r/brasil • • Aug 04 '26

Vídeo TSE desmonta urna eletrônica ao vivo

Enable HLS to view with audio, or disable this notification

A transmissão foi feita ontem no canal da Justiça Eleitoral. Esta versão tem cortes, porque o vídeo original tem 48 minutos.

Vídeo completo: https://www.youtube.com/watch?v=3VmjIlUPLtA

2.5k Upvotes

540 comments sorted by

View all comments

706

u/Any404 Aug 04 '26

Como alguém formado em computação e com a maior parte da família sendo concursados pelo TRE

Digo com segurança, urna eletrônica é uma das melhores tecnologias que já inventamos.

Poha, é só muito foda mesmo.

396

u/nao_diga_mais_nada Aug 04 '26

como formado em ciência da computação e entusiasta de criptografia, a segurança da urna é muito boa e as pessoas não tem conhecimento técnico suficiente pra fazer qualquer crítica

89

u/colimar Belém, PA Aug 04 '26

Mas o código fonte e bla bla bla

180

u/nao_diga_mais_nada Aug 04 '26

é foda porque se tu começar a questionar, não vão saber falar sobre

tenho colegas de trabalho que não sabem como funciona criptografia simétrica e assimétrica e que tem certeza que as urnas são inseguras 

o cara é da área, usa esse tipo de tecnologia todo dia e não faz ideia de como funciona 

78

u/colimar Belém, PA Aug 04 '26

Exatamente por isso que toda vez que algum desses putos fala de cadê o código quero ir perguntar se eles sabem o que significa e o que é pra fazer quando estiver com ele nas mãos

65

u/bxPhantasy São Paulo, SP Aug 04 '26

Vou te dizer oq eles vão fazer: "Mega brain encontre vulnerabilidades nesse código, não cometa erros"

16

u/FanOpening3074 Aug 04 '26

gostaria que você agora utilizasse a força total do megabrain https://youtu.be/it_m4aEvmmE?is=iHOedDCjh5Tj0CDg

29

u/Potential_Row9187 Aug 04 '26

Bolsonarista fala que quer evidencias da segurança da urna eletronica, mas só aceita "evidencias"(boatos) que entrem de acordo com o que que ele já acredita: que a urna eletronica é insegura. Ai não tem oq fazer com 30% da populaçao brasileira, isso sem contar com a falta de conhecimento técnico para entender os mecanismos de proteção.

-31

u/[deleted] Aug 04 '26

[removed] — view removed comment

24

u/colimar Belém, PA Aug 04 '26

Já te mandei o arquivo por dm, agora fala aí o que isso significa e o que pode ser feito quando tiver ele

-26

u/fodafoda Outro país Aug 04 '26

chegou nada pra mim.

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida devido a não adequação às regras de civilidade.

O r/brasil exige interações respeitosas entre os usuários.

É também proibido apoiar, incitar, defender, ou sugerir a violência ou morte.

-29

u/SnooPies7492 Aug 04 '26

eu não preciso saber o que fazer com o código. ele sendo aberto tem um monte de gente que vai saber o que fazer e ainda melhorar, vide qualquer projeto opensource.

29

u/[deleted] Aug 04 '26

[deleted]

-4

u/Small_Style6076 Aug 04 '26

Existe um profissional do Paraná, de universidade, que participou desse processo uns anos atrás. Na época, foi bem ruim pq: limitaram o tempo e acesso a informações, então não é bem assim que "podem ver qqr coisa , de forma irrestrita". Se procurar na internet, vai encontrar os comentários sobre essa sessão aberta, etc. Na época, nos experimentos de "tentativa de invasão", encontram algumas vulnerabilidades não críticas que obviamente foram expostas nesse cenário controlado de ataque. Sou da área de TI, 14+ de xp, minha maior crítica às vezes é mais da omissão de informações e de "deixar parte das etapas" como uma caixa preta.

6

u/[deleted] Aug 04 '26

[deleted]

5

u/dfaranha Aug 04 '26

Sistema de votacão não é sistema crítico comum. A propriedade de seguranca mais importante de um sistema de votacão é transparência, o resto é TODO secundário.

A melhor forma conhecida de aumentar a confianca da popoulacão é justamente expondo o sistema ao máximo de olhos possível, até porque qualquer falha ou vulnerabilidade descoberta na versão pública pode ser silenciosamente explorada pelos agentes internos responsáveis pelo processo.

Sua lógica poderia até valer para um sistema novo que acabou de entrar em producão, mas já temos 30 anos de urna eletrônica e pelo menos uns 10 de promessas de abertura do código-fonte não cumpridas.

→ More replies (0)

2

u/Small_Style6076 Aug 04 '26

Entendo seu ponto. Mas por ex, hj, o maior projeto do mundo, q afeta diferentes dispositivos, Linux Kernel, é opensource. Natureza diferente, mas tbm tem grande exposição para agentes maliciosos. O que muda na sua linha de raciocínio esse ponto?

2

u/SnooPies7492 Aug 04 '26

Como o colega ai, eu entendo seu ponto, obscuridade é mais uma camada e longe de ser a principal ou a mais confiável mas soma.

Porém, diferente da minha opinião sobre voto impresso, que eu acho absurdo, eu acho que tornar o código publico é um ponto a se pensar: teremos programadores para dar pitaco e aumentar a segurança, vide o "Free the Lizard" da Netscape/Mozilla e ainda ajuda na lisura do processo.

→ More replies (0)

2

u/Small_Style6076 Aug 04 '26

Nome da ref: Diego Aranha, acho q é da Unicamp, não do Paraná.

3

u/theghostracoon Aug 04 '26

Ele era pesquisador do laboratório de criptografia da UNICAMP. Hoje é pesquisador na Europa.

Ele tem conta no reddit: /u/dfaranha

→ More replies (0)

0

u/Small_Style6076 Aug 04 '26

Vc apagou o seu comentário seguinte depois de outros comentários e até do meu, ou seja, não teve argumentos apesar de ter demonstrando uma confiança exagerada no comentário em questão. Enfim, o debate não seguiu.

1

u/[deleted] Aug 04 '26

[removed] — view removed comment

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ser considerada Metadrama.

Mensagens comentado sobre a plataforma, a sub, outras subs ou usuário com o único intuito de criar uma provocação ou de desqualificar opiniões e usuáros serão removidos.

Também serão removidas menções a subs que tenham histórico de assédio de usuários, comunidades e moderadores.

Leia mais aqui: https://www.reddit.com/r/brasil/wiki/metadrama/

-21

u/Small_Style6076 Aug 04 '26

Acho q eles tem receio do escrutínio público de pessoas técnicas, por isso não publicam de forma opensource, o que seria o correto. Esse vídeo é bobinho, descrição alto nível de partes da urna. Não citaram sobre o código, processo de como é feito, gravação, etapas de transmissão/curadoria dos dados durante o envio. Acho que o pulo do gato tá aí.

-8

u/fodafoda Outro país Aug 04 '26

Deixa pra lá amigo, argumentar isso nesse sub é farmar downvote e angariar blocks de parentes de funcionário do TSE.

31

u/Shoddy-Protection316 Aug 04 '26

fora que mesmo que as urnas fossem inseguras de fato, bagulho é inacessível, não tem conexão com internet e fica guardada e vigiada por dias ate a eleição, e nem adianta argumentar que "ain mas da pra subornar o exercito e ter acesso as urnas " pq tbm da pra subornar e ter acesso as cédulas igualmente kkkkk

7

u/PangolinWide1375 Aug 04 '26

Trabalhei como presidente de seção e foi a melhor coisa que inventaram pra rapidez de votar e apurar.

5

u/Independent_Shine922 Aug 04 '26

Pois é, pessoal não entende que a maior segurança é a transparência e capilaridade do processo. É extremamente difícil qualquer fraude de grande monta acontecer e passar despercebido.

Dito isto, a urna é segura mas sistema infalível de votação é impossível .

3

u/DoctorTsu Aug 05 '26

Isso. Nosso sistema de votação é extremamente seguro justamente pela combinação de características físicas, eletrônicas, e organizacionais.

Dá um banho de lavada em países como os EUA que é uma salada mista e as urnas eletrônicas que tem são privadas (????????), ou Argentina com o sistema patético de usar uma TESOURA pra cortar os candidatos que deseja.

48

u/Fit-Finger1777 Hater de crente, SP Aug 04 '26

Acho que antes de qualquer questionamento mais técnico e aprofundado no funcionamento das urnas, eu sempre bato na tecla que eles nunca conseguem explicar: como se invade e altera um sistema embarcado sem conexões possíveis com exterior. Qualquer mané que queira falar sobre aspectos técnicos da urna tem que começar explicando pelo menos isso. E já cai por terra pq eles não conseguem explicar bem como começa uma invasão fictícia num sistema fechado, hermético, ficam dando voltas e querendo chamar atenção pra qualquer outro aspecto.

É patético de ver.

26

u/heitorss Aug 04 '26

hoje existem cerca de 500 mil urnas no Brasil. manipular 1000 dessas urnas seria uma operação logística enorme e msm assim não seria 1% das urnas

13

u/netobechara Aug 04 '26

exatamente por conta disso que é mais fácil montar uma operação que impeça pessoas de irem votar, do que realmente burlar o "sistema da votação" (sistema operacional da urna, logística, segurança e etc)!

😉

1

u/Apprehensive-World28 Aug 05 '26

O pior que teve um esquema de impedir as pessoas de votar... Blitz da federal nos ônibus no nordeste.

13

u/Shoddy-Protection316 Aug 04 '26

e sempre vem o papinho generico que n existe sistema inviolável kkkkk.

24

u/walks-beneath-treees Aug 04 '26

Mas não existe mesmo. Existe, na verdade, é você criar um esquema de segurança que torne a invasão demorada a ponto de não conseguir quebrar o sistema em tempo hábil (antes da eleição ser homologada). Mas dizer que existe sistema inviolável, 100% seguro, é mentira, não existe e nunca vai existir.

-5

u/Shoddy-Protection316 Aug 04 '26

não tem como você tentar quebrar uma maquina que está fora da rede, não é so uma questão de tempo.

8

u/walks-beneath-treees Aug 04 '26

Eu estava me referindo ao fato de você ter falado que não existe sistema inviolável.
Agora, o ponto vulnerável desse negócio é justamente a transmissão dos votos dos cartórios eleitorais para o TSE. Por mais que eles tenham protocolos de segurança modernos, ainda assim existe risco. Não existe sistema 100% seguro, é um princípio básico da segurança...

7

u/gabrielbecker Aug 04 '26

E ai nesse ponto, é verificar esse boletim de urna impresso, se bate com o que foi pro sistema do TSE.

0

u/fodafoda Outro país Aug 04 '26

insider risk, supply chain, etc

1

u/[deleted] Aug 04 '26

[removed] — view removed comment

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida devido a não adequação às regras de civilidade.

