Експерти знайшли «серйозні проблеми» в системі онлайн-голосування Швейцарії

У лютому 2019 року Швейцарія почала тестувати систему інтернет-голосування, однак після того, як

вихідний код програм став доступний для громадськості, фахівці з криптографії поставили під сумнів його ефективність.

На їхню думку, система являє собою поганосконструйований і заплутаний «лабіринт», який ускладнює відстеження того, що відбувається і ефективну оцінку того, чи працює криптографія та інші заходи безпеки, які застосовуються в системі.

«Велика частина платформи розділена на сотніфайлів, кожен з яких налаштований на різних рівнях », - зазначила Сара Джеймі Льюіс, колишній інженер з безпеки Amazon. «Я звикла мати справу з Java-кодом, який працює з різними пакетами і командами, але не дивлячись на це, такий код мені абсолютно незрозумілий».

Вона сказала, що система використовуєкриптографічні рішення, які є досить новими для цієї області. Щоб використовувати його прозоро, дані повинні перевірятися вручну, але нинішній дизайн заважає заново отсмотреть отримані результати.

Перші експерименти з електронним голосуванням можуть пройти на виборах у Мосміськдуму вже в 2019 році

Стурбованість викликають не тільки зовнішнєвплив; система підвищує ймовірність того, що адміністратори можуть неправильно налаштувати систему, і їй буде простіше маніпулювати. При цьому довести, що настройку зробили неправильно спеціально - майже неможливо.

«Я очікував, що захищений код буде написанийзрозуміло, щоб запобігти його некоректну поведінку », - зазначила Льюїс в коментарі виданню Vice. «Але замість того, щоб будувати систему, яка не дозволяє цього, програмісти додали коментар, де говориться, що її потрібно налаштувати правильно. При цьому, наскільки мені відомо, ніхто ніколи не використовував таку складну систему електронного голосування ».