Hola:
El voto puede generarse de forma "off-line". Es decir, puedes coger un
livecd que te demos nosotros, ejecutarlo en un ordenador sin conexión
a internet, crear tu voto desde el livecd y cifrarlo con las claves de
las autoridades (que vendrán dentro del livecd, porque en teoría las
autoridades, en las cuales reside la responsabilidad compartida del
secreto del voto, varían sólo cada cierto tiempo, por ejemplo 1, 2 o 4
años).
Una vez tienes tu voto generados, puedes llevarlo a una máquina con
conexión a internet y emitirlo, y luego cualquiera puede comprobar
que tu voto está ahí.
Saludos,
Eduardo.
Efectivamente, un plugin del navegador: un Java applet es la idea que
actualmente barajamos. Sería un applet firmado, haseheado y cuyo
código sería 100% verificable. Mediante dicho applet Java se cifraría
el voto, y el voto no saldría del cliente al servidor sin haber sido
cifrado y firmado previamente, por lo que el secreto y la autenticidad
del voto queda clara.
Saludos,
Eduardo.
Hola a todos!
Soy José Fernando Moyano, y estoy realmente interesado en vuestro
proyecto,
tanto a nivel técnico como "ideológico".
Vivo en Barcelona estoy recien afiliado y con ganas de tirar esto
para
adelante.
Hoy he estado leyendo una parte de vuestra documentación, wikis,
foros, etc. y
pensando un poco sobre el tema de la privacidad y seguridad del voto.
El caso es que no se me ocurre como se puede evitar que un intruso o
un
administrador corrupto manipule las plantillas de interface de usuario
en el
sistema de voto, de forma que:
1.) vulnere la privacidad, relacionando el voto con el usuario
Por lo que he entendido, y tampoco se si va a ser la propuesta final,
si hubiera mixnets se podrian federar servidores para que tuvieran que
existir admins corruptos en cada una de las redes de encriptación. Por
lo cual un admin no es dios porque toda la info queda oculta por el
sistema de encriptación.
A mi lo que me preocupan son otros tipos de ataque. Supongamos que
alguien tiene acceso a los logs de quien vota, está encriptado pero
puede tracear que un voto encriptado se ha emitido en un determinado
momento. Supongamos que también tiene acceso al recuento y ese
recuento se puede hacer en tiempo real (¿es posible esto?). Cruzando
ambos datos podría, si bien no tener la certeza (se podrían colar
otros votos durante el proceso de recuento), si inferir posibles
votos.
Me interesa también la robustez frente ataques de side channel.
Saludos:
Javi
Hola Javi!
No, el recuento no es en tiempo real. Una vez terminado el periodo de
votación, primero se hace la anonimización en la cual deben de
colaborar todas las autoridades y luego una vez se han anonimizado los
votos, se descifran. ¿Cómo funciona el sistema de anonimización? ¿Y si
comprometo el sistema de una o algunas autoridades? Lo importante, lo
clave es: el voto sigue siendo secreto mientras alguna de las
autoridades de la votación no sea corrupta/comprometida, eso es todo
lo que hace falta que realmente sepáis a alto nivel.
Por favor, antes de volver a preguntar algo respecto al funcionamiento
interno del sistema de las mixnets, ruego que os informéis leyendo la
información de referencia que aparece en el wiki de Ágora. Sé que
jode, pero es que a David y a mi nos resulta bastante costoso andar
respondiendo a las preguntas una y otra vez :(
Saludos,
Eduardo.
¿Quieres ocuparte tú, jofemodo?
En breve realizaré una nueva convocatoria de reunión del equipo de desarrollo de Agora, donde os daremos la bienvenida a tí y a Juan Luis Orellana, que también se ha unido al grupo recientemente. Posiblemente sea para la semana que viene.
Ya aprovecho, para el equipo de desarrollo: ¿Que tal os viene quedar para la semana que viene, pongamos por ejemplo el Martes o el Miércoles?
Hacer propuestas para introducir en el orden del día.
Yo ya tengo unas cuantas:
1) Presentación de Fernando y de Juan Luis (nuevos en el equipo de desarrollo).
2) Integracion AgoraOnRails con Verficatum.
3) Uso de AgoraOnRails por el movimiento de 15M.
4) Avances en el resto del proyecto (Front-End, Seguridad .....).
Un saludo.
Hola gente:
José Fernando, bienvenido al equipo de desarrollo de Ágora, el
proyecto cuya intención no es otra que democratizar el mundo :-P.
Ahora en la parte web lo que necesitamos es que se integre con
Verificatum, creo que es donde ahora mismo más gente necesitamos.
