Техника - молодёжи 1995-10, страница 49стандар ов безопасности, регламентирующих компьютерный подсчет голосов Ситуация усугубляется тем, что и федеральное правительство, и местные власти при проведении выборов озабочены прежде всего экономией средс в а также быстротой и удобс вом процедуры голосования: причем за отличные показатели в этом своеобразном капиталистическом соревновании ответственным за вьборы лицам присуждаются специальные премии. *** Согласно заявлению того же г-на Рябова, стоимость первого этапа внедрения ГАС составила 241 млрд. руб., которые должны окупиться через2-3года. Выборы 1993г. обошлисьгосу дарству (в пересчете на ньнешние цены) в 413 млрд. руб.; на кампании 1995 г. ЦИК намерен сэ кономить 39 млрд., а на президентских выборах -еще 120 млрд. руб. *** "На деле производитель техники для компьютер ного голосования не слишком заботится о безопасности своих систем, поскольку покупа еля то есть админис рацию она почти не волнует, — замечает умудренный опытом Гэри Гринхол. — Как правило, официальный представитель збирательнои комиссии во всем полагается на официального продавца, оследнии же не отвечает ни за что и ни перед кем... Разве что перед Богом". В США не существует единообразной общенациональной системы электронного голосования, и местные влас и избирательных округов вольны решать проблему подсчета голосов по-своему. К примеру, избиратели округа Бакс (Bucks County) штата Пенсильвания вплоть до недавнего времени продолжали пользоваться механическими машинами, и только острая нехватка запчастей (фирмь производившие сии чудеса техники, давно прекратили свое существование) заставила заду-ма ься о компьютеризации Для этого требовалось путем референдума заручиться одобрением избирателей и получить их согласие на целевой расход определенной суммы; однако тип приобретаемого оборудования на референдуме специально не оговаривался. Что чрезвычайно встревожило Ребекку Меркью ри, избранную впоследствии официальн ым представителем демократической партии в окружной администрации: имея большой опытрабо ы в качестве экс ерта о проверке и оценке программного обеспечения, она лучше многих других могла поведать о проб емах которые возникают в связи с недостаточной защитой, точное ью и надеж ос ью компьютерных систем. Развернув настоящую общественную кампанию, Ребекке и ее с оронникам удалось уговорить администрацию не торопиться с покупкой, пока не будет собрана достоверная информация по предлагаемым программным продуктам. Затем неугомонная Мерк юри вступила в контакт с группой Computer Profess onals for Socal Responsibility ('Компьютерщики-профессионалы — за социальную ответственность"), и та редставила документальные свидетел ства опасных тенден ций в компьютерном подсчете голосов. Собрать необходимую информацию Ребекке помогла также Мэй Черчилл, возглавляющая общее венную организацию Election Watch ( Бдительность на вьбо pax"). "Эти знтузиасть разъезжают по всей стране, делая то же самое что я пыталась сделать в одиночку, — говорит Меркьюри. — Обычные люди уверены, что компью еры непременно должным образом зарегистрируют и сведут воедино их голоса. Так во" это полная чушь! Компьютеризованные выборы проводятся настолько безо ве с венно, что сплошь и рядом воз икают более чен подозрительные ситуации . Печальные плоды торопливого союза политики с компьютером наглядно продемонстрировали выборы мэра города, состоявшиеся 23 мар а 1993 г в Санкт-Петербурге, Флорида. На следующий же день после голосования в общественную комиссию наблюдателей Florida Business Council (Совет дело-вьх людей Флориды пошли заявления о нарушениях установленньх законом избирательных норм и равил и тому подобных вещах. Из зтих писем, в частности, следовало, что подтасовки соверша лись не только испытанным способом подмены бюллетеней-перфокарт, но и чисто компью ерны ми методами. Проверяя жалобы омиссия в конце концов выяснила, что руководившим проведением вь боров уполномоченный санкционировал использование двух разных программ для поде ета голосов. Каждая из них рабо ала лишь с половиной ерфокарт а сводились полученные результаты с помощью третьей про раммы . кстати не имеющем государственного сертификата на применение в процессе выборов! При проверке итоговых цифр обнаружился удивительный факт: один из районов, где проживали не имеющие права голоса иммигранты, внезапно приобрел законных избирателей в количестве 7331 человека, из коих про олосовали 1429 Любопытно сравнить эту цифру с официальным результатом: на выборах победил староста одного из церковных приходов (имеющий несколько подмоченную репутацию), которому удалось обойти главного соперника на 1425 голосов. Финансовые затраты на проведение выборов-93 в американском Санкт-Петербурге составили кругленькую сумму, так что суд счел необходимь м начать серьезное расследование. Выяснилось, что дежурный программист несколько раз приостанавливал процедуру подсчета голосов, по его словам, для небольших наладок о ерационной системы компьютера. Но отправить на экспертизу основные программы суду не удалось, поскольку фирма-производитель, ссылаясь на производственные секреть, выразила официальный протест. В итоге разбирательство убедительно продемонстрировало, как сложно отличить и тем более доказать, что в основе проблем i лежит не админи-с ративная некомпетентность а преднамеренное мошенничество. 