1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged valg
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"valg.rss" type=
"application/rss+xml" />
14 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
21 <h3>Entries tagged "valg".
</h3>
25 <a href=
"http://people.skolelinux.org/pere/blog/E_valg__fortsatt_en_d_rlig_id___evaluering_legges_frem_i_Oslo_.html">E-valg, fortsatt en dårlig idé (evaluering legges frem i Oslo)
</a>
31 <p>I
2006 var forslaget om å gjennomføre politiske valg over Internet
33 <a href=
"http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">NUUG
34 skrev en høringsuttalelse
</a> (som EFN endte opp med å støtte), som
35 fortsatt er like aktuell. Jeg ble minnet på om den da jeg leste et
36 innlegg i Bergens Tidende med tittelen
37 <a href=
"http://blogg.bt.no/preik/2012/09/11/e-valg/">En dårlig idé
</a>
38 som poengterer hvor viktig det er å holde fast ved at vi skal ha
39 hemmelige valg i Norge, og at det nødvendigvis fører til at vi ikke
40 kan ha valg over Internet.
</p>
42 <p>Innlegget i BT forteller at det skal være et seminar om
43 evalueringen av e-valgforsøket ved Litteraturhuset i morgen
2012-
09-
12
44 9-
11:
45. Jeg hadde ikke fått med meg dette før nå, og kommer meg nok
45 dessverre ikke innom, men håper det møter mange som fortsatt kan bidra
46 til å få skutt ned e-valgsgalskapen.
</p>
48 <p>Det er lenge siden
2006, og jeg regner med at de fleste av mine
49 lesere har glemt eller ikke har lest høringsuttalelsen fra NUUG. Jeg
50 gjengir det derfor her i sin helhet.
</p>
53 <p><strong>Høringsuttalelse fra NUUG og EFN om elektronisk
54 stemmegivning
</strong></p>
56 <p>Petter Reinholdtsen
57 <br>Leder i foreningen NUUG
60 <p>Foreningene NUUG og EFN er glade for å ha blitt invitert til å
61 kommentere utredningen om elektronisk stemmegivning, og håper våre
62 innspill kan komme til nytte. Denne uttalelsen er ført i pennen av
63 NUUGs leder Petter Reinholdtsen med innspill fra Tore Audun Høie, Erik
64 Naggum og Håvard Fosseng.
</p>
66 <p>Når en vurderer elektronisk stemmegivning, så tror vi det er viktig
67 å ha prinsippene for gode valg i bakhodet. Vi har tatt utgangspunkt i
68 listen fra Cranor, L.F. og Cytron, R.K. i "Design and Implementation
69 of a Security-Conscious Electronic Polling System", som oppsummerer
70 hvilke egenskaper som er viktige:
</p>
74 <li>Nøyaktig - et system er nøyaktig hvis det ikke er mulig å endre en
75 stemme, det ikke er mulig å fjerne en gyldig stemme fra den endelige
76 opptellingen og det ikke er mulig for en ugyldig stemme å bli talt med
77 i den endelige opptellingen. Fullstendig nøyaktige systemer sikrer at
78 den endelige opptellingen er perfekt, enten ved sikre at
79 unøyaktigheter ikke kan bli introdusert eller kan oppdages og
80 korrigert for. Delvis nøyaktige systemer kan oppdage men ikke
81 nødvendigvis korrigere unøyaktigheter.
</li>
83 <li>Demokratisk - et system er demokratisk hvis kun de som har lov til
84 å stemme kan stemme, og det sikrer at hver av dem kun kan stemme en
87 <li>Hemmelig - et system er hemmelig hvis ingen, hverken de som
88 arrangerer valget eller noen andre kan knytte en stemmeseddel til den
89 som avga den, og ingen stemmegiver kan bevise at han eller hun stemte
90 på en bestemt måte. Dette er spesielt viktig for å hindre kjøp og salg
91 av stemmer og at personer kan tvinges til å stemme på en bestemt
94 <li>Etterprøvbart - et system er etterprøvbart hvis hvem som helst
95 uavhengig kan kontrollere at opptellingen er korrekt.
</li>
99 <p>Et demokratisk valg må sikre at disse punktene er oppfylt. Det er
100 med den bakgrunn vi vurderer elektronisk stemmegivning.
