флашка – DevStyleR https://devstyler.bg Новини за разработчици от технологии до лайфстайл Tue, 31 Oct 2023 13:55:55 +0000 bg-BG hourly 1 https://wordpress.org/?v=6.8.5 Зам.-министър Михаил Стойнов: Скандално Невярна Информация беше Използвана срещу Министерството* и Мен https://devstyler.bg/blog/2023/10/30/zam-ministar-mihail-stojnov-skandalno-nevyarna-informatsiya-beshe-izpolzvana-sreshtu-ministerstvoto-i-men/ Mon, 30 Oct 2023 14:33:00 +0000 https://devstyler.bg/?p=162716 ...]]> Според зам.-министърът видеозаснемането е задължителна част от процедурата по удостоверяване на машините

Заместник-министърът на електронното управление Михаил Стойнов заяви своята позиция в изпратено до медиите от министерството съобщение относно обвиненията в петък, че е „свалил кодовете“ на машините.

В съобщението той обяснява какви действия са извършвани на 25 октомври и защо е заснел процеса. От изявлението става ясно, че става въпрос за конфигуриране на машината и тестово гласуване с нея като в този процес изходният код не участва, няма общо и с довереното изграждане на изходния код.

Зам.-министърът посочва още, че твърденията на ДАНС за изнасяне на чувствителна информация на флашка са лъжа, определяйки този процес като технически невъзможен.

От МЕУ ще дадат пресконференция по темата днес от 17:00 часа.

Публикуваме позицията на зам.-министъра на електронното управление Михаил Стойнов, изпратена до медиите от пресцентъра на министерството без редакторска намеса:

Както вече стана ясно, по-малко от 24 часа преди деня за размисъл беше атакуван машинният вот, който опазва изборния резултат от стотици хиляди невалидни гласове. Атаката се насочи и към мен персонално, в качеството ми на отговорник за координирането и контрола на процеса – моя задача е да подпиша решението за удостоверяване или неудостоверяване на машините. Скандално невярна информация беше използвана срещу Министерството на електронното управление (МЕУ) и мен в частност. Сега, когато вече няма риск да бъда обвинен в намеса в изборния ден, правя следните уточнения:

Защо аз отговарям за удостоверяването на машините?
Изборният кодекс посочва Министерството на електронното управление като отговорната институция, която удостоверява машините за гласуване.
Аз, като заместник-министър, съм определен със заповед на министър Александър Йоловски да отговарям за координирането и контрола на процеса по удостоверяване на машините в частта, в която е отговорно Министерството на електронното управление. Аз съм определил директора на дирекция “Мрежова и информационна сигурност”, който е най-висшият държавен служител на МЕУ в областта на информационната сигурност, и същевременно е и национален координатор по киберсигурност, да ръководи групата, която сертифицира сигурността на машинния вот.
Аз имам пълното законово право и най-вече задължение да ръководя този процес, да участвам във всички негови етапи и да подписвам всички документи, включително крайния акт, с който процесът по удостоверяване приключва.
Аз водих цялата кореспонденция с Централната избирателна комисия (ЦИК), свързана с този процес, участвах в работни срещи с ЦИК и в нито един момент, преди да започне активното мероприятие срещу честния вот ЦИК не е поставила под въпрос легитимността на действията ми.
Припомням, че по време на парламентарните избори през октомври 2022 г. и април 2023 г. всички дейности, които извършвам аз, също са били делегирани на заместник-министри на електронното управление. Без никакви възражения от ЦИК. Включително когато предишен заместник-министър на електронното управление подписва решение за удостоверяване на машините.

Защо съм разпоредил още едно изграждане на изходния код на 25-и октомври?
Не съм разпореждал. Имам право и поисках да проследя отначало докрай важна стъпка в процеса за удостоверяване – конфигурирането на една машина и тестово гласуване с нея. В този процес изходният код не участва и този процес няма нищо общо с довереното изграждане на изходния код. Довереното изграждане по дефиниция е процес, който се извършва от ЦИК. И то се случва само веднъж – на 20 октомври, под ръководството на ЦИК, на лаптоп на ЦИК. МЕУ и представителите на 4 парламентарно представени партии и коалиции само присъстваха и наблюдаваха. В нито един момент МЕУ не е имало достъп до довереното изграждане на кода. На събитието на 20 октомври ЦИК генерира и ключа за машините, на техен лаптоп. От този момент нататък никой освен ЦИК не може да „пипне кода“ за изборите и да промени нещо в доверено изградения софтуер. А задачата на техния експерт (доц. Златогор Минчев от БАН) е да съблюдава единствено ЦИК да имат достъп до генерираните ключове.
Крайният резултат от довереното изграждане на изходния код на лаптопа на ЦИК беше заснет с множество видеокамери на мобилни телефони – от представителите на ЦИК и на почти всички партии – факт, който очевидно не е предизвикал никакви притеснения в службите, които присъстваха на събитието. На същото това събитие се конфигурира една машина за гласуване, което не беше забранено да се снима (и никой не е изисквал видеата на представителите на ЦИК и партиите) – същия процес, но в тестова среда, заснех и аз, няколко дни по-късно. Тоест, инсталирането на изходния код може да се заснема свободно, а когато ние извършваме тестове – не може?
Работата на МЕУ по удостоверяване на машините продължава и след довереното изграждане на изходния код – заради твърде кратките срокове, в които трябва да се справим след получаване на изходните материали от ЦИК (16.10). Това е процесът, за който отговарям аз. Целта му е да изпробва коректната работа на хардуера и софтуера открай докрай, като симулира процесите, които трябва да се изпълняват от всяка секционна избирателна комисия в изборния ден.
И на предишни избори процесът по удостоверяване продължава и след довереното изграждане на кода. Защо? Защото, за да завърши удостоверяването на машините, МЕУ трябва да получи редица документи, информация, смарт карти от ЦИК. На всички избори, включително на настоящите, тези документи пристигат със закъснение.
На 25-ти октомври аз пристъпих към финалното тестване преди удостоверяването – провизиране и конфигуриране на тестова машина с тестови софтуер, лично пред мен, като законово упълномощен отговорник за процеса. Както вече казах, няма никакво значение дали тестването приключва преди или след довереното изграждане на кода. Ако имаше значение, ДАНС и ЦИК щяха да реагират и възразят и при предишните избори.

Защо е нужно това видеозаснемане на 25-и октомври и какво представлява?
Видеозаснемането е задължителна част от процедурата по удостоверяване на машините. Нито една част от този процес не е тайна.
Според вътрешните правила на МЕУ прилагането на снимки и видеоматериал към документите, които удостоверяват, че машините са тествани и годни за гласуване, е задължително. На записите, които направих на 25-ти октомври, няма никакви части от изходен код, други кодове, частни ключове, сертификати или каквато и да е чувствителна или тайна информация. Само тестов софтуер върху тестова машина.
Пред камерите в залата, прехвърлих видеоматериала и снимките на защитена с парола служебна флашка, която предадох на ръководителя на екипа по удостоверяване.
След прехвърлянето на служебна флашка изтрих всички снимки и видеоклипове от телефона. Това може да се потвърди от ДАНС, които разполагат с телефонния апарат, който доброволно оставих при тях, за да съдействам за установяването на фактите.
Нито един от създадените материали не може да бъде инсталиран на машините за гласуване, тъй като не е подписан с ключа на ЦИК, а с тестови ключ, генериран в МЕУ за тестови цели, на тестови машини.

Защо МЕУ удостовери машините толкова късно?
Както на всички предишни избори, и сега ЦИК предостави нужните материали на МЕУ с огромно закъснение. Някои трябваше да бъдат повторно изискани от ЦИК, заради открити грешки.
Получихме флашката на ЦИК с ресурсите на машините едва на 16-ти октомври вечерта, заради което времето на МЕУ за удостоверяване за пореден път беше съкратено значително спрямо предвидения в Изборния кодекс срок от 20 работни дни.
Задържането ми на разпити в ДАНС в продължение на над 4 часа в деня, в който бяхме готови да удостоверим машините, забави процеса допълнително – затова машините бяха удостоверени късно вечерта на 27-и октомври. Но отново преди крайния срок, който е 28-и октомври, 17:00 часа.

Какво представлява “справката на ДАНС”, изпратена до институциите на 26-ти октомври 2023 г.?
Справката на ДАНС от 26-ти октомври е пълна с непроверени и неверни твърдения за работата ми по финалното тестване преди удостоверяването на машините.
ДАНС внушава, че съм изнесъл чувствителна информация на флашка – това е лъжа, която дори технически е невъзможна. Твърденията, че съм записал изходния код, „за да си го гледам и да си поиграя с него“ са не само неверни (лесно проверимо от видеозаписа), но и практически невъзможни – изходният код е над 500 000 реда текст, който не може да бъде заснет с камера.
Всички описани в справката на ДАНС събития са се случили в официалната зала за удостоверяване на машините в Министерството на електронното управление. Залата е оборудвана с камери и система за контрол на достъпа. Работил съм само в присъствието на членовете на работната група и нито за момент в „складове и тъмни стаички”, нито в помещения, в които има машини, предназначени за гласуване на изборите. В МЕУ не е постъпвала машина, с която ще може да се гласува. Ние разполагаме единствено с шест тестови машини, с които не може да се гласува.
Противно на твърденията в справката на ДАНС никой от присъстващите в залата не ми е забранявал да снимам.
Преди справката на ДАНС да бъде изпратена до институциите не съм търсен от ДАНС, дори само за устни въпроси. Не ми е известно представители на ДАНС да са извършвали проверка и на място в МЕУ.
ДАНС не е реагирала по никакъв начин на абсолютно идентични процеси и ситуации,
провеждани по време на предишни избори.
Всички факти могат да бъдат проверени във вътрешните документи на Министерството, в официалните документи по удостоверяването и в кореспонденцията с Централната избирателна комисия.

*Министерството на електронното управление (МЕУ)

Гледайте Втори Епизод “ИТ Индустрията във Варна – Компании, Кариера, Бъдеще” от документалната поредица The BIG TECH на DevStyleR.

