België gebruikt nieuw computersysteem bij verkiezingen om hacks te voorkomen

België neemt een nieuw computersysteem in gebruik dat in 2018 tijdens de gemeenteraadsverkiezingen ervoor zorgt dat alle stemmen elektronisch worden geteld. Het nieuwe systeem is bedoeld om het risico op hacken te verkleinen.

Vorige week gaf de Belgische ministerraad goedkeuring voor het nieuwe softwaresysteem, genaamd 'Martine', zo meldt de krant De Morgen. De minister van Binnenlandse Zaken, Jan Jambon, zegt tegen de krant dat het systeem de resultaten verzamelt, berekent en publiceert op een website. Dit zou de snelheid en veiligheid verhogen. "Zeg nooit nooit, maar in principe is hacken onmogelijk", aldus de minister.

Deze week werd bekend dat de software die in Nederland wordt gebruikt bij het tellen van de stemmen, vrij eenvoudig is te hacken. In reactie daarop maakte minister Plasterk van Binnenlandse Zaken bekend dat de software niet langer wordt gebruikt en er tijdens de komende landelijke verkiezingen in maart met de hand zal worden geteld. Een expert in computerbeveiliging aan de Katholieke Universiteit Leuven, Bart Preneel, vindt dat een overreactie.

De Belgische minister Jambon zegt dat België niet zulke drastische stappen zal nemen als Nederland. Maar met de komst van de nieuwe software erkent de Belgische regering dat het oude systeem aan vervanging toe is. Zo moeten met dat systeem de resultaten in sommige gevallen nog telefonisch worden doorgegeven. Toch stelt Preneel dat ook dat systeem al redelijk goed beveiligd was. Door de transparantie bij de publicatie van alle uitslagen zouden mensen in stembureaus kunnen nagaan of de resultaten kloppen, waardoor hackers volgens de computerexpert 'weinig kunnen doen'. Niet bekend is of die evaluatie achteraf ook daadwerkelijk plaatsvindt.

Door Joris Jansen

Redacteur

03-02-2017 • 11:19

123

Reacties (123)

123
117
79
35
7
32

Sorteer op:

Weergave:

"Zeg nooit nooit, maar in principe is hacken onmogelijk", aldus de minister.
Steek vooral je kop in het zand zou ik zeggen. Alles is te hacken en iets dat aan het internet hangt lijkt mij dan bij voorbaat niet 100% betrouwbaar.

Aan de andere kant 'wij hollanders' zijn ook lekker van de schijn veiligheid. Laten we lekker alles op papier doen, want dat is betrouwbaarder. Laat me niet lachen, als ze de fouten (een persoon vervoer USB stick) ook met papier maken is het zeker niet betrouwbaarder.
Inderdaad. Die uitspraak "in principe is hacken onmogelijk" duidt erop dat betreffende minister niet weet waar hij en de ambtenaren die hem adviseren weten waar ze het over hebben. Als de minister nou had gezegd "Alles is te hacken maar we hebben deze maatregelen getroffen in samenwerking met deze mensen" dan was ik meer gerustgesteld.

edit: typos

[Reactie gewijzigd door cracking cloud op 22 juli 2024 18:21]

Jan Jambon staat er inderdaad niet echt om bekend kennis van zaken te hebben. Holt constant achter de feiten aan en wijst altijd in de richting van anderen als er fouten worden gemaakt. Ook hier zal hij gewoon met de vinger richting ontwikkelaars wijzen terwijl hij het is die de beslissing neemt en de verklaring doet dat het onhackbaar is.

Het klinkt net hetzelfde als toen hij zogezegd de terroristen cel van IS had opgedoekt en nog geen week later aanslagen door dezelfde cel werden gepleegd. Die man spoort echt niet goed en had al lang moeten opstappen.
"Alles is te hacken maar we hebben deze maatregelen getroffen in samenwerking met deze mensen" dan was ik meer gerustgesteld.
Denk dat je sowieso niet gerustgesteld mag zijn als stemmen en doorgeven daarvan via computersystemen gaan.
Ik dacht eerder aan rooksignalen, lekker old school
Yariva Moderator internet & netwerken @cracking cloud3 februari 2017 11:50
De spijker op de kop. Dit soort uitspraken zou mij (en de standaard ethische hacker) juist een extra boost geven om de beste man ongelijk te bewijzen. Een soort van uitdaging, een "on-hackbaar" systeem hacken.

Doet me denken aan de SSH login banners met "probeer me maar te hacken, lukt toch niet!" :Y)
Het is toch algemeen bekend dat ministers op het gebied van IT bijzonder slecht onderlegd zijn? We kennen allemaal de beelden van Wim Kok, die met z'n muis over het beeldscherm ging. Of minister Henk Kamp, die mailcorrespondentie doorstuurde naar Gmail. En waarom lekt het complete de troonrede elk jaar uit voor Prinsjesdag? Het zou toch niet zo moeilijk moeten zijn om documenten te voorzien van een uniek kenmerk waarmee je de verspreider ervan zou kunnen achterhalen?
Die machines hangen niet aan het internet & zijn ook onderling niet verbonden.