</p>
102 <p>Nøyaktig opptelling kan kun oppnås hvis alle steg i
103 opptellingsprosessen kan kontrolleres og verifiseres. Det må ikke må
104 være mulig å fjerne eller endre avgitte stemmer, og heller ikke mulig
105 å legge inn flere stemmer enn det som faktisk er avgitt. Elektronisk
106 lagring av avgitte stemmer kan gjør det svært enkelt å endre på
107 avgitte stemmer uten at det er mulig å oppdage det i
108 ettertid. Elektronisk lagring vil også gjøre det mulig å lagre en
109 annen stemme enn det som er blitt avgitt, selv om det så korrekt ut
110 for den som avga stemmen. Vi mener derfor det er viktig at elektronisk
111 stemmegivning gjøres via papir eller tilsvarende, slik at de som
112 stemmer kan kontrollere at den stemmen de har avgitt er den som blir
113 talt opp. I Australia brukes det et system der de som stemmer gjør
114 sitt valg på en skjerm, og stemmen så skrives ut på en papirrull som
115 sjekkes av den som stemmer før papirrullen leses inn av
116 opptellingssystemet. En sikrer slik at hver enkelt stemme kan
117 kontrolleres på nytt.
</p>
119 <p>Etterprøvbarhet kan kun oppnås hvis hver enkelt stemmegiver kan
120 kontrollere hele systemet som brukes for stemmegivning. For at dette
121 skal være mulig er en nødvendig betingelse at en har innsyn i hvordan
122 systemene er satt sammen, og hvordan de brukes. Selv om de aller
123 fleste ikke selv vil kunne gjennomføre en slik kontroll, er det viktig
124 at flere uavhengige eksperter kan sjekke systemet. Velgerne bør kunne
125 velge hvilke eksperter de vil stole på. Dette forutsetter blant annet
126 tilgang til kildekoden og informasjon om hvordan de ulike delene av
127 det totale stemmegivingssystemet er koblet. Lukkede systemer der
128 kildekoden ikke er tilgjengelig og en ikke kan kontrollere systemene
129 som brukes under selve valgene, er sårbare for trojanere (programvare
130 som gjør noe annet og/eller mer enn det leverandøren sier den skal,
131 f.eks. endre sluttresulatet av en opptelling) og påvirkning fra
132 leverandøren. Det er påstander om slikt i USA på maskiner fra Diebold
133 og Siebel allerede. Det finnes i dag flere tilgjengelige fri
134 programvaresystemer for elektronisk stemmegiving og opptelling. Fri
135 programvare sikrer brukeren kontroll over datasystemene. Slike
136 systemer er tilgjengelig fra OpenSourceVoting og ACTs elektroniske
137 valgsystem som ble brukt i det australske parlamentvalget
2001 og
138 2004. For å sikre at det er mulig å gjennomføre omtellinger må hver
139 enkelt stemme lagres på ikke-elektronisk format (f.eks. papir), og et
140 slikt papirspor må sikres slik at de ikke kan endres i ettertid.
142 <p><strong>Vellykkede elektroniske valgsystemer
</strong></p>
144 <p>I Venezuela fungerte avstemmingsmaskinene slik at de som stemte
145 markerte det de stemte på en skjerm, og valgene ble skrevet på en
146 papirrull som den som stemmer så de kunne sjekke for å kontrollere at
147 de valgene som ble gjort kom med på papirrullen. Deretter ble
148 voteringstallene sendt elektronisk fra hver maskin til tre uavhengige
149 opptellingsgrupper (hvorav en av dem var Carter-senteret), som talte
150 opp stemmene. Alle måtte være enige for å godkjenne resultatet. Hvis
151 det var avvik så kunne en gå helt ned på papirrull-nivå for å sjekke
152 resultatet. Det har dog blitt hevdet at oppbevaringen av papirrullene
153 ble overlatt til regimet, slik at kontrollmuligheten ble fjernet. Det
154 er likevel mulig å organisere seg slik at det blir vanskelig å
155 forfalske valgresultatet ved å bytte ut eller endre rullene.
</p>
157 <p>India har et elektronisk voteringssystem som ble tatt i bruk i
158 1989. Det består av to ulike enheter, en opptellingsenhet og en
159 avstemmingsenhet. Systemet sikrer hemmelig valg, er vanskelig å
160 påvirke, men mangler oppbevaring av hver enkelt stemme på et
161 ikke-elektronisk format, noe som gjør omtelling umulig.
