<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>martin paljak &#187; e-valimised</title>
	<atom:link href="http://martinpaljak.net/tag/e-valimised/feed/" rel="self" type="application/rss+xml" />
	<link>http://martinpaljak.net</link>
	<description>no comments needed</description>
	<lastBuildDate>Tue, 10 Jan 2012 06:13:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>(Eba)Turvalised e-valimised!</title>
		<link>http://martinpaljak.net/2008/05/13/ebaturvalised-e-valimised/</link>
		<comments>http://martinpaljak.net/2008/05/13/ebaturvalised-e-valimised/#comments</comments>
		<pubDate>Tue, 13 May 2008 20:12:59 +0000</pubDate>
		<dc:creator>martin</dc:creator>
				<category><![CDATA[Eesti]]></category>
		<category><![CDATA[Kamarajura]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[e-valimised]]></category>
		<category><![CDATA[e-voting]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://martin.paljak.pri.ee/?p=113</guid>
		<description><![CDATA[Hull lugu: Debiani insenerid suutsid pekki keerata enda OpenSSL-i paki nii, et pea kõik genereeritud tarkvaralised võtmed OpenSSL (ja seega ka OpenSSH) puhul on lihtsasti arvutatavad ja tuleb välja vahetada. Administraatoritele tükk tööd. Lähemalt kirjutab slashdot. Kuid edasi: Internetis surfides võib leida dokumendi, kus räägitakse Eesti e-valimiste hingeelust ja tõsiasjast, et see on ehitatud "stabiilse&#038;turvalise" [...]]]></description>
			<content:encoded><![CDATA[Hull lugu: 
<a href="http://www.debian.org">Debiani</a> insenerid suutsid <a href="http://svn.debian.org/viewsvn/pkg-openssl/openssl/trunk/rand/md_rand.c?rev=141&#038;view=diff&#038;r1=141&#038;r2=140&#038;p1=openssl/trunk/rand/md_rand.c&#038;p2=/openssl/trunk/rand/md_rand.c">pekki keerata</a> enda <a href="http://www.openssl.org">OpenSSL</a>-i paki nii, et pea kõik genereeritud tarkvaralised võtmed OpenSSL (ja seega ka OpenSSH) puhul on lihtsasti arvutatavad ja tuleb välja vahetada. Administraatoritele tükk tööd. Lähemalt kirjutab <a href="http://it.slashdot.org/it/08/05/13/1533212.shtml">slashdot</a>. 

Kuid edasi:
Internetis surfides võib leida dokumendi, <a href="http://www.e-voting.cc/static/evoting/files/First_Experience_with_E-Voting_in_Estonia.pdf">kus räägitakse Eesti e-valimiste hingeelust</a> ja tõsiasjast, et see on ehitatud "stabiilse&#038;turvalise" Debiani peale. Kui nüüd natuke fantaseerida ja eeldada, et e-valimiste süsteem, mis on ehitatud Debiani peale, kasutas aastal 2007 enda mingiks toiminguks OpenSSL-i juhuarvude generaatorit, siis .... aiai ühesõnaga

Tegelikult aga olukord e-valimistega tõenäoliselt nii hull ei ole. Spetsiifilise e-valimiste tarkvara jaoks kasutati küllap "käsitsi" kompileeritud OpenSSL-i (kui üldse) ning sellise tasemega lahenduse puhul on kõik olulised võtmed <a href="http://en.wikipedia.org/wiki/Hardware_Security_Module">riistvara sees peidus</a> ja seal ka genereeritud (sealhulgas ka ID-kaardi võtmed) ja seega väljaspool ohtu. Aga mõni keskerakondlik leheneeger või muidu ignorantne väljamaa uudisegeneraator saaks siin kõvasti <a href="http://en.wikipedia.org/wiki/Fear%2C_uncertainty_and_doubt">FUD</a>-i genereerida ja päris meedias suure pasunaga selle postituse pealkirja kasutada.

Ise kavatsen otseloomulikult ka järgmisel aastal e-valida, nagu ka kahel eelneval korral. Soovitan Sul, kallis lugeja, mitte alluda tagurlaste provokatsioonile ja teha ise sama!







]]></content:encoded>
			<wfw:commentRss>http://martinpaljak.net/2008/05/13/ebaturvalised-e-valimised/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