Het grootste gevaar ligt mijns inziens niet zozeer in "hacking" in de klassieke zin van het woord maar in onbetrouwbare/omgekochte informatici die het platform opzetten. Al printen die machines ook je stem dus kan er in geval van twijfel nog altijd handmatig worden gestemd.
De minister van Binnenlandse Zaken, Jan Jambon, zegt tegen de krant dat het systeem de resultaten verzamelt, berekent en publiceert op een website.
Er is een verbinding...de rest doet er niet toe 'alles is te hacken'.
Nee, er is geen verbinding. De stemcomputers zijn niet verbonden, als ze uitgelezen worden wordt het resultaat doorgestuurd. Dat gebeurt niet via de eigenlijke stemcomputers voor zover ik begrijp
Ik vraag me altijd af waarom er niet een digitaal/analoog systeem wordt gemaakt. Dat het stemmen dus digitaal gebeurd, maar dat het opslaan van de stem weer analoog gebeurt; dus daadwerkelijk op papier. Vervolgens kan de stemmer controleren of het systeem zijn stem ook echt goed heeft verwerkt.

Aan het einde van de dag worden de stemmen elektronisch geteld aan de hand van het papier (wat gewoon op een rol kan zitten). Er kan uiteindelijk voor gekozen worden om deze stemmen nog een keer analoog te controleren als de uitslag niet vertrouwd word. Maar lijk me sowieso handig om steekproefgewijs de stemmen te controleren.
Bezwaar is dat je aan de rol kunt zien wie wat gestemd heeft. De eerste stemmer is de eerste stem op 't formulier.
Volgorde wordt niet bijgehouden. Er ligt gewoon per kiesbureau een alfabetische lijst en je krijgt kruisje voor je naam als je geweest bent. Geen paniek, gewoon op papier en in 2 voud :D
Aan het einde van de dag worden de stemmen elektronisch geteld aan de hand van het papier (wat gewoon op een rol kan zitten).

Oh, wat gebeurt er dan met de papieren rol uit het voorstel?
Dat papiertje wordt vervolgens gescand, wie doet dit scannen ?

Kunnen zij dan niet zien wat jij gestemd hebt ?
Neen, men kan enkel zien of het scannen gelukt is.
De hoofdtelling gebeurt in België niet via een rol papier dat elektronisch ingelezen wordt hoor.

Het papieren gedeelte is enkel een soort van backup en wordt geteld in geval van twijfel. Dat is ook niet op een rol maar gewoon een stuk los papier (zoals een kassaticket).
Ik vraag me altijd af waarom er niet een digitaal/analoog systeem wordt gemaakt. Dat het stemmen dus digitaal gebeurd, maar dat het opslaan van de stem weer analoog gebeurt; dus daadwerkelijk op papier. Vervolgens kan de stemmer controleren of het systeem zijn stem ook echt goed heeft verwerkt.

Aan het einde van de dag worden de stemmen elektronisch geteld aan de hand van het papier (wat gewoon op een rol kan zitten). Er kan uiteindelijk voor gekozen worden om deze stemmen nog een keer analoog te controleren als de uitslag niet vertrouwd word. Maar lijk me sowieso handig om steekproefgewijs de stemmen te controleren.
Je wilt de stem terug laten lezen ?
vanaf een rol, prima ( want handig voor transport )
Maar dan kan je ook de stem van je voorgangers inzien, want ik wil dan dé rol in handen hebben, op mijn stemkeuze.

Beter kun je dan opteren voor strookjes, die je afdrukt met een QRcode.
jouw digitale stem moet gebacked zijn met de QRcode ( onafhankelijk uit te lezen met jouw telefoon ) en het strookje moet in het archief zitten.

Kan allemaal, maar tegen welke prijs ....
Men gebruikt ook precies dit systeem van elektronisch stemmen met een papieren bewijsstuk (QR-code). Die QR-code wordt geteld, en die code kan je ook controleren met je eigen telefoon of met een scanner die door de gemeente wordt voorzien. Het systeem kostte in totaal (in 2014) zo'n 12 miljoen euro.
Dat is nu juist mijn punt.

Er wordt een 'nieuw' systeem gemaakt, alleen zijn de bouwstenen al langer in gebruik.
Dus het is OF de hele bal moet opnieuw opgeblazen worden, en dus eerst uitgevonden worden of het wiel rond moet zijn, of er moet een totaal nieuw systeem uitgedokterd worden, en 'geschreven' worden.

En dat alles VOOR 2018 ?

