<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>hessi.net</title>
	<link>http://www.hessi.net</link>
	<description>stuff I do, Hannover, München, Musik</description>
	<pubDate>Fri, 28 Nov 2008 15:19:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
	<language>en</language>
			<item>
		<title>so - what happened?</title>
		<link>http://www.hessi.net/?p=27</link>
		<comments>http://www.hessi.net/?p=27#comments</comments>
		<pubDate>Fri, 28 Nov 2008 15:18:59 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[english]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=27</guid>
		<description><![CDATA[Well, you certainly can&#8217;t say I didn&#8217;t try to maintain a blog - more than once.
Nonetheless, I just don&#8217;t have what it takes - interesting stories. Sure, there are exceptions, but they are few and don&#8217;t justify a blog - let alone someone subscribing to it.
Therefore, I hereby - and that&#8217;s a first - declare [...]]]></description>
			<content:encoded><![CDATA[<p>Well, you certainly can&#8217;t say I didn&#8217;t try to maintain a blog - <a href="http://web.archive.org/web/20001206214500/http://www.hessi.org/">more</a> <a href="http://web.archive.org/web/20040925122031/http://www.hessi.org/">than</a> <a href="http://web.archive.org/web/20050210000311/www.poetcast.de/">once</a>.</p>
<p>Nonetheless, I just don&#8217;t have what it takes - interesting stories. Sure, there are <a href="http://www.hessi.net/?p=20">exceptions</a>, but they are few and don&#8217;t justify a blog - let alone someone subscribing to it.</p>
<p>Therefore, I hereby - and that&#8217;s a first - declare this blog closed until further notice. My life in the cloud goes on - in <a href="http://twitter.com/hessi">Twitter</a>.</p>
<p>Thank you all, see you.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=27</wfw:commentRss>
		</item>
		<item>
		<title>Porn for the Blind</title>
		<link>http://www.hessi.net/?p=26</link>
		<comments>http://www.hessi.net/?p=26#comments</comments>
		<pubDate>Sun, 06 Apr 2008 08:29:04 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[english]]></category>

		<category><![CDATA[geek]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=26</guid>
		<description><![CDATA[Now I&#8217;ve seen listened to everything:


&#8220;&#8230;the page is light green. At the top of the page is the &#8216;Big Tits Round Asses&#8217; logo&#8230; inside the house, they engage in a wide variety of sexual acts, flashing in rapid succession&#8230;&#8221;

Porn for the blind
(Via Nerdcore)
]]></description>
			<content:encoded><![CDATA[<p>Now I&#8217;ve <strike>seen</strike> listened to everything:</p>
<p>
<blockquote>
&#8220;&#8230;the page is light green. At the top of the page is the &#8216;Big Tits Round Asses&#8217; logo&#8230; inside the house, they engage in a wide variety of sexual acts, flashing in rapid succession&#8230;&#8221;
</p></blockquote>
<p><a href="http://www.pornfortheblind.org/">Porn for the blind</a></p>
<p>(Via <a href="http://www.nerdcore.de/wp/2008/04/05/porn-for-the-blind/">Nerdcore</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=26</wfw:commentRss>
		</item>
		<item>
		<title>From my cold dead hands</title>
		<link>http://www.hessi.net/?p=25</link>
		<comments>http://www.hessi.net/?p=25#comments</comments>
		<pubDate>Sun, 06 Apr 2008 07:59:56 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[english]]></category>

		<category><![CDATA[politics]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=25</guid>
		<description><![CDATA[


Take it now
]]></description>
			<content:encoded><![CDATA[<p><object width="425" height="355">
<param name="movie" value="http://www.youtube.com/v/O0B_UZNtEk4&#038;hl=en"></param>
<param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/O0B_UZNtEk4&#038;hl=en" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object></p>
<p><a href="http://www.nytimes.com/2008/04/06/movies/06heston.html?ref=movies">Take it now</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=25</wfw:commentRss>
		</item>
		<item>
		<title>Opinionated techie Âť Piracy &#038; PC Gaming</title>
		<link>http://www.hessi.net/?p=24</link>
		<comments>http://www.hessi.net/?p=24#comments</comments>
		<pubDate>Fri, 28 Mar 2008 12:11:05 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[english]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=24</guid>
		<description><![CDATA[Opinionated techie Âť Piracy &#038; PC Gaming:
 &#8220;The reason why we don&#8217;t put CD copy protection on our games isn&#8217;t because we&#8217;re nice guys. We do it because the people who actually buy games don&#8217;t like to mess with it. Our customers make the rules, not the pirates. Pirates don&#8217;t count. We know our customers [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://draginol.joeuser.com/article/303512/Piracy_PC_Gaming">Opinionated techie Âť Piracy &#038; PC Gaming</a>:<br/><br />
<blockquote> &#8220;The reason why we don&#8217;t put CD copy protection on our games isn&#8217;t because we&#8217;re nice guys. We do it because the people who actually buy games don&#8217;t like to mess with it. Our customers make the rules, not the pirates. Pirates don&#8217;t count. We know our customers could pirate our games if they want but choose to support our efforts. So we return the favor - we make the games they want and deliver them how they want it. This is also known as operating like every other industry outside the PC game industry.&#8221;</p></blockquote>
<p>or outside the movie industry, or outside the music industry, or outside the &lt;insert favourite content management industry here&gt;&#8230;</p>
<p>(Via <a href="http://daringfireball.net/linked/2008/march#thu-27-piracy">Daring Fireball</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=24</wfw:commentRss>
		</item>
		<item>
		<title>DHS screens a MacBook Air</title>
		<link>http://www.hessi.net/?p=22</link>
		<comments>http://www.hessi.net/?p=22#comments</comments>
		<pubDate>Thu, 20 Mar 2008 22:31:03 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[english]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[politics]]></category>

		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=22</guid>
		<description><![CDATA[Michael Nygard baffled the TSA with his MacBook Air/SSD, which apparently looks more like a &#8220;device&#8221; than a portable computer, which was enough to let him miss his flight.
Fortunately, the DHS/TSA knows that being as secretive as they are is not good for the reputation, so they started a blog to deceive the public make [...]]]></description>
			<content:encoded><![CDATA[<p>Michael Nygard <a href="http://www.tuaw.com/2008/03/07/how-a-macbook-air-baffled-airport-security/">baffled the TSA</a> with his MacBook Air/SSD, which apparently looks more like a <em>&#8220;device&#8221;</em> than a portable computer, which was enough to let him miss his flight.</p>
<p>Fortunately, the DHS/TSA knows that being as secretive as they are is not good for the reputation, so they started a <a href="http://www.tsa.gov/blog/">blog</a> to <s>deceive the public</s> make things a little bit more transparent.</p>
<p>How transparent can be seen in <a href="http://www.tsa.gov/blog/2008/03/update-bob-screens-apple-macbook-air.html">a new post</a>, in which Bob, apparently working in the DHS PR department, screens the MacBook Air. His findings are <s>delusive</s> interesting:</p>
<blockquote><p>&#8220;The MacBook does look completely different than your typical laptop or DVD player. I can&#8217;t get into specifics of course, but there were a couple of areas on the X-ray that could pique some interest for TSOs.&#8221;</p></blockquote>
<p>So, &#8220;he can&#8217;t get into specifics <em><b>of course</b></em>&#8221; - apparently they even declare x-ray images of consumer hardware as <s>a state secret</s> <em><a href="http://en.wikipedia.org/wiki/Sensitive_Security_Information">sensitive security information (SSI)</a></em>.</p>
<p>I can&#8217;t even begin to explain my disgust with this type of politics.</p>
<p><a href="http://freegovinfo.info/">Information needs to be free!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=22</wfw:commentRss>
		</item>
		<item>
		<title>OS X Spotlight: kMDItemTextContent of text/csv</title>
		<link>http://www.hessi.net/?p=21</link>
		<comments>http://www.hessi.net/?p=21#comments</comments>
		<pubDate>Fri, 14 Mar 2008 10:47:04 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[english]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=21</guid>
		<description><![CDATA[Don&#8217;t ask me why, but Leopard&#8217;s Spotlight doesn&#8217;t want to import the content of csv-files:

galahad:~ hessi$ mdimport -d 2 test.csv
2008-03-14 10:48:02.605 mdimport[2804:10b] Imported '/Users/hessi/test.csv' of type 'dyn.ah62d4rv4ge80g650' with no plugIn.