Por cierto también necesitamos trabajar la web
(http://www.agoraciudadana.org). Necesitamos por ejemplo dejar claro
qué son AgoraXpress, Ágora on Rails, Pópulo, y Ágora Ciudadana, y lo
digo basada en mi experiencia hablando con la gente de la lista
15m-tecnica y algún otro amigo que espero pronto se una al desarrollo
de Ágora (Antonio estas por ahí?). No ayuda para nada que en la página
principal de www.agoraciudadana.org lo primero que se vea es el último
post del blog que habla de AgoraXpress, confundiendo al personal. Creo
que en la portada debería no de salir el blog sino probablemente otra
cosa, algo más parecido a lo que tienen montado en
http://www.heliosvoting.org. Así pues, me gustaría discutir en la
reunión cómo queremos que sea la web del proyecto.
Sobre los puntos del orden del día que propones, Fernando, me parecen
genial, excepto que eso de usar AgoraOnRails (o es ÁgoraXpress?? no lo
tengo claro ni yo) no lo tengo nada claro. Para eso ya tienen el
IdeaTorrent. Lo que necesitamos por lo contrario es dejar de liar al
personal y directamente proponer que TODOS trabajemos en la idea de
Ágora, para que luego TODOS lo podamos utilizar. Yo he estado
convenciendo y difundiendo la idea detrás de Ágora y el PDI en la
lista técnica, explicando su porqué, y creo que debemos de dar en este
sentido un mensaje claro y conciso y dejarnos de rodeos y mareos
(AgoraXpress): ya hemos pasado las elecciones de mayo y ahora nuestro
objetivo está claramente fijado en las del año que viene, y la del
resto de partidos también.
Creo que realmente podemos convencer a gente de otros partidos, de
PIRATA.CAT como mínimo, para trabajar en Ágora como un proyecto
conjunto. De hecho creo que debería de ir moviéndose reuniones para
una verdadera plataforma de partidos que promueven la democracia
líquida (PIRATA.CAT es un ejemplo de ello). Lo he explicado en la
lista del 15m-técnica:
"Por ejemplo, pongamos que en las generales por cataluña sale elegido
un diputado de PIRATA.CAT y otros dos de PDI. Para las votaciones
referentes al programa electoral de PIRATA.CAT, el diputado podría
votar según su programa, y PDI con sus dos diputados según lo que diga
la gente por internet.
Pero si hay una votación sobre otro asunto, PIRATA.CAT que tiene la
democracia participativa en su programa político podría acordar con
PDI utilizar el mismo sistema de votaciones conjuntamente y en vez de
repartir el "voto de internet" en los dos diputados del PDI, pues que
sean tres, contando con el de PIRATA.CAT. Y como PIRATA.CAT,
cualquier otro partido."
¿Podrías mover esto a nivel de partido Fernando? Yo creo que hay que
reunirse con todos los partidos que puedan querer participar en esta
plataforma de cara a las elecciones del año que viene, para unificar y
aunar el voto, dividir el trabajo y trabajar todos a una: Ágora
Ciudadana. Todos saldríamos beneficiados.
Saludos,
Eduardo.
Hola:
¡Es cierto! Tengo contacto con la gente de PIRATA.CAT, les diré que su
colaboración en Ágora sería muy valiosa por eso.
Saludos,
Eduardo.
2011/5/27 Alvaro Maceda <alv...@alvaromaceda.es>:
Estoy de acuerdo, aunque no sé si la fórmula sería coalición o plataforma.
Ehm, que yo sepa sería una reunión NO presencial, por nuestro servidor
habitual de mumble (wadobo.com)
Saludos,
Eduardo.
También puedes conectarte al canal de irc en freenode del partido de
internet, #pdi, y ahí suele haber alguien :P
http://webchat.freenode.net/?channels=pdi
Saludos,
Eduardo.
No sé si será buena idea formar una coalición. Una de las cosas buenas del PDI es que no tiene ideología y por tanto puede agrupar a gente de todo signo político. Si se une con partidos que sí tienen ideología es probable que algunos votantes del PDI se echen para atrás.
Un saludo.
Antonio
--- El vie, 27/5/11, José Fernando Moyano Dominguez <jferm...@gmail.com> escribió:
> De: José Fernando Moyano Dominguez <jferm...@gmail.com>
> Asunto: [pdi-aplicacion] Re: Atacabilidad del esquema de voto privado
> Para: "Partido de Internet" <pdi-apl...@googlegroups.com>
Hola:
Me parece 100% correcto. Si PIRATA.CAT se presenta en cataluña,
nosotros podemos presentarnos también. Pero como digo si ellos ganan
un diputado por cataluña, y nosotros dos por madrid por ejemplo, para
los temas en que ellos utilicen la democracia líquida/directa,
podríamos contar con 3 diputados y no dos a la hora de repartir los
votos de internet en los votos en el parlamento. Y además por supuesto
compartir el uso y desarrollo de Ágora Ciudadana y una misma
infraestructura (página web) para Ágora Ciudadana.
Saludos,
Eduardo.