Przejdź do treści
NBP Prof. Adam Glapiński, jako pierwszy Prezes NBP, osobiście dokonał inspekcji zasobów złota wchodzących w skład oficjalnych aktywów rezerwowych NBP, zdeponowanych w skarbcu Banku Rezerwy Federalnej w Nowym Jorku
22:12 W Sylcznie na Pomorzu pożar strawił 7 hektarów lasu. Trwa dogaszanie. Na miejscu jest 25 zastępów straży pożarnej - poinformował we wtorek wieczorem rzecznik prasowy pomorskiej straży pożarnej
21:38 Jak poinformował na platformie X rzecznik prezydenta dr Rafał Leśkiewicz, Karol Nawrocki weźmie udział w ostatniej drodze Łukasza Litewki. Prezydentowi będzie towarzyszyła małżonka Marta Nawrocka
20:40 Pięć osób zostało rannych, gdy uzbrojony mężczyzna otworzył we wtorek ogień w dwóch miejscach w centrum Aten – poinformowały greckie władze. Podejrzany został zatrzymany przez policję
19:45 Bank Światowy poinformował we wtorek, że szacuje, iż z uwagi na wojnę z Iranem ceny energii podskoczą w tym roku o 24 proc., przy założeniu, że najpoważniejsze zakłócenia w dostawach zakończą się w maju
18:57 PILNE: Andrzej Poczobut zawsze był na szczycie listy osób do uwolnienia, bo naciskał na to prezydent USA Donald Trump po rozmowie z prezydentem Karolem Nawrockim we wrześniu ub.r. - powiedział specjalny wysłannik USA ds. Białorusi John Coale
18:33 Ekipa Żurka znów w popłochu. Z powodu braków formalnych Sąd Rejonowy w Białymstoku podjął decyzję o zwrocie prokuraturze aktu oskarżenia wobec m.in. zastępcy szefa KPRP Adama Andruszkiewicza
18:07 W środę na autostradzie A4 między węzłami Kędzierzyn-Koźle i Krapkowice zostanie wprowadzona tymczasowa organizacja ruchu. Od godziny 9"00 rano do godziny 15:00 prowadzone będą prace serwisowe
17:05 Prezydent RP Karol Nawrocki wyraził radość z uwolnienia Andrzeja Poczobuta i podkreślił, że jest to potwierdzenie trwałości sojuszu polsko–amerykańskiego oraz dotrzymywania obietnic przez naszych strategicznych partnerów
Ważne Ukazała się najnowsza książka prof. Sławomira Cenckiewicza i Michała Rachonia. Szczegóły na stronie sklep.tvrepublika.pl, tel. 22 232 37 70
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
NBP Prof. Adam Glapiński, Prezes NBP: Zasoby złota NBP urosną do 700 ton, a Polska znajdzie się na liście TOP 10 z największymi zasobami złota.
Wydarzenie Ruch Obrony Granic zaprasza na konferencję prasową podsumowującą zbiórkę podpisów pod projektem StopPAKT.pl. 29 kwietnia (środa), godz. 13:30, Warszawa, ul. Jana Matejki (pomnik Polskiego Państwa Podziemnego)
Wydarzenie Klub „Gazety Polskiej” Chełm zaprasza na wspólne zakładanie flagi państwowej w miejscach pamięci, 30 kwietnia, g. 16:30 na Górze Chełmskiej przed dzwonnicą
Wydarzenie Klub "Gazety Polskiej" Busko-Zdrój zaprasza na spotkanie z prof. Janem Majchrowskim 1 maja, godz. 18:00 Pensjonat Sanato ul. 1 Maja 29, Busko-Zdrój
Wydarzenie Klub „Gazety Polskiej” w Ostrowcu Świętokrzyskim zaprasza na obchody 1 Maja, g. 11 - Msza św. celebrowana przez ks. Jarosława Wąsowicza, pw. NSJ., ul. Poniatowskiego 2. Godz. 16- Koncert Pieśni Patriotycznych Pawła Piekarczyka, Sala MCK
Wydarzenie Klub "Gazety Polskiej" Dzierżoniów II zaprasza na Marsz 2 maja w Dzień Flagi. Początek godz. 10:00 na placu przed kościołem Maryi Matki Kościoła. Koniec przed pomnikiem Pamięci Losów Ojczyzn w Dzierżoniowie
Wydarzenie Klub "Gazety Polskiej" Ciechocinek zaprasza na uroczystości Święta Flagi i Konstytucji 3 maja - 2 maja godz. 16:00 ul. Żelazna 5, przy MCK, Ciechocinek
Wydarzenie Klub "Gazety Polskiej" Nowa Sól zaprasza na X Paradę Motocyklową dla uczczenia 235. rocznicy uchwalenia konstytucji 3 maja - 3 maja godz. 13.30, po Mszy Świętej start z placu przy kościele św Józefa Rzemieślnika, Nowa Sól
Wydarzenie Klub "Gazety Polskiej" Jelenia Góra zaprasza na spotkanie z posłem Markiem Jakubiakiem. 4 maja, godz. 18:00. Aula w domu katechetycznym ul. Mikołaja Kopernika 1, Jelenia Góra
Wydarzenie Klub "Gazety Polskiej" Aleksandrów Łódz. zaprasza na spotkanie z kapelanem Prezydenta RP ks. Prof. Jarosławem Wąsowiczem i koordynatorem zagr. Klubów GP Pawłem Piekarczykiem 5 maja, godz. 18:00 ul. Wojska Polskiego 128, Aleksandrów Łódz
Wydarzenie Klub "Gazety Polskiej" Wołomin zaprasza na spotkanie z konstytucjonalista dr. Oskarem Kida, 5 maja, godz. 17.30 Sala parafialna kościoła MBC, ul .Kościelna 54, Wołomin
Wydarzenie 5 maja w Oratorium Jana Pawła II przy ul. Kościuszki 2 w Bełchatowie, odbędzie się spotkanie z posłami: Markiem Jakubiakiem (Wolni Republikanie) i Mateuszem Morawieckim (PiS). Początek o godz. 18:00
Wydarzenie Klub „GP" Gliwice oraz Młodzieżowy Klub "GP" Gliwice zapraszają na spotkanie z Tomaszem Sakiewiczem, Ewą Wójcik, Pawłem Piekarczykiem. Spotkanie poprowadzi Sabina Treffler. 29 kwietnia, godz. 18.00, Centrum Edukacyjne, ul. Jana Pawła 2, Gliwice
Ruch Obrony Granic: NASZA FLAGA NASZE GRANICE NASZA SUWERENNOŚĆ! 2 MAJA — FLAGI NA MASZT! Pokaż, że jesteś POLAKIEM!
Wydarzenie Ryszard Majdzik zaprasza na wiec poparcia dla referendum przeciwko odwołaniu Aleksandra Miszalskiego z funkcji prezydenta Krakowa, przeciwko likwidacji struktur państwa polskiego i ograniczaniu środków na onkologię. Kraków, 11 maja, Pl. Matejki, g. 14:00