Consequently, it doesn&#8217;t generate the kMDItemTextContent entry.
Simply adding the filetype public.csv to Root/CFBundleDocumentTypes/0/LSItemContentTypes/ in System/Library/Spotlight/RichText.mdimporter doesn&#8217;t work, because (TADA!):

galahad:~ hessi$ GetFileInfo -t ~/test.csv
""
galahad:~ hessi$

So, after setting [...]]]></description>
			<content:encoded><![CDATA[<p>Don&#8217;t ask me why, but Leopard&#8217;s Spotlight doesn&#8217;t want to import the content of csv-files:</p>
<p><code><br />
galahad:~ hessi$ mdimport -d 2 test.csv<br />
2008-03-14 10:48:02.605 mdimport[2804:10b] Imported '/Users/hessi/test.csv' of type 'dyn.ah62d4rv4ge80g650' with no plugIn.<br />
</code></p>
<p>Consequently, it doesn&#8217;t generate the <code>kMDItemTextContent</code> entry.</p>
<p>Simply <a href="http://www.macosxhints.com/article.php?story=20050514182520714">adding</a> the filetype <code>public.csv</code> to <code>Root/CFBundleDocumentTypes/0/LSItemContentTypes/</code> in <code>System/Library/Spotlight/RichText.mdimporter</code> doesn&#8217;t work, because (TADA!):</p>
<p><code><br />
galahad:~ hessi$ GetFileInfo -t ~/test.csv<br />
""<br />
galahad:~ hessi$<br />
</code></p>
<p>So, after setting the &#8220;correct&#8221; filetype:</p>
<p><code><br />
galahad:~ hessi$ SetFile -t "TEXT" test.csv<br />
galahad:~ hessi$ GetFileInfo -t test.csv<br />
"TEXT"<br />
galahad:~ hessi$<br />
</code></p>
<p>Spotlight finds a plugin to use and even some kMDItemTextContent:</p>
<p><code><br />
galahad:~ hessi$ mdimport -d 2 test.csv<br />
(Info) Import: Import '/Users/hessi/test.csv' type 'dyn.ah62d4um4ge80g650' using '/System/Library/Spotlight/RichText.mdimporter'<br />
2008-03-14 11:35:16.576 mdimport[3114:10b] Imported '/Users/hessi/test.csv' of type 'dyn.ah62d4um4ge80g650' with plugIn /System/Library/Spotlight/RichText.mdimporter.<br />
2008-03-14 11:35:16.579 mdimport[3114:10b] Attributes: {<br />
    "_kMDItemFinderLabel" = <null>;<br />
    &#8220;com_apple_metadata_modtime&#8221; = 227183678;<br />
    kMDItemAuthors = <null>;<br />
    kMDItemComment = <null>;<br />
    kMDItemContentCreationDate = 2008-03-14 11:34:38 +0100;<br />
    kMDItemContentModificationDate = 2008-03-14 11:34:38 +0100;<br />
    kMDItemContentType = &#8220;dyn.ah62d4um4ge80g650&#8243;;<br />
    kMDItemContentTypeTree =     (<br />
        &#8220;com.apple.traditional-mac-plain-text&#8221;,<br />
        &#8220;public.plain-text&#8221;,<br />
        &#8220;public.text&#8221;,<br />
        &#8220;public.data&#8221;,<br />
        &#8220;public.item&#8221;,<br />
        &#8220;public.content&#8221;<br />
    );<br />
    kMDItemCopyright = <null>;<br />
    kMDItemCreator = <null>;<br />
    kMDItemDisplayName =     {<br />
        &#8220;&#8221; = &#8220;test.csv&#8221;;<br />
    };<br />
    kMDItemEditors = <null>;<br />
    kMDItemKeywords = <null>;<br />
    kMDItemKind =     {<br />
        &#8220;&#8221; = PlainTextType;<br />
        de = &#8220;Reine Text-Datei&#8221;;<br />
        en = &#8220;Plain Text File&#8221;;<br />
    };<br />
    kMDItemOrganizations = <null>;<br />
    kMDItemSubject = <null>;<br />
    kMDItemTextContent = &#8220;value1;value2;value3;value4;value5;\nvalue1;value2;value3;value4;value5&#8243;;<br />
    kMDItemTitle = <null>;<br />
}<br />
galahad:~ hessi$<br />
</code></p>
<p>So, next question - why is the File Type of these files not &#8220;TEXT&#8221;? This csv was copied from a Windows machine, but even files created by <a href="http://www.codingmonkeys.de/subethaedit/">SubEthaEdit</a> have an <em>interesting</em> file type:</p>
<p><code><br />
galahad:~ hessi$ GetFileInfo -t test_see.csv<br />
"****"<br />
galahad:~ hessi$<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=21</wfw:commentRss>
		</item>
		<item>
		<title>Wahlbeobachter in Germering</title>
		<link>http://www.hessi.net/?p=20</link>
		<comments>http://www.hessi.net/?p=20#comments</comments>
		<pubDate>Mon, 03 Mar 2008 08:41:01 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[deutsch]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[politics]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=20</guid>
		<description><![CDATA[Wie angekĂźndigt, habe ich mit map zusammen gestern abend die IT-gestĂźtzte AuszĂ¤hlung in Germering beobachtet.
Am frĂźhen Nachmittag begannen wir, uns in Wahllokalen (Stadthalle, Wittelsbacher Schule, Kirchenschule) vorzustellen und anzukĂźndigen, dass wir abends gerne kurz vorbeikommen mĂśchten. Gleichzeitig wollten wir die Gelegenheit nutzen, die EDV-Wahlhelfer beim Aufbau der IT zu beobachten.