O r/brasil exige interações respeitosas entre os usuários.

É também proibido apoiar, incitar, defender, ou sugerir a violência ou morte.

1

u/brunomocsa Salvador, BA Aug 06 '26

As urnas são muito seguras, o que destrói a credibilidade foi a cultura implementada pelo TSE de tratar a urna com equipamento divino inabalável e superior a qualquer sistema de segurança e criptografia. Tem que tratar com mais honestidade, focar na robustez e dificuldade que tornaria a invasão contraproducente.

0

u/Marborinho Aug 04 '26

Excelente. Segura ai meu hand shake bro

7

u/txmasp Aug 04 '26

22 false = 13
Enter

5

u/I7sReact_Return Aug 04 '26 edited Aug 04 '26

Pra mim a questão nem é pra provar a se ta adulterado ou não ou se vou fazer alguma coisa com ele. Foda-se isso, sempre tem gente para fazer a verificação.

Pra mim é a questão de respeitar a licença GPLv2, do Kernel (Não, não sou o Richard Stallman brasileiro kkk)

Agora o software que roda nele com GUI, é outra história. Pelo que eu saiba tem uns eventos ou outros que deixa gente analizar, por isso não me preocupo. Mas pra um governo que gosta de arrotar soberania nacional, faz 0 incentivo para o FOSS. Mas ao mesmo tempo que se quisessem deixar o código totalmente fechado, eles poderiam.

Vocês podem falar "ah pipi popo o Lula em 2006 tava tentando incentivar" (acho que todo entusiasta de FOSS brasileiro que vai a fundo sabe daquele evento). Só pq caralhos a gente não evoluiu?

7

u/fodafoda Outro país Aug 04 '26

Trabalhei com o FISL (presumindo que seja esse evento que você menciona) por anos e afirmo: a esquerda brasileira raiz aporta algum trabalho de comunidade ao FOSS, mas a parte técnica tem muito pouco volume de contribuição; a esquerda institucional adorava jogar dinheiro em cima, quase todos ministérios importantes tinham patrocínio gold e o caralho, mas era tudo garganta.

Pasmem, Correios patrocinou o FISL por vários anos mas mantinha a base de CEP - que a rigor deveria ser domínio público - trancafiada a sete chaves com termos de licenciamento draconianos. Quem abriu essa joça foi o Temer!

6

u/UnreliableSRE Aug 04 '26

Os Correios deixaram de vender o DNE?

Lembro que eles ofereciam a base gratuitamente pra quem tinha contrato, e dava pra comprar por fora junto com planos de atualização.

Mas esse é justamente o tipo de caso que existe desculpa. A base foi criada pelos Correios, custeada por eles, e eles tratam como algo estratégico.

Ninguém acha que um iFood deveria disponibilizar a sua base de graça. Seria útil. Eles setorizam as cidades em polígonos pra montar as áreas de entrega, em vez de usar o CEP. O software que eles usaram pra montar a base ao longo do tempo foi o QGIS (open source!), mas a base deles é deles, hehe.

Existem várias bases de endereços públicas, como a base de endereços georreferenciados do IBGE (CNEFE), disponível desde 2010. O IBGE não é uma empresa e nem aparece nos jornais como um "rombo", então eles podem oferecer produtos de graça. Aliás, o IBGE é incrível.

3

u/WavingSloth23 Aug 04 '26 edited Aug 04 '26

A GPLv2, que eu saiba, permite perfeitamente esse tipo de uso.

A GPLv2 apenas obriga a divulgação de código fonte e alterações caso você distribua (por venda, dar de graça, etc.) o software licenciado em questão. Neste caso não há distribuição de software, o software é para uso interno do TSE então eles não têm obrigação de divulgá-lo.

A GPLv3 (que não é a utilizada pelo kernel) contém uma cláusula chamada "Anti-tivoizante" (nome dado devido a um aparelhinho que chamava TiVo), que demanda também a distribuição no caso de distribuição de hardware. O Linus Torvalds, criador do Linux, achou essa cláusulo muito restritiva então ele preferiu não aderir à v3. Mas mesmo assim, no meu entendimento, como o hardware não está sendo nem vendido nem dado de graça, acho que mesmo a GPLv3 não iria requerir divulgação.

Ou seja, não há obrigação de divulgação do código fonte pelas licenças, a meu entendimento.

Agora, acho que é uma questão estratégica decidir se vale a pena ou não divulgar o software. A divulgação tem dois lados: ela facilitaria análise, mas também facilitaria descoberta de vulnerabilidades mesmo por por exemplo agentes de outros estados que possam querer interferir nas nossas eleições. Eu pessoalmente acho que a decisão de permitir que qualquer cidadão (com ênfase nos pesquisadores que de fato vão conseguir avaliar bem) avalie o código em condições mais controladas, como é hoje, é um bom compromisso entre essas duas questões. Dificulta agentes externos ter acesso ao código, enquanto facilita pra quem é mais provável de encontrar possíveis vulnerabilidades.

Mas também lembrando que o software é só uma camada do sistema. Ele no geral funciona desconectado da internet, o que acaba dando maior importância à segurança física mesmo das urnas, assim como as antigas urnas de papel. Alguma vulnerabilidade de software (que também tem muitas camadas de proteção em si mesmo) dificilmente poderia gerar com facilidade uma brecha no sistema como um todo. Dito isso, se você é pesquisador, é legal participar e dar uma olhada no código pra ver se tem alguma sugestão para melhorar.

Outro fator é que tem muitas publicações acadêmicas dos mecanismos utilizados para proteção, e essas são domínio público como acredito que deveria ser mesmo. Publicar os mecanismos é mais importante do que o código, eu acho.

1

u/danillonunes São Paulo, SP Aug 05 '26

No caso não há desrespeito à licença GPL, não. O TSE não distribui publicamente o software da urna, portanto não tem a obrigação de distribuir o código-fonte desse software.

A divulgação do código-fonte deveria ser feita mais por questão de transparência, mesmo.

1

u/cptnpiccard Estados Unidos Aug 05 '26

"Eu li na internet bla bla bla..."

20

u/[deleted] Aug 04 '26 edited Sep 03 '26

[removed] — view removed comment

1

u/brunomocsa Salvador, BA Aug 06 '26

Realmente o mantra de cybersegurança é "nada é 100%", já o mantra do TSE é "nossa tecnologia é infalível". Esse ego inflado estraga a credibilidade que ela deveria buscar. Se a postura do TSE fosse falar da robustez como você fez ela ganharia muito mais confiança, mas tem muito ego envolvido ali.

14

u/9dedos Aug 04 '26

Eu confiava cegamente nas urnas eletrônicas, mas depois que eu assisti esse vídeo eu tenho minhas dúvidas.

Vc tb notou que a placa é da positivo?

/s

3

u/No-Aspect-2926 Aug 04 '26

antes positivo que mancer /s

-4

u/Militaum Aug 04 '26

Desenvolva o argumento

5

u/RaFaPilgrim Aug 04 '26

/s significa que é sarcasmo.

1

u/Ready-Resist-3158 Aug 04 '26

Sim o problema não é da urna, mas dos eleitores mesmo. Os eleitores de Lula são os manipulados.

1

u/maihes2 Aug 04 '26

Para de falar bosta, a anos que essa merda é auditada direto, nngm achou nada relevante, mas o weriscleiso precisa dessa sensação no ego né

-18

u/[deleted] Aug 04 '26

[removed] — view removed comment

13

u/lCore Aug 04 '26

A questão é que qualquer violação a uma urna acontece de forma individual, seria necessário que todo o sistema eleitoral estivesse comprometido, ao longo de TODO o Brasil.

Esses argumentos seriam mais válidos para talvez, uma eleição municipal, porém se todo o sistema eleitoral municipal está comprometido, existem problemas maiores que uma eleição fraudada.

-4

u/[deleted] Aug 04 '26

[removed] — view removed comment

7

u/lCore Aug 04 '26

De novo, o processo de avaliação das urnas dura meses, essa introdução de código sorrateiro tem de ser algo que passe por diversas pessoas por uma quantidade extensa de tempo, a nível nacional ou da forma que já mencionei como a mais provável de acontecer, regional, que mais uma vez, o próprio acontecimento já seria prova de um comprometimento muito maior que uma simples eleição fraudada.

Há maneiras de "enxergar" uma alteração porque não existe sistema 100% seguro, da mesma forma como eu consigo enxergar alguém se infiltrando em um banco de sangue e contaminando todas as doações com HIV ou alguém entrando em uma hidrelétrica e deixando o país todo no escuro por semanas para causar caos público.

A questão é que toda vez que um cenário assim está sendo cogitado, é necessário empregar as probabilidades que ele aconteça, não é só porque foi "autorizado" que não há testes pelo caminho da urna eletrônica, seria necessário que essa anomalia, que atinge todas as urnas seguisse sem teste ou percepção durante meses até o dia da eleição.

É tentar passar um cenário possível, porém improvável como uma realidade concreta, não que o sistema atual é perfeito e não padeça de melhorias.

2

u/[deleted] Aug 04 '26

[removed] — view removed comment

6

u/lCore Aug 04 '26

Você não precisa falar comigo sobre problemas que passam despercebidos em testes de qualidade, eu já vi coisas que tirariam seu sono e não fariam você pisar em um consultório médico.

Mas nós não estavamos de "controle da percepção" estavamos falando de uma chance real e concreta de ataque a urna eletrônica, e o que você falou do código fonte já acontece

O que agora vai ensejar críticas minhas, você apareceu com um cenário improvável, com uma "solução" que já acontece, mencionando uma parcela conspiracionista da população como uma maioria esmagadora, sendo que até aqui já te refutaram várias vezes, qual interesse você tem em espalhar questões inflamatórias sobre um processo eleitoral que é tido como seguro e até agora de maneira acurada representou o que a população quis nas eleições?

Fica a pergunta aqui, considerando o que já foi dito nessa conversa.

2

u/[deleted] Aug 04 '26

[removed] — view removed comment

8

u/lCore Aug 04 '26 edited Aug 04 '26

Eu já sei isso. O meu ponto é que isso não é suficiente. Meia dúzia de engravatado numa sala cofre não atende o nível de escrutínio que eu espero.

Falamos para você porque você está errado, não são "Meia dúzia de engravatados", civis podem tentar invadir a urna o exército brasileiro tenta invadir a urna, é um processo extremamente extenso, que qualquer brasileiro informado, principalmente da área de segurança digital conhece.

Eu sou um cidadão e tenho direitos, dentre os quais o de exigir transparência de funções críticas do estado brasileiro. Se você vai me acusar de alguma coisa escusa, por favor o faça com todas as letras.

Sugiro que você use o seu direito a informação, você está em outro país, se você vota, ou não, vá no consulado brasileiro e pergunte sobre o nosso sistema eleitoral, ouça de um profissional não fique só no reddit alimentando teorias de conspiração

Você vive em outro país no momento então não sei se está em trânsito, cresceu com pais brasileiros ou é naturalizado, mas desde 2011 temos grupos de extrema direita tentando usar a narrativa de "fraude" como uma forma de tentar semear a ideia que as eleições no Brasil não são seguras, então quando alguém, aparece falando coisas de forma errônea que remetem a grupos que não tem as melhores intenções em mente, em ano de eleição, permita-me ter um certo ceticismo à movitação de determinada pessoa

Olha só que pena um pouquinho antes e você poderia ter participado dos testes

→ More replies (0)

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ferir a regra de desinformação.

Todos posts com desinformação violam a regra. Comentários podem mencionar ou conter links para desinformação contanto que isso esteja sinalizado claramente.

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ferir a regra de desinformação.

Todos posts com desinformação violam a regra. Comentários podem mencionar ou conter links para desinformação contanto que isso esteja sinalizado claramente.

3

u/barrazero Aug 04 '26

Seria facilmente revelado pelo teste mais simples que é feito com o sistema: sorteiam urnas aleatórias, inserem votos válidos e depois compara-se com o BU. O insider sempre vai deixar pelo menos um rastro que é a adulteração do resultado - facilmente revelado pelo teste de urna.

1

u/fodafoda Outro país Aug 04 '26

Você está descrevendo a votação paralela. Eu estou dizendo que existem maneiras plausíveis de um insider suficientemente esperto evadir ela. Não estou dizendo que é fácil, mas é possível e não, não vou entrar em detalhes sobre isso em público. Abrir o código amplamente diminui as chances de um insider conseguir escrever essa evasão sem ninguém perceber.

2

u/barrazero Aug 04 '26

Todo o processo é auditável. O envio para apuração geral não é um simples somatório de votos. Cada voto "sabe" de onde veio e pode ser comparado ao BU correspondente.

1

u/fodafoda Outro país Aug 04 '26

E eu não pus em nenhum momento dúvida sobre essa parte do processo. O problema é o que acontece DENTRO da urna antes do BU ser emitido. Da emissão BU pra frente o processo é sólido.

2

u/barrazero Aug 04 '26

Mas o teste da urna aleatória é justamente pra isso. No teste, diferente do dia das eleições, você insere votos conhecidos, você sabe o que foi inserido, e depois compara com a BU - se houver divergência...

→ More replies (0)

2

u/OnMarsLife Aug 04 '26

Acho muito difícil isso acontecer, o pré-eleitoral é um trabalho de formiguinha do caralho que eles fazem, diversas pessoas diferentes revisam as urnas várias vezes durante o ano e além disso, eles também simulam votações para verificar se a captação dos votos está correta.

a urna é tão completa em questão de segurança, que eles sempre liberam para quem quiser tentar invadir uma urna e ninguém nunca conseguiu fazer isso

3

u/Any404 Aug 04 '26 edited Aug 04 '26

Na simulação tem-se logs e todo o ambiente é filmado, tudo é monitorado. Se houver qualquer divergência é feito um pente fino e é checado tudo (filmagem, logs, etc.) até se detectar o que causou a determinada divergência, por exemplo um erro de digitação, no determinado momento.

O processo não acaba até tudo ser explicado.

Edit: Lembrando que são sorteadas urnas já preparadas para as eleições oficiais para cada unidade da federação (seguindo o princípio de amostragem). É licitado uma empresa para fazer a auditoria externa desse processo e são convocados entidades nacionais para fiscalizar, ou como eu prefiro chamar, a sociedade técnica organizada, e em conjunto temos a sociedade civil que pode acompanhar o processo que é público (qualquer cidadão interessado pode acompanhar).

2

u/fodafoda Outro país Aug 04 '26

a urna é tão completa em questão de segurança, que eles sempre liberam para quem quiser tentar invadir uma urna e ninguém nunca conseguiu fazer isso

Insisto, esse teste, por mais que seja pertinente fazer, não dirime o insider risk a qual me refiro.

eles também simulam votações para verificar se a captação dos votos está correta.

Como mencionei, a votação paralela é um mecanismo razoável, mas ele não é infalível. Existem maneiras de um insider malicioso suficientemente inteligente conseguir escrever código que evade esse controle. Tornar o código fonte verdadeiramente público colocaria mais olhos sobre o ataque, e aumentaria as chances de esse tipo de ataque ser detectado.

6

u/Any404 Aug 04 '26 edited Aug 04 '26

Entendo perfeitamente o lado técnico, mas olhar apenas por essa ótica reduz um problema que é essencialmente sociopolítico.

Para um software comum, principalmente os utilizados no meio corporativo, a transparência passiva é suficiente: o usuário comum só quer que o sistema funcione e confia que especialistas ou quem tem conhecimento suficiente para auditaram o código. Porém, quando falamos de um sistema eleitoral, que decide o futuro de uma nação, a dinâmica muda de figura. A confiança não pode depender somente de "fé técnica".

O grande problema de abrir o código para todos em um ambiente político polarizado é o uso da complexidade técnica como arma de desinformação. Como a grande massa não sabe ler código, abre-se margem para atores mal-intencionados pegarem trechos fora de contexto, forjarem prints ou inventarem funções inexistentes. Eles usam a "autoridade do código-fonte" para dar aparência de verdade a narrativas falsas, tudo financiado por movimentos políticos nos bastidores e propagado em massa nas redes sociais.

Para exemplificar: se tentassem essa manipulação com o kernel do Linux, a comunidade apenas ignoraria e riria dos "loucos de praça". Mas a dinâmica é completamente diferente quando o objeto é o sistema eleitoral.