Informatyk: System używany przez PKW nie ma właściwie żadnych zabezpieczeń

Źródło: Telewizja Republika

– Dobrze, że system PKW do liczenia głosów nie zadziałał, bo ma w sobie tyle błędów, że nawet jeśli ktoś złowrogo zmodyfikowałby dane w protokołach, to ryzyko, że nieprawdziwe dane przeszły, jest właściwie marginalne – ironizował w Telewizji Republika Marek Małachowski, informatyk i prezes spółki Manubia.

Marek Małachowski zasłynął w mediach społecznościowych swoją fachową oceną działania systemu do komputerowego liczenia głosów używanego przez PKW.

Jego analiza brzmi następująco:

Poświęciłem dwie godziny na analizę kodu programu do obsługi komisji wyborczych i kilka testów. Program do logowania wymaga klucza cyfrowego (pliku PEM) o odpowiednio przygotowanych parametrach. Programu nie interesuje przez kogo jest ten klucz podpisany. Więc używając OpenSSL można klucz taki samodzielnie wygenerować.

Przejrzałem instrukcję obsługi programu, gdzie podano przykład logowania. Używając danych pokazanych na obrazkach w instrukcji, można wygenerować sobie klucz logowania do programu jako członek komisji w Bałtowie (gdziekolwiek to jest). Zalogowanie się jako dowolny członek dowolnej innej komisji nie wymaga wyjątkowej wiedzy.

Czyli dowolna osoba, która miała dostęp do komputera z programem "Kalkulator1", mogła się do niego zalogować jako dowolny członek komisji i dokonać w niezauważony sposób zmian w protokołach zapisanych na tym komputerze. Członkowie komisji mogli logować się jako ktoś inny, ale mogła to też zrobić osoba zupełnie z zewnątrz, nie znająca żadnego hasła, bez jakiejkolwiek autoryzacji. Wystarczy, że sama sobie prędzej swój własny klucz cyfrowy zrobiła.

Według instrukcji, jeśli w protokole występują "ostrzeżenia twarde", to należy uzyskać kod, który umożliwia zaakceptowanie protokołu. Zdobywa się go telefonicznie od użytkownika na poziomie delegatury. Jak program sprawdza czy kod jest poprawny? Kod to nic innego jak MD5 z (nr-obwodu rok miesiac dzien).

Co to wszystko oznacza?
1. Dobrze, że ten system nie zadziałał.

2. Jakiekolwiek bezpieczeństwo było gwarantowane tylko poprzez fizyczną kontrolę dostępu do komputera prowadzoną przez przewodniczącego komisji i sprawdzenie przez niego danych zarówno wysyłanych jak i drukowanych. Wszelkie klucze i hasła są w tym systemie zupełnie zbędne.

3. Jeśli w protokole były błędy, wymagające kontaktu z "użytkownikiem na poziomie delegatury", to osoba znająca kod źródłowy programu znała kod autoryzujący te błędy. A jak widać na githubie, kod źródłowy został upubliczniony dzień przed wyborami.

4. Twórca tego programu to początkujący programista. W zasadzie każdy błąd jaki można popełnić w kodzie, został popełniony i mógłbym jeszcze długo pisać. Na przykład o tym, że eksport/import protokołów na serwer nie wymaga żadnej autoryzacji po stronie serwera i co to oznacza.

Myślę, że NIK będzie miał dużo pisania podczas kontroli i mam nadzieję, że za taki bubel Państwo nie zapłaci.

W Telewizji Republika Małachowski wyjaśniał:

"Hasło przewodniczącego, którym chronione były komputery w komisjach, nie gwarantowało bezpieczeństwa, bo zarówno członkowie komisji wyborczych, jak i osoby postronne, mogły wygenerować swoje własne i miałyby dostęp do protokołów. Jeśli akurat przewodniczącego przy komputerze nie było, to istniało ryzyko, że ktoś mógł wejść do protokołu i nanieść w nim zmiany".

Telewizja Republika