Navigation überspringen
Durch die Nutzung der Dienste von Twitter erklärst du dich mit unserer Nutzung von Cookies einverstanden. Wir und unsere Partner arbeiten global zusammen und nutzen Cookies z.B. für Statistiken, Personalisierung und Werbeanzeigen.
  • Startseite Startseite Startseite, aktuelle Seite.
  • Über uns

Gespeicherte Suchanfragen

  • Entfernen
  • In dieser Unterhaltung
    Verifizierter AccountGeschützte Tweets @
Vorgeschlagene Nutzer
  • Verifizierter AccountGeschützte Tweets @
  • Verifizierter AccountGeschützte Tweets @
  • Sprache: Deutsch
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Hrvatski
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Ελληνικά
    • Български език
    • Русский
    • Српски
    • Українська мова
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Hast du einen Account? Anmelden
    Hast du einen Account?
    · Passwort vergessen?

    Neu bei Twitter?
    Registrieren
Profil von SarahJamieLewis
Sarah Jamie Lewis
Sarah Jamie Lewis
Sarah Jamie Lewis
@SarahJamieLewis

Tweets

Sarah Jamie Lewis

@SarahJamieLewis

Executive Director @OpenPriv. Cryptography & Privacy Researcher. @cwtch_im icyt7rvdsdci42h6si2ibtwucdmjrlcb2ezkecuagtquiiflbkxf2cqd Donate: http://openprivacy.ca 

Unceded territories of the xwməθkwəy̓əm (Musqueam), Skwxwú7mesh (Squamish), Stó:lō and Səl̓ílwətaʔ/Selilwitulh (Tsleil- Waututh) People
openprivacy.ca
Beigetreten Juli 2007

Tweets

  • © 2021 Twitter
  • Über uns
  • Hilfe-Center
  • Bedingungen
  • Datenschutzrichtlinien
  • Cookies
  • Info zu Anzeigen
Verwerfen
Zuvor
Weiter

Vollständiges Profil ansehen

Gespeicherte Suchanfragen

  • Entfernen
  • In dieser Unterhaltung
    Verifizierter AccountGeschützte Tweets @
Vorgeschlagene Nutzer
  • Verifizierter AccountGeschützte Tweets @
  • Verifizierter AccountGeschützte Tweets @

Diesen Tweet sponsern

Blockieren

  • Mit Standort twittern

    Du kannst deine Tweets vom Web aus und über Drittapplikationen mit einem Standort versehen, wie z.B. deiner Stadt oder deinem genauen Standort. Du hast jederzeit die Möglichkeit, Standortangaben nachträglich zu löschen. Mehr erfahren

    Deine Listen

    Neue Liste anlegen


    Weniger als 100 Zeichen, optional

    Datenschutz

    Link zum Tweet kopieren

    Diesen Tweet einbetten

    Embed this Video

    Füge diesen Tweet zu deiner Webseite hinzu, indem du den untenstehenden Code einfügst. Mehr erfahren

    Füge dieses Video zu deiner Webseite hinzu, indem du den untenstehenden Code kopierst. Mehr erfahren

    Hmm, es gab ein Problem, den Server zu erreichen.

    Indem du Twitter Inhalte in deine Website oder App einbettest, akzeptierst du die Twitter Entwicklervereinbarung und die Entwicklerrichtlinien.

    Vorschau

    Weshalb du diese Anzeige siehst

    Auf Twitter anmelden

    · Passwort vergessen?
    Du hast noch keinen Account? Registrieren »

    Bei Twitter registrieren

    Noch nicht bei Twitter? Melde dich an, wirf einen Blick auf Dinge, die dich interessieren und bleibe stets auf dem Laufenden.

    Registrieren
    Hast du einen Account? Anmelden »

    Zweiwege-Kurz-Codes (zum Senden und Empfangen)

    Land Code Für Kunden von
    Vereinigte Staaten 40404 (beliebig)
    Kanada 21212 (beliebig)
    Vereinigtes Königreich 86444 Vodafone, Orange, 3, O2
    Brasilien 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irland 51210 Vodafone, O2
    Indien 53000 Bharti Airtel, Videocon, Reliance
    Indonesien 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italien 4880804 Wind
    3424486444 Vodafone
    » Zeige SMS-Kurzwahlen für andere Länder

    Bestätigung

     

    Willkommen!

    Auf deiner Timeline findest du in Echtzeit die Informationen, die dir wichtig sind.

    Bestimmte Tweets interessieren dich nicht?

    Um einem Account zu entfolgen, Cursor zum Profilbild bewegen und Folgen-Button klicken.

    Sage viel mit einem Klick

    Wenn du einen Tweet siehst, den du magst, dann klicke das Herz und zeige damit dem Verfasser, dass dir der Tweet gefällt.

    Sag es weiter

    Der schnellste Weg, den Tweet eines anderen mit deinen Followern zu teilen, ist ein Retweet. Tippe auf das Symbol, um ihn sofort zu retweeten.

    Beteilige dich an der Unterhaltung!

    Teile deine Gedanken zu einem Tweet ganz einfach in einer Antwort mit. Finde ein Thema, das dich interessiert, und leg direkt los.

    Erfahre das Neueste

    Erhalte einen aktuellen Überblick, worüber sich andere zur Zeit unterhalten.

    Erhalte noch mehr interessante Infos

    Folge mehr Accounts, um sofort Updates zu Themen zu bekommen, die dir wichtig sind.

    Finde heraus, was gerade passiert

    Sieh sofort die neuesten Unterhaltungen zu jedem Thema.

    Verpasse niemals einen Moment

    Lass dir keine der besten Geschichten entgehen, während sie passieren.

    1. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      I am going to use this thread to provide my own opinions on this issue, and how it fits into the wider context of evoting. It's 1am in Vancouver, but I will be awake for a little while.

      1 Antwort 14 Retweets 95 Gefällt mir
      Diesen Thread anzeigen
    2. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      As a note: We did not participate in the bug bounty, but we did provide advanced notice of our findings to Swiss Post as a courtesy. I will get into this in a little while.

      1 Antwort 13 Retweets 99 Gefällt mir
      Diesen Thread anzeigen
    3. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      Sarah Jamie Lewis hat Sarah Jamie Lewis retweetet

      I initially commented on this system a few weeks ago. I pointed out several concerning areas that triggered red-flags. Let us take a moment to remember how Scytl and Swiss Post responded to those observations:https://twitter.com/SarahJamieLewis/status/1105186543231131648 …

      Sarah Jamie Lewis hat hinzugefügt,

      Sarah Jamie Lewis @SarahJamieLewis
      I realize that after my critique of the Swiss election system a few weeks ago, I did not give the responses by Scytl & SwissPost a fair audience. So let me leave this here, now today, for no particular reason. Please go read their responses: https://www.scytl.com/en/statement-recent-comments-regarding-source-code-publication-swiss-e-voting/ … pic.twitter.com/qTkxMFXaYi
      Diesen Thread anzeigen
      1 Antwort 20 Retweets 91 Gefällt mir
      Diesen Thread anzeigen
    4. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      This finding raises several important questions. This system has apparently been audited multiple times, and both Scytl and Swiss Post have not been shy about their confidence in this system. Why did those audits miss this critical issue?

      2 Antworten 22 Retweets 111 Gefällt mir
      Diesen Thread anzeigen
    5. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      We don't believe that this trapdoor was deliberately inserted (although if you *did* want to put a backdoor in an election system...) Swiss Post have stated that this *was* a mistake, it was known about since 2017, but that Scytl had failed to fix it:https://www.post.ch/en/about-us/company/media/press-releases/2019/error-in-the-source-code-discovered-and-rectified …

      2 Antworten 36 Retweets 106 Gefällt mir
      Diesen Thread anzeigen
    6. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      So how did this trapdoor come to exist in the code? This code is being held up as "state-of-the-art", and yet the system contained at least one critical cryptographic vulnerability - apparently left open for years.

      2 Antworten 19 Retweets 103 Gefällt mir
      Diesen Thread anzeigen
    7. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      As researchers we have spent a lot of time over the last few weeks working on this, but we still only focused on a small portion of a much larger system. There are very important questions to be asked about what other issues lurk in both the specification and the implementation.

      1 Antwort 9 Retweets 81 Gefällt mir
      Diesen Thread anzeigen
    8. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      Sarah Jamie Lewis hat Sarah Jamie Lewis retweetet

      - Comedy Break - Narrator: It was not.https://twitter.com/SarahJamieLewis/status/1097322881690693633 …

      Sarah Jamie Lewis hat hinzugefügt,

      Sarah Jamie Lewis @SarahJamieLewis
      Anyway, I wish the swiss election team the best of luck in ensuring that the thousands of new, highly configurable, ZKP code, written in Java, decomposed over hundreds of files, is up to the standard of securing national elections.
      Diesen Thread anzeigen
      1 Antwort 26 Retweets 123 Gefällt mir
      Diesen Thread anzeigen
    9. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      If we really are set in living in a world with evoting then we need to come to terms with the scale of the challenge, understand that puffery, redacted audits and bug bounty marketing stunts have no place in building secure infrastructure.

      3 Antworten 77 Retweets 180 Gefällt mir
      Diesen Thread anzeigen
    10. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      As I stated, we did not participate in the bounty. I feel that Swiss Post's terms and conditions were & are incompatible with the necessity for the public to be told about critical issues, like this one.

      2 Antworten 24 Retweets 133 Gefällt mir
      Diesen Thread anzeigen
      Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

      We need to understand that it is unacceptable that the same organization that stands to benefit from running evoting infrastructure should be in a position of deciding what and when researchers can disclose issues.

