киберпанк :: обнуление :: политота (Приколы про политику и политиков)

обнуление киберпанк ...политота 

Подробнее
Участник электронного голосования в Москве испортил бюллетень
По словам чиновника, голосовавший сумел остановить транзакцию между кликом мышки и попаданием ее в криптобиблиотеку компьютера. «То есть он остановил транзакцию между кликом мышки и попаданием в криптобиблиотеку и вместо "да" или "нет" написал что-то третье. Взял это и отправил в память компьютера, где оно зашифровалось и попало в блокчейн», — пояснил Костырко. Система электронного голосования предполагает только ответы «да» или «нет», поэтому голос избирателя пометили как недействительный, добавил чиновник.

обнуление,киберпанк,политота,Приколы про политику и политиков
Еще на тему
Развернуть
"между кликом мышки" ппц у них там терминология. Если я правильно понял, то кто-то просто в блок записал не вариант "да\нет", а "хутин пуй". И вполне возможно что сделали это тупо по F12.
Wolfdp Wolfdp 02.07.202007:02 ответить ссылка 28.2
Дистрибутив такое есть. Со всякими свистелками для инф безопасности и тестирования взломов.
Ставить его для "взлома" веб-приложения? Безумцы-онанисты
ставить? live USB уже не в моде, видимо
Действительно херь полная - если все делается в браузре , то можно просто "фидлером" отловить пост/гет запросы , и писать там хоть "войну и мир" уверен что система голосований была на коленке написанна .
Но зачем?
Это оправдано для некоторых случаев.
1. не нужно думать про то как там устроена авторизация (против построения запроса самому (forge request))
2. не нужно разбираться с фронт-ендом и пытаться понять как он работает
3. если страница редиректится куда-нибудь, с браузером ебаться трудно. А вот прокси в кали позволяет приостановить процесс и изменить нужные данные

Изменить значение на страничке конечно проще, но не факт что это сработает как надо. А смотреть что там за система мне че-та лень (с учетом того что я ни разу не гражданин этой страны). Но факт, что сделать это между кликом мышки и попадением записи на сервер можно, а иногда оправдано
izuverg izuverg 02.07.202012:35 ответить ссылка -0.5
Ничего, что формирование "электронного бюллетеня" выполняется жабаскриптом внутри браузера?
Повторяю вопрос,
буханка делает врврр
Fiddler
yesp yesp 02.07.202015:14 ответить ссылка 0.7
Burp Suite. А вообще кали предоставляет удобную площадку для так называемых атак по середине, которые нахуй не нужны когда у тебя есть прямой доступ к нужному компуктеру.
ivdos ivdos 02.07.202021:27 ответить ссылка 0.2
Не уверен, ведь скорее всего любой вариант должен обрабатываться как "Да".
Иисyc Иисyc 02.07.202011:50 ответить ссылка 13.6
А он как раз пытался "нет" отправить, поэтому и вышел "испорченный" бюллетень
как фальшивый крестик на рекламной баннере
den_k den_k 02.07.202012:16 ответить ссылка 1.5
как любой крестик с распятым мужиком
Он последовательно отправил разные запросы. Помнится в 00-е у меня была мышка, которая отправляла сразу несколько команд нажатия пулемётной очередью, и были сайты(Ubuntu Launchpad и ещё какие-то), где так можно было поставить + или - несколько раз. Думаю тут тот же принцип.
hodok hodok 02.07.202011:54 ответить ссылка 0.7
В их алгоритм блокчейна есть 10 дырок
Leon11 Leon11 02.07.202014:19 ответить ссылка 1.0
Спрошу возможно глупый вопрос, но я не программист же:
А разве там защиты не должно быть от этого? Тип, визуально для себя поменять то можно, я и сама знаю как, но отправить эти данные должно быть запещено
Уже ниже писал -- т.к. проверяющий участник видит "голос" человека как просто зашифрованый блок данных с подписью и хешем. Проверить что внутри нельзя, и соответственно просто закидывают его в общую цепочку. По завершению у нас есть цепочка из 100500 зашифрованых записей, и просто их по очереди "распаковываем", и в одной из коробок находим сюрприз.
Wolfdp Wolfdp 03.07.202001:02 ответить ссылка 0.0
и вопрос мой все еще висит:
так, можно ли данный "абуз" заблочить?
Без стороны, которая будет проверять что ты зашифровал в блоке -- нет.
Wolfdp Wolfdp 03.07.202001:18 ответить ссылка 0.0
теоретически, это же можно настроить на автоматическую проверку?
Мне так не хочется обсуждать коня в вакуме... Пока нарыл только это, и у самого куча вопросов (кидаю сразу комент, т.к. мои вопросы практически совпадают) https://habr.com/ru/article/480152/#comment_21017368

