BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2019/08/02.html

И ещё раз об интернет-голосовании
dl // 18.08.19 16:38
На минувшей неделе случилось бурное обсуждение образцово-показательного взлома Пьерриком Годри (Pierrick Gaudry) московской системы интернет-голосования.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2019/08/02.html]
Разработчики в ответ рассказали, что в действительности всё будет не так, как на самом деле, и к боевому запуску они подкрутят размеры ключей вместо зачем-то выбранных на время тестирования трёх ключей по 256 бит.

Со своей стороны хочу в очередной раз отметить, что хоть Годри и продемострировал конкретную техническую и устраняемую проблему, примерно всё, что нужно знать об интернет-голосовании вообще и московском в частности, уже написал Шнайер:
"Internet voting is a stupid idea and should never be attempted".
"Surely the Russians know that online voting is insecure. Could they not care, or do they think the surveillance is worth the risk?"
Bruce Schneier, Critical Flaw in Swiss Internet Voting System, Russia Is Testing Online Voting.

Источник: Pierrick Gaudry      
теги: crypto  |  предложить новость  |  обсудить  |  все отзывы (0) [993]
назад «  » вперед

аналогичные материалы
Серьёзная атака на инфраструктуру OpenPGP // 02.07.19 16:39
Уязвимости в реализациях OpenPGP и S/MIME // 15.05.18 17:31
40 лет Алисе и Бобу // 01.02.18 01:31
Атака на WPA2 // 16.10.17 13:50
Outlook полгода отправлял зашифрованные письма открытым текстом // 11.10.17 23:59
Коллизии в SHA-1 портят репозитарии SVN // 25.02.17 15:32
Google продемонстрировала коллизию в SHA-1 // 23.02.17 21:43
 
последние новости
Sophos открывает Sandboxie // 13.09.19 00:22
Большой вторник патчей от MS // 10.09.19 22:30
И ещё раз об интернет-голосовании // 18.08.19 16:38
Типовые уязвимости в драйверах уровня ядра ряда производителей // 11.08.19 03:16
Logitech готовится закрыть очередную уязвимость в Unifying Receiver // 16.07.19 03:38
Серьёзная атака на инфраструктуру OpenPGP // 02.07.19 16:39
Microsoft призналась в сознательном отключении бэкапов реестра // 01.07.19 14:05



  Copyright © 2001-2019 Dmitry Leonov Design: Vadim Derkach