demexp-dev
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[Demexp-dev] Re: De la transparence du vote des délégués...


From: David MENTRE
Subject: [Demexp-dev] Re: De la transparence du vote des délégués...
Date: Wed, 27 May 2009 09:31:41 +0200

Bonjour Jean-Marc,

2009/5/27 Fauché Jean-Marc <address@hidden>:
> Concernant les remarques de Félix et David sur la confidentialité du vote
> des délégués : à mon sens celui qui se déclare délégué par son acceptation
> de ce rôle accepte  également de rendre publique  son opinion et donc son
> vote ...S'il veut garder l'anonymat de son vote ,il ne se propose pas pour
> être délégué !(encore que... il peut le faire sous le login "Pinpin des
> bulletins" ou autre).

Au passage, on retombe sur un problème déjà posé : est-ce qu'on
accepte des logins « Pinpin des bulletins » ? Les membres de
demexp-canal-historique étaient clairement contre.

> Quand à lui donner 2 votes(public et privé) ,cela me heurte un peu (même si
> on utilise des correctifs pour qu'il n'y ai qu'un seul vote au final) car
> effectivement cela permet une hypocrisie que je ne saisis pas bien (genre
> :moi je vote blanc mais ...je vous fais voter noir ???).
> Maintenant je n'ai peut être pas tout saisi de la problématique...

Ne pas distinguer les 2 votes (normal et délégué) expose à une grosse
faille de sécurité : connaitre tous les votes d'une personne.

Scénario d'attaque : je veux connaitre la position de Jean-Marc sur la
question "toto". Je lui délègue mon vote sur "toto". Comme mon vote
est délégué, je peux voir la position de Jean-Marc sur "toto". Après,
j'annule ma délégation et je recommence l'opération pour une autre
question.

À noter que si, comme je l'avais fait dans mon soft, le vote délégué
et normal sont par défaut les mêmes, on a la même faille de sécurité.

Ce qu'il faut au minimum, c'est une action *explicite* du délégué pour
rendre visible ses votes sur des questions. Cela peut être l'acte de
devenir délégué (sur toutes les questions ? une partie des questions
?). Cela peut-être un vote délégué jamais fait par défaut. Je n'ai pas
la solution. À discuter.

> Toujours à propos des délégués ,est il suffisant pour qu'un utilisateur le
> devienne qu'il s'inscrive sur la liste ?

A priori oui. Enfin c'est ce qu'on a toujours dit.

> Ou doit-il accepter certaines conditions ou contraintes ?(dont la
> transparence de son vote pourrai faire partie..?,ou s'engager à remplir un
> court argumentaire sur ses choix concernant les questions sur lesquelles il
> peut recevoir délégation ?...etc..)

Bonnes questions. Il faut à mon avis distinguer ce que demande le
logiciel et les politiques qu'on peut mettre autour.

À mon avis, on ne devrait rien demander à un délégué : n'importe qui
peut le devenir, sans avoir rien à faire. Pas de barrière à l'entrée.

Après, ce serait bien que le logiciel prévoit des emplacements pour
mettre argumentaire et autre justification.

> Sinon j'ai remarqué qu'avec internet explorer les questions apparaissent
> "ouvertes" contrairement à firefox ou elle sont "fermé"(c'est bien plus joli
> !); cela doit venir d'une interprétation différente de "collapse"...

Bienvenu dans le monde merveilleux de la compatibilité des navigateurs
sur CSS et Javascript ! Voilà pourquoi je ne suis pas chaud pour
multiplier le javascript, sauf quand c'est absolument nécessaire.

Mais si tu tiens absolument à faire des effets, je te conseille
vivement de regarder du côté des bibliothèques libres et portables
pour faire ces effets (Scriptaculous (http://script.aculo.us/),
Prototype (http://prototypejs.org/) et compagnie).

Amicalement,
d.




reply via email to

[Prev in Thread] Current Thread [Next in Thread]