In dieser Zeit haben wir ca. [...]]]></description>
			<content:encoded><![CDATA[<p>Wie angekĂźndigt, habe ich mit <a href="http://www.codingmonkeys.de/map/log/">map</a> zusammen gestern abend die IT-gestĂźtzte AuszĂ¤hlung in Germering beobachtet.<br/><br />
Am frĂźhen Nachmittag begannen wir, uns in Wahllokalen (Stadthalle, Wittelsbacher Schule, Kirchenschule) vorzustellen und anzukĂźndigen, dass wir abends gerne kurz vorbeikommen mĂśchten. Gleichzeitig wollten wir die Gelegenheit nutzen, die EDV-Wahlhelfer beim Aufbau der IT zu beobachten.<br />
In dieser Zeit haben wir ca. 20 von 41 Wahllokalen besucht, mit gemischten Ergebnissen.</p>
<p>In mindestens der HĂ¤lfte der FĂ¤lle begegnete uns mal mehr, mal weniger starke desinteressierte Belustigung (<em>&#8220;Ach, kommt jetzt die OSZE auch schon zu uns?&#8221;</em>), zweimal war man eher misstrauisch und wollte wissen, ob dies mit dem Rathaus abgesprochen sei (es wuĂte aber immer mindestens ein Helfer, dass Wahl und AuszĂ¤hlung Ăśffentlich sei - man stritt sich dann eher intern und sagte zu uns: <em>&#8220;Wenn es denn sein muss!&#8221;</em>).<br/><br />
In einem Wahllokal war der stellvertretende Wahlvorstand ein mindestens so groĂer Kritiker wie wir, er schimpfte auf das System, insbesondere auf die nicht transparente Gesamtberechnung und das Betriebssystem:</p>
<blockquote><p><em>&#8220;wenn&#8217;s den Schmarrn scho wollen, dann g&#8217;hĂśrt da a Linux auf CD hin, von dem man bootet, und das gesamte System muss vorab im Sourcecode runterladbar sein!&#8221;</em></p></blockquote>
<p>Er bezeichnete die hĂ¤ndische AuszĂ¤hlung der Kommunalwahl zwar als <em>&#8220;Scheissjob&#8221;</em>, die Risiken der IT-LĂśsung seien aber zu groĂ, um die Vorteile aufzuwiegen.<br/><br />
In einem Wahllokal begegnete man uns anfĂ¤nglich eher freundlich-desinteressiert, bis dann eine Helferin bemerkte, es gĂ¤be da doch so eine Organisation oder einen Verein, die da was in die Richtung machen wĂźrden, wie hieĂen die denn noch gleich - als ich bemerkte, sie meine wohl den CCC, Ă¤nderte sich die Haltung des stellvertretenden Wahlvorstands massiv:</p>
<blockquote><p><em>&#8220;Also in diesem Fall mĂśchte ich Sie doch bitten, dass Sie sich vorab ans Rathaus wenden.&#8221;</em></p></blockquote>
<p>Ich entgegnete, wir stĂźnden bereits seit lĂ¤ngerem mit dem Rathaus in Kontakt, die Beobachtungen seien abgesprochen. Er begann, darĂźber zu schimpfen, dass er nicht informiert sei und verlangte, dass wir den Wahlleiter kontaktieren, damit dieser ihm das OK gĂ¤be. Wir lieĂen ihn mit der Bemerkung allein, er kĂśnne sich gern mit dem Wahlleiter abstimmen, wir wĂźrden am Abend dann vorbeikommen. Kurz darauf sahen wir ihn mit Handy am Ohr und empĂśrtem Gesichtsausdruck an uns vorbeiziehen.</p>
<p>Allgemein hatte man den Eindruck, dass einige Leute vom Rathaus vorab auf unseren Besuch vorbereitet wurden. In 2-3 FĂ¤llen wurde man beim Stichwort Wahlbeobachtung oder IT-gestĂźtzte AuszĂ¤hlung ungewĂśhnlich offiziell, aber sehr freundlich, und beeilte sich zu versichern, wir kĂśnnen jederzeit vorbeikommen, die AuszĂ¤hlung sei ja Ăśffentlich, man sei sich sicher, wir wĂźrden in der Praxis sehen, welche Vorteile das System bringe.</p>
<p>In ca. 3/4 der besuchten Wahllokale hatten wir die Gelegenheit, mit den Helfern Ăźber unsere Motive und Bedenken zu diskutieren. Es war klar, dass wir bei diesen Leuten nicht mit Argumenten Ă  la <em>&#8220;Das ist eine LĂśsung, die ein Problem sucht&#8221;</em> anfangen mussten, denn die Helfer erhofften sich durchweg hohe Zeitersparnis und einfachere AuszĂ¤hlungen. FĂźr die Wahlhelfer ist das System eindeutig die LĂśsung eines Problems, das sie alle paar Jahre wieder haben.<br/><br />
Stattdessen konzentrierten wir uns darauf, unsere Vorbehalte zur Sicherheit des Systems darzulegen und die Aufmerksamkeit dafĂźr zu wecken, inwieweit das, was der Computer am Schluss als Ergebnis auswirft, vertrauenswĂźrdig sei.<br/><br />
Ich persĂśnlich war erstaunt, wie viele Leute fĂźr diese Argumente empfĂ¤nglich waren - sehr hĂ¤ufig konnten wir bei den Helfern die Ăberzeugung wecken, dass das verwendete Programm doch zumindest vorab von einer interessierten, unabhĂ¤ngigen Gruppe sowie der BevĂślkerung getestet werden mĂźsse.<br/><br />
Als Pro-IT Argument war sehr hĂ¤ufig zu hĂśren, dass die HandauszĂ¤hlung extrem fehleranfĂ¤llig sei - eine Helferin (Informatikerin <em>&#8220;mit CCC-Erfahrung&#8221;</em>) meinte sogar, die Fehler glichen sich im Laufe des Abends nur deswegen aus, weil <em>&#8220;alle Augen, egal ob schwarz, rot, grĂźn oder gelb, nachts um zwei auf Halbmast hĂ¤ngen&#8221;</em>.<br/><br />
Einige Male war auch zu hĂśren, dass wir doch nicht ernsthaft erwarten, dass jemand eine Kommunalwahl fĂ¤lscht, um einen <em>&#8220;Depperljob&#8221;</em> im Stadtrat zu machen (Zitat einer StadtrĂ¤tin). Ich denke, wir konnten vermitteln, dass es zum einen nicht wirklich um die Wahrscheinlichkeit eines FĂ¤lschungsversuch ginge und sich zum anderen wohl jedes Mal genug &#8220;Deppen&#8221; fĂ¤nden, die zum Teil auch vor unlauteren Motiven nicht zurĂźckschrecken (s. Dachau).</p>
<p>Zu den IT-Systemen bleibt nicht viel zu sagen. Diese wurden zwischen 12 und 15 Uhr aufgebaut, standen immer in Sichtweite der Helfer und waren nur selten bereits wĂ¤hrend der Wahl hochgefahren. Die USB-Sticks wurden nicht mit dem System ausgeliefert, sondern wurden den WahlvorstĂ¤nden vom Wahlleiter am Morgen der Wahl zusammen mit den weiteren Unterlagen ausgehĂ¤ndigt. Die meisten VorstĂ¤nde legten die Sticks wĂ¤hrend der Wahl anscheinend zu den weiteren Unterlagen, die meist unter oder neben den Tischen der Helfer standen.</p>
<p>Gegen 18 Uhr begann man zuerst mit der AuszĂ¤hlung der BĂźrgermeister- und Landratswahl. In dem Wahllokal, in dem wir diese beiden AuszĂ¤hlungen beobachteten, brauchte man fĂźr 266 abgegebene Stimmen jeweils ca. 10 Minuten sowie nochmals die gleiche Zeit zum AusfĂźllen der Protokolle. Im Anschluss daran begannen die Helfer sofort, die Urnen des Stadtrats zu Ăśffnen und die Stimmzettel zu Ăśffnen und stapeln. Dies allein dauerte sicher 10 Minuten und sah Ă¤uĂerst mĂźhsam aus - es stellt sich die Frage, ob WahlbĂźcher nicht einfacher zu handhaben wĂ¤ren.<br/><br />
Interessanterweise fand sich in einer Urne ein A4-Blatt mit politischen Parolen - es ist also einem WĂ¤hler problemlos gelungen, ein zusĂ¤tzliches Blatt in die Urne zu schmuggeln.</p>