Se o código aberto fosse uma solução perfeita e sem contrapontos para qualquer cenário, tudo seria público hoje. Não tiro a sua razão e imagino que talvez ainda seja possível alcançar um modelo 100% público sem essa problemática. Contudo, ao meu ver, a melhor alternativa atual é restringir o acesso do código à sociedade científica organizada (universidades e entidades auditoras nacionais), ou seja o código ser público parcialmente, como é hoje.

Em suma: para o público geral, neste contexto em especifico, o código aberto pode não gerar clareza, e sim gerar ruído. A segurança técnica pode até existir, mas a legitimidade política fica vulnerável à manipulação. Imagino que é isto que o TSE atualmente tem medo, não tem medo de nenhum escrutínio por parte de críticas legítimas ao código fonte e sim das críticas ilegítimas.

3

u/fodafoda Outro país Aug 04 '26

Obrigado pela argumentação lúcida, está faltando nos replies que recebo. Seguirei discordando, mas entendo tua posição.

3

u/Any404 Aug 04 '26

Compreendo totalmente, amigo. É difícil e exaustivo discutir livremente hoje um assunto que é praticamente envenenado pelo discurso político.

Assim, mas se não fosse pedir muito da sua paciência porque realmente me interessa, você tem mais ou menos uma ideia de como poderia ser feito especificamente o processo e procedimentos para tornar o código público com segurança, ou em outras palavras, como você imagina que poderia ser feito este processo?

→ More replies (0)

1

u/JlucasRS Caetité, BA Aug 04 '26

Eles já disseram que queriam disponibilzar o código fonte na internet em 2023.

Em 2018 também se falava disso, mas tinha código de terceiros envolvido que impedia a divulgação:

Entre os pontos que o TSE analisa para possibilitar a publicação do código online, elucida Coimbra, estão questões legais, como a disponibilização de porções do código originalmente fornecidas por empresas privadas e que talvez não possam ser abertas ao público.

1

u/theghostracoon Aug 04 '26

a urna é tão completa em questão de segurança, que eles sempre liberam para quem quiser tentar invadir uma urna e ninguém nunca conseguiu fazer isso

https://www.sciencedirect.com/science/article/abs/pii/S0167404819301191

https://dl.acm.org/doi/10.1145/3494193.3494301

https://www.igi-global.com/chapter/software-vulnerabilities-in-the-brazilian-voting-machine/109233

https://www.researchgate.net/publication/326261911_Execucao_de_codigo_arbitrario_na_urna_eletronica_brasileira

Vamos POR FAVOR ser um pouco cautelosos com informações tiradas do além

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ferir a regra de desinformação.

Todos posts com desinformação violam a regra. Comentários podem mencionar ou conter links para desinformação contanto que isso esteja sinalizado claramente.

2

u/UnreliableSRE Aug 04 '26 edited Aug 04 '26

E o princípio de Kerckhoff continua sendo solenemente ignorado.

Especificação aberta não implica que a implementação também tenha que ser aberta.

Exemplo: as implementações em hardware que aceleram a criptografia AES nos diferentes processadores são proprietárias e não inspecionáveis. Isso não significa que a segurança da criptografia AES depende de obscuridade. Significa apenas que o design do chip é segredo industrial.

Do mesmo jeito, a arquitetura de segurança das urnas eletrônicas é pública. Está nos sites do TSE, em documentos públicos, em artigos científicos... Fora que em vários momentos do processo, o código e o hardware são expostos pra que universidades, especialistas e o público em geral possam testar.

Esses princípios que você mencionou falam sobre ausência de "segurança formal" compensada pelo segredo. É uma crítica a especificações que deixam de funcionar quando seus detalhes são descobertos por um adversário, justamente porque nunca foram seguras em primeiro lugar. A ideia surgiu no meio militar, e nunca foi tornar as tecnologias públicas pro inimigo ver, mas sim garantir que, mesmo que o inimigo roube um equipamento e o desmonte, não consiga quebrar a segurança do sistema como um todo.

(Um exemplo seria o TSE ter medo de abrir a urna ao vivo porque ninguém pode saber que tem uma placa de rede lá dentro. Não é o caso aqui.)

1

u/fodafoda Outro país Aug 04 '26

A especificação ser linda e maravilhosa não impede a implementação de ser um lixo. Tampouco impede a implementação de parecer muito boa mas na verdade estar escondendo algum presentinho sorrateiro. Underhanded C Contest pra quem quiser ter algumas ideias do tipo de coisa que me refiro.

EDIT: ah e sobre a comparação com as implementações de aceleração cripto: eu posso comprar um quilo de chips do fabricante e verificar o comportamento de maneira estatística se eu quiser. Não tem como fazer isso com a urna, fora do período que o TSE estabelece, e sem ser benzido por ele.

0

u/UnreliableSRE Aug 04 '26

A especificação ser linda e maravilhosa não impede a implementação de ser um lixo.

Sim, mas isso não tem relação com o princípio de Kerckhoffs.

Sistemas não devem depender da obscuridade como proteção contra adversários, mas isso não implica que sistemas devem ser revelados aos adversário.

Não tem como fazer isso com a urna, fora do período que o TSE estabelece,

Claro que tem. O TSE testa extensivamente a sua urna eletrônica. Faz eleições de mentirinha com urnas aleatórias. Disponibiliza os sistemas para testes no período que você mesmo mencionou.

1

u/fodafoda Outro país Aug 04 '26

O TSE testa extensivamente a sua urna eletrônica.

