Hiányzó kapcsolat A digitális demokrácia rémálma - ez; Operációs rendszer; az 5 csillagos heise online
Az 5 csillagos olasz mozgalom teljes digitális demokráciát akar. De a "Rousseau" portáljuk legalábbis kétségbe vonja a megvalósítást.

Amikor az Olasz Ötcsillagos Mozgalom (M5S) szeptember 3-án úgy döntött, hogy kormányt alakít a szociáldemokrata Partito Democraticóval, az ország minden szeme egyetlen weboldalon volt: Rousseau, az a platform, amely " A populista Movimento 5 testnevek operációs rendszere. Mert a döntést, amely végül megszakítja a szakadást Matteo Salvini jobboldali szélsőséges Lega-jával, nem ezen a napon hozzák meg egy analóg pártülésen, hanem egy olyan online platformon, amelyen a tagok szavazhatnak. Közülük több mint 79 000-en vesznek részt ezen a digitális népszavazáson, ami rekorderedmény, csak alig több mint 117 000 regisztrált felhasználóval. Csaknem 80 százalék választja az új szövetséget.
"Hiányzó link"
Hiányzik: A rohanó technológiai világban gyakran van idő a sok hír és háttér átrendezésére. A hétvégén szeretnénk választani, követni az oldalirányokat az áramtól, kipróbálni a különböző perspektívákat és hallhatóvá tenni az árnyalatokat.
Megkönnyebbülten sóhajt az Associazione Rousseau-tól, a platformért felelős szervezettől. Mivel a szerverek ellenálltak az egyórás rohanásnak - ellentétben a korábbi szavazásokkal, amelyekben az oldal rendszeresen összeomlott, és a tagoknak aggódniuk kellett, hogy sikeresen leadták-e a szavazatukat. A korábbi évektől eltérően nyilvánvalóan nem voltak sikeresebb támadások kívülről, mivel a hackerek 2017 óta többször behatoltak Rousseau adatbázisába és tartalomkezelő rendszerébe, valamint a párt kapcsolt webhelyeire.
A legfontosabb politikai döntésekhez használt platform, amelyet a megfigyelők rendkívül bizonytalannak és átláthatatlannak tartanak, és évek óta az olasz adatvédelmi hatóságok célkeresztjében van. Paolo Gerbaudo, a londoni King's College Digitális Kultúra Központjának igazgatója, aki a digitális korban zajló pártokról kutat, még "szisztematikus informatikai visszaélésekről" is beszél. A heise online interjújában kifejtette: "Az egész mozgalmat nagyon átlátszatlan kultúra alakítja." De hogyan jött létre, hogy egy olyan oldal, mint Rousseau, ilyen vezető szerepbe kerülhet?
A "Cinque Stelle" digitális DNS-je
Ehhez fontos megérteni, hogy a digitális mindig szilárdan rögzült az 5 csillagos mozgás DNS-ében. A humorista Beppe Grillo blogjából származott, amelyen a negyvenes évek közepén kezdte az ország politikájával kapcsolatos felháborodásának kiváltását. Az idők folyamán a közösségi médiában és a blog kommentoszlopaiban megalakult egy mozgalom, amely önjelölt "nem pártként" kezdődött, hogy befolyásolásra törekedjen. Még mielőtt a Cinque Stelle 2013-ban beköltözött volna az olasz parlamentbe, a blogon már szavazattak a jelöltek listájáról. A mozgalom ígérete a kezdetektől fogva üdvösség is volt: Az internet felváltja a lakosság által korruptnak és elidegenítettnek tartott olasz politikát, és az 5 csillagos mozgalom lesz az első tömeges internetes párt, amely megdönti a parlamenti rendszert. viselet.
Akkor Gianroberto Casaleggio vállalkozó a Casaleggio Associati online marketingcégével létrehozta számára Grillo blogját. Azóta a Casaleggio név szorosan kapcsolódik a párthoz. Gianroberto 2016-ban hunyt el, és fia, Davide egy párt weboldalával örökölte a céget, amely az olasz politika egyik legerősebb erőjévé nőtte ki magát. És örökölte a "szürke eminenciás" pozíciót is - mert a teljesen digitálisan szervezett párt vagyona még mindig erősen függ Casaleggiótól.