<p>Das Aufbringen der Identifikationsbarcodes fĂźhrte zur ersten Verwirrung, man wusste nicht, ob es verschiedene BarcodebĂśgen fĂźr Stadtrat und Kreistag gebe und entschloss sich dann, einfach die obersten Codes fĂźr die eine Wahl zu nutzen und bei der zweiten Wahl zumindest mit einem neuen Blatt zu beginnen.</p>
<p>Auch die ersten Kontakte mit dem Computer waren nicht ganz fehlerfrei: Die Software machte nicht genau das, was man lt. der Screenshot-basierten Anleitung zu erwarten hatte. Dies fĂźhrte zu einer VerzĂśgerung von ca. 10 Minuten, in der sich zwei Helferinnen sichtbar Ăźberfordert durch die drei Fenster klickten und versuchten, die verschiedenen Zahlen der Wahl (A1 und A2 Stimmen) an den falschen Stellen einzugeben. Mindestens eine der Beiden hatte nach eigener Aussage die EDV-Schulung besucht.<br/><br />
Das Einlesen der ersten Stimmzettel war anfĂ¤nglich Ă¤uĂerst zĂ¤h - nur ca. jeder 10. Einleseversuch gelang, die Fehlbedienungen waren zahlreich (nicht geĂśffnet, nicht geschlossen, zu hĂ¤ufig eingelesen) - interessanterweise mischte sich bald die Ă¤lteste Wahlhelferin des LokalÂ (Typ BĂ¤uerin, Mitte 70) ein und erklĂ¤rte den Anwesenden, dass der Barcodeleser zwar <em>&#8220;scho a Schmarrn&#8221;</em> sei, mit der richtigen Ăbung aber ganz gut zu bedienen sei.<br/><br />
Wir ermittelten anfĂ¤nglich Werte von 2-5 Minuten pro Stimmzettel, die sich aber schon nach ca. 20 Stimmzetteln auf annehmbare Werte von 30 Sekunden - 2 Minuten reduzierten.</p>
<p>Andere Wahllokale waren sichtlich besser bestĂźckt mit kompetenten Wahlhelfern, die mit einem Durchsatz von bis zu 3 Stimmen pro Sekunde die Zettel einlasen.<br/><br />
Die korrekte DurchfĂźhrung der Kontrolle war hierbei sehr unterschiedlich. Es gab Teams, die zu dritt oder viert das Auslesen beobachteten, sich jede Stimme laut vorlasen und mit OK quittierten. Andere saĂen zu zweit vor dem Computer, beide mit den Augen auf dem Stimmzettel auf der Suche nach Stimmen, wĂ¤hrend der Barcodeleser sehr schnell vor sich hinpiepte und niemand auf den Bildschirm sah. Solche Szenen konnten wir bei ca. 1/3 der Wahllokale beobachten - mir persĂśnlich war es hier nicht mehr mĂśglich, mitzuverfolgen, ob das Einlesen der Stimmen korrekt erfolgte. Es kam sogar mehrmals vor, dass man erst nach dem fertigen Einlesen des Zettels bemerkte, dass bereits seit geraumer Zeit eine Fehlermeldung auf dem Bildschirm stand und alle Eingaben vom Computer nicht angenommen wurden (der Barcodeleser piept immer).<br/><br />
Wie zu erwarten haben wir kein einziges Mal den Fall beobachtet, dass ein Wahlhelfer im Laufe der Wahl die addierten Ergebnisse auf ValiditĂ¤t ĂźberprĂźft.</p>
<p>Interessanterweise war die Zahl der kumulierten und panaschierten Stimmzettel um ein Vielfaches hĂśher, als wir dies vorher gesagt bekamen. Einige Wahlhelfer sprachen von 1/3 Partei, 1/3 kumuliert, 1/3 panaschiert, mir persĂśnlich kam der Anteil der komplexen Stimmzettel sogar noch hĂśher als 2/3 vor - selbst bei der Kreistagswahl mit 70 abzugebenden Stimmen.</p>
<p>Bereits gegen 20 Uhr zeichnete sich ab, dass die AuszĂ¤hlung sehr schnell beendet sein wĂźrde, und tatsĂ¤chlich waren fast alle Wahllokale gegen 21:30, spĂ¤testens 22:00 Uhr mit dem Einlesen der Stimmzettel fertig und nur noch damit beschĂ¤ftigt, die Zettel den verschiedenen Stapeln zuzuordnen, den E-Stapel durchzusehen und die GĂźltigkeit einzelner Stimmzettel zu beschlieĂen oder Protokolle auszufĂźllen.<br />
GegenĂźber der Endzeit frĂźherer Kommunalwahlen von <em>&#8220;bis zu 3 Uhr morgens&#8221;</em> war die Zeitersparnis tatsĂ¤chlich sehr deutlich, auch wenn uns eine Helferin sagte, wer bis drei Uhr morgens auszĂ¤hle, kĂśnne es einfach nicht. Mit der richtigen Organisation und einem fĂ¤higen Team sei man problemlos bei manuellem AuszĂ¤hlen bis Mitternacht fertig.</p>
<p>Noch ein kurzes Statement zu den Kosten: Wie mir die BĂźrgermeisterkandidatin der GrĂźnen mitteilte, wurden die 100 neuen Rechner, die fĂźr die Wahl verwendet wurden, im Hinblick auf Weiterverwendung in einer Schule angeschafft und seien somit nicht als Kosten der elektronischen AuszĂ¤hlung zu werten. Die Kosten der Software belaufe sich fĂźr Germering auf 240,- EUR Lizenz- und Wartungskosten pro Jahr an die AKDB.</p>
<h4>Mein Fazit:</h4>
<p>Die Vorteile der Software wie Einfachheit der AuszĂ¤hlung und Schnelligkeit sind nicht von der Hand zu weisen und Ăźbertreffen teilweise sogar die Erwartungen der Rathausangestellten. Auch die Kostenaspekte kann man wohl eher vernachlĂ¤ssigen - selbst wenn man die Schulungen einrechnet, ist dies eine Summe, die bei weitem nicht an die Kosten einer NEDAP- oder Wahlstift-Wahl herankommt und noch gut zu vertreten ist.<br/><br />
Trotzdem bleiben unsere Argumente valide, seien es die etwas abstrakten Gefahren fehlerhafter oder manipulierter Softwarealgorithmen oder die bereits im Vorfeld vermuteten Verletzungen der Vorschriften des 4-Augen-Prinzips und des NachprĂźfens. Diese waren in meinen Augen sogar schlimmer als erwartet, da ich nicht damit gerechnet hatte, dass EDV-unerfahrene Wahlhelfer einen solchen Durchsatz beim Einlesen der Stimmzettel erreichen kĂśnnen. Wie erwartet vertrauen viele Wahlhelfer dem System nach kurzer Zeit blind und achten nur noch auf das Piepsen, aber nicht mehr darauf, welche Stimme tatsĂ¤chlich gerade eingelesen wird.</p>
<p>Positiv Ăźberrascht war ich von der &#8220;Awareness&#8221;, die wir bei den Wahlhelfern wecken konnten. Mindestens die HĂ¤lfte konnte unsere Argumente verstehen, einige wollten sich im Anschluss sogar dafĂźr einsetzen, dass diese Software erst dann wieder genutzt werden dĂźrfe, wenn eine Zertifizierung und unabhĂ¤ngige PrĂźfung stattgefunden habe. Der oben genannte Kritiker der Software wollte so weit gehen, die ausgedruckten Protokolle nicht zu unterschreiben, weil er das Ergebnis nicht nachvollziehen kĂśnne. Wie dieser Fall ausgegangen ist, ist mir nicht bekannt.</p>
<p>Ich werde bewusst keine NachzĂ¤hlung verlangen, da ich denke, wir schneiden uns damit ins eigene Fleisch.Â Durch eine korrekte NachzĂ¤hlung bekommt das Verfahren eine Validierung, dies es nicht verdient..Â Trotz zum Teil zu schnellem und schlampigem Einlesen rechne ich damit, dass die Ergebnisse bis auf wenige AusreiĂer, die man dann nicht manuellen oder elektronischen Fehlern zuordnen kann, Ăźbereinstimmen. Dann ist der BevĂślkerung noch weniger zu vermitteln, dass die Gefahr dadurch nicht gebannt ist, sondern wir dieses Mal nur &#8220;GlĂźck&#8221; hatten, dass keiner fĂ¤lschen wollte.</p>
<p>Die persĂśnliche, mĂźhsame Kontaktaufnahme mit den Wahlhelfern, Politikern und ZustĂ¤ndigen im Rathaus bringt hier um einiges mehr. Der Frau an meiner Seite ist es als Wahlhelferin in ihrem Wahllokal gelungen, im Laufe des Abends alle Wahlhelfer davon zu Ăźberzeugen, dass das System dringend nachgebessert werden muss. Steter Tropfen hĂśhlt den Stein.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=20</wfw:commentRss>
		</item>
		<item>
		<title>Softwarefehler bei Wahlen</title>
		<link>http://www.hessi.net/?p=19</link>
		<comments>http://www.hessi.net/?p=19#comments</comments>
		<pubDate>Wed, 27 Feb 2008 11:11:21 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[deutsch]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[politics]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=19</guid>
		<description><![CDATA[Lt. Hanno hat das Hamburger Abendblatt am Dienstag beim Abdruck der einzelnen Wahllokalergebnisse die Zahlen zweier Parteien vertauscht. Kann passieren, aber man beachte die Entschuldigung:
âDiesmal haben wir die Daten nicht per Hand, sondern Ăźber eine Software eingelesen. Und was passiert? Da, wo GAL in der Liste steht, tauchen die Prozentzahlen der FDP auf - und [...]]]></description>
			<content:encoded><![CDATA[<p>Lt. <a href="http://www.hanno.de/blog/2008/computer-und-wahlergebnisse/#comments">Hanno</a> hat das Hamburger Abendblatt am Dienstag beim Abdruck der einzelnen Wahllokalergebnisse die Zahlen zweier Parteien vertauscht. Kann passieren, aber man beachte die <a href="http://www.abendblatt.de/daten/2008/02/27/852430.html">Entschuldigung:</a></p>
<blockquote><p><em>âDiesmal haben wir die Daten nicht per Hand, sondern Ăźber eine Software eingelesen. Und was passiert? Da, wo GAL in der Liste steht, tauchen die Prozentzahlen der FDP auf - und umgekehrt. [..] Unsere Leser kĂśnnen wir nur um Entschuldigung bitten.â</em></p>
</blockquote>
<p>Es tut gut, <a href="http://www.hessi.net/?p=17">bestĂ¤tigt zu werden</a>&#8230;</p>
<p>(Via <a href="http://www.hanno.de/blog">Hanno&#8217;s Blog</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=19</wfw:commentRss>
		</item>
		<item>
		<title>Ja was denn nun?</title>
		<link>http://www.hessi.net/?p=18</link>
		<comments>http://www.hessi.net/?p=18#comments</comments>
		<pubDate>Wed, 27 Feb 2008 09:44:36 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[deutsch]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[politics]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=18</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.hessi.net/images/GoogleNewsOnlineDurchsuchung.jpg"></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=18</wfw:commentRss>
		</item>
		<item>
		<title>Die bayerische Kommunalwahl und die IT</title>
		<link>http://www.hessi.net/?p=17</link>
		<comments>http://www.hessi.net/?p=17#comments</comments>
		<pubDate>Tue, 26 Feb 2008 23:20:55 +0000</pubDate>
		<dc:creator>hessi</dc:creator>
		
		<category><![CDATA[deutsch]]></category>

		<category><![CDATA[geek]]></category>

		<category><![CDATA[politics]]></category>

		<guid isPermaLink="false">http://www.hessi.net/?p=17</guid>
		<description><![CDATA[In den letzten 24 Stunden ist aus einem leichten &#8220;Staub aufwirbeln&#8221; ein ziemlicher Wirbelsturm geworden, und schuld daran sind Artikel wie dieser und dieser.
Aber von Anfang an&#8230;
Halb durch die &#8220;Hacker zu Wahlhelfern&#8221; Aktion des CCC, halb aus Interesse und &#8220;BĂźrgerverantwortung&#8221; habe ich mich in Germering schon circa Mitte letzten Jahres als Wahlhelfer angemeldet. Bei der [...]]]></description>
			<content:encoded><![CDATA[<p>In den letzten 24 Stunden ist aus einem leichten &#8220;Staub aufwirbeln&#8221; ein ziemlicher Wirbelsturm geworden, und schuld daran sind Artikel wie <a href="http://netzpolitik.org/2008/update-barcodes-bei-der-kommunalwahl-in-bayern/">dieser</a> und <a href="http://hessi.net/images/wahl08.jpg">dieser</a>.</p>
<p>Aber von Anfang an&#8230;</p>
<p>Halb durch die <em>&#8220;Hacker zu Wahlhelfern&#8221;</em> Aktion des <a href="http://www.ccc.de/">CCC</a>, halb aus Interesse und &#8220;BĂźrgerverantwortung&#8221; habe ich mich in Germering schon circa Mitte letzten Jahres als Wahlhelfer angemeldet. Bei der Gelegenheit wollte ich auch gleich meine Meinung und Expertise zu Wahlcomputern kundtun und anbieten, aber es war niemand da, der mir zuhĂśren wollte. Die Rathausangestellte war allerdings so nett, sich neben meinen Kontaktdaten auch zu notieren, dass ich ein IT-Experte mit Security-Hintergrund sei.</p>
<p>Dann war lange nichts, und ich hatte schon befĂźrchtet, meine Kontaktdaten seien verloren gegangen - bis mich vor drei Wochen dann abends ein Anruf vom Wahlleiter der Stadt Germering erreichte, der mich nicht nur als Wahlhelfer einsetzen wollte, sondern aufgrund meiner Ausbildung und meiner Erfahrung auch auf einen speziellen Job positionieren wollte - den des EDV-Wahlhelfers. Er erklĂ¤rte mir, man setze in Bayern selbstverstĂ¤ndlich keine Wahlcomputer ein, hĂ¤tte aber fĂźr die komplizierten Kommunalwahlen (StichwĂśrter Panaschieren, Kumulieren, Streichen) eine elektronische AuszĂ¤hlhilfe, die mittels Barcodes und -lesern die Berechnung des Endergebnisses vereinfacht. Neben den &#8220;normalen&#8221; Wahlhelfern setze man in Germering auch auf Freiwillige mit IT-Kenntnissen, die zur Administration der erforderlichen Hard- und Software sowie Fehlerbehebung wĂ¤hrend der AuszĂ¤hlung verantwortlich seien.</p>
<p>NatĂźrlich sagte ich, auch aus Interesse an dieser Technik, zeitnah zu, und so wurde ich am 20. Februar zu einer EDV-Wahlhelferschulung ins Rathaus eingeladen. In netter AtmosphĂ¤re wurden mir und einem weiteren ehrenamtlichen Helfer (pensionierter Elektrotechniker) von zwei IT-Angestellten des Rathauses ein paar Details zu den Verfahren der Wahl, unserer Aufgabe, der Software und ihren mĂśglichen Fehlern sowie weitere interessante, aber unkritische Fakten erzĂ¤hlt. Zum Abschluss durften wir dann selber kurz einen Stimmzettel per Barcode einlesen sowie die wichtigsten Fehler und ihre Behebung testen.</p>