Hmm, ik ben een beetje sceptisch daarover
ik ga ervan uti dat men verder bouwt op het huidige systeem, maar dat men het gewoon moderniseert. ipv alles in zwart-wit zal het de volgnede keer met kleur zijn op de schermen zodat het duidelijker wordt voor welke partij je stemt (vooral handig voor mensen met minder goed zicht) en mogelijk wordt het systeem met de pennetjes vervangen door touchscreens. In de backoffice zal men waarschijnlijk ervoor gaan zorgen dat digitale stemtotalen niet meer moeten worden doorgebeld maar dat dit ook geautomatiseerd kan gebeuren via een vpn over het internet of iets dergelijk. men zal het sowieso afschermen van het publieke internet, je zal bv als bijzitter ook niet ineens naar facebook kunnen surfen over die verbinding; strikte scheiding is belangrijk en noodzakelijk om de kans op geslaagde aanvallen in te dijken.
Er wordt geen volledig nieuw systeem gemaakt. Het systeem om elektronisch te stemmen blijft net hetzelfde. Er komt alleen een nieuw systeem om de stemmen (of die nu elektronisch zijn gebeurd of met pen en papier (doet er niet toe) door te sturen en een website waardoor er meer controle mogelijk is. Daarvoor is er een aanbesteding uitgeschreven. Letterlijk is er alleen maar dit afgesproken: "De overheidsopdracht, aangekondigd met een Europees aanbestedingsbericht, omvat de ontwikkeling van de nieuwe toepassing voor het doorsturen en het verwerken van de verkiezingsgegevens, alsook de ontwikkeling van een nieuwe website om de verkiezingsresultaten te publiceren."

In principe zijn er in België pas opnieuw verkiezingen in oktober 2018. Ik heb geen idee of dit project rond kan zijn op 20 maanden. Het is de bedoeling dat dat lukt.
QRcode inscannen op jouw mobiel ? Lijkt mij een goede manier om een heleboel telefoontjes te infecteren met software.
ergo : alles is te hacken
Alleen is 'mijn' qrcode een controle mechanisme OF en WAT je hebt ingevoerd, niet om de uiteindelijke stem te geven.
Dat is exact hoe het systeem in België werkt.

Je meld je in het stembureau met je identiteitskaart, je krijg een andere kaart (formaat bankkaart)
en deze stop je in de stemcomputer. Deze computer is stand alone, niet verbonden met het internet. Je stemt elektronisch en de computer print een QR code met je stemgegevens.

Hiermee ga je terug naar de stembus waar je de QR code laat scannen en je biljet gooi je in de bus. Bij vermoeden van hacking kunnen de stemmen dus nog altijd met de hand geteld worden.
En wie garandeert dat de inhoud van je QR-code overeenkomt met je stem?
Daar kan je gewoon analoge controle lijsten voor printen.
Bij het oude systeem kreeg je van de stemcomputer een briefje waar je stem uitgetypt op stond samen met een barcode. Je moest dan de barcode laten lezen door de elektronische stembus en daarna je papiertje dubbelgevouwen in de stembus steken.

Zie ook www.elections.fgov.be/index.php?id=3301&L=1

Je weet natuurlijk niet zeker of die barcode overeen komt met de uitgetypte stem, maar het is achteraf controleerbaar. Er is ongetwijfeld mee te knoeien, maar het lijkt me niet evident om dat onopgemerkt op grote schaal te doen. En ook met papieren stembiljetten en manuele telling ben je afhankelijk van de zorgvuldigheid en eerlijkheid waarmee de telling gebeurt.
Als de software van de elektronische stembus maar geloofwaardig telt, dan kan er prima op grote schaal onopgemerkt mee geknoeid worden. Dan ben ik toch blij dat we hier in Nederland ervoor kiezen alles handmatig te doen.
Ik neem aan dat er altijd een aantal steekproeven gedaan worden waarbij er met de hand geteld wordt. Als er hierbij onregelmatigheden ontdekt worden kan alles zo nodig nog met de hand geteld worden.
Zo wordt er tegelijkertijd tegen digitale fraude, papieren fraude en telfouten beschermd én kan het stemmen sneller gaan.
Goede aanname.

Ik ga er van uit dat het vertrouwen in de techniek zo groot is dat er geen analoge controles plaats vinden, en bij verschil getwijfeld wordt aan de persoon. Niet aan de software.

Als de software in ieder apparaat 6 stemmen extra telt voor 1 partij ipv de gestemde partij heeft deze partij 1 zetel extra.

Voor een zetel in NL heb je ongeveer 60.000 stemmen nodig, en er zijn ongeveer 10.000 stembureaus. Als we uit gaan van drie stembureaus per stemlokaal en 3 stemmen tellers per stem lokaal moet je tussen de 4.000 en 10.000 personen laten frauderen om hetzelfde te bereiken.

De software is echter door 1 tot 3 personen wel aan te passen zodat dit verschil niet op valt.