Az apa halála után a párt rendszerei külön jogi struktúrába, egy "Associazione Rousseau" elnevezésű nonprofit alapítványba költöztek, de elnöke és pénztárnoka továbbra is Davide Casaleggio - és a közelmúltig mindkettő ugyanazon a Milánó belvárosa. A szervezetet adományok és az M5S megválasztott parlamenti képviselői finanszírozzák, akik kötelesek étrendjük egy részét átadni Rousseau-nak.
A "sistema operativo", az "operációs rendszer" jelenlegi iterációja 2016 tavasza óta van online, és nem hívják ok nélkül, mint Jean-Jacques Rousseau genfi filozófus és demokráciaelméleti szakember. Mert az M5S teljesen demokratikusnak tartja magát. Aki regisztrál a platformra és igazolja személyi igazolványának másolatával, automatikusan tagja a mozgalomnak, és hozzáférhet annak kiterjedt digitális részvételi lehetőségeihez. A tagok ott dönthetnek a választási listák összetételéről, a regisztráltak mindegyike, az "iscritti", csak önéletrajzzal, jó magatartásról szóló tanúsítvánnyal és videoüzenettel indulhat a versenyen. A programkérdéseket, a jogalkotási kezdeményezéseket és a képviselők álláspontját nemzeti és európai szinten is rendszeresen megvitatják és megszavazzák. Szavazni azonban csak azok tudnak, akik már hat hónapig regisztráltak.
A "Lex Iscritti" nevű másik területen a felhasználókat felkérik, hogy nyújtsák be saját jogalkotási javaslataikat, és szavazzanak rájuk. Az M5S képviselői azt ígérik, hogy megvizsgálják a legtöbb szavazatot elért javaslatokat, és ténylegesen benyújtják azokat a felelős szervhez - mindaddig, amíg azok nem sértik a párt programját vagy alkotmányát. Vannak olyan területek is, mint az "aktivizmus", a "cselekvésre ösztönzés" vagy a "Scudo della Rete" ("a hálózat védőpajzsa"), ahol a pártaktivisták online jogi tanácsokat kaphatnak.
Jelentősnek tűnnek az "iscritti" lehetőségei a párt és ezáltal az olasz politika befolyásolására - főleg 2018 óta, abban az évben, amikor az M5S először vett részt a kormányban. Még Európában is ellentmondásos kérdésekről döntenek Rousseau kapcsán: Amikor 2019 februárjában a Lega belügyminiszter Matteo Salvini esetleges vádja a mediterrán menekültmentő hajók blokkolásáért vita tárgyát képezte, az M5S szenátorai döntő szavazatokat adtak mentelmi jogának feloldása ellen, miután a rousseau-i többség megszavazta ezt a sort.
Ha a párt vezetésén és annak anti-eszmecseréjén múlik, akkor a mozgalom képviselői állítólag pusztán rendfelvevők a helyi szintektől, és annyira egyértelműen megkülönböztetik magukat a többi párt hivatásos politikusainak "kasztjától" - annak ellenére, hogy figyelmen kívül hagyják az olasz alkotmányt, A parlamenti képviselők mandátumának szabadsága.
Beppe Grillo, a "digitális diktátor"
Valójában van egy második történet is a "Cinque Stelle" -ről, mégpedig egy rendkívül tekintélyelvű, szinte szektaszerű csoportról. 2018 elején a svájci Republik magazin a párt alapítóját, Grillót "digitális diktátorként" ábrázolta, és hosszú esetek sorát sorolta fel, amelyekben a másként gondolkodókat kiberbántalmazás, digitális törvényszékek vagy egyszerűen a számlájuk törlése útján dobták ki a mozgalomból. Luigi Di Maio új pártvezetővé válásával 2017 őszén még soha nem tűntek el teljesen ilyen esetek, és az olasz média rendszeresen elfoglalja önmagát.
Minden, ami Rousseau-n történik, mindig a párt vezetése alatt állt. Még akkor is, ha a párt soha nem ismerte el nyilvánosan, a Casaleggio volt munkatársainak beszámolói és újságírói áttekintések, például a "The Choice" dokumentumfilm határozottan azt sugallják, hogy a tagok szavazási magatartása soha nem volt titkos, de a párt vezetése mindig rögzítette az adatbázisban. és értékelték. Az Olasz Kalózpárt környezetéből származó digitális aktivista még azt is gyanítja online, hogy a mozgalom közvetlen demokratikus állításai "tiszta reklám, valódi politikai érték nélkül". "Rousseau gyakorlatilag nem más, mint az, hogy az M5S uralkodó osztályát felelőtlenné tegye" - abban biztos. Az ember hiába nézi a valódi részvételt.