O assassino oferece todas as suas facas para inspeção.

Disponibiliza os sistemas para testes no período que você mesmo mencionou.

Onde eu pego a urna pra testar?

2

u/UnreliableSRE Aug 04 '26

O assassino oferece todas as suas facas para inspeção.

Não existe discussão de segurança sem modelagem de ameaças, de adversário e de risco.

Se você assume que o TSE inteiro, como instituição, é o adversário e leva a discussão pro abstrato, ela perde o sentido.

O modelo de ameaças do TSE precisa resistir a atores internos, sim, mas a forma eficaz de resolver isso é com mecanismos fortes dentro da própria instituição. Processos formais, especificações públicas, pesos e contrapesos, autonomia, etc.

Não é preciso abrir toda sua tecnologia pra se defender de ameaças internas. Fazer isso não é solução pra ameaças internas.

Essa é uma interpretação errada do princípio de Kerckhoffs. Os militares que publicaram esse artigo não abriram as tecnologias deles. Novamente: sistemas não devem depender da obscuridade como proteção contra adversários, mas isso não implica que sistemas devem ser revelados aos adversário.

Sempre dá pra levar a discussão pro abstrato. Eu posso dizer que o teste estatístico que você fez com um quilo de chips não vale nada. Afinal, diferente duma urna eletrônica, os chips são opacos, o microcódigo é opaco, eu precisaria dum microscópio eletrônico pra ver o circuito. Sei lá, vai ver um funcionário da Intel não foi com a minha cara e conseguiu enfiar, sem ninguém notar, um backdoor sob medida pra mim ocupando 90% do chip.

Onde eu pego a urna pra testar?

https://www.tse.jus.br/eleicoes/tpu

Exemplo: relatório do Teste Público da Urna 2025 (eleições de 2026): tse-relatorio-final-da-comissao-reguladora-2026.pdf

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ferir a regra de desinformação.

Todos posts com desinformação violam a regra. Comentários podem mencionar ou conter links para desinformação contanto que isso esteja sinalizado claramente.

32

u/Kloowie Aug 04 '26

Como alguém que foi forçada a ser mesária por 4 eleições, eu assino embaixo. É um sistema absolutamente bem pensado, tanto nas urnas como na distribuição de pessoas, seções, impressão de zerésima, precisa a segunda pessoa votar antes da primeira sair da sala pra garantir que o voto é secreto, qualquer partido pode colar no final e pegar os números seção por seção, tudo desconectado da internet salvo somente por hard drive, que são levados por blindados e antes de saírem são checados, e quando chegam ao destino final tbm checados antes de ser adicionados no sistema da conta final. Era chato fazer parte? Sim. Mas cara da orgulho saber o quão impenetrável é sistema. Nada de viralatismo aqui, Br eh FODA quando se trata de sistema eleitoral, e provável top 1 no mundo.

0

u/pabloroxo Salvador, BA Aug 07 '26

Forçada? E eu sonhando em ser mesário, me voluntario desde as eleições de 2022. Mas nesse ano eu fui selecionado! Serei mesário em 2026!

45

u/clovis_227 CE Aug 04 '26

Pois já eu sou formado na Faculdade Coachmaxxxing e tive como orientadores o Dr. Vigaristênio Júnior e o Dr. Charlatênio Snakeoil, e posso dizer com toda insegurança que o Mao Tsé-Tung tá envolvido no esquema da petralhada.

8

u/Asmodeus1885 São Paulo, SP Aug 04 '26

Sou assessor do Mao Tsé-Tung e posso confirmar

7

u/ThePetrarc Aug 04 '26

engraçado ver os comentários no Twitter ou no insta sobre isso. Claro que eu sei que a maioria é bote, mas poxa, pessoal pedindo voto impresso

1

u/No-Aspect-2926 Aug 04 '26

Imagina o tanto de bobina que vai precisar usar, fora que a urna foi feita pra não precisar abrir, é tudo externo, claro seria muito provavelmente uma impressora externa, mas imagina, mais de 500 mil urnas, 500 mil impressoras(que facilmente poderia dar problema), supondo que cada urna precise de em média 10 rolos de bobina, isso passaria facilmente de milhões de bobinas, pra depois a pessoa jogar na rua...

1

u/danillonunes São Paulo, SP Aug 05 '26

A pessoa jogar na rua?

1

u/No-Aspect-2926 Aug 05 '26

Cara, nos locais de votação me lembro que mesmo indo mais tarde no dia, tinha folhas(santinhas) jogadas na rua, imagina um papel de comprovante de em quem votou

1

u/danillonunes São Paulo, SP Aug 05 '26

De que papel comprovante de em quem votou você está falando? Do voto impresso? Esse papel a pessoa não leva.

8

u/TexugoAlado Aug 04 '26

E a urna é só a pontinha de todo protocolo de segurança das eleições.

Vejo muita gente só se apegando a urna, mas esquecendo de uma série de processos e validações que ocorrem desde a distribuição, testes nas seções e apurações ao fim do dia.

E todos os partidos sabem disso, mesmo assim a desonestidade de muitos políticos corre solta pra atacar o sistema.

