← 所有漏洞
🏭 谁制造机器
一家公司控制整个系统
当一家公司同时提供机器、软件和支持——而且没有任何规则要求该系统与他人协作——这一家公司就成为了整个选举的单点故障和单点压力。
▶
说明视频即将推出
60 秒的平实语言演示,讲解此漏洞。
实际发生了什么
在美国,三家公司——Dominion、ES&S 和 Hart InterCivic——运营着大约 90% 的投票,这三家都是私人持股,保持源代码不公开。这种集中意味着一家供应商的问题、压力活动或安全被破坏会同时影响无数选票。
当前状况
这是当前市场状况,不是历史数据(MIT Technology Review,2024)。上图衡量的是今天的规则是否要求系统不被锁定在单一供应商。
所有鸡蛋放在一个篮子里,由一家公司控制
当一家公司同时提供机器、软件和支持——而且没有任何规则要求该系统与他人互操作——这家公司就成为了选举中的单点故障和单点压力。如果它出现漏洞、遭到入侵,或仅仅是受到施压,后果将是灾难性的。
为什么这很重要
在美国,三家供应商——Dominion、ES&S 和 Hart——运营着大约 90% 的投票系统,这三家都是私人持股、源代码不公开。这不是假设性的集中;这意味着一家供应商的问题可能同时影响全国票数的巨大份额,而没有现成的替代方案。
TrustVoting 如何应对这一挑战
TrustVoting 开放且基于标准——开源代码、开放格式、开放验证工具——因此司法管辖区不会被一家公司绑架,也没有任何单一供应商作为计票的瓶颈。
TrustVoting 如何消除它
TrustVoting 的开放、基于标准、开源设计意味着司法管辖区不会被单一供应商绑架——系统、格式和验证工具都是开放的,因此没有任何单一公司成为计票的瓶颈。