<p>Direkt im Anschluss dokumentierte ich die mir nun bekannten Details im <a href="http://www.ccc-regensburg.de/Wahl08">Wiki des CCC Regensburg</a>, den ich bereits vorher auf der Suche nach Details zu Wahlverfahren und Software gefunden hatte. Die MutmaĂungen und AbschĂ¤tzungen der anderen Teilnehmer wurden dabei von mir nicht verĂ¤ndert, sondern nur die Kapitel <a href="http://www.ccc-regensburg.de/Wahl08#Ergebnis_einer_Schulung_zum_EDV-Wahlhelfer">8</a> und <a href="http://www.ccc-regensburg.de/Wahl08#Bedienung_des_Wahlausz.C3.A4hlungsprogramms">9</a> ergĂ¤nzt.<br/><br />
Zeitgleich schrieb ich eine Mail an eine interne CCC-Mailingliste zum Thema Wahlcomputer in Bayern:</p>
<blockquote><p>
Moin,</p>
<p>ich habe im Regensburg-Wiki einen lĂ¤ngeren Abschnitt zu meinen<br />
Informationen mit dem ZĂ¤hlsystem und dem Ablauf der AuszĂ¤hlung im Zuge<br />
einer Schulung zum EDV-Wahlhelfer in Germering geschrieben.</p>
<p>Vermutungen Ăźber Sicherheit wollte ich dort erstmal nicht<br />
unterbringen, bin aber an Euren Meinungen interessiert.</p>
<p>Ich persĂśnlich stehe dem hier eingesetzten System eher aufgeschlossen<br />
gegenĂźber.<br />
Es handelt sich grob gesagt um eine elektronische Hilfe/Vereinfachung<br />
zu den bisher Ăźblichen Strichlisten der Wahlhelfer.</p>
<p>Die Wahl selber erfolgt komplett mit Papier und Stift, d.h. auf dem<br />
Stimmzettel kann der WĂ¤hlerwille nicht gefĂ¤lscht werden.<br />
Im Gegensatz zum Hamburger Wahlstift erfolgt hier eine Kontrolle<br />
bezĂźglich der Ăbereinstimmung von WĂ¤hlerwille und gezĂ¤hltem Ergebnis.<br />
Hierzu mĂźssen natĂźrlich die Vorgaben zur ĂberprĂźfung der AuszĂ¤hlung<br />
eingehalten werden, aber dies war IMHO auch bereits bei rein manuellen<br />
AuszĂ¤hlungen notwendig.</p>
<p>Ich sehe somit eine groĂe Chance auf Aufdeckung, was simple<br />
WahlfĂ¤lschungen durch falsche Zuordnung von Barcode und Kandidat oder<br />
Rekonfiguration des Lesers anbelangt.</p>
<p>Was die weiteren im Wiki angesprochenen Angriffsszenarien betrifft:<br />
Gegen systematisches &#8220;Verrutschen&#8221; des Lesers ist man genauso wenig<br />
gefeit wie bei analogem AuszĂ¤hlen, im Gegensatz dazu kann hier sogar<br />
jederzeit das eingelesene Ergebnis mit dem physikalischen Stimmzettel<br />
verglichen werden, ohne alle Zettel neu auszĂ¤hlen zu mĂźssen.</p>
<p>Internet-Schnittstellen sind (nach Aussage der zustĂ¤ndigen EDV) nicht<br />
vorhanden, ich werde am 2. MĂ¤rz darauf achten.</p>
<p>Mitgebrachte Rechner hinterlassen einen faden Beigeschmack, auch wenn<br />
mir momentan noch nicht klar ist, wie man hierdurch unauffĂ¤llig die<br />
Ergebnisse fĂ¤lschen kann.</p>
<p>Eine verdeckte Individualisierung der Stimmzettel erscheint mir nur<br />
schwer denkbar. Vom logistischen Aufwand mal abgesehen sind die<br />
dreistelligen Barcodes der Kandidaten ziemlich kurz (max 2cm,<br />
schlechte AuflĂśsung). Meine Kenntnisse, was Barcodes anbelangt, sind<br />
mangelhaft, aber bei fast 30.000 Wahlberechtigten allein in Germering<br />
wĂźrde es mich wundern, wenn man mit handelsĂźblichen Barcodelesern<br />
knapp 12.000.000 (30.000 WĂ¤hler x 40 Kandidaten x 5 Parteien x 2<br />
Wahlen) individuelle Barcodes in dieser GrĂśsse unterscheiden kann.<br />
Hier lasse ich mich aber gern eines besseren belehren. Die vorgesehene<br />
Individualisierung der Stimmzettel erfolgt nach Abschluss der Wahl<br />
durch Aufkleben eines Barcodes auf jeden Stimmzettel. Hier ist<br />
natĂźrlich darauf zu achten, dass dies tatsĂ¤chlich erst nach der Wahl<br />
erfolgt.</p>
<p>Die einzige echte Problematik sehe ich in der Zuordnung der einzelnen<br />
Stimmen eines Stimmzettels auf das Gesamtergebnis. Hier ist keine<br />
Livekontrolle wĂ¤hrend der AuszĂ¤hlung vorgesehen (aber umstĂ¤ndlich<br />
mĂśglich), d.h. auch wenn das Programm die Stimmverteilung auf dem<br />
Stimmzettel korrekt wiedergibt, kĂśnnte es im Hintergrund nach einer<br />
nicht mehr Ăźberschaubaren Anzahl von Stimmzetteln die Verteilung<br />
(fast) beliebig verteilen.</p>
<p>Hier erscheint mir eine stichprobenhafte Kontrolle einzelner<br />
Wahllokale erforderlich, im ersten Schritt vielleicht durch Nutzung<br />
der anscheinend sehr umfangreich und simpel gespeicherten csv-Dateien<br />
des Programms, darĂźber hinaus auch durch manuelles AuszĂ¤hlen der<br />
Stimmzettel.</p>
<p>Eure Meinung?
</p></blockquote>
<p>Der nĂ¤chste Tag begann dann vielversprechend - mit einer Mail des EDV-Leiters der Stadt mit der &#8220;dringendsten&#8221; Bitte um RĂźckruf &#8220;bzgl. CCC&#8221;.<br/><br />
Man schien sich vorbereitet zu haben, ich war anscheinend auf Lautsprecher geschaltet, im Hintergrund konnte ich mehrere Personen vernehmen, darunter wahrscheinlich die beiden Schulungsleiter.<br/><br />
Nach anfĂ¤nglich mĂźhsam unterdrĂźckter EmpĂśrung Ăźber meine Aktion der VerĂśffentlichung der Schulungsdetails konnten wir dann doch noch ein halbwegs konstruktives GesprĂ¤ch Ăźber IT-basierte Hilfsmittel zu Wahlen, den Zielen des CCC und den Grundsatzentscheidungen <em>Sicherheit durch Offenheit</em> vs. <em>security through obscurity</em> fĂźhren. Hier kam es zu einigen interessanten Aussagen des EDV-Angestellten, wie beispielsweise:</p>
<blockquote><p>
<em>Jede Software hat Fehler, auch die AuszĂ¤hlungssoftware. Als EDV-Wahlhelfer ist man in der bestmĂśglichen Position, diese Fehler auszunutzen, um die Wahl zu stĂśren oder gar zu fĂ¤lschen. Es kann daher nicht im Interesse der die Wahl durchfĂźhrenden Organe sein, diese Fehler in der Ăffentlichkeit vor der Wahl diskutiert zu wissen.</em><br/></p>
<div align="right">Freies Zitat</div>
</blockquote>
<p>Nach lĂ¤ngerer Diskussion versicherte er mir, er glaube mir, keine destruktiven Motive zu haben, wĂźrde die endgĂźltige Entscheidung, ob ich als EDV-Wahlhelfer noch einsatzfĂ¤hig sei, aber seinen Mitarbeitern Ăźberlassen - diese lieĂen anscheinend aber keinen Zweifel daran, dass sie (aus Angst vor StĂśrung der Wahl? aus Ărger Ăźber mein Verhalten? aus KrĂ¤nkung?) nicht mehr mit mir zusammenarbeiten mĂśchten. Er bat mich, die mir ausgehĂ¤ndigte Dokumentation Ăźber Ablauf und Hard- und Software schnellstmĂśglich wieder ins Rathaus zu bringen und bat mich um VerstĂ¤ndnis, dass ich als EDV-Wahlhelfer nicht mehr erwĂźnscht sei.<br/><br />