</p>
163 <p><strong>Mindre vellykkede elektroniske valgsystemer
</strong></p>
165 <p>I USA finnes en rekke ulike leverandører av elektroniske
166 valgsystemer, og det er dokumentert svakheter med flere av
167 dem. F.eks. har forskerne Ariel J. Feldman, J. Alex Halderman, og
168 Edward W. Felten ved Universitetet i Princeton dokumentert hvordan
169 systemet fra Diebold kan manipuleres til gi uriktig
170 avstemmingsresultat. Det er også indikasjoner på at noen av systemene
171 kan påvirkes av leverandøren via telelinjer. Robert F. Kennedy Jr. har
172 nylig i en artikkel fortalt om flere avvik fra valget i
2004. Norge
173 bør unngå systemer som kan manipuleres slik det rapporteres om fra
176 <p>Universitetet i Oslo skal denne høsten gjennomføre elektronisk valg
177 på Dekan ved Det teologiske fakultet. Universitetsstyret har godkjent
178 et valgsystem der de som arrangerer valget har mulighet til å se hvem
179 som har stemt hva, samt hver deltager i valget kan endre sin stemme i
180 ettertid (ikke-hemmelig), de som administrerer datasystemet kan
181 påvirke valgresultatet ved å endre, trekke fra eller legge til stemmer
182 (ikke-nøyaktig), og det ikke nødvendigvis er mulig å oppdage at slik
183 påvirkning har funnet sted (ikkeetterprøvbart). Webbaserte
184 valgsystemer uten spesiell klientprogramvare vil ha flere av disse
187 <p><strong>Konkrete kommentarer til rapporten
</strong></p>
189 <p>Rapporten nevner ikke muligheten for å påvirke valgresultatet via
190 trojansk type kode. Siebel blir beskyldt for dette i USA. Vi advarer
191 mot bruk av lukket kildekode, fordi dette i prinsippet innebærer å
192 stole blindt på leverandøren. Det bør ikke vere begrenset hvem som kan
193 kontrollere at systemet gjør det det skal, og dette tilsier bruk av
196 <p>Rapporten anbefaler lukket kode fordi kjeltringer kan finne ut
197 sikkerhetsmekanismene ved å lese kode. Det er ikke en god idé å basere
198 seg på at sikkerhetsmekanismene er beskyttet pga. at ingen kjenner til
199 hvordan de fungerer. Som eksempelet fra USA viser, kan man godt
200 mistenke leverandøren for å jukse med systemet. Selve det at en slik
201 mistanke eksisterer, og ikke kan fjernes/reduseres ved uavhengig
202 inspeksjon, er et problem for demokratiet. Et sikkert system må være
203 sikkert selv om noen med uærlige hensikter kjenner til hvordan det
204 fungerer. Australia har allerede gjennomført vellykkede valg basert på
205 et fri programvaresystem.
</p>
207 <p>Driften av totalsystemet blir ofret liten oppmerksomhet i
208 rapporten. I et driftopplegg ligger mange sikkerhetsutfordringer som
209 bør vurderes nøye.
</p>
211 <p>Definisjonen av brannmur i rapporten er feil, for eksempel sies at
212 "brannmuren er selv immun mot inntrengning". Dette er ikke riktig. Det
213 er fullt mulig å ha brannmurer med sikkerhetsproblemer som utnyttes
214 til å trenge inn i dem. I tillegg antar man at all trafikk går gjennom
215 brannmuren. I store applikasjoner, som et valgsystem vil være, kreves
216 et system av brannmurer og andre tiltak som vi kaller
217 sikkerhetsarkitektur. Rapporten burde komme inn på behovet for en
218 sikkerhetsarkitektur.. Selv med en gjennomarbeidet
219 sikkerhetsarkitektur kan det være at man overser muligheter for å
220 unngå brannmurene. Rapporten snakker om brannmur i entall, mens det
221 nok er nødvendig å sikre et valgsystem med flere lag av
222 sikringstiltak, og dermed vil være behov for flere brannmurer. En
223 brannmur kan være bygd basert på visse antagelser og standarder. En
224 annen brannmur kan bygge på et annet sett antagelser, og stoppe
225 trafikk som den første ikke tar høyde for.
