SlideShare ist ein Scribd-Unternehmen logo
1 von 18
Downloaden Sie, um offline zu lesen
E-Voting, die Sicherheit und die
Rolle der Experten
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Christian Folini / @ChrFolini
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Christian Folini
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
●
Security Engineer
●
Author ModSecurity Handbook (2. Auflage)
●
OWASP ModSecurity Core Rule Set Project Co-Lead
●
Programm-Leiter Swiss Cyber Storm Konferenz
●
Externer Berater der Schweizerischen Post im E-Voting Projekt
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Programm
●
Warum brauchen wir E-Voting?
●
Wie sichern wir E-Voting?
●
Was können Sie tun, dass wir sicher
abstimmen und wählen können?
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Warum I: Auslandschweizer
●
Stimmrecht auf Bundesebene und zT bis auf
Gemeindeebene
●
Über 10% der stimmfähigen Schweizer sind
Auslandschweizer (über 550’000)
●
Nur gut 150’000 in Stimmregistern eingetragen
●
Keinerlei Gewissheit ob Stimmen
rechtzeitig ankommen
●
In der Folge: Geringe Stimmbeteiligung
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Warum II: Behinderte
●
Blinde, stark Sehbehinderte und Tetraplegiker
●
Stimmrecht über Assistenten
●
Kein Stimmgeheimnis und kein Schutz vor Manipulation
●
E-Voting Lösung der Post bringt Stimmgeheimnis für Behinderte
(Durch Stiftung “Zugang für alle” nach WCAG 2.0 auf Stufe AA
zertifiziert)
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Warum III: Ungültig Stimmen
●
Pro Abstimmung 100’000 ungültige
Stimmen
●
Bei Wahlen ein Vielfaches
(bis zu 40%)
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Warum IV: Sicherheit: Wahlsoftware
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Warum IV: Sicherheit: Wahlsoftware
→
→
→
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Warum IV: Sicherheit: Stimmregister
●
Stimmregister werden in
Gemeinden autonom geführt
●
Abgleich der eingehenden Stimmen
mit Stimmregister lückenhaft
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Individuelle Verifizierbarkeit
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Universelle Verifizierbarkeit
●
Der Client wird als unsicher angekommen
●
Der Server wird als unsicher angenommen
●
Der Auszählrechner wird als unsicher
angenommen
●
Sie alle müssen das korrekte Funktionieren
mathematisch beweisen
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Denken Sie mit!
Nur gemeinsam sind wir sicher
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Was jeder und jede tun kann
●
Sein Gerät sauber und auf dem
neusten Stand halten
●
Sicherheitswarnungen ernst nehmen
●
URL vollständig von Hand abtippen
●
Return Codes prüfen
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
●
Sauberen Browser ohne Addons verwenden
●
Cache löschen
●
Zertifikat prüfen
Was InformatikerInnen tun können
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Was Experten tun können
●
Hashes der Javascript Dateien prüfen
●
TCPDump laufen lassen
●
Source Code lesen und Fehler suchen
●
Am Intrusion Test der Post teilnehmen
●
Vernehmlassung ...
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Vernehmlassungshackathon
folini@netnea.com
@ChrFolini
Skeptischer Befürworter
melchior@limafast.ch
@melchiorlimach1
Skeptischer Gegner
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Zusammenfassung
●
Hundertausende von Stimmen fehlen
bei jeder Abstimmung
●
Sicherheitsmängel der bestehenden
Kanäle
●
Individuelle Verifizierbarkeit
●
Universelle Verifizierbarkeit
netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com
Vernehmlassungshackathon
folini@netnea.com
@ChrFolini
Skeptischer Befürworter
melchior@limafast.ch
@melchiorlimach1
Skeptischer Gegner

Weitere ähnliche Inhalte

Ähnlich wie E-Voting, die Sicherheit und die Rolle der Experten

Communote wird OpenSource
Communote wird OpenSourceCommunote wird OpenSource
Communote wird OpenSourceCommunote GmbH
 
