Digitalisering in Duitsland: kiesdistricten reageren op de heise-test


In onze test van de mailserver die verantwoordelijk is voor de mail van de officiële verkiezingsfunctionarissen, moesten we een angstaanjagende balans bedenken: er waren verschillende servers die helemaal geen encryptie ondersteunden. Of degenen die certificaten gebruikten die al lang waren verlopen. En in totaal 58 waarvan de certificaten niet konden worden geverifieerd. Uit nieuwsgierigheid hebben we de test opnieuw uitgevoerd en ziedaar: veel van de problemen zijn al verholpen.

Eerst en vooral zijn er de mailservers van de autoriteiten, die tot nu toe geen encryptie ondersteunden. Dit trof ten minste 5 mailservers, waar de mailbezorging volledig onbeschermd moest zijn tegen snuffelen en manipulatie. Hun operators hebben allemaal gereageerd en de codering geactiveerd na de publicatie van ons artikel.

Hetzelfde geldt voor de 8 maildomeinen waarvan de certificaten zijn verlopen en dus ongeldig waren. Bijna alle beheerders hebben verbeteringen aangebracht en sommigen van hen leveren nu gloednieuwe certificaten. Behalve Potsdam: dat blijkt het geval te zijn rathaus.potsdam.de toch eindigen met certificaten die al meer dan een jaar niet geldig zijn.

De klokken kunnen in Potsdam anders zijn – maar deze certificaten zijn ongeldig voor de rest van de wereld.

De situatie is ook verbeterd met certificaten waarvan de echtheid niet kan worden geverifieerd. Terwijl dat in onze test in juli 80 waren, is het aantal nu gedaald naar 54. Als je de Beierse certificaten die via DANE geverifieerd kunnen worden niet meetelt, blijven er nog maar 31 over van de voormalige 58. Dat is een daling van bijna de helft binnen een week. En er zijn nog twee weken te gaan voor de algemene verkiezingen.


(ju)



Source link

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.

%d bloggers liken dit: