Комментарии

rss - больше»
Новости проекта
Огурцово-ИНФО - Одинцовский блог

А все ли так просто с КОИБами?

2 015
Среда, 14 сентября 2016, 16:14

К сожалению, с КОИБами не все так просто. Ведь по сути КОИБ такой же компьютер, что стоит у вас на столе. В нем обычная материнская плата, как и в обычном настольном компьютере. Да, в нем отсутствует монитор, клавиатура и мышь, но подсоединить эту перифирию никаких проблем не составляет, достаточно вскрыть его. В нем установлен один из дистрибутивов операционной систем Linux. Думаю, что на КОИбе можно даже установить и запустить какую-нибудь игрушку под Linux, заранее подключив к нему монитор, клавиатуру и мышь. И поэтому предполагаю, что КОИБ может обладает и недокументированными возможностями, включая возможность «корректировать» результаты голосования.

Обратите внимание на заднюю стенку КОИБ

Видите четыре разъема USB?

Т. е. к этим разъемам можно подключить любое USB-устройство, например, GSM-модем и зная пароль входа в систему можно его инициировать и получить доступ извне через Интернет к программе распознавания бюллетеней и подсчета числа голосов. А ведь кроме этих внешних USB-разъемов еще имеются такие же и на материнской плате и остается только догадываться, что там может быть подключено.

Обратите внимание, что внешние разъемы USB даже не опломбированы и никто перед началом голосования не проверяет отсутствие там подключенных внешних устройств. Зато перед началом голосования всем наблюдателям демонстрируют пустые урны для бюллетеней и отсутствие там вброшенных бюллетеней.

А ведь по сути КОИБ представляет из себя ту же урну для голосования, но в виде «черного ящика», содержимое которого знает лишь его разработчик и эксплуатант. Исключительно они имеют полный доступ к системе. Ни наблюдатели, ни члены участковой избирательной комиссии не имеют возможности убедиться, что КОИБ будет честно считать голоса.

Кроме того перед началом голосования с помощью флешки, полученной председателем участковой комиссии в территориальной комиссии, в КОИБ вводится дополнительные данные для программы распознавания (количество кандидатов в бюллетене и некоторые другие). Но что на самом деле записано на этой флешке или SD-карте остается только догадываться и надо априори полностью доверять тем людям, которые записывали эти данные на флешку.

А почему нельзя предположить, что на этой флешке, например, помимо прочего записана небольшая программка, которая по определенному алгоритму «снимает» и «перебрасывает» понемногу голоса полученные всеми кандидатами одному, который по мнению некоторых руководителей должен обязательно победить? А ведь проверить это можно только лишь при ручном пересчете бюллетеней, который на подавляющем большинстве участков проводиться не будет, поскольку это запрещено законом.

Вот и остается надеяться, что в КОИБе не подключены лишние USB-устройства, что в программном обеспечении отсутствуют недокументированные возможности и что при подключении установочной флешки перед началом голосования с нее в КОИБ не была введена программа фальсификации подсчета голосов.

По этому поводу есть анекдот с бородой:

«Послали Петьку в командировку в Англию. Через месяц возвращается в лимузине, на руках перстни с бриллиантами. Полный багажник денег. Чапаев:

— Это, ты, как так умудрился?

— Приехал я и первым делом в казино. Сел в картишки перекинуться. Играли, тут один англичанин говорит:

— У меня очко!

Я ему:

— Покажи!

А он:

— Мы, джентльмены, верим на слово.

Вот тут-то у меня карта и пошла».

В мае прошлого года я разместил у себя в Фейсбуке пост по этому поводу. И совершенно неожиданно для меня последовала мгновенная реакция Центральной избирательной комиссии РФ. Казалось бы, чего обращать внимание на какой-то пост в Фейсбуке.

Но тогдашний председатель ЦИК РФ В. Чуров вдруг созывает прессу и телевидение на демонстрацию работы КОИБ, а мне предлагает продемонстрировать возможность внешнего управления им. На мои доводы, что для этого вначале независимые эксперты должны получить доступ к КОИБу, а также изучить программное обеспечение, загруженное в него, было заявлено, что они этого делать не будут. Вместо этого предложили мне привести с собой хакеров, которые на глазах у представителей СМИ должны тут же «взломать» КОИБ.

Мои возражения, что так сделать невозможно, во внимание приняты не были. В результате представителям СМИ просто продемонстрировали, как КОИБ правильно считывает данные с избирательных бюллетеней.