227 <p>Rapporten indikerer dårlige kunnskaper om brannmur, og dette igjen
228 antyder dårlige kunnskaper om datasikkerhet generelt, og dette bør
229 forbedres. For eksempel er driften ansvarlig for operativ
230 sikkerhetsarkitektur, og vi har hatt adskillige diskusjoner i NUUG om
231 hvor vanskelig dette er. Hva hjelper en brannmur hvis den er feil
232 konfigurert eller ikke oppdatert?
</p>
234 <p>Muligheten for sikkerhetsovervåkning kan vi ikke se er nevnt i
235 rapporten. Dette er vanskelig og dyrt, men bør vurderes for å kunne
236 oppdage systemavvik under valget. Sikkerhetsovervåkning kan inngå som
237 ledd i sikkerhetsarkitekturen.
</p>
239 <p>Det har blitt rapportert i pressen at USA ikke bør kjøpe
240 Lenovo-maskiner etter at selskapet som lager dem ble solgt fra IBM til
241 et kinesisk selskap. I Norge kan vi ikke trekke tingene like langt da
242 vi mangler nødvendig dataindustri, men vi bør satse på at
243 applikasjoner viktige for rikets sikkerhet i størst mulig utstrekning
244 kjører programvare der vi har innsyn i hvordan den er satt sammen. Det
245 er viktig at vi sikrer at programvare viktige for rikets sikkerhet kan
246 sjekkes/verifiseres av eksperter vi selv velger. Når det gjelder
247 valgsystemer må «vi» være velgerne, ikke bare myndighetsapparatet. I
248 tilfelle en ikke kan bruke fri programvare, bør en ivareta en sunn
249 kritisk sans med hensyn til hvorfra og av hvem vi kjøper. På grunn av
250 tendenser i USA til å i uheldig stor grad fokusere på
251 kontrollmekanismer som eksempelvis Echelon og Palladium kan det hevdes
252 at det hefter betenkeligheter ved innkjøp herfra.
</p>
254 <p><strong>Referanser
</strong></p>
258 <li>Cranor, L.F. og Cytron, R.K., "Design and Implementation of a
259 Security-Conscious Electronic Polling System" Washington University
260 Computer Science Technical Report WUCS-
96-
02. February
1996
261 http://www.cs.wustl.edu/cs/techreports/
1996/wucs-
96-
02.ps.Z
</li>
263 <li>Det australske valgsystemet, inkludert kildekoden tilgjengelig som
264 fri programvare http://www.elections.act.gov.au/Elecvote.html
</li>
266 <li>Smartmatics SAES voting system used in venesuela
2004
267 http://www.smartmatic.com/solutions_03-
1.htm
</li>
269 <li>Blackboxvoting, interessegruppe i USA med fokus på valgfusk
270 vha. elektroniske valgsystemer http://www.blackboxvoting.org/
</li>
272 <li>VerifiedVoting, interessegruppe i USA med fokus på at også
273 elektroniske valgsystemer må være
274 etterprøvbare. http://www.verifiedvoting.org/
</li>
276 <li>Blue Screen Democracy - fri programvareprosjekt som har utviklet
277 elektronisk stemmegivingssystem
278 http://bluescreen.sourceforge.net/
</li>
280 <li>Indias elektroniske avstemmingssystem (Wikipedia)
281 http://en.wikipedia.org/wiki/Indian_voting_machines
</li>
283 <li>Security Analysis of the Diebold AccuVote-TS Voting Machine av
284 Ariel J. Feldman, J. Alex Halderman, og Edward
285 W. Felten. http://itpolicy.princeton.edu/voting/
286 http://coblitz.codeen.org:
3125/itpolicy.princeton.edu/voting/videos/ts-voting.wmv
</li>
288 <li>Was the
2004 Election Stolen? av Robert F. Kennedy
289 Jr. http://www.rollingstone.com/news/story/
10432334/was_the_2004_election_stolen
</li>
291 <li>Styreframlegg om elektronisk votering ved
292 UiO. http://www.admin.uio.no/kollegiet/moter/kart_prot2006/
5/protokoll.xml
293 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/
5/vsak-
14.pdf
294 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/
5/vsak-
14-vedlegg.pdf
</li>
296 <li>Elektroniske valg - muligheter, problemer og noen løsninger
297 Semesteroppgave i STV620 - Demokratiske valg
298 http://www.afin.uio.no/forskning/notater/
4_01.html
</li>
300 <li>NUUG - Norwegian Unix User Group http://www.nuug.no/
</li>
302 <li>EFN - Elektronisk forpost Norge http://www.efn.no/
