[pyar] [off-topic] Voto electronico
fisa
fisadev en gmail.com
Vie Abr 24 16:42:26 ART 2015
On Fri, Apr 24, 2015 at 4:38 PM Lucas Sallovitz <krusty.ar en gmail.com> wrote:
> On Fri, Apr 24, 2015 at 4:33 PM fisa <fisadev en gmail.com> wrote:
>
>> On Fri, Apr 24, 2015 at 4:26 PM Lucas Sallovitz <krusty.ar en gmail.com>
>> wrote:
>>
>>> On Fri, Apr 24, 2015 at 4:21 PM fisa <fisadev en gmail.com> wrote:
>>>
>>>> Respondelo y te vas a dar cuenta.
>>>>
>>>
>>> No necesito responder nada, estás partiendo de la base de que un sistema
>>> es inviolable porque no se conoce su vulnerabilidad,
>>>
>>
>> No, nunca dije eso.
>>
>>
>>> eso es el principio de la seguridad informática o la seguridad en
>>> general, el sistema A tiene un vector de ataque que el sistema B no tiene,
>>> y da las mismas prestaciones, no hice un ataque para verificar si es
>>> penetrable, solo se con 100% de certeza que una boleta sin chip no tiene
>>> ese vector.
>>>
>>>
>> Si respondieses te darías cuenta de a qué quiero ir, que no es eso:
>> Para hacer lo que querés necesitás más herramientas caras (lectores RFID)
>> y más habilidades de manipulación (leer en el momento que el votante te
>> acerca su voto), que con el papel no necesitás para hacer exactamente lo
>> mismo.
>> En el papel hacés la firma un poco diferente, y ya está. Lograste lo
>> mismo sin ninguna habilidad y sin tener que comprar equipos caros.
>> Ves como esto es más seguro que el papel? Nadie dijo inviolable, pero en
>> la práctica es mucho más difícil y costoso hacer el mismo ataque que al
>> papel es prácticamente regalado.
>>
>
> Para que te tomarías el trabajo de firmar diferente si tenés
> convenientemente identificada cada boleta?
>
>
Me parece que perdiste el punto. Te estoy mostrando que eso que vos decís
que es una vulnerabilidad por tener chips con ids, es en realidad lo mismo
que pasa en el papel y de forma mucho peor. No es una vulnerabilidad
introducida. Es una vulnerabilidad que existe en el papel, y con este
sistema al menos se hace más difícil de explotar.
Acá por lo menos *cuesta* leerlo. En el papel es gratis.
> Repito lo mismo que antes, el sistema de troquel me parece personalmente
> raro, pero se podría aplicar tal cual a cualquier sistema de boleata única.
>
Sí, se puede aplicar a otros sistemas, nadie dijo que no.
> _______________________________________________
pyar mailing list pyar en python.org.ar
> http://listas.python.org.ar/listinfo/pyar
>
> PyAr - Python Argentina - Sitio web: http://www.python.org.ar/
>
> La lista de PyAr esta Hosteada en USLA - Usuarios de Software Libre de
> Argentina - http://www.usla.org.ar
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <http://listas.python.org.ar/pipermail/pyar/attachments/20150424/eafd706e/attachment.html>
More information about the pyar
mailing list