Communote ist Open Source
Communote ist Open SourceCommunote ist Open Source
Communote ist Open SourceCommunardo GmbH
 
Barrierefreie Internet- und Intranetseiten mit Sharepoint Server
Barrierefreie Internet- und Intranetseiten mit Sharepoint ServerBarrierefreie Internet- und Intranetseiten mit Sharepoint Server
Barrierefreie Internet- und Intranetseiten mit Sharepoint Serverguestec16723
 
Barrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemein
Barrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemeinBarrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemein
Barrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemeinSharepointUGDD
 
TV App Development - Überblick und Einblick
TV App Development - Überblick und EinblickTV App Development - Überblick und Einblick
TV App Development - Überblick und EinblickChristian Münch
 
20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-Vermarktung
20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-Vermarktung20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-Vermarktung
20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-VermarktungAndre Hellmann
 
All about Process Management
All about Process ManagementAll about Process Management
All about Process ManagementUiPathCommunity
 
Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)
Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)
Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)Christian Heindel
 
Big Data - Zwischen Hype und Wirklichkeit
Big Data - Zwischen Hype und WirklichkeitBig Data - Zwischen Hype und Wirklichkeit
Big Data - Zwischen Hype und WirklichkeitJan Maller
 
Lösungen für Planungs- und Ingenieurbüros
Lösungen für Planungs- und IngenieurbürosLösungen für Planungs- und Ingenieurbüros
Lösungen für Planungs- und IngenieurbürosAtlantik Systeme GmbH
 
Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...
Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...
Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...Nicole Mank
 
SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"
SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"
SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"Communardo GmbH
 

Ähnlich wie E-Voting, die Sicherheit und die Rolle der Experten (14)

Communote wird OpenSource
Communote wird OpenSourceCommunote wird OpenSource
Communote wird OpenSource
 
Communote ist Open Source
Communote ist Open SourceCommunote ist Open Source
Communote ist Open Source
 
Barrierefreie Internet- und Intranetseiten mit Sharepoint Server
Barrierefreie Internet- und Intranetseiten mit Sharepoint ServerBarrierefreie Internet- und Intranetseiten mit Sharepoint Server
Barrierefreie Internet- und Intranetseiten mit Sharepoint Server
 
Barrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemein
Barrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemeinBarrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemein
Barrierefreie Internet und Intranet Seiten mit Sharepoint Server - allgemein
 
CCD2014 - Communardo
CCD2014 - CommunardoCCD2014 - Communardo
CCD2014 - Communardo
 
TV App Development - Überblick und Einblick
TV App Development - Überblick und EinblickTV App Development - Überblick und Einblick
TV App Development - Überblick und Einblick
 
20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-Vermarktung
20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-Vermarktung20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-Vermarktung
20101103 - netzstrategen - VDL - Meine Lokale Welt - Online-Vermarktung
 
All about Process Management
All about Process ManagementAll about Process Management
All about Process Management
 
Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)
Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)
Scratch und LEGO WeDo - Wie mache ich mein Kind fit für SharePoint? ;-)
 
[DE] "Effiziente Informationsverwaltung mit dem neuen europäischen Records-Ma...
[DE] "Effiziente Informationsverwaltung mit dem neuen europäischen Records-Ma...[DE] "Effiziente Informationsverwaltung mit dem neuen europäischen Records-Ma...
[DE] "Effiziente Informationsverwaltung mit dem neuen europäischen Records-Ma...
 
Big Data - Zwischen Hype und Wirklichkeit
Big Data - Zwischen Hype und WirklichkeitBig Data - Zwischen Hype und Wirklichkeit
Big Data - Zwischen Hype und Wirklichkeit
 
Lösungen für Planungs- und Ingenieurbüros
Lösungen für Planungs- und IngenieurbürosLösungen für Planungs- und Ingenieurbüros
Lösungen für Planungs- und Ingenieurbüros
 
Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...
Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...
Content Marketing im Cross-Channel-Mix | Campixx 2016 (Anna Hillmann & Nicole...
 
SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"
SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"
SPSD 2015 - "Von OneDrive for Business zur Enterprise Collaboration Architektur"
 

Mehr von Christian Folini

OWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy endOWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy endChristian Folini
 
Crazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's landCrazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's landChristian Folini
 
Never Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP ProjectNever Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP ProjectChristian Folini
 
What’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS projectWhat’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS projectChristian Folini
 
The Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in SwitzerlandThe Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in SwitzerlandChristian Folini
 
EVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein FortsetzungsromanEVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein FortsetzungsromanChristian Folini
 
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetSecuring Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetChristian Folini
 
Extensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule SetExtensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule SetChristian Folini
 
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...Christian Folini
 
Introduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule SetIntroduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule SetChristian Folini
 
Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3Christian Folini
 
Medieval Castles and Modern Servers
Medieval Castles and Modern ServersMedieval Castles and Modern Servers
Medieval Castles and Modern ServersChristian Folini
 
Black alps 2018-folini-d-dos
Black alps 2018-folini-d-dosBlack alps 2018-folini-d-dos
Black alps 2018-folini-d-dosChristian Folini
 
Optimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX PlusOptimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX PlusChristian Folini
 
Introducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule SetIntroducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule SetChristian Folini
 
OWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia ModeOWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia ModeChristian Folini
 

Mehr von Christian Folini (16)

OWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy endOWASP ModSecurity - A few plot twists and what feels like a happy end
OWASP ModSecurity - A few plot twists and what feels like a happy end
 
Crazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's landCrazy incentives and how they drive security into no man's land
Crazy incentives and how they drive security into no man's land
 
Never Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP ProjectNever Walk Alone - Inspirations from a Growing OWASP Project
Never Walk Alone - Inspirations from a Growing OWASP Project
 
What’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS projectWhat’s new in CRS4? An Update from the OWASP CRS project
What’s new in CRS4? An Update from the OWASP CRS project
 
The Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in SwitzerlandThe Adventurous Tale of Online Voting in Switzerland
The Adventurous Tale of Online Voting in Switzerland
 
EVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein FortsetzungsromanEVoting in der Schweiz - Ein Fortsetzungsroman
EVoting in der Schweiz - Ein Fortsetzungsroman
 
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule SetSecuring Access to Internet Voting with the OWASP ModSecurity Core Rule Set
Securing Access to Internet Voting with the OWASP ModSecurity Core Rule Set
 
Extensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule SetExtensive Introduction to ModSecurity and the OWASP Core Rule Set
Extensive Introduction to ModSecurity and the OWASP Core Rule Set
 
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
The Adventurous Tale of Online Voting in Switzerland (Usenix Enigma 2021 conf...
 
Introduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule SetIntroduction to ModSecurity and the OWASP Core Rule Set
Introduction to ModSecurity and the OWASP Core Rule Set
 
Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3Folini Extended Introduction to ModSecurity and CRS3
Folini Extended Introduction to ModSecurity and CRS3
 
Medieval Castles and Modern Servers
Medieval Castles and Modern ServersMedieval Castles and Modern Servers
Medieval Castles and Modern Servers
 
Black alps 2018-folini-d-dos
Black alps 2018-folini-d-dosBlack alps 2018-folini-d-dos
Black alps 2018-folini-d-dos
 
Optimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX PlusOptimizing ModSecurity on NGINX and NGINX Plus
Optimizing ModSecurity on NGINX and NGINX Plus
 
Introducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule SetIntroducing the OWASP ModSecurity Core Rule Set
Introducing the OWASP ModSecurity Core Rule Set
 
OWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia ModeOWASP ModSecurity Core Rules Paranoia Mode
OWASP ModSecurity Core Rules Paranoia Mode
 