</li>
307 <p>Som alltid med valg er det ikke viktigst hva folk stemmer på, men
308 hvem som teller opp stemmene... Hvis du er interessert i temaet
309 e-valg, så har NUUG siden
2006 oppdatert
310 <a href=
"http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">NUUGs
311 wikiside om høringen
</a> med aktuelle og interessante referanser og
312 artikler. Ta en titt der hvis du vil lese mer. :)
</p>
318 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
323 <div class=
"padding"></div>
327 <a href=
"http://people.skolelinux.org/pere/blog/Kommunevalget_m__visst_kontrollregnes_p_.html">Kommunevalget må visst kontrollregnes på
</a>
333 <p>En artikkel i aftenbladet påstår at valgsystemet til EDB Ergogroup
334 <a href=
"http://www.aftenbladet.no/innenriks/politikk/valg/De-Grnne-regner-seg-inn-i-bystyret-2864487.html">ikke
335 regner riktig mandatfordeling
</a> i Stavanger. Det høres for meg ut
336 som om innbyggerne i Norge er nødt til å kontrollregne på
337 mandatfordelingen for å sikre at valget går riktig for seg. Det tar
338 jeg som nok et argument for nøyere kontroll av det norske
345 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
350 <div class=
"padding"></div>
354 <a href=
"http://people.skolelinux.org/pere/blog/Noen_problemer_rundt_unikt_nummererte_stemmesedler_i_norske_valg.html">Noen problemer rundt unikt nummererte stemmesedler i norske valg
</a>
360 <p>I digi.no forklarer Ergo Group at gårdagens problemer med
361 opptelling av stemmesedler ved kommunevalget var at
362 <a href=
"http://www.digi.no/877938/ikke-programmeringsshy%3Bfeil-i-valgshy%3Bsystemet">noen
363 stemmesedler ikke hadde unike løpenummer
</a>, og at programvaren som
364 ble brukt til telling ikke var laget for å håndtere dette. Jeg ble
365 svært overrasket over å lese at norske stemmesedler har unike
366 løpenummer, da min forståelse er at det går på bekostning av kravet om
369 <p>Jeg har ikke god oversikt over hvilke problemer dette kan skape for
370 hemmelig valg, men her er noen scenarier som virker problematiske for
373 <p>(
1) Jomar og Bertil avtaler at Bertil skal stemme på Lurepartiet
374 med stemmeseddelen som Bertil får utlevert fra Jomar, og belønnes for
375 dette. Stemmeseddelen har et unikt løpenummer, og ved opptellingen
376 sjekker Jomar at stemmeseddelen til Lurepartiet det unike løpenummeret
377 er med i stemmesedlene som ble talt opp før Bertil får sin belønning.
378 Unike løpenummer legger så vidt jeg kan forstå opp til kjøp og salg av
381 <p>(
2) Jomar har også jobb som valgobservatør, og har gått igjennom
382 avlukkene og notert parti og løpenummer for alle stemmesedlene i
383 avlukkene. Har er i tillegg jevnlig innom og sjekker hvilke
384 løpenummer som er igjen i avlukkene (lar seg ganske raskt og enkelt
385 gjøre med en mobiltelefon med kamera som kan ta bilder av alle
386 løpenumrene). Når en person han vil vite hva stemmer kommer innom,
387 sammenligner han stemmesedler i avlukkene før og etter at vedkommende
388 har vært innom, og sjekker så om løpenummeret som var på stemmeseddel
389 (eller sedlene) som forsvant fra avlukket dukker opp under
390 opptellingen. Det kan på den måten være mulig å finne ut hva en
391 person stemte. Hvis personen tar med seg en stemmeseddel fra alle
392 partiene vil det fortsatt være mulig å finne ut hvilken av disse som
393 ble talt opp, slik at en ikke kan beskytte seg på det viset.
</p>
395 <p>Jeg er ikke sikker på hvor realistiske disse scenariene er i dag,
396 dvs. hvilke andre prosedyrer som finnes i det norske valget for å
399 <p>Det er dog ingen tvil om at det er lurt å nummerere stemmesedler
400 ved opptelling for å sikre at ingen forsvinner i prosessen med å telle
401 opp stemmer, men det må gjøres når stemmeurnene åpnes og ikke før
402 innbyggerne avgir sin stemme.