Если коротко: да, можно, но придется пожертвовать анонимностью. В целом электронное голосование либо сводится к тому что мы доверяем "черному ящику" который накодят программисты из гос-структур, либо явно палим как минимум тому же государству за кого отдали голос.
Wolfdp Wolfdp 03.07.202005:00 ответить ссылка 0.0
благодарю
Угу, забили хуй делать валидацию входных параметров на беке и теперь "азаза, везде хакиры". Смешно читать такую дичь, шо пиздец.
Как обычно правительственные сервисы делают какие-то школьники-троечники. Записали в блокчейн без проверки на соответствие протоколу. Не хватает тега it-юмор.
WiWind WiWind 02.07.202013:02 ответить ссылка 6.4
Я очень смутно представляю себе принцип работы этой всей байды, но кажись причина в том что голос шифруется от стороних глаз (кроме ЦИК естественно) и по сути работаешь тупо с массивом байт.
Wolfdp Wolfdp 02.07.202017:57 ответить ссылка -0.1
Система электронного голосования разве не принимает только ответы "да" и "недействителен"?
я догадываюсь что она написал
gornyy gornyy 02.07.202013:05 ответить ссылка 0.1
Я сильно туплю, а откуда там блокчейн? Между кеми он распределён?
b2ne b2ne 02.07.202013:07 ответить ссылка 0.8
На флешке лежит.
блокчейн не обязательно распределён, он действительно может на флешке лежать.
И в чём тогда смысл? Или гит теперь тоже блокчейн?
b2ne b2ne 02.07.202016:24 ответить ссылка 0.1
дать кому-то флешку проверить что голос с условным номером 550e8400-e29b-41d4-a716-446655440000 не фальсифицирован (иначе - посыпятся все следующие голоса после него). банально - контроль целостности базы и отсутствие вмешательства в данные после создания каждой записи.
Что мешает перегенерить блокчейн на флешке?
b2ne b2ne 02.07.202017:00 ответить ссылка 0.3
да, две флешки нужно. одна у власти, другая у оппозиции.
Это и называется распределённая система)
Круг замкнулся.
Итак, зачем блокчейн?
b2ne b2ne 02.07.202019:52 ответить ссылка 0.1
Чтобы было стильно, модно, молодежно!
Именно так , нет смысла блокчейна - если 100% сети находится на твоих пк .
Thomas Thomas 02.07.202014:17 ответить ссылка 1.9
crontab crontab 02.07.202018:03 ответить ссылка 0.8
Шутка про майнинг голосов уже была?
monitor monitor 02.07.202021:16 ответить ссылка 0.1
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
	iTíT	iiïîT	|>у
Г* 1	тот	ЛППГГ	
**			
1	! 1	м 11	У If л г Пятая Колонка
@5^_ко1опка
За всей этой хуетой мы забыли о самом главном: бесплатные обеды для школоты будут, или их тоже обнулили нахуй за ненадобностью?
1:40 РМ • 11 мар. 2020 г. • Twitter Web Арр
84 Ретвиты 361 Отметка «Нравится
подробнее»

обнуление политота,Приколы про политику и политиков

Пятая Колонка @5^_ко1опка За всей этой хуетой мы забыли о самом главном: бесплатные обеды для школоты будут, или их тоже обнулили нахуй за ненадобностью? 1:40 РМ • 11 мар. 2020 г. • Twitter Web Арр 84 Ретвиты 361 Отметка «Нравится
НАША СТРАНА, Г*' НАША КОНСТИТ^ НАШЕ РЕШЕНИЕ!
общероссийское
голосование
1 ^ у 1 ^ ••4		
11 у 3^.	Г£С» ^ -	ь
подробнее»

обнуление политота,Приколы про политику и политиков

НАША СТРАНА, Г*' НАША КОНСТИТ^ НАШЕ РЕШЕНИЕ! общероссийское голосование 1 ^ у 1 ^ ••4 11 у 3^. Г£С» ^ - ь
Ее земляки из ярославского Тутаева требуют лишить её статуса «Почетного гражданина».
Жители свердловского города Артемовский объявили о сборе подписей за переименование улицы Валентины Терешковой.
Жители Бурятии предлагают переименовать улицу Терешковой в Улан-Удэ.
В Челябинске предложили переим
подробнее»

обнуление политота,Приколы про политику и политиков

Ее земляки из ярославского Тутаева требуют лишить её статуса «Почетного гражданина». Жители свердловского города Артемовский объявили о сборе подписей за переименование улицы Валентины Терешковой. Жители Бурятии предлагают переименовать улицу Терешковой в Улан-Удэ. В Челябинске предложили переим