Defcon enfrenta polêmica por ignorar fornecedor de hardware do badge e retirar autor do firmware durante apresentação
(twitter.com/mightymogomra)- Surgiram suspeitas de que a empresa de hardware que projetou o badge deste ano da Defcon não foi devidamente compensada, o que ampliou as críticas à forma como o evento foi conduzido
- O autor do software do badge mencionou a questão em um easter egg, e o fato de ter sido retirado fisicamente durante a apresentação está no centro da controvérsia
- Dmitry, apontado como a pessoa retirada, é um desenvolvedor que escreveu gratuitamente software para um novo chip, e links para esse trabalho também foram compartilhados
- Dmitry é avaliado como alguém do nível de Carmack ou Karpathy, junto com o relato de que resolveu em poucos dias um bug raro do Kindle Fire
- Continuam as críticas de que, ao contrário do espírito hacker da Defcon, a resposta foi autoritária, com mais contexto disponível no resumo do Reddit e na thread do Hacker News
Polêmica sobre o badge da Defcon e a retirada
- A principal questão é a suspeita de que a Defcon não pagou adequadamente a empresa de hardware que projetou o “badge incrível” deste ano
- Foi compartilhado que o autor do software do badge mencionou esse problema em um easter egg e, como resultado, teria sido retirado fisicamente do local
- O título no Hacker News inclui o contexto de que a pessoa foi retirada durante a apresentação
O trabalho e a reputação de Dmitry
- Dmitry é apresentado como a pessoa que escreveu gratuitamente software para um novo chip de uma nova fábrica
- Link do trabalho relacionado: Post de Dmitry sobre o RP2350
- Dmitry é visto como um técnico extremamente talentoso, com reações dizendo que está no nível de Carmack ou Karpathy
- Também é citado um caso do passado em que Dmitry corrigiu em poucos dias um bug raro no tablet Kindle Fire que não havia sido resolvido por 6 meses
Como a controvérsia é vista e mais contexto
- É informado que mais contexto pode ser encontrado no resumo de Sargonas no Reddit e na thread do Hacker News
- Há críticas de que a essência da Defcon seria “entender os sistemas e melhorá-los, mesmo que os poderosos não gostem”, e que a resposta desta vez foi um comportamento autoritário
- Até mesmo a expressão “um enorme segurança vestido como programador” é acrescentada, destacando o próprio modo de resposta do evento como problemático
1 comentários
Comentários do Hacker News
Seguindo o link, há um vídeo de alguém sendo retirado do palco, mas é difícil confirmar as outras alegações
Ainda assim, arrastar o apresentador para fora do palco é suspeito e não parece uma resposta inteligente. Mesmo que as outras alegações não sejam verdade, se a Defcon age assim, eu não teria vontade de voltar
Em especial, foi ele quem fez o Palm OS rodar no badge em questão. Se há uma pessoa cuja credibilidade eu não questionaria nesse caso, é ele
[1] https://dmitry.gr
Tópico de acompanhamento relacionado:
DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - Aug 2024 (41 comments)
O efeito Streisand atacou de novo
Opção A: simplesmente deixar a apresentação acontecer. Ninguém além do pessoal interno da Defcon ficaria sabendo
Opção B: cancelar o convite e chamar a segurança. A pessoa vira imediatamente assunto no Reddit e no HN. Eu não sabia que a Defcon tinha virado uma organização mesquinha que explora o tempo de voluntários e não consegue aceitar nem um easter egg, mas agora sei. Mandaram muito bem
Sempre é frustrante ver programadores e pessoal de software, cuja área deveria ser a lógica, defendendo ou participando de algo assim
Não sou advogado, mas tenho minhas dúvidas se a interpretação do Dmitry de que a Defcon não tem licença está correta
Dmitry enviou a imagem de firmware com a expectativa mútua de que seria usada no badge, e a Defcon o convidou para apresentar o badge, então isso pode ser visto como contraprestação. Seja por contrato verbal ou por contrato implícito por conduta, parece possível que um contrato tenha sido formado. Nesse caso, a Defcon teria o direito de usar o código do Dmitry no badge, mas não de modificá-lo. Juridicamente, isso provavelmente seria tratado não como uso não licenciado de software, mas como uma disputa contratual
A Defcon provavelmente alegaria que colocar o easter egg foi descumprimento das obrigações por parte do Dmitry e que, por isso, tinha o direito de excluí-lo da apresentação e modificar o firmware para remover o easter egg. O tribunal provavelmente reconheceria o direito da Defcon de usar o firmware, mas determinaria compensação por não cumprir o combinado
Para a Defcon, isso é um desastre completo de relações públicas. Independentemente de quem está certo, de que leis foram violadas, e mesmo que juridicamente tudo termine a favor da Defcon, o dano à marca é grande, duradouro e separado disso
Para conter esse problema, a pessoa dentro da Defcon que aprovou essa sequência de ações no fim das contas deveria assumir responsabilidade do ponto de vista de imagem e imediatamente passar isso publicamente para alguém que entenda de fato a cultura e a reputação da Defcon
No fim, eles receberam de graça um trabalho que não possuem, e o proprietário está dizendo para não o distribuir
Link direto do momento em que ele é retirado do palco:
https://x.com/dmitrygr/status/1822124650547257637
Certamente parece um tanto agressivo. É uma boa forma de destruir relações
O badge é um emulador de GameBoy.[1]
[1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...
É a mesma Defcon que permitiu ao diretor da NSA, Keith Alexander, fazer a palestra de abertura
Agora moro em Vegas, mas não vou mais
Há pessoas boas, mas também há muita gente que não se importa com como aquilo que constrói é usado e que desvia o olhar quando deveria se manifestar
Alguns deles claramente já eram hackers antes e continuaram sendo depois
Foi estranho? Com certeza foi. Mas não dá para fingir que o governo não contrata hackers. O governo é o maior empregador do nosso setor
A entropic também publicou sua posição: https://www.entropicengineering.com/defcon-32-statement
Existe algum texto de resumo? Este ano os vídeos do Twitter não carregam direito
Isso precisa de muito, muito, muito mais contexto