor te houden dat ze er financieel slecht voor staan en dat de overheid er belang bij heeft om Nedap overeind te houden om de Nedapmachines niet te hoeven afschrijven zodra Nedap failliet zou gaan en die niet meer zou kunnen ondersteunen.

Feit is dat Nederland toch op zoek zal moeten naar alternatieven en hoe eerder hoe beter. Je laten gijzelen door een zielig technisch matig onderlegd ondernemertje dat al jaren teert op een monopolie lijkt me geen goed idee.

Goed he? Heeft deze stichting toch weer een mooi Nederlands bedrijf om zeep geholpen. En ja, dat we over een paar jaar met helemaal oncontroleerbare Amerikaanse machines moeten werken. Who cares.

Dus?
Waar gaat dit bericht over denk je?
Precies de Nedap stemcomputers zitten vol gaten en oncontroleerbaar....

Had dat Mooie Nederlandse Bedrijf ook maar Mooie Degelijke Producten moeten maken...

Stemcomputers hebben een aantal fundamentele problemen die eerst opgelost moeten worden:

- Voor de stemcomputers is een handjevol mensen verantwoordelijk, bij handmatig tellen een heleboel. Hierdoor hebben fouten een grotere impact.

- Hertellen is onmogelijk. De mogelijkheid tot hertellen bij een uitslag die onwaarschijnlijk lijkt maakt het democratisch proces een stuk betrouwbaarder

- Transparantie, bij het tellen kunnen waarnemers aanwezig zijn.

Zolang deze problemen niet opgelost kunnen worden zijn computers geen alternatief. Hoe prettig het ook is om een snelle uitslag te hebben, dat kan nooit opwegen tegen een betrouwbare democratische stemming.

Voor de stemcomputers is een handjevol mensen verantwoordelijk, bij handmatig tellen een heleboel. Hierdoor hebben fouten een grotere impact.
Voor het grootste deel van het proces waar.
Maar al de cijfers van die manueel getelde stemmen moeten ook bij elkaar opgeteld worden. Hoeveel mensen doen dit? En wie zijn die mensen? .. Juistem, het gaat hier weer over maar een handvol.
Ook hier is het hele proces maar zo sterk als de zwakste schakel.
- Hertellen is onmogelijk. De mogelijkheid tot hertellen bij een uitslag die onwaarschijnlijk lijkt maakt het democratisch proces een stuk betrouwbaarder
Hertellen is mogelijk, tenminste in belgie toch. Alle stemmen kunnen talloze keren worden opgeteld. Computers eten de bits niet op!
- Transparantie, bij het tellen kunnen waarnemers aanwezig zijn.
code voor het tellen/wegschrijven en ander bewerkingen kunnen gecontroleerd worden. Zoals in belgie

Dit zijn geen fundamentele problemen van computers. Als de problemen er zijn, dan zijn ze tijdelijke problemen eigen aan de gebruikte procedures. Die procedures zijn, zoals in geval 1, niet eigen aan de technologie maar aan de mensen die de procedure opgesteld hebben.

[Reactie gewijzigd door Punkie op vrijdag 15 juni 2007 17:01]


Computers kunnen wel opeens bits "opeten" denk aan straling die bits omgooien enzo. Slecht werkgeheugen etc. Wat dacht je van die bug in de eerste pentiums?

Echter het punt is dat als iemand een knop indrukt er bij een naam een getal met 1 wordt verhoogd. Als de software zo geprogrammeerd is dat de stem op een ander komt, kun je duizend keer de telling laten uitrollen, maar het blijft verkeerd. Idem zo als de waarde dus veranderd is door externe omstandigheden zoals omgevallen bits. Dan kun je wel zien dat het niet klopt. De totaal aantal stemmen klopt niet met het totaal op gestemde personen. Dit is afgelopen keer ergens in Drenthe geweest, maar dan zul je perse een nieuwe stemronde moeten houden of de fout accepteren.

[Reactie gewijzigd door h.edink op vrijdag 15 juni 2007 17:31]


En, vergeet hier niet dat 1 bit niet per definitie staat voor 1 stem.

Een voorbeeld (16-bits getal):

000101011000100
000111011000100

Is een verschil van 1024 stemmen.

Doe dit op 100 plaatsen (toevallig bij dezelfde partij), en je hebt een verschil in de uitslag van 1 á 2 zetels.

edit:
uitgaande van een opkomst van 100%.

[Reactie gewijzigd door psyBSD op zaterdag 16 juni 2007 16:45]


Die jongen heet roP Gongrijp... Niet Ron of Rob...

En het is Gonggrijp, zie "Colofon" op zijn eigen website http://www.wijvertrouwenstemcomputersniet.nl/Colofon

[Reactie gewijzigd door tonh op zondag 17 juni 2007 10:18]


Inderdaad. En zoals tonh al zegt, ook maar met één g, dus niet Gonggrijp.

Net (3 uur geleden) nog een lezing van hem bij gewoond :+

Met de opkomst bij verkiezingen in Nederland ben je ook zo klaar met handmatig tellen. Vraag me af hoeveel mensen die hier boven staan te schreeuwen ook daadwerkelijk gestemd hebben bij alle afgelopen verkiezingen.....

Zo werkt het hier in Nederand. Je mag hier iets bekritiseren, ookal heb je er geen verstand van of kun je het zelf niet beter. "Pff, moet je die dan zien....die ken d'r niks van." roepen terwijl je het zelf absoluut niet beter kunt is iets typisch Nederlands. Niet dat het een slechte eigenschap is, maar het brengt wel de nodige irritaties zoals nu dus.

Iedereen die hier reageert zal Hacking Democracy interessant vinden. De documentaire gaat over de stemmachines die in de US gebruikt zijn. Er wordt duidelijk gemaakt hoe onnodig complex de software is die erop draait en zelfs werden proof of concepts gedemonstreert: Oma (de maker van de docu, tevens een totale digibeet die direct doorhad dat er iets vreemds aan de hand was met de broncode) drukt op kandidaat A, maar er verschijnt B in beeld. Daarnaast wordt er nog het één en ander opgehelderd over de directeur van het productiebedrijf welke een fervent Bush-aanhanger. Het is dan wel stemmingskwekerij (woordspeling :P) maar het is ook wel waar allemaal hoe dubieus het zaakje allemaal is.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:24
Vorige 15:26
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: