Siirry sisältöön
Käyttämällä Twitterin palveluita hyväksyt evästeiden käytön. Toimimme yhteistyökumppaneidemme kanssa kansainvälisesti ja käytämme evästeitä muun muassa tilastoihin, mukauttamiseen ja mainoksiin.
  • Etusivu Etusivu Etusivu, nykyinen sivu.
  • Tietoja

Tallennetut haut

  • Poista
  • Tässä keskustelussa
    Varmennettu tiliSuojatut twiitit @
Ehdotetut käyttäjät
  • Varmennettu tiliSuojatut twiitit @
  • Varmennettu tiliSuojatut twiitit @
  • Kieli: suomi
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Hrvatski
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Ελληνικά
    • Български език
    • Русский
    • Српски
    • Українська мова
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Onko sinulla tili? Kirjaudu sisään
    Onko sinulla tili?
    · Unohditko salasanasi?

    Uusi Twitterissä?
    Rekisteröidy
Käyttäjän SarahJamieLewis profiili
Sarah Jamie Lewis
Sarah Jamie Lewis
Sarah Jamie Lewis
@SarahJamieLewis

Tweets

Sarah Jamie Lewis

@SarahJamieLewis

Executive Director @OpenPriv. Cryptography and Privacy Researcher. @cwtch_im icyt7rvdsdci42h6si2ibtwucdmjrlcb2ezkecuagtquiiflbkxf2cqd

openprivacy.ca/donate
Liittynyt heinäkuu 2007

Tweets

  • © 2022 Twitter
  • Tietoja
  • Ohjekeskus
  • Ehdot
  • Yksityisyyskäytäntö
  • Evästeet
  • Mainosten tiedot
Hylkää
Edellinen
Seuraava

Siirry henkilön profiiliin

Tallennetut haut

  • Poista
  • Tässä keskustelussa
    Varmennettu tiliSuojatut twiitit @
Ehdotetut käyttäjät
  • Varmennettu tiliSuojatut twiitit @
  • Varmennettu tiliSuojatut twiitit @

Mainosta tätä twiittiä

Estä

  • Twiittaa sijainti ilmoittaen

    Voit lisätä twiitteihisi sijainnin, esimerkiksi kaupungin tai tarkemman paikan, verkosta ja kolmannen osapuolen sovellusten kautta. Halutessasi voit poistaa twiittisi sijaintihistorian myöhemmin. Lue lisää

    Listasi

    Luo uusi lista


    Alle 100 merkkiä, valinnainen

    Yksityisyys

    Kopioi linkki twiittiin

    Upota tämä twiitti

    Embed this Video

    Lisää tämä twiitti verkkosivustollesi kopioimalla alla oleva koodi. Lue lisää

    Lisää tämä video verkkosivustollesi kopioimalla alla oleva koodi. Lue lisää

    Hmm, palvelinyhteydessä oli ongelmia.

    Upottamalla Twitter-sisältöä sivustollesi tai sovellukseesi hyväksyt Twitterin kehittäjäsopimuksen ja kehittäjäkäytännön.

    Esikatselu

    Miksi näet tämän mainoksen

    Kirjaudu sisään Twitteriin

    · Unohditko salasanasi?
    Eikö sinulla ole tiliä? Rekisteröidy »

    Rekisteröidy Twitteriin

    Etkö ole Twitterissä? Rekisteröity, virittäydy seuraamaan asioita, joista välität ja vastaanota päivityksiä tapahtumista.

    Rekisteröidy
    Onko sinulla tili? Kirjaudu sisään »

    Kaksisuuntaiset (lähetys ja vastaanotto) lyhytnumerot:

    Maa Koodi Asiakkaille yrityksessä
    Yhdysvallat 40404 (mikä tahansa)
    Kanada 21212 (mikä tahansa)
    Yhdistynyt kuningaskunta 86444 Vodafone, Orange, 3, O2
    Brasilia 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irlanti 51210 Vodafone, O2
    Intia 53000 Bharti Airtel, Videocon, Reliance
    Indonesia 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italia 4880804 Wind
    3424486444 Vodafone
    » Näytä muiden maiden lyhytnumerot tekstiviesteille

    Vahvistus

     

    Tervetuloa kotiin!

    Tällä aikajanalla vietät suurimman osan ajastasi ja saat välittömiä päivityksiä sinulle tärkeistä asioista.

    Eivätkö twiitit ole mieleesi?

    Siirrä osoitin profiilikuvan päälle ja napsauta Seurataan-painiketta lopettaaksesi tilien seuraamisen.

    Sano paljon pienellä teolla

    Kun näet twiitin, jota rakastat, napauta sydäntä — siten voit kertoa twiitin kirjoittaneelle henkilölle jakavasi rakkautta.

    Jaa sanomaa

    Nopein tapa jakaa jonkun muun twiitti seuraajillesi on uudelleentwiittaus. Napauta kuvaketta lähettääksesi sen heti.

    Liity keskusteluun

    Lisää ajatuksesi twiittiin vastaamalla. Etsi sinua kiinnostava aihe ja hyppää mukaan keskusteluun.

    Pysy ajan tasalla

    Näe välittömät päivitykset siitä, mistä ihmiset puhuvat juuri nyt.

    Näe enemmän sitä, mitä rakastat

    Seuraa lisää tilejä nähdäksesi välittömät päivitykset sinua kiinnostavista aiheista.

    Selvitä, mitä tapahtuu

    Näe mihin tahansa aiheeseen liittyvät viimeisimmät keskustelut välittömästi.

    Älä jää paitsi hetkestäkään

    Pysy ajan tasalla parhaista tarinoista niiden tapahtuessa.

    1. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

      Sarah Jamie Lewis uudelleentwiittasi Vanessa Teague

      Good Morning Australia! Good Evening Switzerland! Today @VTeagueAus, Olivier Pereira & I are releasing details of a second critical flaw in the Scytl/SwissPost #evoting code base. As well as several other soundness issues in other zero knowledge proofs in the system.https://twitter.com/VTeagueAus/status/1109907765575639040 …

      Sarah Jamie Lewis lisäsi,

      Vanessa Teague @VTeagueAus
      The second part of our analysis, with @SarahJamieLewis and Olivier Pereira, of the SwissPost/Scytl internet voting system. We find a second unsound proof, this time of decryption, and provide proofs that pass verification but change the vote. @matthew_d_green #NSWVotes
      Näytä tämä ketju
      7 vastausta 190 uudelleentwiittausta 238 tykkäystä
      Näytä tämä ketju
    2. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

      Sarah Jamie Lewis uudelleentwiittasi Sarah Jamie Lewis

      As before (https://twitter.com/SarahJamieLewis/status/1105378257317191680 …) I am going to use this opportunity to provide some context. And, wow, is there a lot of context to unpack.

      Sarah Jamie Lewis lisäsi,

      Sarah Jamie Lewis @SarahJamieLewis
      It is 9am Swiss Time, @VTeagueAus, Olivier Pereira & I are releasing details of a cryptographic trapdoor that we found in the Swiss Post #evoting system that would allows admins to falsely "prove" mixes that alter votes & undetectably compromise elections: https://people.eng.unimelb.edu.au/vjteague/SwissVote …
      Näytä tämä ketju
      1 vastaus 11 uudelleentwiittausta 13 tykkäystä
      Näytä tämä ketju
      Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

      Starting with the critical issue: we found a flaw in the Decryption Proof in the system that would allow an insider to spoil votes for candidates they didn't like and, as in the case of the previous shuffle proof issue, create a "proof" that said they had done no such thing.

      13.05 - 24. maalisk. 2019
      • 19 uudelleentwiittausta
      • 27 tykkäystä
      • Richard Akerman Ryan Barnes Die_Primel 💉💉💉😷 James Lindsay Damir Perisa Niels Abildgaard Lilian 🖤💜🤍💛 ⚜ Ån̶t̶hiǝ¯₣ab̷r̷ε ⚜ 🍥 🦊kumavis🐙 is hiring js security folks
      1 vastaus 19 uudelleentwiittausta 27 tykkäystä
        1. Uusi keskustelu
        2. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Unlike the previous issue, this attack would leave a trace, but the proofs would say everything is fine. It would be like seeing smoke coming out of your car engine but with no warning light on the dashboard.

          1 vastaus 9 uudelleentwiittausta 21 tykkäystä
          Näytä tämä ketju
        3. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Sarah Jamie Lewis uudelleentwiittasi Vanessa Teague

          Along with our paper documenting the issue, we are also releasing code that demonstrates the issue in the SwissPost code base:https://twitter.com/VTeagueAus/status/1109907766951370753 …

          Sarah Jamie Lewis lisäsi,

          Vanessa Teague @VTeagueAus
          The technical paper is here: https://people.eng.unimelb.edu.au/vjteague/HowNotToProveElectionOutcome.pdf … The cheating decryption proofs are here: https://people.eng.unimelb.edu.au/vjteague/SwissVoteDecryptionCheat.zip … @SarahJamieLewis @matthew_d_green #NSWVotes
          Näytä tämä ketju
          1 vastaus 8 uudelleentwiittausta 17 tykkäystä
          Näytä tämä ketju
        4. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          @NSWEC decided to respond to our private disclosure via a public press release a few days ago: https://www.elections.nsw.gov.au/About-us/Media-centre/News-media-releases/NSW-Electoral-Commission-iVote-and-Swiss-Post … - Considering that they were impacted by the earlier issues, it is an open question as to *why* they are not impacted by this one.

          1 vastaus 9 uudelleentwiittausta 14 tykkäystä
          Näytä tämä ketju
        5. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          You can also read an analysis about what a second critical flaw in the SwissPost code base means for iVote here:https://pursuit.unimelb.edu.au/articles/what-a-second-flaw-in-switzerland-s-svote-means-for-nsw-s-ivote …

          1 vastaus 12 uudelleentwiittausta 20 tykkäystä
          Näytä tämä ketju
        6. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          In my opinion, it is important to understand this issue in context, which is one of the reasons we are also releasing details of a number of other major issues that we found with the zero knowledge proofs in the system. -These are *not* isolated, easily fixed, issues-

          1 vastaus 7 uudelleentwiittausta 21 tykkäystä
          Näytä tämä ketju
        7. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          The following tweets are a summary of the other issues that we found that we are publicly disclosing today. Some are implementation issues that may impact soundness, some are...well I'll get to them.

          1 vastaus 5 uudelleentwiittausta 13 tykkäystä
          Näytä tämä ketju
        8. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          The weak Fiat-Shamir transform leading to the Decryption Proof break impacts many of the other ZKP implementations (they all share a common base implementation) - we show how this impacts the soundness of the Schnorr Proof (this likely cannot be exploited in Swiss Post)pic.twitter.com/MN8kiNyKzE

          1 vastaus 7 uudelleentwiittausta 23 tykkäystä
          Näytä tämä ketju
        9. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          One of the first issues I found in the code was a critical break in the OR Proof construction (which reduces it to not-a-proof at all). Why is there an OR Proof in this code? Great question! Scytl confirmed to me via email that it had never been used in a real system.

          1 vastaus 5 uudelleentwiittausta 18 tykkäystä
          Näytä tämä ketju
        10. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Sarah Jamie Lewis uudelleentwiittasi Sarah Jamie Lewis

          echo -n "I'll be concise and to the point, and in good faith I will tell you that I think there is an issue in your OR proof construction (com/scytl/cryptolib/proofs/maurer/factory/ORProofGenerator) - 2019-03-14" | sha256sumhttps://twitter.com/SarahJamieLewis/status/1106226496048230400 …

          Sarah Jamie Lewis lisäsi,

          Sarah Jamie Lewis @SarahJamieLewis
          Partial disclosure, mostly so I have a timeline of something, maybe nothing, you can safely ignore: d2a0477ce28b999bbe14ac96ec200edb8e44b1136ad8da1bf1472111f52a055d
          1 vastaus 4 uudelleentwiittausta 22 tykkäystä
          Näytä tämä ketju
        11. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          The above commitment was from an email I sent Scytl asking if the OR Proof had ever been used as I was concerned that (like as happened before with the Shuffle Proof) that non-Swiss evoting code had also been released along side the Swiss code.

          1 vastaus 4 uudelleentwiittausta 11 tykkäystä
          Näytä tämä ketju
        12. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Anyway, this OR Proof was missing a vital check in the verifier that resulted in it just not functioning at all. As I said before, this was completely dead code. But very broken dead code nevertheless.pic.twitter.com/RVfEgJpKAk

          2 vastausta 5 uudelleentwiittausta 13 tykkäystä
          Näytä tämä ketju
        13. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Interestingly the presence of the OR Proof seems to violate the swiss evoting ordinance: "The documentation on the system and its operation must explain the relevance of the individual components of the source code for the security of electronic voting". https://www.admin.ch/opc/en/classified-compilation/20132343/index.html#a7b …

          1 vastaus 5 uudelleentwiittausta 18 tykkäystä
          Näytä tämä ketju
        14. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Finally, the underlying proof framework that drives many of the ZKPs uses a non-collision resistant hash function. One of the key assumptions for the soundness of non-interactive ZKPs is that the hash function must act like a random oracle. It does not.pic.twitter.com/TpcYkCRBhU

          4 vastausta 7 uudelleentwiittausta 23 tykkäystä
          Näytä tämä ketju
        15. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Many of these issues are not exploits in themselves, but are indicators of insufficient skill/attention/auditing in the design, implementation and checking of the system. None of these should have survived a competent audit. (How many audits has this system gone through again?)

          2 vastausta 11 uudelleentwiittausta 33 tykkäystä
          Näytä tämä ketju
        16. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Sarah Jamie Lewis uudelleentwiittasi Matthew Green

          I can confirm that @matthew_d_green was wrong about this one.https://twitter.com/matthew_d_green/status/1097568577958412289 …

          Sarah Jamie Lewis lisäsi,

          Matthew GreenVarmennettu tili @matthew_d_green
          Vastauksena käyttäjälle @SarahJamieLewis
          Nobody is ever going to do that because the process of doing it would kill them.
          2 vastausta 8 uudelleentwiittausta 43 tykkäystä
          Näytä tämä ketju
        17. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Sarah Jamie Lewis uudelleentwiittasi Sarah Jamie Lewis

          I wasn't asking a hypothetical (https://twitter.com/SarahJamieLewis/status/1106974216090341376 …) We have found critical issues in 2 major components of this system, and...*counts on fingers*...all of them if you count the many soundness issues in the other ZKP implementations. And +1 if you count the dead OR Proof.