</p>
404 <p>Under Go Open
2009 presenterte Mitch Trachtenberg fra Humboldt
405 County, California hvordan
406 <a href=
"http://goopen2009.friprog.no/program/48-freevalg">de laget et
407 system som kontrolltalte stemmene
</a> der ved hjelp av en scanner med
408 arkmater og fri programvare. Der ble stemmesedlene unikt nummerert
409 før scanning, og det er laget en CD med bilder av alle stemmesedler
410 slik at enhver kan kontrolltelle stemmene selv hvis de ønsker det.
411 Kanskje en ide også for Norge? Programvaren er så vidt jeg vet fri
412 programvare, og tilgjengelig fra
413 <a href=
"http://www.tevsystems.com/">hans nettsted
</a></p>
419 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
424 <div class=
"padding"></div>
428 <a href=
"http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_over_Internet_og_datalagringsdirektivet.html">Elektronisk stemmegiving over Internet og datalagringsdirektivet
</a>
434 <p>I dag slo det meg hvordan Datalagringsdirektivet vil kunne gjøre
435 det enklere å vite hvem som har stemt hva med elektronisk stemmegiving
436 slik den planlegges gjennomført i Norge i høst.
</p>
438 <p>Litt bakgrunnsinformasjon er kanskje nødvendig. Siden før
2006 har
439 <a href=
"http://www.regjeringen.no/nb/dep/krd/prosjekter/E-valg-2011-prosjektet.html">staten
440 jobbet med å få på plass elektronisk stemmegiving
</a> i Norge, der
441 borgerne kan stemme via en datamaskin i et stemmelokale eller via en
442 nettleser over Internet. Slike valg
443 <a href=
"http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">er
444 mindre demokratiske
</a> enn de valgene vi har hatt i Norge de siste
445 årene. En kan anta at for hver stemme som blir registrert i et slikt
446 system vil det notert tidspunktet stemmen ble registrert.
</p>
448 <p>I mars i år vedtok stortinget å innføre
449 <a href=
"http://bsdly.blogspot.com/2010/12/ikke-styrket-personvern-men-brev-og.html">elektronisk
450 brev- og besøkskontroll av hele Norges befolkning
</a>, da en vedtok at
451 EUs datalagringsdirektiv skulle innlemmes i det norske lovverket.
452 Denne kommunikasjonskontrollen innebærer blant annet at oppkoblinger
453 med nettleser blir registert. Det som ble vedtatt i mars innebærer
454 ikke at det blir registrert hvilken nettside en besøkte, men det vil
455 bli registrert en forbindelse mellom datamaskinene som er involvert.
456 Dvs. når en besøker http://www.nuug.no/aktiviteter/
20110809-forgerock/
457 fra sin maskin med adressen cm-
84.208.83.178.getinternet.no (tilfeldig
458 valgt adresse for Get-kunde), så vil tidspunktet, og adressene
459 www.nuug.no og cm-
84.208.83.178.getinternet.no bli registrert. En kan
460 bruke adressen cm-*.getinternet.no til å identifisere
463 <p>Gitt at elektronisk stemmegiving via nettleser over Internet vil
464 koble seg opp til datamaskinen som samler inn stemmer, så vil en altså
465 ha et register over hver enkelt stemme knyttet mot tidspunkt, og et
466 annet register som viser når kunder/husstander koblet seg opp mot
467 datamaskinen som samler inn stemmer. Ved å koble disse registrene ved
468 hjelp av tidspunktet registrert i begge vil det ofte være mulig å
469 finne ut hva kunder/husstander har stemt, uten å måtte knekke
470 kryptering involvert i selve stemmesankingsystemet. Det vil være
471 mindre treffsikkert hvis flere stemmer blir registrert på samme
472 tidspunkt, hvis stemmene er gitt til forskjellige partier, men en vil
473 ha en viss ide hvilke partier det må ha vært ved å se hvilke partier
474 som fikk stemmer på det aktuelle tidspunktet.