Я думал, что этим все и ограничится, но совершенно неожиданно через пару недель меня пригласили в территориальную избирательную комиссию Рузского района на ручной пересчет бюллетеней с того избирательного участка, на котором я присутствовал при подсчете голосов. На этот ручной пересчет из Москвы приехали представители ЦИК РФ и избирательной комиссии Московской области. Ручной пересчет подтвердил данные КОИБ и я был вынужден признать это. Но при этом для себя я отметил, что в день голосования бюллетени упаковывались в полиэтиленовые мешки черного цвета, а при ручном пересчете бюллетени были упакованы в мешки синего цвета. А ведь по закону запрещается без соответствующего разрешения вскрывать мешки с бюллетенями. И тем не менее кто-то эти мешки перед ручным пересчетом вскрывал. Но поскольку в день голосования я не сфотографировал мешки с бюллетенями, то никаких доказательств вскрытия мешков с бюллетенями и соответствующих манипуляций с бюллетенями у меня не оказалось.

Так что с КОИБами не все так просто. Тем более, что еще в 2013 году произошла утечка программного обеспечения КОИБов и программисты при анализе исходного программного кода обнаружили в нем так называемый «бэкдор» («черный ход»), позволяющий в момент формирования итогового протокола при помощи специальным образом подготовленных для КОИБ исходных данных выполнить на компьютере, встроенном в КОИБ, произвольный код. В том числе и такой, который изменит количество голосов, отданных за кандидатов.

Но этот скандал тогда замяли и неизвестно устранили этот «бэкдор»или нет.

specletter.com/vybory/…nye-potroha-koiba.html

В нашей ситуации у меня возникает вопрос: «А почему КОИБы на выборах 18 сентября будут применяться исключительно на избирательных участках Одинцовского (за исключением Барвихи) и Наро-Фоминского районов, где проживает большинство избирателей Одинцовского одномандатного округа? А почему их не будет в Рузском и Можайском районах?

Выдвину параноидальную гипотезу — это сделано в связи с тем, что кандидатам из-за близости к Москве в этих районах проще обеспечить наличие наблюдателей на всех избирательных участках и поэтому на них будет трудно обеспечить фальсификацию выборов «традиционными» способами. Поэтому там будут применяться «заряженные» КОИБы. А вот в отдаленных Рузском и Можайском районах, где наблюдателей будет меньше могут применяться «традиционные» методы фальсификации выборов.

Дай Бог, чтобы эта моя гипотеза осталась гипотезой, а на самом деле 18 сентября прошли самые честные за два последних десятилетия выборы.

    Cyber100
    лично#
    "...один из дистрибутивов операционной систем Linux..."

    даешь su rm -rf/*

    эх, вот, если ба автор понимал, про что рисует буквы...
    сколько подобных ему "спецов" я насмотрелся ранее.)

    "...и зная пароль входа в систему..."
    да кто же тебе root`a подскажет? проще самоликвидироваться после этого.)
    alksnis
    лично#
    Я действительно не знаю, какой конкретно из ДИСТРИБУТИВОВ Linux применяется в КОИБах. Но то что понятие «дистрибутив» является общепринятым у меня сомнений нет
    ru.wikipedia.org/wiki/Список_дистрибутивов_Linux
    alksnis
    лично#
    Cyber100: «…и зная пароль входа в систему…»
    да кто же тебе root`a подскажет? проще самоликвидироваться после этого.)
    Я не думаю, что сами разработчики программного обеспечения КОИБ занимаются фальсификацией выборов. Этим занимаются совсем другие люди, имеющие возможность root получить официально… И они его наверняка имеют.

    P.S. Я очень попросил бы Вас перестать мне тыкать поскольку привык к нормальному общению. А гопники, для которых «тыканье» нормальное явление, раньше в круг моего общения не входили.
    Matthaus
    лично#
    Доказать, конечно, никто ничего не может, но на уровне ОБС у многих были сомнения в честности системы ГАС «Выборы» и в том, насколько правильную модель там заложили разработчики.
    Cyber100
    лично#
    alksnis: Я очень попросил бы Вас перестать мне тыкать поскольку привык к нормальному общению.
    ничего себе, как Вы оскорбились на "ты"...
    тут интернет, детка. тут на йух выслать враз могут.
    какие Вам выборА, если тут уже у Вас нервы никудышные. а на них и далее послать могут, а то и несколько раз.