'Сущее вуег множество примеров случайных ошибок вкрав ихся в процесс подсчета олосов — коммен ирует Питер Ньюмен, эксперт по ком ьютерной безопасности из SRI Interna ional — Однако замаскировать злоупотребление под случайное проис ествие не так уж и сложно... По существу, во многих случаях они неразличимы". А до наблюдателей из F orida Business Council уже из другого округа дошли сведения о подсчете голосов посредством двух разных про рамм ре зультаты которого вызывают обоснованные подозрения. Из получивших широкую огласку ин идентов следуе пожалуй, упомянуть голосование в Пер вом конфессиональном округе штата Висконсин, когда компьютерная система аналогичного типа "забыла" подсчитать по крайней мере 5% перфокарт с зарегистрированными голосами избирателей. И теперь — в качестве налогоплательщика и законного избирателя — каждый из нас вправе задать прави ельству несколько резонных вопросов. Каковы собственно, гарантии, что ваша ГАС правильно зафиксирует мой голос? И что за меня не сможет проголосовать другой человек? Что из системы невозможно извлечь сведения о том, как именно я проголосовал? Что ГАС запро раммиро-вана вполне корректно? И доста очно защищена, чтобы исключить манипуляции с олосами' Но вряд ли мы получим разумные ответы И даже не по ому, что нас собираются надуть, а по той простой причине, что — как явствует из вышеизложенно о — реальных арантии просто не су-ществуе *** Согласно официальным данным для ГАС "Выборы предусмотрено несколько с; епеней защиты базы данных и программно о продукта: доступ к компьютеру через пароль, личные коды операторов. проверка числа бюллетеней и т.п. По словам председателя Роскоминформа Аркгдия Голуб-кова, используемый в ГАС про раммныи продукт имеет абсолютную лиценционную чистоту, и потому иски о признании выборов неза онными вследствие сомнений в качестве товара полностью исключены. *** Год за одом ученые-компьютерщики предлагали то одно, то другое хитромудрое реше ие долженствующее раз и навсегда решить больной вопрос безопасности компьютерных систем скажем, защиту данных методами криптографии и тому по добное). И неизменно в каждом из них находился некий фундаментальный изъян! Все эта ухищрения предел но коварны, — задумчиво замечает эксперт Пол Ньюмен. — Ты думаешь, что нашел наконец решение проблемы, а на самом деле — подложил под нее очередную мину". Необходимость соблюсти точный баланс между анонимностью (сохраняющей айну отдельно взятого бюллетеня) и отве ственностью (гарантирующей, что к олосова нию допускаются только законные избиратели) лишь усугубляет проблему программного обеспе чения компьютерных систем для выборов "Лично я не верю, что будет найден хоть какой-то способ надежно защитить компьютер, подсчитывающий голоса по карточкам, — говорит Меркьюри. — Так что и безопасность, и достоверность результа ов следует считать относительнь ми гонятиями". По ее мнению вмеша ься в работу любой из существующих систем достаточно легко и для этого существует масса способов — от грубой порчи оборудования до тонких методов обхода основной программы "Бвда в том что эти системы почти не оставляют ощутимых следов своей внутренней деятельности", — вздыхает прокурор Шеимос. Повествуя о достоинствах нашей российской ГАС "Выборы", председатель ЦИК Николаи Рябов заметил, что главной задачей первого этапа является не столько ее безупречная работа сколько вое итание доверия" избирателей к этому новшеству полностью отвечающему двум основным требованиям. А именно: ГАС открыта для получения из нее легальной информации скажем, общедоступных распечаток результатов), но закрыта для полу чения нелегальных данньх (скажем, списков выборщиков с домашними адресами), а также для "несанкцио ированного вмешательс ва Говорить о возможной подтасовке результатов выборов, когда ГАС выступав всего лишь в роли дублера нет никаких оснований, заявил г-н Рябов вь разив искреннюю надежду на то, что ничего одобного не произойдет и в дальнейшем. ...Как ни с ранно именно "первый этап внедре ния" вызывает глубокие разду ья у автора этой ста ьи. И знаете почему9 Ведь ситуация подозрительно напоминает... ну конечно, подсчет олосов двумя разными про раммами1 И даже хуже, поскольку электроника сработает не в пример быстрее бумажной волокиты. Признаюсь, я не великий знаток компью еров а о закулиснои с ороне выборов знаю и того меньше однако вполне логичный сценарии коррек ировки неудобных результатов (сугубо гипотетический, разумев ся1) просматривается невооруженным глазом. Получив ито овые цифрь буквально на следующий день после голосования и имея не сколько дней в запасе, группа квалифицированных аналитиков быстренько просчитывает где и сколько следует прибавить либо убавить за ем необхо димье изменения нечувствительно заносятся в ГАС (как известно, наши асы про раммисты в бо ьшой цене даже в Америке!) Соотве ственно нужном кол честве заполняю ся подменные бу мажные бюллетени — и к прибытию медленно о обоза" все готово. Для пущей убедительности надо буде признать что результаты, полученные от ГАС и с арым испь анным способом, расходятся на 0,1%... Возможно, я ошибаюсь — и пусть специалисты меня поправят. Кстати окру Бакс так и не риобрел новье электронные машины для голосовани местные власти сохра ив до поры процедуру выборов без бюллете ей предполагают вернуться к рассмотрению этого во роса после 1996 Думаю они просто дожидаются когда я наконец о сюда уеду!" — смеется Ребекка Меркьюри. ■ с использованием материалов журнала Science News ТЕХНИКА-МОЛОДЕЖИ 1 0 ' 9 5 47 |