E-Voting, die Sicherheit und die Rolle der Experten

  • 1. E-Voting, die Sicherheit und die Rolle der Experten netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Christian Folini / @ChrFolini
  • 2. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Christian Folini netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com ● Security Engineer ● Author ModSecurity Handbook (2. Auflage) ● OWASP ModSecurity Core Rule Set Project Co-Lead ● Programm-Leiter Swiss Cyber Storm Konferenz ● Externer Berater der Schweizerischen Post im E-Voting Projekt
  • 3. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Programm ● Warum brauchen wir E-Voting? ● Wie sichern wir E-Voting? ● Was können Sie tun, dass wir sicher abstimmen und wählen können?
  • 4. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Warum I: Auslandschweizer ● Stimmrecht auf Bundesebene und zT bis auf Gemeindeebene ● Über 10% der stimmfähigen Schweizer sind Auslandschweizer (über 550’000) ● Nur gut 150’000 in Stimmregistern eingetragen ● Keinerlei Gewissheit ob Stimmen rechtzeitig ankommen ● In der Folge: Geringe Stimmbeteiligung
  • 5. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Warum II: Behinderte ● Blinde, stark Sehbehinderte und Tetraplegiker ● Stimmrecht über Assistenten ● Kein Stimmgeheimnis und kein Schutz vor Manipulation ● E-Voting Lösung der Post bringt Stimmgeheimnis für Behinderte (Durch Stiftung “Zugang für alle” nach WCAG 2.0 auf Stufe AA zertifiziert)
  • 6. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Warum III: Ungültig Stimmen ● Pro Abstimmung 100’000 ungültige Stimmen ● Bei Wahlen ein Vielfaches (bis zu 40%)
  • 7. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Warum IV: Sicherheit: Wahlsoftware
  • 8. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Warum IV: Sicherheit: Wahlsoftware → → →
  • 9. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Warum IV: Sicherheit: Stimmregister ● Stimmregister werden in Gemeinden autonom geführt ● Abgleich der eingehenden Stimmen mit Stimmregister lückenhaft
  • 10. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Individuelle Verifizierbarkeit
  • 11. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Universelle Verifizierbarkeit ● Der Client wird als unsicher angekommen ● Der Server wird als unsicher angenommen ● Der Auszählrechner wird als unsicher angenommen ● Sie alle müssen das korrekte Funktionieren mathematisch beweisen
  • 12. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Denken Sie mit! Nur gemeinsam sind wir sicher
  • 13. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Was jeder und jede tun kann ● Sein Gerät sauber und auf dem neusten Stand halten ● Sicherheitswarnungen ernst nehmen ● URL vollständig von Hand abtippen ● Return Codes prüfen
  • 14. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com ● Sauberen Browser ohne Addons verwenden ● Cache löschen ● Zertifikat prüfen Was InformatikerInnen tun können
  • 15. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Was Experten tun können ● Hashes der Javascript Dateien prüfen ● TCPDump laufen lassen ● Source Code lesen und Fehler suchen ● Am Intrusion Test der Post teilnehmen ● Vernehmlassung ...
  • 16. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Vernehmlassungshackathon folini@netnea.com @ChrFolini Skeptischer Befürworter melchior@limafast.ch @melchiorlimach1 Skeptischer Gegner
  • 17. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Zusammenfassung ● Hundertausende von Stimmen fehlen bei jeder Abstimmung ● Sicherheitsmängel der bestehenden Kanäle ● Individuelle Verifizierbarkeit ● Universelle Verifizierbarkeit
  • 18. netnea AG | Gartenstadtstrasse 29 | CH-3097 Liebefeld | Tel +41 31 974 08 08 | www.netnea.com | info@netnea.com Vernehmlassungshackathon folini@netnea.com @ChrFolini Skeptischer Befürworter melchior@limafast.ch @melchiorlimach1 Skeptischer Gegner