Zum Abschluss riet er mir, mich doch noch als normaler Wahlhelfer eintragen zu lassen - dies mĂźsse zwar nun durch den Wahlleiter, der Ăźber den Vorgang informiert sei, genehmigt werden, aber da man mich dabei ja genau beobachten kĂśnne, sei die Gefahr einer StĂśrung durch mich ja gering.</p>
<p>Sichtlich beeindruckt von den Argumenten schrieb ich auch Ăźber dieses Telefonat eine Mail an die CCC-Mailingliste:</p>
<blockquote><p>
Nun, es war ein kurzes VergnĂźgen.<br />
Der Stadt Germering ist die Wahl &#8216;08 Webseite des CCC bekannt, nach<br />
meinen gestrigen AusfĂźhrungen dort ist man heute sehr schnell an mich<br />
herangetreten und hat mir offenbart, dass ich &#8220;ja gehĂśrig Staub<br />
aufgewirbelt&#8221; habe.</p>
<p>Die EDV-Verantwortlichen fĂźhlten sich auf den Schlips getreten, dass<br />
ich Informationen, die mir nur im Zuge meiner Aufgabe als EDV-<br />
Wahlhelfer bekanntgegeben wurden, Ăśffentlich verbreitet habe und<br />
darĂźber hinaus auch noch ManipulationsmĂśglichkeiten aufzeige.<br />
Noch dazu sei ein GroĂteil der Seite ja fehlerhaft - im spĂ¤teren<br />
Verlauf des GesprĂ¤chs kam heraus, dass sich dies wohl, wie auch die<br />
ManipulationsmĂśglichkeiten, auf bereits vorher von Anderen verfasste<br />
AbsĂ¤tze des Wikis bezog.<br />
Es sei bedauerlich, dass ich nicht wĂ¤hrend meiner Schulung auf<br />
Geheimhaltung hingewiesen wurde, allerdings hĂ¤tte mir klar sein<br />
kĂśnnen, dass diese Informationen mindestens als Verwaltungs-interna<br />
anzusehen seien, die nicht publik gemacht werden sollten.<br />
Ich wurde gradheraus gefragt, ob ich eine Manipulation der Wahl plane<br />
beziehungsweise welche Agenda ich verfolge.</p>
<p>Man habe ein ernsthaftes Problem, mich unter diesen UmstĂ¤nden mit der<br />
verantwortungsvollen und sensitiven Aufgabe des EDV-Wahlhelfers zu<br />
beschĂ¤ftigen und bitte mich um VerstĂ¤ndnis, dass ich hiermit von<br />
meinen Pflichten befreit sei und die bisher ausgehĂ¤ndigten<br />
Informationen zeitnah zurĂźckgeben soll. Ich dĂźrfe mich gerne noch als<br />
normaler Wahlhelfer bewerben, Ăźber eine BetĂ¤tigung in diesem Feld habe<br />
dann der Ăźber die Tatsachen informierte Wahlleiter zu entscheiden.</p>
<p>Ich muss gestehen, dass ich an dieser Situation zum Teil selber schuld<br />
bin. Es wĂ¤re fairer gewesen, die Verantwortlichen darĂźber zu<br />
informieren, dass ich plane, alle mir bekannten Informationen zu<br />
verĂśffentlichen. Hier hĂ¤tte ich deutlich geschickter vorgehen kĂśnnen.<br />
Dass die UmstĂ¤nde nun ein merkwĂźrdiges Bild auf mein Engagement<br />
werfen, ist verstĂ¤ndlich. Man kann mir allerdings zugutehalten, dass<br />
ich mehrmals darauf hingewiesen habe, dass meine Bewerbung &#8220;politisch&#8221;<br />
motiviert ist und ich zum einen zur Verhinderung von Wahlcomputern,<br />
zum anderen zur Informationssammlung der PC-gestĂźtzten AuszĂ¤hlung<br />
mitarbeite.</p>
<p>Ein wenig irritiert bin ich Ăźber die Aussage, dass die Prozeduren und<br />
Informationen als &#8220;Interna&#8221; zu behandeln seien. Man ging sogar so<br />
weit, einzurĂ¤umen, dass in den Hilfsmitteln zur Wahl wahrscheinlich<br />
Schwachstellen vorhanden seien (&#8221;Software ist nie fehlerfrei&#8221;), diese<br />
aber vor der Wahl nicht bekannt sein sollten, um eine Ausnutzung<br />
selbiger zu verhindern (= security through obscurity).<br />
Inwieweit dies dem VerstĂ¤ndnis von freien und transparenten Wahlen<br />
entspricht, mag ich nicht beurteilen.</p>
<p>Auch wenn ich enttĂ¤uscht bin, nicht als EDV-Wahlhelfer an der Wahl<br />
teilnehmen zu kĂśnnen, mĂśchte ich den EDV-Leiter der Stadt hier<br />
ausdrĂźcklich loben. Zum einen ist er mit den Kampagnen des CCC bzgl.<br />
Wahlcomputern sehr gut vertraut und unterstĂźtzt diese auch (er habe<br />
bereits mehrere VortrĂ¤ge des CCC-Vorstands (Frank?) zu diesem Thema<br />
gehĂśrt und sei von den Inhalten sehr angetan gewesen), zum anderen bot<br />
er mir an, mit ihm ein GesprĂ¤ch Ăźber die EDV-Hilfsmittel der Wahl, den<br />
Ablauf und die Prozeduren zu fĂźhren. DarĂźber hinaus bin ich<br />
eingeladen, wĂ¤hrend der Wahl und der AuszĂ¤hlung eine rein beobachtende<br />
Rolle einzunehmen.<br />
Dies hat mich ausserordentlich positiv Ăźberrascht, herzlichen Dank<br />
hierfĂźr.</p>
<p>Wenn gewĂźnscht, halte ich Euch gerne weiterhin auf dem Laufenden,<br />
vielleicht kĂśnnt Ihr meinen langen AusfĂźhrungen ja ein paar Lehren<br />
entnehmen - beispielsweise, den Verwaltungen gegenĂźber immer mit<br />
mĂśglichst offenen Karten zu spielen. Sie sind beileibe nicht unser<br />
Feind, aber wenn wir verdeckt arbeiten, sehen sie uns vielleicht so.
</p></blockquote>
<p>Meine Ansichten zur VerĂśffentlichung der Informationen waren zu diesem Zeitpunkt sehr durch meinen eigenen, kommerziell geprĂ¤gten Hintergrund der Informationspolitik und die Ansichten der Rathausangestellten geprĂ¤gt. Im Verlauf der nĂ¤chsten Stunden wurde ich durch einige GesprĂ¤che mit Freunden und CCC-lern aber davon Ăźberzeugt, dass diese Politik der <em>Interna</em> bei Wahlen und deren Prozeduren aufgrund der vorgeschriebenen Transparenz keinerlei GĂźltigkeit haben kann.</p>
<p>Die am nĂ¤chsten Tag folgende, negative Bescheinigung des Wahlleiters (<em>&#8220;wegen der Staubentwicklung&#8221;</em>) auf meine Anfrage, als normaler Wahlhelfer tĂ¤tig sein zu kĂśnnen, konnte ich daher schon differenzierter und in einem anderen Ton beantworten:</p>
<blockquote><p>
Sehr geehrter Herr xxx,</p>
<p>auch wenn ich Ihre Entscheidung auf einer persĂśnlichen Ebene verstehen<br />
kann, bedauere ich sie zutiefst.</p>
<p>Es spricht meines Erachtens nach nicht fĂźr die Sicherheit des<br />
Wahlverfahrens, wenn Sie einer Person, die sich im Vorfeld Ăśffentlich<br />
Gedanken Ăźber die Verfahren der Wahl macht, von einem Hilfsposten<br />
ausschliessen, den jeder andere ohne weitere PrĂźfung erhalten kann.</p>
<p>Herr [EDV-Leiter] sagte mir gegenĂźber gestern wortwĂśrtlich, in der<br />
Position des EDV-Wahlhelfers hĂ¤tte ich die besten MĂśglichkeiten, die<br />
Wahl zu fĂ¤lschen. MĂźssen wir uns nicht Gedanken darĂźber machen, ob ein<br />
Verfahren, das von einem Menschen mit IT-Kenntnissen anscheinend<br />
gefĂ¤lscht werden kann, tatsĂ¤chlich fĂźr freie und Ăśffentliche Wahlen<br />
tauglich ist?</p>
<p>Bitte haben Sie VerstĂ¤ndnis dafĂźr, dass ich trotz dieses Ausschlusses<br />
vom Amt des Wahlhelfers von meinem Recht Gebrauch machen werde, die<br />
Wahl und insbesondere die AuszĂ¤hlung zu beobachten.