      01:12 - 12. März 2019
      • 50 Retweets
      • 199 „Gefällt mir“-Angaben
      • Danger_Dad Bill JccS Merlene: 🗣🗣Truth & Justice Must Come Tay Micheál Mag Uidhir Igor 🇺🇸🦔 Soloydenko Kyle Howells Mary Cotey
      1 Antwort 50 Retweets 199 Gefällt mir
        1. Neue Unterhaltung
        2. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          That last point is very important in the context of an issue like the trapdoor we discovered. Do not let people minimize this issue. This isn't "some random hacker can steal an election" this is "SwissPost can prove they didn't steal an election, even if they did"

          3 Antworten 84 Retweets 212 Gefällt mir
          Diesen Thread anzeigen
        3. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Media Break: This article by @KimZetter about this research:https://motherboard.vice.com/en_us/article/zmakk3/researchers-find-critical-backdoor-in-swiss-online-voting-system …

          1 Antwort 41 Retweets 97 Gefällt mir
          Diesen Thread anzeigen
        4. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Let us not downplay this. This code is intended to secure national elections. Election security has a direct impact on the distribution of power within a democracy. The public has a right to know everything about the design and implementation of the system.

          2 Antworten 65 Retweets 191 Gefällt mir
          Diesen Thread anzeigen
        5. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Media Break: Some more analysis of this finding from @RepublikMagazinhttps://www.republik.ch/2019/03/12/gravierender-mangel-am-e-voting-system-der-post-entdeckt …

          1 Antwort 17 Retweets 56 Gefällt mir
          Diesen Thread anzeigen
        6. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          I see that the official spin on this whole thing is that this was a successful result of the public intrusion test. I disagree completely with that characterization.

          2 Antworten 26 Retweets 109 Gefällt mir
          Diesen Thread anzeigen
        7. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          I can't tell the people of Switzerland what to do. They have to guide their own democracy. But I can suggest, that given the circumstances, they investigate mechanisms to halt further adoption (https://evoting-moratorium.wecollect.ch/de ) until the many critical questions have been answered.

          2 Antworten 63 Retweets 146 Gefällt mir
          Diesen Thread anzeigen
        8. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Why did previous audits not catch this? If they did, as is claimed, why does the issue still exist 2-3 years later? Are those answers true for the many thousands of other lines of code?

          4 Antworten 16 Retweets 90 Gefällt mir
          Diesen Thread anzeigen
        9. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          And it is worth pointing out that this is bigger that Switzerland. Other countries are moving towards evoting, many are adopting systems that are related to this code base (how they are related is another big question worth asking).

          1 Antwort 17 Retweets 90 Gefällt mir
          Diesen Thread anzeigen
        10. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          I'm not here to tell you what to think, but I am here with a whole list of questions that I think are very important to answer if governments are really serious about giving these evoting systems the power to decide who controls a nation.

          1 Antwort 7 Retweets 65 Gefällt mir
          Diesen Thread anzeigen
        11. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Interestingly I've talked to several journalists today & not one asked me what I think is one of the more interesting questions: "Do you know of other issues in the code?"

          3 Antworten 23 Retweets 108 Gefällt mir
          Diesen Thread anzeigen
        12. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          The answer is yes. I do. They are not as critical as this issue, but they are there. This code is simply not up to the standard we should require of critical public infrastructure.

          3 Antworten 29 Retweets 122 Gefällt mir
          Diesen Thread anzeigen
        13. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Amazing how quickly "people in unofficial channels who don't understand cryptography" becomes "We are thankful to those researchers who helped us identify this issue "

          3 Antworten 28 Retweets 180 Gefällt mir
          Diesen Thread anzeigen
        14. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Sarah Jamie Lewis hat Sarah Jamie Lewis retweetet

          Probably worth linking to the thread that started me down the path that lead to many long nights of analyzing code:https://twitter.com/SarahJamieLewis/status/1097223122405646336 …

          Sarah Jamie Lewis hat hinzugefügt,

          Sarah Jamie Lewis @SarahJamieLewis
          So, I took a look at swiss online voting system code that someone leaked, and having written, deployed and audited large enterprise java code...that thing triggers every flag.
          Diesen Thread anzeigen
          1 Antwort 17 Retweets 81 Gefällt mir
          Diesen Thread anzeigen
        15. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          I should also add that even though, according to some Swiss media over the last few weeks, I "look like someone who would have been burned at the stake" I want to assure you all that this isn't deep magic, it's just math.

          8 Antworten 19 Retweets 159 Gefällt mir
          Diesen Thread anzeigen
        16. Sarah Jamie Lewis‏ @SarahJamieLewis 12. März 2019

          Statement from the Swiss Federal Chancellery on this issue: https://www.bk.admin.ch/bk/de/home/dokumentation/medienmitteilungen.msg-id-74307.html …

          8 Antworten 10 Retweets 61 Gefällt mir
          Diesen Thread anzeigen
        17. Ende der Unterhaltung

      Das Laden scheint etwas zu dauern.

      Twitter ist möglicherweise überlastet oder hat einen vorübergehenden Schluckauf. Probiere es erneut oder besuche Twitter Status für weitere Informationen.

        Gesponserter Tweet

        false

        • © 2021 Twitter
        • Über uns
        • Hilfe-Center
        • Bedingungen
        • Datenschutzrichtlinien
        • Cookies
        • Info zu Anzeigen