Слушайте новия подкаст на DevStyleR “Може ли да се доверим на Cloud Provider”.

Следвайте ни във Facebook, Instagram, LinkedIn и YouTube.

]]>
Зам. министърът Михаил Стойнов в Центъра на Скандал с Машините за Гласуване https://devstyler.bg/blog/2023/10/27/zam-ministarat-mihail-stojnov-v-tsentara-na-skandal-s-mashinite-za-glasuvane/ Fri, 27 Oct 2023 15:04:06 +0000 https://devstyler.bg/?p=162401 ...]]> Съорганизаторът на JPrime беше обвинен в манипулация на машините за гласуване на изборите от ИТН и по думи на Тошко Йорданов е разпитван в ДАНС. В същото време министърът на електронното управление заплашван от Кирил Петков и бившият министър Божидар Божанов?

Михаил Стойнов, ИТ експертът и съорганизатор на конференцията JPrime, който в момента заема поста зам. министър на електронното управление, се оказа в центъра на грандиозния скандал, който разтресе държавата два дни преди изборите. Лидерът на “Има Такъв Народ” Слави Трифонов поиска незабавно оставка и арест на зам. министъра на електронното управление Михаил Стойнов и на съпредседателите на “Продължаваме Промяната” Кирил Петков и Асен Василев.

Причина за това е доклад на ДАНС, който уличава Михаил Стойнов как сваля кодовете на машините за гласуване на флашка. От доклада става ясно, че два дни след публичното генериране на хеш кода, зам. министърът на електронното управление е влязъл в залата и е повторил цялата процедура, снимайки с телефона си и сваляйки информацията на флашка. Камерите в залата обаче остават включени и заснемат целия процес.

“Днес стана ясно как се фалшифицират резултатите от гласуването с машини на изборите. При това се фалшифицират от „Продължаваме промяната“ и „Демократична България“, написа в профила си във Фейсбук Слави Трифонов.

Той определи този скандал като “държавен преврат” и доказателство, че изборите в България се фалшифицират. Тошко Йорданов от ИТН също даде изявление пред медиите и подкрепи думите на Слави Трифонов.

Лидерът на “Има Такъв Народ” Слави Трифонов призова незабавно главният прокурор да се самосезира по случая, МВР да арестува виновните, президентът да свика Конституционния съвет по национална сигурност, а ЦИК да премахне машините от Изборния процес в неделя.

Министърът на електронното управление не остана безучастен и увери, че “сигурността на настоящия вот е гарантирана”.

“Машините работят като принтер. Те отпечатват разписка, на която може да бъде видян гласът, подаден от всеки гласоподавател”, заяви той на извънреден брифинг в Министерския съвет, предаде БТА. „Самият софтуер е заключен с ключ, който е генериран с паролите на трима от членовете на ЦИК, които са от квотите на различни партии. Ключът се съхранява в ЦИК, на лаптоп, в касата. Паролите на тримата членове са били въведени на място, веднага след приключване на довереното изграждане, лично от всеки един от тях. Това гарантира, че на машините не може да се сложи произволен софтуер, който да променя резултатите“, допълни още той.

Александър Йоловски и Мария Габриел ще се включат в извънреден председателски съвет по темата в Народното събрание.

Според Мария Габриел липсва достатъчно информация, за да предприеме каквито и да е мерки.

Тошко Йорданов от Има Такъв Народ твърди, че Александър Йоловски е подложен на натиск от Кирил Петков и бившият министър на електронното управление Божидар Божанов. “Министърът на електронното управление е бил заплашван от Кирил Петков и Божидар Божанов във връзка с пари, с които трябва да се подобри сигурността на държавата в Информационно обслужване – 640 милиона мисля, че бяха. Натискан е бил да не се правят поръчки на открити процедури, а да се дадат на подходящите хора”, предаде Darik News.

От Има Такъв Народ искат гласуването да се осъществи на хартия, предстои ЦИК да обсъди отмяна на машинното гласуване.

Кой е зам. министър Михаил Стойнов?
Михаил Стойнов има дългогодишен управленски опит в сферата на имплементацията на софтуер и информационна сигурност. Изпълнявал е проекти за Saudi Aramco, Boeing и за американските ВВС.

 

Завършил е „Информатика“ в СУ „Св. Климент Охридски“. Има опит и като преподавател във Факултета по математика и информатика. Водил част от лекциите на „Съвременни Java технологии“, „Програмиране за .NET Framework“, „Разработка на Java уеб приложения“, „Шаблони за дизайн“ и „Качествен програмен код“. Водил е софтуерни курсове в Нов Български Университет и в ТУ София.

 

Михаил е съавтор на книги, свързани с програмирането и е бил лектор в академичните дни на Майкрософт. Има над 10 години опит във воденето на курсове, лекции, обучения, семинари в местни и чужди компании и повечето от големите университети у нас.

 

Съорганизатор e на java конференцията JPrime и е представител (chapter leader) за България на една от най-големите световни асоциации за публични стандарти в сигурността (OWASP).

]]>