[pyar] [off-topic] Voto electronico

Lucas Sallovitz krusty.ar en gmail.com
Vie Abr 24 14:01:35 ART 2015


Hola, soy el amigo de Martín que inició la charla, me acabo de dar de alta
en la lista así que perdón si se me escapa alguna regla de netiquette y
saludos a todos.

Leí detenidamente el post de Fisa, muchas gracias por tomarte el tiempo de
escribirlo, ya que lamentablemente hay muy poca información disponible
"oficialmente". También vi los videos y documentos presentados en [0].

Luego de leer el post, quedaron básicamente respondidas mis preguntas
principales y confirman mis opiniones previas al respecto en su totalidad.

Primero adelanto mi conclusión que es básciamente la misma que la que veo
dispersa en otros correos de este thread: El sistema de MSA tiene
poquísimas ventajas con respecto al sistema de boleta única, y a su vez
introduce múltiples puntos de falla que bajo mi perspectiva no justifican
su implementación.

De todas formas me parece valiosa la discusión así que van mis preguntas
(en el orden que me van saliendo y seguramente la lista es incompleta):

Cómo se garantiza el derecho de todo ciudadano a poder fiscalizar y auditar
el proceso electoral cuándo se utilizan múltiples tecnologías de alto nivel
de complejidad en su desarrollo?

Se menciona muchas veces que el sistema previene el fraude, y como ejemplo
solo veo caso del voto en cadena, este sistema de fraude también se
soluciona con el sistema de boleta única, que otras ventajas tendría el
sistema electrónico en este caso?

Qué garantías tengo como elector de que las múltiples afirmaciones que se
hacen en el post son verdaderas, si el código no es libre y por una
cuestión práctica no puedo auditar la totalidad de las máquinas (ni una
porción significativa) durante el proceso?

Sobre la función el "técnico" en el establecimiento electoral:

Cómo se justifica que el sistema no pueda ser operado por cualquier elector
sin presencia de una persona especializada que por definición tiene más
conocimientos y capacidades (permisos) en el sistema que el propio
presidente de mesa?

Por qué el presidente de mesa no puede desempeñar autónomamente su
responsabilidad de informar los resultados a la autoridad electoral sin
intervención de un empleado de la empresa?

Qué garantías existen de que el técnico transmitirá los datos correctos al
servidor correcto durante este proceso que por ley es responsabilidad del
presidente de mesa?

En el material de capacitación, se indica que el técnico tiene que asistir
Jueves, Sábado y Domingo al establecimiento, cómo se justifica esta
complejidad adicional y costo de fiscalización para los partidos como
mínimo triplicado?

En el material de capacitación, se indica que el técnico recibe las claves
SSL el día de la elección, a una cuenta de correo electrónico, que tipo de
garantías existen para evitar ataques del tipo man in the middle, o las
múltiples vías de ataque que se abren utilizano un servicio externo y de
acceso público?

Que tipo de operaciones puede ejercer el técnico con su clave de acceso a
la máquina de votación? por qué no es pública esa clave? cómo puedo auditar
su procedimiento si no tengo los mismos accesos?

Sobre las boletas:

Por qué las boletas tienen una identificación única pre-impresa en el
papel, que coexiste con el voto ya emitido?

Cómo puede el elector verificar que el contenido del chip RFID coincide con
lo impreso en la boleta sin utilizar equipamiento provisto por al empresa?

Qué tipo de chip RFID se utiliza?, cual es su rango de lectura? Qué
potencia se utiliza durante la grabación del chip?

Cómo se garantiza que no exista ningún dispositivo de lectura de RFID en
las cercanías de la máquina, el dispositivo de grabación, o las urnas?

Cómo puede verificar el elector que el chip de RFID está en un estado no
reescribible sin utilizar equipamiento provisto por la empresa?

Cómo se garantiza que la boleta impresa no contenga información adicional o
unívocamente identificable (por ejemplo algún tipo de esteganografía?

Cómo se garantiza que el chip RFID no tenga información adicioal a la
necesaria para codificar el voto, tanto antes como después de ser grabado
(siempre utilizando dispositivos de acceso masivo y no provistos por la
empresa)?

Sobre las máquinas de votación:

Qué tipo de acceso tiene los partidos políticos a las máquinas de votación
(incluyendo software) previo al día de la votación?

Cómo se garantiza que las máquina sean idénticas entre si y a la auditada?

Cómo puedo verificar como elector, que la máquina que estoy utilizando, no
posee dispositivos de almacenamiento permanente, dispositivos de
transmisión y recepción de datos?

Cómo se justifica la complejidad adicional y concientización masiva que
requeriría lograr que cada elector verifique su chip de RFID en una máquina
diferente a la utilizada para votar, y cómo se garantiza que el chip no sea
leido por otros dispositivos durante ese proceso?

Qué métricas existen sobre la velocidad del proceso de votación comparado
con el sistema de boleta única, y sobre la accesibilidad a personas de bajo
conocimiento técnico o interacción diaria con computadoras?

Sobre el escrutinio provisorio:

Cuáles son las ventajas con respecto a un sistema de reconocimiento de
caracteres o similar, aplicado a un sistema de boleta única?

Qué métricas existen sobre la diferencia de velocidad en el escritinio ya
que el proceso es similar al manual, contando una a una las boletas?

Qué beneficios de esfuerzo tendría el sistema para un partido político ya
que el fiscal debe estar presente durante todo el escrutinio de la misma
manera que un conteo tradicional?


Dejo de lado la parte del escrutinio definitivo ya que asumo que es similar
a un sistema tradicional o de boleta única. Y no abundo en los (para mi
innecesarios) bemoles que agregaría este sistema en caso de haber
discordancias para no hacer un post infinito.

Espero que aporte algo a la charla, y si alguien está interesado en el tema
estoy dispuesto a seguirla por otros medios de manera de no spamear tanto
aca.

Saludos. Lucas.

[0] http://www.electoralsalta.gov.ar/wfVotoElectronico.aspx
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20150424/8214609f/attachment.html>


More information about the pyar mailing list