A pártvezetés is egyedül határozza meg az együttdöntés elérhető csatornáit és a népszavazások által felvetett kérdéseket. Gerbaudo politikai szociológus arról számol be, hogy a pártaktivisták megpróbálták a LiquidFeedback-t felhasználva alternatív nyílt forráskódú rendszert javasolni a kalózpártok környezetéből eredő együttdöntési eljárásokhoz. "Korlátozott belső tiltakozás és vita folyt" - mondja. De ezek a kísérletek a rügybe kerültek. És eddig két eset kivételével a tagok soha nem tettek mást, csak megerősítették a párt vezetőinek adott vonalát, többnyire jóval 80 százalékos jóváhagyási arány mellett.
"Nem szakszerű" informatikai menedzsment
Azok a kutatók, akik évek óta figyelik a mozgalmat, nem olyan drasztikusan fejezik ki magukat, mint a hosszú ideje működő digitális aktivista. De Paolo Gerbaudo abban is biztos, hogy az M5S-ben a hatalom a hierarchia csúcsára koncentrálódik anélkül, hogy a párt ezt nyíltan beismerné. Apa és fia Casaleggio és társaságuk mindig is az egész mozgalom "gerince" volt, de a párt informatikai rendszereinek irányításában egyenesen "szakszerűtlenek" - magyarázza Gerbaudo: "Nem tartják magukat szoftvercégnek, hanem valójában csak a marketing iparból származnak. "
Sem Casaleggio, sem a párt soha nem tett közzé részleteket a rendszerük forráskódjáról, de még a kevés bizalmas információ is azt sugallja, hogy a biztonság és az adatvédelem szempontjából a lelkiismeretesség hosszú ideig valóban hiányos volt Rousseau-ban - még akkor is, ha a jelenlegi verzió külsőleg modern volt tervezett. Amikor 2017 augusztusában a platform újraindítása online állapotba került, alig 24 óra kellett, amíg egy találékony matematikus hallgató rátalált egy SQL injekcióra, amellyel behatolhatott a platform adatbázisába. Véletlenül, ahogy később állítja. Figyelmezteti az üzemeltetőt, de csak egy hirdetést kap köszönetül. Az M5S vezető politikusai feltételezik, hogy politikai ellenfelek vették fel, és a párt szurkolóinak internetes csőcseléke fenyegetésekkel árasztotta el.
Lopott tagadatok
Példáját gyorsan követi egy második, "R0uge_0" álnéven levő hacker, aki kevésbé nemes indítékokból cselekszik, és akinek tevékenységét ma is dokumentálják a Twitteren. Néhány napon belül megszerzi az adminisztrátori jogokat, és kiszivárogtatja a tagok adatbázisának egyes részeit, beleértve a Rousseau jelszavait és a különböző pártblogokat tiszta szövegben tárolva. Néhány héttel később, amikor Luigi Di Maiót választották meg az új pártelnöknek, azt mondja, hogy számos eltérített fiók segítségével sikerül többször is szavaznia.
Ekkor a "Garante della Privacy", a legfelsőbb olasz adatvédelmi hatóság beavatkozott az ügybe, és vizsgálatot indított Rousseau ellen. A következő két évben több határidőt kell meghosszabbítani, és a nyomozók két helyszíni látogatást igényelnek, mire az eredmény elérhető lesz, de a platform hatalmas problémái már a kezdetektől nyilvánvalóak. A hacker pedig nem marad tétlen, mert folyamatosan nyílnak új kiskapuk. 2018 februárjában ismét bekerült a "Blog delle Stelle" tartalomkezelő rendszerébe, és az adószámáig közzétette személyes adatait a webhely belső területén, Davide Casaleggio néven. Hat hónappal később az "R0uge_0" továbbra is ugyanazt a Twitter-profilt használva ismét közzétette az M5S vezető politikusainak személyes adatait.
