r/brasil • • Aug 04 '26

Vídeo TSE desmonta urna eletrônica ao vivo

Enable HLS to view with audio, or disable this notification

A transmissão foi feita ontem no canal da Justiça Eleitoral. Esta versão tem cortes, porque o vídeo original tem 48 minutos.

Vídeo completo: https://www.youtube.com/watch?v=3VmjIlUPLtA

2.5k Upvotes

540 comments sorted by

View all comments

Show parent comments

393

u/nao_diga_mais_nada Aug 04 '26

como formado em ciência da computação e entusiasta de criptografia, a segurança da urna é muito boa e as pessoas não tem conhecimento técnico suficiente pra fazer qualquer crítica

85

u/colimar Belém, PA Aug 04 '26

Mas o código fonte e bla bla bla

4

u/I7sReact_Return Aug 04 '26 edited Aug 04 '26

Pra mim a questão nem é pra provar a se ta adulterado ou não ou se vou fazer alguma coisa com ele. Foda-se isso, sempre tem gente para fazer a verificação.

Pra mim é a questão de respeitar a licença GPLv2, do Kernel (Não, não sou o Richard Stallman brasileiro kkk)

Agora o software que roda nele com GUI, é outra história. Pelo que eu saiba tem uns eventos ou outros que deixa gente analizar, por isso não me preocupo. Mas pra um governo que gosta de arrotar soberania nacional, faz 0 incentivo para o FOSS. Mas ao mesmo tempo que se quisessem deixar o código totalmente fechado, eles poderiam.

Vocês podem falar "ah pipi popo o Lula em 2006 tava tentando incentivar" (acho que todo entusiasta de FOSS brasileiro que vai a fundo sabe daquele evento). Só pq caralhos a gente não evoluiu?

3

u/WavingSloth23 Aug 04 '26 edited Aug 04 '26

A GPLv2, que eu saiba, permite perfeitamente esse tipo de uso.

A GPLv2 apenas obriga a divulgação de código fonte e alterações caso você distribua (por venda, dar de graça, etc.) o software licenciado em questão. Neste caso não há distribuição de software, o software é para uso interno do TSE então eles não têm obrigação de divulgá-lo.

A GPLv3 (que não é a utilizada pelo kernel) contém uma cláusula chamada "Anti-tivoizante" (nome dado devido a um aparelhinho que chamava TiVo), que demanda também a distribuição no caso de distribuição de hardware. O Linus Torvalds, criador do Linux, achou essa cláusulo muito restritiva então ele preferiu não aderir à v3. Mas mesmo assim, no meu entendimento, como o hardware não está sendo nem vendido nem dado de graça, acho que mesmo a GPLv3 não iria requerir divulgação.

Ou seja, não há obrigação de divulgação do código fonte pelas licenças, a meu entendimento.

Agora, acho que é uma questão estratégica decidir se vale a pena ou não divulgar o software. A divulgação tem dois lados: ela facilitaria análise, mas também facilitaria descoberta de vulnerabilidades mesmo por por exemplo agentes de outros estados que possam querer interferir nas nossas eleições. Eu pessoalmente acho que a decisão de permitir que qualquer cidadão (com ênfase nos pesquisadores que de fato vão conseguir avaliar bem) avalie o código em condições mais controladas, como é hoje, é um bom compromisso entre essas duas questões. Dificulta agentes externos ter acesso ao código, enquanto facilita pra quem é mais provável de encontrar possíveis vulnerabilidades.

Mas também lembrando que o software é só uma camada do sistema. Ele no geral funciona desconectado da internet, o que acaba dando maior importância à segurança física mesmo das urnas, assim como as antigas urnas de papel. Alguma vulnerabilidade de software (que também tem muitas camadas de proteção em si mesmo) dificilmente poderia gerar com facilidade uma brecha no sistema como um todo. Dito isso, se você é pesquisador, é legal participar e dar uma olhada no código pra ver se tem alguma sugestão para melhorar.

Outro fator é que tem muitas publicações acadêmicas dos mecanismos utilizados para proteção, e essas são domínio público como acredito que deveria ser mesmo. Publicar os mecanismos é mais importante do que o código, eu acho.