</p>
476 <p>Hvordan kan en vite at dette ikke blir gjort i dag? Det vil være
477 umulig for en borger å kontrollere hva som skjer på datamaskinen som
478 samler inn stemmer. De som står bak den norske elektroniske
479 stemmegivingsløsningen har gitt ut kildekode som hevdes å være
480 identisk med den som brukes til innsamling av stemmer, men det er ikke
481 mulig for innbyggerne i Norge å kontrollere at den kildekoden er brukt
482 til å lage programmene som brukes. Det vil f.eks. være trivielt for
483 de som kontrollerer denne datamaskinen å legge inn ekstra kode som
484 sender kopi av alle stemmer til en annen database utenfor valgstyrenes
485 kontroll. Det påstås fra USA at det ble gjort med noen av de
486 elektroniske stemmegivingsboksene der. Kanskje det påstås at
487 stemmetellings-systemet ikke vil notere tidspunkt for hver enkelt
488 stemme, men også dette vil det være umulig for oss innbyggerne å
489 egenhendig kontrollere. Jeg vil ha valgsystemer som hver enkelt
490 innbygger kan kontrollere, ikke et der vi må stole på påstander om
491 systemet som ikke kan kontrolleres av hver enkelt innbygger.
</p>
497 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
502 <div class=
"padding"></div>
506 <a href=
"http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om___stoppe_elektronisk_stemmegiving_i_Norge.html">Forslag i stortinget om å stoppe elektronisk stemmegiving i Norge
</a>
512 <p>Ble tipset i dag om at et forslag om å stoppe forsøkene med
513 elektronisk stemmegiving utenfor valglokaler er
514 <a href=
"http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=46616">til
515 behandling
</a> i Stortinget.
516 <a href=
"http://www.stortinget.no/Global/pdf/Representantforslag/2009-2010/dok8-200910-128.pdf">Forslaget
</a>
517 er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.
</p>
519 <p>Håper det får flertall.
</p>
525 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
530 <div class=
"padding"></div>
534 <a href=
"http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til___stole_p____heller_ikke_i_Norge.html">Elektronisk stemmegiving er ikke til å stole på - heller ikke i Norge
</a>
540 <p>I Norge pågår en prosess for å
541 <a href=
"http://www.e-valg.dep.no/">innføre elektronisk
542 stemmegiving
</a> ved kommune- og stortingsvalg. Dette skal
543 introduseres i
2011. Det er all grunn til å tro at valg i Norge ikke
544 vil være til å stole på hvis dette blir gjennomført. Da det hele var
545 oppe til høring i
2006 forfattet jeg
546 <a href=
"http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">en
547 høringsuttalelse fra NUUG
</a> (og EFN som hengte seg på) som skisserte
548 hvilke punkter som må oppfylles for at en skal kunne stole på et valg,
549 og elektronisk stemmegiving mangler flere av disse. Elektronisk
550 stemmegiving er for alle praktiske formål å putte ens stemme i en sort
551 boks under andres kontroll, og satse på at de som har kontroll med
552 boksen er til å stole på - uten at en har mulighet til å verifisere
553 dette selv. Det er ikke slik en gjennomfører demokratiske valg.
</p>
555 <p>Da problemet er fundamentalt med hvordan elektronisk stemmegiving
556 må fungere for at også ikke-krypografer skal kunne delta, har det vært
557 mange rapporter om hvordan elektronisk stemmegiving har sviktet i land
559 <a href=
"http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">liten
560 samling referanser
</a> finnes på NUUGs wiki. Den siste er fra India,
561 der valgkomisjonen har valgt
562 <a href=
"http://www.freedom-to-tinker.com/blog/jhalderm/electronic-voting-researcher-arrested-over-anonymous-source">å
563 pusse politiet på en forsker
</a> som har dokumentert svakheter i
566 <p>Her i Norge har en valgt en annen tilnærming, der en forsøker seg
567 med teknobabbel for å få befolkningen til å tro at dette skal bli
568 sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske
569 valgene i Norge, og bør ikke innføres.
</p>
571 <p>Den offentlige diskusjonen blir litt vanskelig av at media har
572 valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk
573 opptelling av valget som Norge har gjort siden
60-tallet og som er en
574 svært god ide, og elektronisk opptelling som er en svært dårlig ide.
575 Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller
576 mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om
577 elektronisk stemmegiving og unngå begrepet "evalg".