En het gaat niet om zes fout getelde stemmen, maar om zes doelbewuste stemmen op je favoriete partij. Want de kans dat overal onbewust dezelfde fout wordt gemaakt is nihil. Tenzij de fout in software zit.
jah inderdaad, want handmatig is beter natuurlijk... een computer kan 100.000 stemmen tellen op nog geen minuut en maakt daarbij geen enkele fout..
manueel stemmen tellen is 1000 stemmen op een half uur tellen (en dan gaat het al snel vooruit) en de foutenmarge is; niet 0 want we zijn tenslotte mensen en geen robots.

je kan natuurlijk ook mooi netjes met de fiets op vakantie gaan, want in de auto zit hackbare electronica, en thuis alles met ijs koelen ipv een koelkast te gebruiken, verhuizen doen we dan maar met paard en kar en slapen doen we in een bedstee; we nemen een paar koeien in huis om het warm te houden en voor we het weten zijn we 1000 jara terug in de tijd beland...

neen, electronisch stemmen geniet sowieso de voorkeur. Het systeem moet gewoon een dubbele controle mogelijkheid hebben zodat in geval van twijfel je nog steeds kan nakijken of het klopt..
Zo werkt de belgische stemgang ook, je stemt met een pasje, je resultaat wordt ook afgedrukt op een stukje papier (qr-code + je stem in gewone tekst, geen naam van de stemplichtige (dus anoniem), en jah stemPLICHT in belgie, dus hier gaat altijd IEDEREEN stemmen ipv een percentage)
Je kan ook stembiljetten inscannen. We moeten namelijk vakje GOED rood kleuren en niet simpel streepje of zo.

Via OCR software herkent software welke vak rood is en telt zo op. Dat verkleint dus menselijke fouten ook.

Je vouwt dus biljet open en doet door de mond van high-speed scanner. Dat is iets sneller dan even zelf zoeken welke vak nou rood is, en tik je dan nog handmatig op een keyboard... of op een tellerbord.
een stembiljet is niet een A4 als het over manueel stemmen gaat; hier moeten dus custom scanners voor gemaakt worden of zeer dure modellen voor worden aangekocht.

bovendien zit je met het feit dat stembiljetten worden opgevouwen en vol met kreuken zitten, iets wat bij scans false positives kan opleveren (als een kreuk juist over een bolletje gaat dat niet is ingekleurd kan dit toch als gekleurd worden aanzien, als er dan nog andere dingen zijn aanngekleurd kan bv het stembiljet als ongeldig worden verklaard en is het een blanco stem (stem gaat naar grootste partij qua stemmen).

bij qr codes heb je dit niet, er zit namelijk CRC in een qr code en bij foutjes kan dit nog worden rechtgezet, of als het té erg is kan men de tekst die eronder staat evt nog gebruiken om de stem te tellen.
bovendien is het een enorm papierverspillend systeem. bijzitten is in belgie verplicht als je wordt opgeroepen, tenzij je een doktersbriefje hebt dat je vrij spreekt; mensne zijn dus veplicht om daar in zo'n lokaal te gaan zitten, kijken of alles goed verloopt en als het stemmen voorbij is moeten ze nog eens een paar uur kwijt spelen aan stemmen tellen... dit is vaak frustrerend, en ook voor de bijzitters ben ik ervan overtuigd dat zij liever elektronische stemmen controleren dan het oude systeem waarin ze bolletjes moeten tellen ...
Nee, wat jij heeft te maken met fouten zien waar ze niet zitten.

Het is nu niet dat men er nooit aan gedacht heeft om de kosten van beide systemen eens te vergelijken. Het Brusselse Gewest heeft die kosten onlangs nog geanalyseerd, en hun bevinding is dat elektronisch stemmen niet veel duurder kost dan een papieren stemgang. Voor dat hele gewest zou elektronisch stemmen over elf stemgangen ongeveer 2,5 miljoen duurder zijn.

Dat de stemgang in Nederland nu op basis van controle is, en in België op basis van vertrouwen, is naast de fouten. Risicobeoordeling is al uitgebreid gedaan, en die strookt niet met jouw bewering. Een volledige beoordeling vind je hier. Daar heeft men al geoordeeld "[...] dat het model stemprinter en elektronisch tellen (model 2) en het
model stemmen met een aangepast papieren stembiljet en elektronisch tellen (model 3) het meest voldoen aan de waarborgen die aan het verkiezingsproces moeten worden gesteld." Model 2 is het model waarvoor men in België kiest (zie dit artikel); model 2 is het model dat Nederland wil verlaten ten voordele van het 4de onderzochte model. Het model "pen en papier" scoort vooral minder goed op vlak van integriteit.

Integriteit: Het verkiezingsproces moet correct verlopen en de uitkomst mag niet beïnvloedbaar zijn anders dan door het uitbrengen van rechtmatige stemmen.

Als je er zo mee begaan bent, kan je misschien in het vervolg wat sneller in actie schieten. Die beoordelingen zijn al 4 jaar oud. Het is echt niet nodig om pas in actie te schieten wanneer iets op nu.nl of rtl nieuws verschijnt.
zo kun je alles in twijfel gaan trekken. Wie garandeert dat er bij het klassieke stemmen geen stembussen tijdens het transport worden gewisseld met vooraf gevulde stembussen?
Wie garandeert dat de stembussen niet gefixt zijn zodat de stembrieven in een apart vak worden gedropt en de vervalste brieven worden geteld?
Dat is uiteraard allemaal aan te tonen nadien, maar dat is evengoed het geval met de QR-code, want de stem staat er gewoon bij gedrukt. Als de code niet overeenkomt met het gedrukte resultaat is er duidelijk een probleem.
ik heb vroeger verplicht als bijzitter op een stembureau moeten zitten de hele dag,
stemmen met de hand tellen is waarschijnlijk nog onbetrouwbaarder wat ik daar gezien heb tarte alle verbeelding
Je kan op een stembureau gewoon heel de dag controleren, vanaf het moment dat de stembus gecontroleerd wordt op geknoei...
ja en hoe verandert dat met electronisch stemmen?
Ik reageerde op je vraag wie er garandeert dat de stembussen niet gefixt zijn, het antwoord is dus; jijzelf.

Alles handmatig doen zorgt ervoor dat alles te controleren is, zodra je elektronica in het proces introduceert moet je ineens iets gaan vertrouwen.
Dan heb je gewoon een heel duur potlood en papier, en dat is eigenlijk hoe het werkt in België.
Why electronic voting is a bad idea.

Persoonlijk snap ik eigenlijk niet goed waarom ze in die computers blijven investeren. Het kost veel meer, niet alleen aan materiaal maar ook aan mankracht (dat zijn geen vrijwilligers, heb daar zelf ook nog aan meegewerkt). Veiliger is ook niet bewezen. Overal op besparen, maar hieraan geeft men dan zoveel geld aan uit.
Persoonlijk snap ik eigenlijk niet goed waarom ze in die computers blijven investeren. Het kost veel meer, niet alleen aan materiaal maar ook aan mankracht (dat zijn geen vrijwilligers, heb daar zelf ook nog aan meegewerkt).
de voordelen zijn nochtans duidelijk: het resultaat is veel sneller bekend en er is veel minder volk nodig op de kiesbureau's, die bovendien sneller naar huis kunnen gaan en genieten van hun vrije dag.
En vergeet ook niet dat je als stemmer ook bijna geen wachttijd meer hebt t.o.v. de lange rijen die maar niet vooruit gingen in de tijden van potlood en papier.
Vrij veel mensen zijn al ruime tijd bezig voor de verkiezingen voor het onderhoud en testen van die bakken, dat voor 1 dag. Dat de resultaten vroeger geweten zijn is leuk, maar ik zie er de noodzaak niet echt van in. Ik snap wel dat het geen toffe taak is om daar als "vrijwilliger" te zitten op een vrije dag. Het is in mijn ogen gewoon zeer veel geld voor 1 dag.
Dat is dus hoe het net in België geïmplementeerd wordt. Bijkomend zijn de stemcomputers zelf niet verbonden met het internet.
Dat waren de Nederlandse exemplaren ook niet, maar die waren ook bepaald niet veilig. Die hadden overigens geen paper trail.
Zo, ze hebben wel een hoop vertrouwen in een nieuw systeem zeg. Volgens mij is een "nieuw" systeem nog altijd een systeem waar de kinderziektes nog in zitten en nog niet genoeg gebruik heeft gezien om conclusies over te trekken. Opmerkingen als "niet te hacken" vind ik dan ook wat voorbarig. Als ik een hacker was zou ik me juist op dit systeem gaan richten om te bewijzen dat je zulke ongefundeerde opmerkingen niet moet maken.
Misschien wat kort door de bocht, maar in essentie ben ik het wel met je eens. Een nieuw computersysteem om hacks te voorkomen klinkt als een contradictio in terminis.
Het is ook een beetje arrogant van de minister:
Jan Jambon, zegt tegen de krant dat het systeem de resultaten verzamelt, berekent en publiceert op een website. Dit zou de snelheid en veiligheid verhogen. "Zeg nooit nooit, maar in principe is hacken onmogelijk", aldus de minister.
Hij kan idd beter geen nooit zeggen, want uploaden naar een website betekend dat anderen dit website weer kunnen hacken en verkeerde informatie kunnen ingeven.

Het tellen van de stemmen via een machine is leuk maar zou ter controle altijd nog handmatig gedaan moeten worden om hack en manipulatie uit te sluiten.

computersystemen zijn volgens mij per definitie nooit 100% veilig dus daar moet je gewoon rekening mee houden.
Wat hij beter had kunnen zeggen / wat ze beter hadden kunnen doen is "We starten een open beta van dit systeem en maken de code open-source; we dagen de OS en security communities uit om het systeem grondig te testen. We belonen gemelde bugs met een geldbedrag".
Dat kunnen ze helemaal niet zeggen. Er wordt niks meer gestart (dat gebeurde jaren geleden), en men doet geen verkiezingen op beta-software. De broncode van de software van alle verkiezingen sinds 2003 is open source en kan gewoon opgevraagd worden. Heel wat analyze labs hebben dat al lang gedaan, en hun bevindingen zijn ook gewoon openbaar. Als jij dat naar aanleiding van een persbericht nog eens wil doen, ga je gang.

