blog do Zé

 
 

19 de August, 2008

O Globo: “Ayres Britto garante que ‘urnas são invioláveis’”

Filed under: Perl, Pleito eletronico, Segurança de Redes — jfonseca @ 6:25 pm

Em 2000 uma urna eletrônica na Flórida deu a Al Gore o total de 16022 votos NEGATIVOS.

Em reportagem do Globo de hoje, o Ministro Ayres Britto do TSE afirmou:
- É um blefe, uma bravata e um estelionato. O sistema é absolutamente inviolável. Disseram até que têm minha senha. Nem eu fiz ainda a minha assinatura digital. E de qualquer modo é impossível fraudar, entrar no programa ou desfigurá-lo. Fizemos um software que é inviolável e inacessível aos hackers. Se o programa é alterado, a urna se autodefende imediatamente - disse Britto.

Eu não ví a reportagem do JN citada, não sei o que exatamente a imprensa vem falando do assunto. Vamos analisar apenas o que disse o Ministro.

O sistema é absolutamente inviolável.
Citamos aqui, há algum tempo(veja links relacionados), que o TSE deve saber algo que a Nasa não sabe. Porque o orçamento da Nasa é quase equivalente ao PIB do Brasil e os softwares da Nasa vivem dando pane. A Nasa não faz mistério disso porque é uma Lei Científica, provada matematicamente, que não existe software perfeito.

A última pessoa que afirmou algo semelhante ao que disse o Ministro foi Larry Ellison, Presidente da Oracle. Em 2005, Ellison estava tão entusiasmado com a segurança do Oracle 9i que ele veio a público e fez o desafio-mór: afirmou que o Oracle “era inviolável”. Não durou nem 2 semanas, pesquisadores foram à Black Hat Conference e mostraram um festival de buracos no Oracle, para deleite de Bill Gates. Outro paralelo que podemos traçar é o fato da Oracle ter um orçamento bem maior que o TSE e milhares dos melhores programadores do mundo.

Fizemos um software que é inviolável e inacessível aos hackers.
Quando o Ministro fala em “hacker”, ao que se refere exatamente? A um cabeludo com seus 20epoucos anos, diante de uma tela preta com letras verdes, fumando cigarros Camel Light, ouvindo Dead Kennedys e tentando violar as urnas do quarto escuro de sua casa? Ou o Ministro fala de um vândalo institucional, corrupto, dentro do TSE, disposto pra entregar a urna e seus segredos em troca de uma pequena soma de dinheiro? Kevin Mitnick fez tudo o que quis com tecnologia e, segundo ele, a grande parte foi apenas usando engenharia social.

Quanto ao software ser inviolável e inacessível: Entendo que o Ministro tente tranquilizar as pessoas com esse tipo de superlativo, mas certas coisas podem se virar contra sua causa.

Urnas eletrônicas possuem um “pecado original”: ainda não foi inventado sistema eletrônico de votação que seja ao mesmo tempo seguro e anônimo. Ou é seguro, ou é anônimo. Ou você confia no TSE para não revelar seu voto, ou o TSE não sabe quem votou 2 vezes.

Se o programa é alterado, a urna se autodefende imediatamente - disse Britto.
A premissa apresentada pelo Ministro invalida a afirmação anterior. Se o “programa é alterado”, significa que houve violação do mesmo. Se houve violação, o software não é inviolável. Certo? Ou estou entendendo tudo errado?

Por fim, mesmo admitindo que a urna é vulnerável e que o software foi alterado, nesse caso o software não pode ser mais confiável pra completar a rotina de autodefesa. Como é que se pode confiar num software que foi alterado?

Se o TSE quiser melhorar o sistema basta obrigar a impressão dos votos. O ideal seria que a contagem dos votos demorasse mais um pouco, e que fosse feito através de um sistema mecânico um pouco mais tradicional.

Links relacionados:

  • O TSE é melhor que a NASA
  • O Teorema de Incompletude de Gödel prova que não existe software perfeito.
  • Seção sobre Pleito Eletrônico neste blog
  • JB: “Professor da UnB questiona segurança da urna eletrônica”
  • Bruce Schneier : Problemas vários tornam urnas eletrônicas imprecisas para eleições nos EUA
  • TODAS as urnas eletrônicas de um distrito de maioría negra param de funcionar
  • Oracle dragging heels on unfixed flaws, researcher says
  • Guru says Oracle’s 9i is indeed breakable

  • • • •
     

    3 Comments »

    1. Muito bom o blog, parabéns!
      Vc também podia postar algo sobre Componentes Eletronicos né? Seria bem util, beijos.

      Comment by Karol Kmiec — 21 de August, 2008 @ 3:06 pm

    2. Karol, eu sei que você não é um robô postando links em blogs porque escreveu errado “video” no link embutido em seu comment. Ou você é um robô com falta de memória? De qualquer maneira, em sua grande maioria, blogs Wordpress incluem nofollow e não servirão para divulgar essa página do Buscapé. Aliás, o Buscapé tem um pessoal contratado para isso ou vocês estão testando SEO no site deles?
      Att. Zé

      Comment by jfonseca — 23 de August, 2008 @ 12:13 am

    3. Meus parabéns pelos ótimos artigos em Perl. Se quiser trocar links, acesse meu blog:

      ===> http://perlpoint.wordpress.com <===

      Comment by Whitesnake — 23 de August, 2008 @ 8:34 pm

    RSS feed for comments on this post. | TrackBack URI

    Leave a comment

    aqui: