Meus 2 cents,
Parabens pelo post !
Um detalhe interessante eh que o Módulo de Segurança Embarcado (MSE) eh um SoC (System-on-a-Chip) que por si mesmo eh um computador: ele tem funcoes de HSM (Hardware Security Module), o que permite armazenar e manipular chaves criptograficas (como certificados X.509) e ao mesmo tempo fazer verificacao do hardware da urna e da assinatura digital de seus componentes - caso algum item nao corresponda, por design de hardware, a urna "trava".
Para esclarecer melhor: existe o hardware da urna (bios, placa-mae, teclado, video, etc) que eh um computador onde digitamos o voto e ele eh armazenado, e tem um modulo extra dentro da urna chamado Módulo de Segurança Embarcado (MSE) que eh interligado a placa mae da urna - este MSE eh um SoC com fucoes de HSM e faz uma verificacao do que a urna em si roda atraves de sistema especializado de criptografia. Devido ao design deste hardware, qualquer problema de criptografia a urna "trava".
Eh justamente a cadeia de Autoridade Certificadora (CA) emitida pelo TSE que permite verificar em cascata todos os componentes (hardware e software) da urna em si.
Sao diversas camadas trabalhando em conjunto: existe o hardware da urna que eh "fiscalizado" pelo MSE (basicamente um computador verificando outro), e cada programa que eh executado tambem eh continuamente "fiscalizado" pelo MSE e analisado quanto as assinaturas X.509.
O MSE por sua vez tem especificacoes publicas (uma vez que as urnas sao fruto de licitacao aberta) e um extenso processo de validacao/homologacao para garantir que o hardware do MSE seja exatamente o que se propoe (e nao tenha "patches" ou detalhes escondidos): neste ponto, acho que o TSE poderia ser mais pro-ativo e criar mecanismos mais simples de acompanhamento da parte de licitacao e homologacao das urnas, assim como fizeram recentemente com o "video" mostrando uma urna por dentro.
Quem quer de fato conhecer como uma urna funciona (para nao ficar refem de boatos e achismos) tem bastante informacao e documentacao tecnica disponivel, mas eh um caminho um bocado arido, podia ser mais simples.
A forma como foi construida torna a urna confiavel per si (um SoC HSM verificando o hardware e certificados X.509 garantindo sua consistencia), e a ausencia de conectividade impede a "invasao" com os dados da votacao sendo trocados/enviados por um "pen-drive" com esteroids (sempre assinado digitalmente).
Uma pergunta comum eh: como confiar ? Sera que nao existe um ponto de falha ?
A resposta eh: certificados X.509
Se nao houvessem os certificados e assinatura de tudo que entra/sai, provavelmente teriamos problemas.
Mas a ideia basica eh: um SoC HSM (chamado de MSE pelo TSE) armazena os certificados, que por sua vez verificam continuamente o hardware e o software da urna. Se alguma assinatura falhar, por design do hardware, a urna "trava".
Mas nao seria possivel executar um programa nao assinado na urna ? Nao, o HSM e o kernel obrigam que qualquer programa que seja executado seja assinado.
Mas nao seria possivel injetar um programa meu, alterado, fazer ele ser assinado e entao executado ? Nao, porque sao gerados hashes de todos os programas e tambem sao assinados na tal cerimonia publica onde os sistemas sao lacrados, se posteriormente algum hash nao bater a urna "trava" (como os hardwares sao identicos por versao de urna, da para fazer desta forma). Como eh o HSM que faz esta verificacao, independe do software "manipulado" da urna: mesmo que um hipotetico programa fosse assinado posteriormente nao bateria com a tabela de hashes.
Como o HSM/MSE nao exporta chave privada, nao tem como "assinar" por fora (o certificado eh garantido como autentico por conta da CA do TSE)
No final, quando eh emitido o boletim de urna ele tambem eh assinado, dai voce consegue verificar se o que saiu da urna foi para o TSE.
Enfim, eh um processo de camadas: certificados e CA garantindo que a informacao foi assinada, um hardware HSM/MSE para gerenciar as chaves e certificados.
Eh um processo bem amarrado.
Arquivos sobre Urna Eletronica 2020 (atual) e Urna Eletronica 2028 (proxima)
Saude e Sucesso !
Este post foi favoritado via extensão TABNEWS FAVORITOS
Tem curiosidade sobre IA ? Da uma olhada no meu LIVRO: IA PARA ENGENHEIROS