De software voor de volgende verkiezingen wordt trouwens niet (publiek) vrijgegeven tot de dag van de verkiezingen, net om fraude te voorkomen.

En uiteraard staat er daar geen geldbedrag tegenover. Een groot gedeelte van de controle bij verkiezingen gebeurt sowieso door de gemeenschap, en behalve (bij wijze van spreken) twee broodjes en een bongobon staat daar ook geen "geldbedrag" tegenover.
De broncode van de software van alle verkiezingen sinds 2003 is open source en kan gewoon opgevraagd worden.
Maar draait het ook op een open besturingssysteem? Anders is 't resultaat nog steeds niet echt open.
De software voor de volgende verkiezingen wordt trouwens niet (publiek) vrijgegeven tot de dag van de verkiezingen, net om fraude te voorkomen.
Dat geeft dus al aan dat de verantwoordelijken er geen vertrouwen in hebben dat de software deugt! Security by Obscurity is iets wat je moet zien te mijden; zeker bij verkiezingen waar vertrouwen essentieel is.
De broncode van de software van alle verkiezingen sinds 2003 is open source
Daar heb je niet genoeg aan als de code Open Source is, maar de uitslagen op diskettes worden gezet (2006) die makkelijk door derden aan te passen zijn:
http://ovv.be/page.php?ID=1451
Open Source is een voorwaarde voor veilige software; maar het is geen garantie dat ook de hele procedure er omheen ook goed is.

[Reactie gewijzigd door kimborntobewild op 22 juli 2024 18:21]

[...]

Maar draait het ook op een open besturingssysteem? Anders is 't resultaat nog steeds niet echt open.
Neen, het draait op een uitgeklede versie van Windows.
Dat geeft dus al aan dat de verantwoordelijken er geen vertrouwen in hebben dat de software deugt! Security by Obscurity is iets wat je moet zien te mijden; zeker bij verkiezingen waar vertrouwen essentieel is.
Wat moet ik hier dan uit opmaken? Als men gebruik maakt van Closed Source software, is het niet goed vanwege een gebrek aan transparantie. Als men gebruik maakt van Open Source software die men extern laat testen, geeft men zogezegd aan dat men geen vertrouwen in heeft dat de software niet deugt? Zo kan je inderdaad altijd wel kritiek hebben...
Daar heb je niet genoeg aan als de code Open Source is, maar de uitslagen op diskettes worden gezet (2006) die makkelijk door derden aan te passen zijn:
http://ovv.be/page.php?ID=1451
Open Source is een voorwaarde voor veilige software; maar het is geen garantie dat ook de hele procedure er omheen ook goed is.
We zijn niet meer in 2006, maar in 2017. Er worden geen uitslagen meer op diskettes gezet. En waarom ik van jou zou moeten aannemen dat uitslagen makkelijk door derden aan te passen zouden zijn, is me een raadsel.
Je hebt niet goed gelezen: men laat de Open Source versie juist niet testen tot de dag van de verkiezingen. Dat feit geeft aan dat men geen vertrouwen heeft in de eigen stemsoftware. Ook moet je maar hopen dat de code die je dan krijgt, werkelijk gelijk is aan de gebruikte.
Altijd kritiek: klopt; ik vertrouw stemcomputers niet. Open Source of Closed Source. Doe je dan toch stemcomputers (wat het stemmen alleen maar onnodig duur maakt en verder geen enkel nuttig voordeel heeft), dan natuurlijk wel Open Source.
geen diskettes meer
Nee, nu zijn het usb-sticks. Idee is hetzelfde. Of eigenlijk nog erger: nu moet je de usb-drivers ook nog onderzoeken. En ook dat is geen Open Source, is mijn verwachting.
van jouw moeten aannemen
De vraag is meer waar je het op baseert dat jij denkt dat derden (of 'twee-den'! Waaom die uitsluiten?) niet ooit bij zulke datadragers zouden kunnen. M.i. een vals vertrouwen.
De regering moet bewijzen hebben dat het stemmen veilig gaat; niet andersom: dat de kiezers maar moeten aantonen dat het niet veilig gaat. Wat eenvoudigweg niet mogelijk is als er Closed Source in het spel is (zoals een uitgeklede Windows-versie waar de sofrware op draait), anders dan concluderen dat er geen zicht op is en dat het daarom niet veilig geacht mag worden. Sterker nog: als je stemcomputers gebruikt, kan een waarnemer sowieso nooit het stemproces controleren.