          Sarah Jamie Lewis lisäsi,

          Sarah Jamie Lewis @SarahJamieLewis
          How many critical implementation flaws in a proprietary system are acceptable before we decide it is best to put it to one side and invest in truly open infrastructure instead? Asking for a friend.
          1 vastaus 5 uudelleentwiittausta 19 tykkäystä
          Näytä tämä ketju
        18. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          For the record, I asked Scytl if they would issue a public apology for their initial press release that stated that the initial criticisms of the their system were "based on misunderstandings related to the cryptographic mechanisms" They are still considering.

          1 vastaus 15 uudelleentwiittausta 40 tykkäystä
          Näytä tämä ketju
        19. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          Sarah Jamie Lewis uudelleentwiittasi Sarah Jamie Lewis

          I think we can all agree that this tweet aged very, very wellhttps://twitter.com/SarahJamieLewis/status/1097322881690693633 …

          Sarah Jamie Lewis lisäsi,

          Sarah Jamie Lewis @SarahJamieLewis
          Anyway, I wish the swiss election team the best of luck in ensuring that the thousands of new, highly configurable, ZKP code, written in Java, decomposed over hundreds of files, is up to the standard of securing national elections.
          Näytä tämä ketju
          1 vastaus 12 uudelleentwiittausta 46 tykkäystä
          Näytä tämä ketju
        20. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          It is a good time to remind everyone that the presence of Zero Knowledge Proofs in the swiss system was one of the major selling points. If anything should have been polished, audited, impenetrable it should have been the proof implementations. They were not.

          1 vastaus 27 uudelleentwiittausta 52 tykkäystä
          Näytä tämä ketju
        21. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          And so here we are. Let me predict the public responses: "A hacker would have to compromise several systems in order to get a chance at pulling this attack off, and it would be detectable" "The PIT worked and now the code is battle-hardened, what a success"

          3 vastausta 10 uudelleentwiittausta 43 tykkäystä
          Näytä tämä ketju
        22. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          None of this matters. The exploitability of this flaw, or the previous flaw don't really matter. What really matters in terms of the analysis of these systems is that this system was supposedly "state-of-the-art" and "ready for the challenge" It has been found wanting.pic.twitter.com/Oa5clfozc9

          1 vastaus 14 uudelleentwiittausta 35 tykkäystä
          Näytä tämä ketju
        23. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          If you are Swiss, and this all concerns you I'd suggest looking into your political options, contacting representatives, @eVoteMoratorium (https://wecollect.ch/de/campaign/evoting-moratorium/ …) among others. In my opinion, you should be asking serious questions of the entire development and funding process.

          2 vastausta 42 uudelleentwiittausta 53 tykkäystä
          Näytä tämä ketju
        24. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          If you are Australian, and this all concerns you, after all many of you just participated in an election on software that clearly shares code with the Swiss system. You should be pushing for transparency in your evoting systems:https://pursuit.unimelb.edu.au/articles/what-a-second-flaw-in-switzerland-s-svote-means-for-nsw-s-ivote …

          3 vastausta 37 uudelleentwiittausta 47 tykkäystä
          Näytä tämä ketju
        25. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          If you are in a country that is also adopting/has adopted evoting. Many of the point in the above linked article apply to you to. Without openness & transparency many of these issues, and possibilities for manipulation, would have gone undetected.

          2 vastausta 16 uudelleentwiittausta 31 tykkäystä
          Näytä tämä ketju
        26. Sarah Jamie Lewis‏ @SarahJamieLewis 24. maalisk. 2019

          I'm probably going to get some pushback again for "politicizing" this again. But: 1) This is software that determines national power distributions ffs 2) I run a non-profit that fights with & for marginalized communities. Everything is political, deal with it.

          4 vastausta 20 uudelleentwiittausta 90 tykkäystä
          Näytä tämä ketju
        27. Keskustelun loppu

      Lataaminen näyttää kestävän hetken.

      Twitter saattaa olla ruuhkautunut tai ongelma on muuten hetkellinen. Yritä uudelleen tai käy Twitterin tilasivulla saadaksesi lisätietoja.

        Mainostettu twiitti

        false

        • © 2022 Twitter
        • Tietoja
        • Ohjekeskus
        • Ehdot
        • Yksityisyyskäytäntö
        • Evästeet
        • Mainosten tiedot