    пысы == а так, Вы правы - наиболее правильно мне обращаться к Вам на "Вы". в интернете есть некоторые негласные правила == к уважаемому тебе человеку обращаться на "ты".
    а мне к Вам точно так не стоит. :рука_лицо:
    Irina.Grinchenko
    лично#
    сомневаюсь, что всё так просто. Входы с обратной стороны для принтера, клавиатуры с помощью которой оператор переключает режимы и дает команды на печать. Остается два входа — один из которых для флэш-карты, второй возможно как резервный. Во всяком случае, когда меня обучали повезло, что оказался неисправный сканер и флэшку пробовали во второе гнездо. Возможно ли туда поставить что-то другое? Может быть, но наблюдатели это смогут увидеть. Так рисковать никто не будет. Возможно ли в процессе голосования подменить одну флэшку на другую? Пока не знаю. Но ничего хорошего из этого не получится. Машина может запутаться и дать вообще непредсказуемый результат. А при вводе данных УИК цифр голосования если контрольные соотношения начнут не совпадать, то это будет опять же всё на глазах наблюдателей. А если еще взять такой простую реальность как то, что все члены УИК это обычные люди, которые по жизни занимаются совсем другой работой, то навряд ли кто-то сможет грамотно разобраться с такими ситуациями. Это может привести к скандалам и отмене результатов. Никто так рисковать не будет. А если еще учесть, что отношение к власти сейчас, мягко говоря, не очень хорошее, то слив любой махинации пойдет моментально. В общем, осмотрев эту машину и попробовав ее в работе сильно пока задумалась. Но пока не вижу в них никаких недостатков, если что-то и будут делать, то наверно не на участках, где они установлены. Или лучше скажем так — на участках нет достаточно грамотных людей для того, чтобы сломать мозги этим машинам. Кадры — это беда сейчас повсеместная.
    variant
    лично#
    Irina.Grinchenko: сомневаюсь, что всё так просто. Входы с обратной стороны для принтера, клавиатуры с помощью которой оператор переключает режимы и дает команды на печать. Остается два входа — один из которых для флэш-карты, второй возможно как резервный. Во всяком случае, когда меня обучали повезло, что оказался неисправный сканер и флэшку пробовали во второе гнездо. Возможно ли туда поставить что-то другое?

    У пиндосов, всё жвачкой лечится. Залепить если?
    rotfront
    лично#
    Irina.Grinchenko: Или лучше скажем так — на участках нет достаточно грамотных людей для того, чтобы сломать мозги этим машинам. Кадры — это беда сейчас повсеместная.
    КОИБ это чёрный ящик, что в нём крутится не знает никто. Зачем он вообще нужен тоже не понятно абсолютно, никакой необходимости в нём нет. Пересчитать бюллетени это самый максимум два часа даже на двойных выборах.
    Если нужно обеспечить прозрачность голосования то это прозрачные урны и узкие щели в них…
    Irina.Grinchenko
    лично#
    там ничего крутиться не может, только то, что прошло через сканер. Ничего вбросить в эту урну нельзя. Здесь речь идет о другом — может ли быть запрограммирован сканер на определенный результат. И лично мне тут про «максимум два часа работы» рассказывать не надо. Я однажды ночью три раза в протоколе не могла цифры буквами написать.
    rotfront
    лично#
    Irina.Grinchenko: там ничего крутиться не может,
    Ирина крутится это фигура речи (аналог считается, вычисляется… ну там электроны в транзисторах бегают и крутятся. или программа по циклу выполняется…)
    Irina.Grinchenko
    лично#
    variant: 
    У пиндосов, всё жвачкой лечится. Залепить если?
    у нас изолентой))) Эстетичнее)) но тут все равно присутствует интернет-кабель, официально он должен передать данные в систему выборов. Т. е. на обороте есть — SD-разъем, разъем для интернет-кабеля, 4 USB-разъема. Из всего этого вопрос может быть только к интернет-кабелю. В воскресенье всё увидим. На прошлых выборах в Госдуму я была заместителем председателя комиссии и могу сказать ответственно — в Лесном городке ЕР победила, Яблоко показало третий результат, полный провал был у СР, Лазутина победила и от СР победил Еременко по одномандатному, в Госдуму тогда по одному не избирались. Скоро увидим что будет сейчас.
    rotfront
    лично#
    Irina.Grinchenko: Здесь речь идет о другом — может ли быть запрограммирован сканер на определенный результат.
    Ирина как может сканер быть запрограммирован? Это сенсор, лампа и протяжной механизм.
    Irina.Grinchenko
    лично#
    rotfront: Ирина крутится это фигура речи (аналог считается, вычисляется… ну там электроны в транзисторах бегают и крутятся. или программа по циклу выполняется…)
    не может она никак по кругу выполняться, там все четко — прошел бюллетень, дисплей показал.
    rotfront
    лично#
    Irina.Grinchenko: не может она никак по кругу выполняться, там все четко — прошел бюллетень, дисплей показал.
    Ирина сознайтесь честно что Ваш уровень пользования компьютером находится на уровне пользователя.
    Вы ни черта не смыслите ни в программировании ни в сетевых протоколах ни в передаче данных.
    Ни в разработке программно-аппаратных комплексов такой организацией как НИИ Восход.
    Это не упрёк это только констатация факта? Я не заблуждаюсь?
    vogebor
    лично#
    Irina.Grinchenko: Скоро увидим что будет сейчас.
    КОИБ от «ЕдРа» — с одного бюллетеня два голоса (тандем называется)

    Комментировать могут только зарегистрированные пользователи