[Reactie gewijzigd door kimborntobewild op 22 juli 2024 18:21]

en behalve (bij wijze van spreken) twee broodjes en een bongobon staat daar ook geen "geldbedrag" tegenover.
Ik dacht dat bijzitters 17 euro kregen.
Advocaten zijn overigens de doelgroep die het vaakst opgeroepen worden, voor hen is dat uiteraard peanuts.
Advocaten, echt? Wist ik niet, ik herken altijd een hoop mensen uit het onderwijs als bijzitters.
Oh ja, 17 euro, dat zou ook nog kunnen :) In elk geval, je moet het niet voor het geldbedrag doen...
Het is natuurlijk onwaarschijnlijk maar niet onmogelijk. Er zijn zat mensen die juist die 'uitdaging' aan willen gaan.
Die hacker moet dan wel een Belgische stemgerechtigde zijn en heeft welgeteld 10 minuten de tijd om het systeem dat hij nog nooit gezien heeft proberen te kraken.
Ik weet niet hoe 't in België zit, maar in Nederland lagen de stemcomputers vooraf gewoon in onbeveiligde loodsen. Alle tijd om eens rustig te neuzen... Voor iemand van de russische geheime dienst een peuleschilletje.
Als de code veilig is maar de implementatie is brak dan hang je ook al
TDD op zichzelf helpt je dus helemaal niets tegen fouten. De nuttigheid van TDD valt of staat met de kwaliteit van je tests. Je kunt best TDD doen maar nooit op corner cases testen en daardoor alle fouten die hackers misbruiken er gewoon in laten zitten.
Idd, met stemmen door een computer heen, die door potentiele tegenstanders beheerd wordt, kan altijd wat mit gaan.
Daarom wil ik graag dat achteraf persoonlijk verifieerbaar stemmen mogelijk gemaakt wordt, geanonimiseerd met cryptografie.
Ja, ik lever mijn oproepkaart in, ontvang het stembiljet en vul één vakje rood, en doe het in de bus.
echt anoniem is dit pas , als voldoende mensen net als ik ,met handschoenen aan (tegen vingerafdrukken), gaan stemmen...
Joel Spolsky schreef in 2000 over netscape:

They did it by making the single worst strategic mistake that any software company can make:
They decided to rewrite the code from scratch.

https://www.joelonsoftwar...u-should-never-do-part-i/
Heb je 1 feit om dit allemaal op te baseren? Ken je de architectuur? Weet je hoeveel testing gebeurd is? Weet je wat de maximale impact van potentiële fouten kan zijn? Weet je eigenlijk wie Preneel is en wat zijn organisatie doet?
Ik zeg dus niet dat je nooit met nieuwe software moet beginnen. Sterker nog, soms kan opnieuw beginnen beter zijn dan verder te gaan met een oude verrotte codebase. Maar daar had ik het ook helemaal niet over. Mijn reactie ging over de voorbarige uitspraak van een minister met waarschijnlijk nul verstand van ICT over de veiligheid van hun nieuwe pakket.
de voorbarige uitspraak van een minister met waarschijnlijk nul verstand van ICT
Hoewel het al van een tijdje geleden is, heeft de minister in kwestie wel enig verstand van ICT, gezien hij een licentie in de informatica behaald heeft. Dit houdt niet in dat hij meteen expert in cryptografie is, maar zijn kennis over ICT gaat toch verder dan... pakweg jouw kennis over deze minister. ;)
Minister moet er geen verstand van hebben, daar heeft hij advisseurs voor.
Ik neem aan dat NL dan bij de buren gaat kijken en waar mogelijk dit systeem kopieert. Eventueel aangevuld met best practices die wel al hebben, en aanpast waar 'kiezen' in NL anders loopt. Of gaan we een aanbesteding uitschrijven en het zelf helemaal opnieuw uitvinden? Ik vind dat zoiets best EU breed aangepakt mag worden, stemmen doen we immers overal en het is een overheids aangelegenheid (Laten we niet als met tol plannen en ov-chip kaart het allemaal anders gaan doen)
En vervolgens wint een of ander Grieks bedrijf de aanbesteding en leggen we onze democratie in handen van .... Tja, wie zit er dan allemaal achter zo'n bedrijf? Is dat wel echt te achterhalen? Ik denk ook even terug aan de software voor de trekkingen van de staatsloterij.

Laat een Nederlands bedrijf (dat volledig gescreened is) dit maken, in samenwerking/supervisie met AIVD. En dan liefst geen gebruik maken van internet, maar bijvoorbeeld ouderwetse inbelnummers met een heel duidelijke verificatie en met een papieren authorisatie en logging die altijd te controleren is.
Als heel West-Europa met één systeem gaat werken, dan krijg ik een Fort Eben-Emael gevoel als het gaat over beveiliging.

Als we dan toch in een cyberoorlog zitten, dan moet je vooral niet met centrale computersystemen de hele politieke wereld van heel West-Europa beïnvloedbaar maken.

Het Fort Eben-Emael vonden de Belgische generaals ook oninneembaar.

Het heeft maar een paar uurtjes geduurd eer een paar Duitse zweefvliegtuigjes met een handvol Duitsers het volledig ondergrondse fort innamen. Op een paar uur tijd zaten zaten honderden Belgische soldaten in de val. Weg verdedigingsstrategie van het hele land.

De generaal die op het idee kwam zo'n gecentralizeerde beveiliging te gaan bouwen zou beter als voorbeeld voor de komende millenia dienen, om aan te tonen hoe je het niet moet doen. Met centrale oplossingen.

Gecentralizeerde beveiliging bestaat niet. Er is enkel en alleen gedecentralizeerde beveiliging als iedere node in dat gedecentralizeerd systeem goed en individueel beveiligd wordt.

Dat wil zeggen: ieder land haar eigen systeem. Liefst zelfs ieder telbureau haar eigen systeem. Nog veel beter zou zijn dat iedere burger zijn of haar eigen systeem heeft en zijn of haar stem individueel en steeds opnieuw, en vele jaren nadien nog steeds, kan valideren.

Hoe gedecentralizeerder, hoe beter. Hoe gecentralizeerder, hoe slechter.
Grappig, in België zetten ze een computersysteem om het stemmen veiliger te maken. Terwijl we in Nederland het computersysteem inruilen voor papier om het stemmen veiliger te maken :D.
Ik las het net. Denken jullie dat stemmen tellen met de hand veiliger is dan een computersysteem? De mens is normaal gezien toch de zwakste schakel (vergissingen, kwaad opzet, ...)
- Het is op gemeentelijk, provinciaal niveau.
- Er is altijd een significant deel van de gemeentes dat op papier stemt. Zo kan je beide met elkaar vergelijken; fraude wordt zo veel makkelijker op te sporen.
Bij gemeenteraadsverkiezingen dus net niet omdat de resultaten tussen gemeenten onderling zeer sterk kunnen verschillen. Wel kan je fraude met de stemcomputers opmerken wanneer je de resultaten tussen verschillende stembureaus gaat vergelijken in 1 gemeente.
De Belgen hebben mij meer dan eens positief verrast als het gaat om IT. Ben dus benieuwd.
Digitaal stemmen is negen keer duurder dan op papier (http://ovv.be/page.php?ID=1451). En waarom? Alleen om de uitslag wat eerder te hebben! Wat een verspilling, en introductie van totaal onnodige digitale risico's.
"Handmatig tellen is alleen goedkoper omdat men de mensen voor één dag werk 15 euro betaalt", aldus Preneel.
Ja, en?? Het is al lang aangetoond dat mensen dat werk graag doen. Jongeren die gratis hielpen met tellen/verkiezingen, waren aangenaam verrast en voelden dat ze belangrijk werk deden. Waarom wil je dat vervangen door kille computers (en de bijbehorende dure ICT'ers) die gehackt kunnen worden?? Alleen om één dag eerder de stemmen geteld te hebben? Ga toch weg. En vervolgens 2 maanden nodig hebben voor een formatie.

[Reactie gewijzigd door kimborntobewild op 22 juli 2024 18:21]

Hack vrij,....hahaha grapjas. Alkkoord, je kan niet op afstand hacken met papier, maar dat kan je bij de Belgische digitale versie ook niet. Nergens komen die dingen op het net. Digitaal stemmen betekend niet, stemmen van thuis uit.

Mijn ouders zijn beide hevig politiek actief en ik kan je 100en verhalen vertellen hoe er met papieren versies gesjoemeld werd. Grafiet van potlood onder de nagel en dan gewoon als een stem je niet aanstaat op een formulier gewoon veeg op geven om dan de stem ongeldig laten verklaren.
Bij papieren versies komen tientallen mensen in contact met die papieren. Bij die electronische urnen, enkele. Dus minder kans op lekken...
Wat jij bedoelt is volgens mij foutgevoeligheid. Fraudegevoeligheid lijkt mij bij digitale systemen juist groter omdat het veel minder tot helemaal niet controleerbaar is. Alles dichttimmeren tegen fraudeurs en pottekijkers kan averrechts werken als de partijen die belangen hebben bij fraude in de praktijk de enigen zijn die de werking van het systeem kennen en iets zouden kunnen manipuleren. Eigenlijk is het al link wanneer de zittende regering het verkiezingssysteem voor de volgende verkiezingen gaat bepalen.

De Amerikanen beschuldigden de Russen van het manipuleren van hun verkiezingen, maar was dat eigenlijk niet gewoon constateren dat hun eigen verkiezingssysteem lek is?
Fraude bij stemmen op papier is (of was) schering en inslag. Zeker in het verleden kwam het heel vaak voor dat bijzitters en tellers in een bureau van een bepaalde politieke signatuur waren en "per ongeluk" verkeerd telden.

Bij manueel stemmen tellen is fraude vele keren gemakkelijker te organiseren. Wel is het zo dat fraude bij elektronisch stemmen veel meer verregaand kan zijn.

Op dit item kan niet meer gereageerd worden.