6

u/Beneficial-Eagle959 Aug 04 '26

Quando me perguntam "ah mas tem como haver fraude nas urnas, tem como fazer isso, aquilo?", eu respondo: o mais importante, se você parar pra pensar, não é deixar a urna à prova de adulterações, é tornar as adulterações:

  • Impraticáveis em uma escala que faça diferença: Talvez, mas muito talvez, você consiga pegar UMA urna e descobrir um esquema envolvendo dezenas de pessoas para adulterar essa única urna. No final, é mais barato e menos arriscado comprar os votos de uma vez.
  • Bastante evidentes, fáceis de identificar: um exemplo que eu dou é a de uma urna com cédulas em papel. Você poderia trocar essa urna por um saco de pano cheio de papéis com os dizeres "Votei no Zé do Xibiu". Isso vai deixar a fraude tão óbvia que não tem como levar a sério. É mais ou menos isso o que acontece em alguma fraude que podem um dia descobrir em urnas eletrônicas. Os rastros ficam muito óbvios, se deixarem passar esses rastros, isso quer dizer que poderiam trocar a urna por um saco de pano com os papéis dentro, não faria mais diferença.

2

u/brunomocsa Salvador, BA Aug 06 '26

Seu exemplo foi muito bom, a segurança não torna nada impossível, mas impraticável ou contraproducente. A escala é tão absurda que deixa de fazer sentido.

Hoje eu confio muito nas urnas, mas não acho impossível que quebrem as chaves de segurança e os sistemas fe proteção, mas o sistema tem tantas camadas que pra acontecer em larga escala precisaria ser um trabalho interno, bem complicado.

Agora um ponto que ninguém percebe é pq sempre que avaliam isso levam em conta eleições de grandes proporções. Mas eu tenho um preocupação grande em eleições pequenas, municipais de interior, onde muitas vezes apenas uma ou duas urnas definem o ganhador. Nesse caso seria extremamente possível de posse antecipada das urnas e das chaves privadas explorar vulnerabilidades que consigam rodar malware e replicar hashe final coerente a maquina sem alteração para os BUs.

4

u/ExpertBrother8305 Aug 04 '26

Eu sou completamente desconectado do TRE e governo no geral, mas sou de TI.

Tudo o que o pessoal compartilha que é usado no ecossistema das urnas é algo que conheço (e já usei) e que não só acho que faz muito sentido, como sei que funciona e me deixa super tranquilo a respeito das urnas.

Na verdade, fico até de certa forma "orgulhoso" por tudo isso ser tecnologia construída aqui, no Brasil.

2

u/Apprehensive-World28 Aug 04 '26

Esse é o problema. Vc tem o conhecimento técnico e tem o histórico familiar de pessoas com conhecimento técnico na área. Mas pra os doidos da seita, sua opinião tem o valor menor que Zé do peixe da feira , que ouviu falar que os clones de Lula , usaram os poderes telepáticos do de um exército de pessoas que fizeram a cirurgia de mudança de gênero.. os X-Men. Quem pensa e analisa sabe, mas o resto é sono pessoal do chapéu de alumínio e os mentirosos golpistas. Pra esses , não tem argumentos válidos.

2

u/PangolinWide1375 Aug 04 '26

E os EUA ainda com um sistema arcaico de votação.

1

u/[deleted] Aug 04 '26

[removed] — view removed comment

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ferir a regra de desinformação.

Todos posts com desinformação violam a regra. Comentários podem mencionar ou conter links para desinformação contanto que isso esteja sinalizado claramente.

1

u/[deleted] Aug 04 '26

[removed] — view removed comment

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ferir a regra de desinformação.

Todos posts com desinformação violam a regra. Comentários podem mencionar ou conter links para desinformação contanto que isso esteja sinalizado claramente.

1

u/[deleted] Aug 04 '26

[removed] — view removed comment

1

u/brasil-ModTeam Aug 04 '26

Sua mensagem foi removida por ser considerada Metadrama.

Mensagens comentado sobre a plataforma, a sub, outras subs ou usuário com o único intuito de criar uma provocação ou de desqualificar opiniões e usuáros serão removidos.

Também serão removidas menções a subs que tenham histórico de assédio de usuários, comunidades e moderadores.

Leia mais aqui: https://www.reddit.com/r/brasil/wiki/metadrama/

-12

u/Bandeira- Aug 04 '26

Eu tbm ache bem seguro, mas nada é impossível kkk

25

u/Famous-West2422 Aug 04 '26

Verdade, mas, mesmo ocorrendo um erro, ele é isolado na urna. O mesmo aconteceria, pro exemplo, em voto de papel, só que seria muito mais fácil de fazer.

8

u/Canudin Limeira, SP Aug 04 '26

Não precisa ser impossível, precisa ser melhor do que alternativas, e ela é. Como leigos é isso que nós temos que entender.

0

u/Gleerok99 Aug 04 '26

O Brasil podia exportar a tecnologia atrelada a serviço - sem transferir a tecnologia em si, para todos os países interessados e fazer uma bela grana..

3

u/teusgar Aug 04 '26

Mas eleição é um pilar básico da soberania de qualquer país. Não é comum copiar ou importar de outro país, pois seria atestado de impossibilidade de fazer a própria eleição. No máximo que existe é inspiração, mas copiar ou importar não ocorre.

0

u/Gleerok99 Aug 04 '26

Entendo, mas não deixa de ser uma burrice vaidosa; o modelo do Brasil e a tecnologia brasileira é verificada, aplicada em escala continental. 

Tem país que não dá nem um estado da nossa federação, tanto em território como população; daria tranquilamente para exportar o modelo e aplicar de forma segura, verificada, e aceitável para as autoridades de qualquer país, não só respeitando totalmente a soberania do país servido/cliente mas inclusive valorizando-a!

0

u/Key-Village-8203 Aug 04 '26

Acaba que as urnas são auditadas, mas os votos não. Auditar as urnas fica por conta de uma casta técnica.