Csak 2019 áprilisában jelentette be végül az olasz adatvédelmi tisztviselő ítéletét a Cinque Stelle online jelenlétéről. Az eredmény pusztító. Az üzemeltetőknek nemcsak 50 000 euró bírságot kell fizetniük, hanem a többi hiba hosszú listáját is. A "Movable Type" nevű CMS-t teljesen elavult verzióban használják, a bejelentkezési eljárások nincsenek megfelelően biztosítva, és az érzékeny adatokhoz való hozzáférési jogok nincsenek egyértelműen szabályozva. Nincs lehetőség a rendszer valódi biztonsági ellenőrzésére. A jelentés arra a következtetésre jut, hogy e hiányosságok miatt a platform "nem tudja kellő mértékben garantálni a szavazási döntések integritását, hitelességét és titkosságát, amelyek tulajdonképpen az e-szavazási platform alapvető tulajdonságai (legalábbis a nemzetközileg elismert szabványok alapján). "
A párt haladéktalanul elutasít minden állítást: az állítások a rendszer elavult verziójára vonatkoznak, amely már régóta nincs használatban. Ráadásul a vizsgálatok amúgy is politikai indíttatásúak voltak. Hogy az adatvédelmi hatóság kérésének megfelelően a mozgalom háttérállapota valóban javult-e vagy sem, kívülről nehéz megérteni. Az Associazione Rousseau 2018-as éves jelentése számos "sebezhetőség-értékelésről" és "behatolási tesztről" szól, valamint lépésről lépésre egy 4. szintű adatközpontba.
Független ellenőrzések?
Az adatvédelmi hatóság 2019. április eleji döntésével egyidejűleg azonban új állítások jelentek meg a manipulált szavazatokról: Ugyanezen a napon Casaleggiónak vallomást kellett tennie a római ügyészség előtt, mert egy nő azt állítja, hogy tudta nélkül regisztrálták a platformon. Az olasz híroldal, a fanpage.it olyan dokumentumokról is beszámol, amelyek állítólag bebizonyítják, hogy a mozgalom egyik jelöltje "tucatnyi" hamis számlával próbálta felvenni magát a 2018-as parlamenti választások listájára - hiába.
Az állításokat azonban nehéz ellenőrizni, mert nincs független ellenőrzés a Rousseau szavazatain. Bár hivatalosan rendszeresen megerősíti őket egy közjegyző, ő maga már az M5S-be indult egy szenátusi választáson, és korántsem tekinthető bizonyított informatikai szakértőnek. Az a tény, hogy Rousseau ezt az eljárást valós, független "tanúsításként" írja le, az adatvédelmi hatóságot saját jelentése szerint "zavarba ejtőnek" hagyja. Egyes esetekben a felülvizsgálatok csak napokkal a szavazás után történtek. Ehelyett a párt csak kétszer hívott be nemzetközileg aktív tanúsító ügynökséget, utoljára 2016-ban.
Új kezdet egy ex-Facebook fejlesztővel
Az Associazione Rousseau többszöri próbálkozás után sem válaszol a heise online kérdéseire, mint a "The Choice" című dokumentum készítőinek - ehelyett néhány nap elteltével csak az automatizált reklám érkezik vissza, és megkérdezi, nem szabad-e regisztrálni egy új kezdeményezésre a platformjukon gyapjú. A mozgalomban sok politikus nem bízik a hagyományos médiában, és inkább a közösségi médián és a blogjukon keresztül kommunikálnak támogatóikkal.
2019. szeptemberi tizedik évfordulója alkalmából a párt meglepő módon bejelentette, hogy azt akarja, hogy Rousseau a semmiből írja át a kódbázist - ez arra utal, hogy az elmúlt évek problémáinak nem lett volna szabad hatástalanul haladniuk Casaleggión és kollégáin. Emanuel Mazzillinek, szoftverfejlesztőnek, hosszú ideje párttagnak és az Egyesült Államok korábbi Facebook-alkalmazottjának kellene megítélnie. A Corriere della Sera-nak adott ritka interjújában elmondta, hogy az év végéig új rendszert szeretne elindítani, felülvizsgált egyszeri bejelentkezéses hitelesítési és tárcsázási alkalmazásokkal iOS és Android rendszerekhez.
Az alkalmazás fejlesztése önkéntesek segítségével valósul meg tömeges beszerzés útján - a bejelentések azonban továbbra is ködösek. Nem világos, hogy az önkéntes fejlesztők a rendszer mely részei tudnak valóban betekintést nyerni - és így az is, hogyan kell érteni az állítást, hogy ez a projektet "nyílt forráskódúvá" teszi. Mindenesetre a közleményből nem hiányozhat egy utolsó jelszó: Ön továbbra is a közjegyző szolgáltatásaira támaszkodik, de a jövőben a blockchain technológiával garantálni szeretné a szavazatok helyességét és biztonságát. Mindenesetre a mozgalom nem veszítette el önbizalmát: "A világ legnagyobb közvetlen demokráciájának megteremtésén dolgozunk." (szikó)