</p>
583 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
588 <div class=
"padding"></div>
592 <a href=
"http://people.skolelinux.org/pere/blog/Litt_om_valgfusk_og_problemet_med_elektronisk_stemmegiving.html">Litt om valgfusk og problemet med elektronisk stemmegiving
</a>
598 <p><a href=
"http://www.aftenposten.no/nyheter/uriks/article3127058.ece">Aftenposten
599 melder
</a> at det kan se ut til at Iran ikke har lært av USA når det
600 gjelder valgfusk. En bør endre tallene før de publiseres, slik at en
601 kandidat aldri får færre stemmer under opptellingen, ellers blir det
602 veldig tydelig at tallene ikke er til å stole på. I USA er det
603 derimot
<a href=
"http://www.blackboxvoting.org/">rapporter om at
604 tallene har vært endret
</a> på tur mot opptellingen, ikke etter at
605 tallene er publiserte (i tillegg til en rekke andre irregulariteter).
606 En ting Iran åpenbart har forstått, er verdien av å kunne
607 kontrolltelle stemmer. Det ligger an til kontrolltelling i hvert fall
608 i noen områder. Hvorvidt det har verdi, kommer an på hvordan
609 stemmene har vært oppbevart.
</p>
611 <p><a href=
"http://universitas.no/kronikk/48334/kan-vi-stole-pa-universitetets-elektroniske-valgsystem-/">Universitetet
612 i Oslo derimot
</a>, har ikke forstått verdien av å kunne
613 kontrolltelle. Her har en valgt å ta i bruk elektronisk stemmegiving
614 over Internet, med et system som ikke kan kontrolltelles hvis det
615 kommer anklager om juks med stemmene. Systemet har flere kjente
616 problemer og er i mine øyne ikke bedre enn en spørreundersøkelse, og
617 jeg har derfor latt være å stemme ved valg på UiO siden det ble
620 <p>Universitet i Bergen derimot har klart det kunststykket å aktivt gå
621 inn for å gjøre det kjent at det elektroniske stemmegivingssystemet
622 over Internet
<a href=
"http://nyheter.uib.no/?modus=vis_nyhet&id=43404">kan
623 spore hvem som stemmer hva
</a> (det kan en forøvrig også ved UiO), og tatt
624 kontakt med stemmegivere for å spørre hvorfor de stemte som de gjorde.
625 Hemmelige valg står for fall. Mon tro hva stemmesedlenne hadde
626 inneholdt i Iran hvis de ikke hadde hemmelige valg?
</p>
632 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg
</a>.
637 <div class=
"padding"></div>
639 <p style=
"text-align: right;"><a href=
"valg.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS Feed" width=
"36" height=
"14" /></a></p>
650 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
652 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
654 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
656 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
658 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
660 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
662 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
664 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
666 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/09/">September (
2)
</a></li>
673 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
675 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
677 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
679 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
681 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
683 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
685 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
687 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
689 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
691 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
693 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
695 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
702 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
704 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
706 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
708 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
710 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
712 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
714 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
716 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
718 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
720 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
722 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
724 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
731 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
733 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
735 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
737 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
739 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
741 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
743 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
745 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
747 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
749 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
751 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
753 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
760 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
762 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
773 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
775 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
777 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
779 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
2)
</a></li>
781 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
12)
</a></li>
783 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
785 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
57)
</a></li>
787 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
111)
</a></li>
789 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
9)
</a></li>
791 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/docbook">docbook (
6)
</a></li>
793 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
795 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
148)
</a></li>
797 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
17)
</a></li>
799 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
801 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
7)
</a></li>
803 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
6)
</a></li>
805 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
30)
</a></li>
807 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
16)
</a></li>
809 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
8)
</a></li>
811 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
4)
</a></li>
813 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
815 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
23)
</a></li>
817 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
194)
</a></li>
819 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
143)
</a></li>
821 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
4)
</a></li>
823 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
825 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
35)
</a></li>
827 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
49)
</a></li>
829 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/raid">raid (
1)
</a></li>
831 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
833 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
2)
</a></li>
835 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
4)
</a></li>
837 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
839 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter (
4)
</a></li>
841 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
843 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
23)
</a></li>
845 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
847 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
1)
</a></li>
849 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
37)
</a></li>
851 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
1)
</a></li>
853 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
4)
</a></li>
855 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
10)
</a></li>
857 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
7)
</a></li>
859 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
32)
</a></li>
861 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
1)
</a></li>
863 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
25)
</a></li>
869 <p style=
"text-align: right">
870 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.4
</a>