Diferenças entre software de código aberto e código fechado
EUA. Jurisdições usando sistemas de votação eletrônica em novembro farão bem em implementar a auditoria de rotina pós-eleitoral e pressionar por software de código aberto para ajudar a garantir votos justos no futuro, disseram especialistas em votação eletrônica na conferência Technology Review EmTech na quinta-feira. A secretária de Estado da Califórnia, Debra Bowen, disse que a revisão de sistemas de votação de tela sensível ao toque do estado, conhecida como DREs (gravação eletrônica direta), revelou que todos eles tinham problemas, começando com vulnerabilidades de segurança física. Aproximadamente 30% dos eleitores em todo o país devem votar em DREs em novembro, segundo a presidente da Voting Foundation Foundation, Pamela Smith, que se juntou a Bowen e outros em um painel de discussão. A fundação defende que as trilhas de papel sejam usadas em conjunto com as DREs.
Bowen, que tem estado na vanguarda de autoridades estaduais que buscam garantir que as máquinas de votação sejam seguras e precisas, pediu que os vendedores de urnas se mudassem para o código aberto. Programas. Atualmente, o software que executa os sistemas é proprietário e mantido de perto pelos fornecedores, e os acordos de sigilo impedem que o código seja examinado mais detalhadamente quanto a bugs e falhas de segurança, disse ela.
Professor de Ciência da Computação do Instituto de Tecnologia de Massachusetts Ronald Rivest, no entanto, perguntou: "Você tem que confiar no software?" Ele sugeriu que outro objetivo a ser buscado é a independência de software, onde nem o malware nem um bug podem alterar os resultados de uma eleição. A maneira de conseguir isso é a verificabilidade, e os membros do painel parecem concordar com a necessidade de as autoridades eleitorais conduzirem rotineiramente auditorias pós-eleitorais limitadas, mas estatisticamente significativas.
As auditorias são úteis não apenas para verificar a confiabilidade do equipamento de votação, mas também para ajudar com questões de processos maiores, disse Doug Chapin, diretor do Pew Center no projeto Stateslineline.org, um site não-partidário. As auditorias podem identificar problemas tão básicos quanto o treinamento inadequado dos trabalhadores eleitorais, acrescentou.
Em uma entrevista mais tarde, Smith disse que queria lembrar aos funcionários eleitorais que a auditoria acontece após a eleição, e ainda há tempo para planejar um projeto piloto. auditoria, mesmo se você não tiver feito um antes
"Se você tem papel, use-o, demonstre que seu sistema funciona", disse ela. "Selecione distritos aleatoriamente, selecione aleatoriamente alguns concursos e conte-os manualmente. Convide alguns observadores. Não é difícil."
Apenas 8% a 10% dos sistemas DRE que serão usados nas eleições presidenciais estão equipados com impressoras verificadas por eleitores, paper-audit-trail, disse Smith. Ela observou que os sistemas DRE serão menos utilizados na eleição de 2008 do que em 2006, quando cerca de 39% dos eleitores votaram em telas sensíveis ao toque. Sua organização mantém um mapa on-line que permite aos indivíduos ver como os votos serão depositados em sua área local.
O ElectionAudits.org publicou um conjunto de práticas recomendadas e princípios que os oficiais eleitorais podem usar para planejar uma auditoria, disse Smith.
XTuple Releases 'híbrido' ERP de código aberto
XTuple lançou a última edição de seu produto ERP, que emprega um modelo híbrido de código aberto
Testador de qualidade de código aberto em Alpha
Uma versão inicial de uma ferramenta de código aberto para verificar a qualidade do software de código aberto já está disponível .
O OpenOffice.org publica dois patches que reparam versões mais antigas de sua produtividade de software de escritório de código aberto O OpenOffice.org lançou dois patches que consertam versões mais antigas de seu pacote de produtividade de escritório de código aberto.
As duas vulnerabilidades não afetam a versão 3.0 mais recente do OpenOffice.org, lançada no início deste mês. Versões de software anteriores à versão 2.4.2 são afetadas.