</p></blockquote>
<p>Ich bekam hierauf tatsĂ¤chlich noch eine sehr lange, sachliche Antwort, in der er die Ăffentlichkeit des Verfahrens, kritische Bemerkungen hierzu sowie Beobachtungen der Wahl ausdrĂźcklich begrĂźĂte. Es folgten einige nicht sonderlich Ăźberzeugende Argumente (reine EhrenĂ¤mter der Kandidaten, keine finanziellen Vorteile; WahlfĂ¤lschungen sind eine Straftat) sowie einige durchaus gute Anmerkungen zum Verfahren (bessere NachprĂźfbarkeit der Stimmzettelablesung, geringere FehleranfĂ¤lligkeit des Einlesens).</p>
<p>WĂ¤hrenddessen bereitete der CCC seine <a href="http://www.ccc.de/updates/2008/kommunalwahlen-bayern-2008?language=de">PresseerklĂ¤rung</a> vor, die dann am gestrigen Montag den Staub erst so richtig aufwirbelte und es Ăźber diverse IT-Ticker (interessanterweise weder heise noch golem) auch in die Mainstreampresse schaffte - unter anderem <a href="http://www.sueddeutsche.de/computer/artikel/377/159941/">sueddeutsche.de</a> sowie <a href="http://epaper.np-coburg.de/nachrichten/pdf/komplettpdf.phtm?form_data%5Bpdf_file%5D=2008/02/26/NP-COS.pdf&amp;form_data%5Bd%5D=287">diverse</a> <a href="http://www.main-netz.de/main-echo/nachrichten/ausderregion/?articleId=1169293">regionale</a> <a href="http://www.tvaktuell.com/default.aspx?ID=1055&amp;showNews=189518">Portale</a>.</p>
<p>Nach einem kurzen Hinweis per Mail fĂźhrte ich dann noch ein sehr nettes GesprĂ¤ch mit der FĂźrstenfeldbrucker Landkreisredaktion der SĂźddeutschen Zeitung, deren Redakteur von meinen Schilderungen sichtlich begeistert und betroffen war. Der daraus entstandene, bereits oben kurz verlinkte <a href="http://hessi.net/images/wahl08.jpg">Artikel</a> stellt zwar meine Ansichten etwas extrem dar, macht aber recht Ăźberzeugend klar, dass die Sicherheit der Wahl zumindest umstritten ist - fĂźr den Hauptartikel der Regionalausgabe wohl das bestmĂśgliche Ergebnis.</p>
<p>Nun mehren sich, auch CCC-intern, langsam die <a href="http://netzpolitik.org/2008/ccc-warnt-vor-barcodes-bei-kommunalwahl-in-bayern/#comment-184297">kritischen Stimmen</a> zur Ablehnung des Verfahrens durch den CCC, und auch ich hadere zum Teil mit mir, ob wir hier nicht zu weit gehen - aber ich denke, ich habe inzwischen meine Bedenken sehr genau eingegrenzt (aus meiner Antwort an obige Kritik):</p>
<blockquote><p>
An vielen Stellen stimme ich mit Dir Ăźberein. Die Barcodes und die Leser sind auch in meinen Augen nicht das Problem - die anonyme Individualisierung der Stimmzettel ist IMHO sogar ein grosser Vorteil zum alten System - anstatt einen groĂen Stapel Stimmzettel neu auszĂ¤hlen zu mĂźssen, um die Rechnungen eines Wahlhelfers nachvollziehen zu kĂśnnen, kann man im Rechner einfach nachschauen, ob der Stimmzettel so abgelesen wurde, wie er physikalisch vorliegt.</p>
<p>Aber:<br />
Alles, was danach passiert, ist eine black box. NatĂźrlich muss der Computer &#8220;nur noch&#8221; addieren, aber fĂźr die Wahlhelfer ist nicht auf einen Blick ersichtlich, ob ein ausgewerteter Stimmzettel korrekt den jeweiligen Parteien oder Kandidaten zugeordnet wird.<br />
NatĂźrlich kann man im Kopf mitzĂ¤hlen und nach jedem zweiten Stimmzettel auf den Reiter der Ergebnisse gucken und schauen, ob diese noch passen. Aber eine evtl. FĂ¤lschungsroutine kann auch intelligenter vorgehen und erst dann Ergebnisse fĂ¤lschen, wenn schon lĂ¤nger niemand mehr die akkumulierten Werte ĂźberprĂźft hat. Mal ganz davon abgesehen, dass sich Programmierer auch schon bei ganz anderen trivialen TĂ¤tigkeiten vertan haben. Wer sagt mir, dass da nirgendwo ein PufferĂźberlauf stattfindet - dass beim Sicherungszustand einspielen nach einem Absturz nicht eine Routine fehlerhaft/doppelt einliest - dass die Software nicht bei einer bestimmten Konstellation von Parteienanzahl und Kandidatenanzahl &#8220;durcheinanderkommt&#8221;?</p>
<p>Und bei all diesen Kontrollen darf man nicht vergessen, dass der typische Computernutzer seinem GerĂ¤t vertraut. Er bekommt die Anweisung, nach einer Eingabe alles zu kontrollieren. Das macht er 20 Minuten lang. SpĂ¤testens dann glaubt er dem Computer, weil der macht immer das gleiche und hat ja eh immer Recht.</p>
<p>Auf weitere Aspekte wie den Transfer der Ăźbermittelten Daten (Klartext, keine Hashes, keine Sicherung) per USB-Stick durch einen ehrenamtlichen Wahlhelfer, die teilweise Nutzung von Computern in Schulen, die ans Internet angeschlossen sind, oder gar Rechnern, die die Wahlhelfer selber mitbringen, will ich gar nicht erst eingehen.</p>
<p>Was die Zeitersparnis anbelangt: In Germering wurde mir gesagt, ohne AuszĂ¤hlsoftware wĂ¤re man bis ca. 4 Uhr morgens beschĂ¤ftigt gewesen (~700 Wahlberechtigte pro Wahllokal). Mit AuszĂ¤hlsoftware, die bereits vor sechs Jahren probehalber eingesetzt wurde, hĂ¤tte man die Chance, bis 2:30/3:00 Uhr fertig zu sein. Ist es das wert?
</p></blockquote>
<p>Ich bleibe dabei - auch diese sanfte Form der &#8220;Wahlcomputer&#8221; lĂśst ein Problem, das es nicht gibt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hessi.net/?feed=rss2&amp;p=17</wfw:commentRss>
		</item>
	</channel>
</rss>
