1 pontos por GN⁺ 2024-08-11 | 1 comentários | Compartilhar no WhatsApp
  • Surgiram suspeitas de que a empresa de hardware que projetou o badge deste ano da Defcon não foi devidamente compensada, o que ampliou as críticas à forma como o evento foi conduzido
  • O autor do software do badge mencionou a questão em um easter egg, e o fato de ter sido retirado fisicamente durante a apresentação está no centro da controvérsia
  • Dmitry, apontado como a pessoa retirada, é um desenvolvedor que escreveu gratuitamente software para um novo chip, e links para esse trabalho também foram compartilhados
  • Dmitry é avaliado como alguém do nível de Carmack ou Karpathy, junto com o relato de que resolveu em poucos dias um bug raro do Kindle Fire
  • Continuam as críticas de que, ao contrário do espírito hacker da Defcon, a resposta foi autoritária, com mais contexto disponível no resumo do Reddit e na thread do Hacker News

Polêmica sobre o badge da Defcon e a retirada

  • A principal questão é a suspeita de que a Defcon não pagou adequadamente a empresa de hardware que projetou o “badge incrível” deste ano
  • Foi compartilhado que o autor do software do badge mencionou esse problema em um easter egg e, como resultado, teria sido retirado fisicamente do local
  • O título no Hacker News inclui o contexto de que a pessoa foi retirada durante a apresentação

O trabalho e a reputação de Dmitry

  • Dmitry é apresentado como a pessoa que escreveu gratuitamente software para um novo chip de uma nova fábrica
  • Dmitry é visto como um técnico extremamente talentoso, com reações dizendo que está no nível de Carmack ou Karpathy
  • Também é citado um caso do passado em que Dmitry corrigiu em poucos dias um bug raro no tablet Kindle Fire que não havia sido resolvido por 6 meses

Como a controvérsia é vista e mais contexto

  • É informado que mais contexto pode ser encontrado no resumo de Sargonas no Reddit e na thread do Hacker News
  • Há críticas de que a essência da Defcon seria “entender os sistemas e melhorá-los, mesmo que os poderosos não gostem”, e que a resposta desta vez foi um comportamento autoritário
  • Até mesmo a expressão “um enorme segurança vestido como programador” é acrescentada, destacando o próprio modo de resposta do evento como problemático

1 comentários

 
GN⁺ 2024-08-11
Comentários do Hacker News
  • Seguindo o link, há um vídeo de alguém sendo retirado do palco, mas é difícil confirmar as outras alegações
    Ainda assim, arrastar o apresentador para fora do palco é suspeito e não parece uma resposta inteligente. Mesmo que as outras alegações não sejam verdade, se a Defcon age assim, eu não teria vontade de voltar

    • Dá para confirmar. A pessoa retirada do palco fui eu, e eu escrevi todo o firmware do badge
    • Essa pessoa é Dmitry Grinberg[1], e projetos realmente impressionantes dele, como rodar Palm OS em outros dispositivos, também receberam bastante atenção no HN recentemente
      Em especial, foi ele quem fez o Palm OS rodar no badge em questão. Se há uma pessoa cuja credibilidade eu não questionaria nesse caso, é ele
      [1] https://dmitry.gr
  • Tópico de acompanhamento relacionado:
    DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - Aug 2024 (41 comments)

  • O efeito Streisand atacou de novo
    Opção A: simplesmente deixar a apresentação acontecer. Ninguém além do pessoal interno da Defcon ficaria sabendo
    Opção B: cancelar o convite e chamar a segurança. A pessoa vira imediatamente assunto no Reddit e no HN. Eu não sabia que a Defcon tinha virado uma organização mesquinha que explora o tempo de voluntários e não consegue aceitar nem um easter egg, mas agora sei. Mandaram muito bem

    • Parei de me interessar há alguns anos, porque a liderança estava visivelmente indo nessa direção
      Sempre é frustrante ver programadores e pessoal de software, cuja área deveria ser a lógica, defendendo ou participando de algo assim
    • De qualquer forma isso ia estourar. Está em todos os badges
  • Não sou advogado, mas tenho minhas dúvidas se a interpretação do Dmitry de que a Defcon não tem licença está correta
    Dmitry enviou a imagem de firmware com a expectativa mútua de que seria usada no badge, e a Defcon o convidou para apresentar o badge, então isso pode ser visto como contraprestação. Seja por contrato verbal ou por contrato implícito por conduta, parece possível que um contrato tenha sido formado. Nesse caso, a Defcon teria o direito de usar o código do Dmitry no badge, mas não de modificá-lo. Juridicamente, isso provavelmente seria tratado não como uso não licenciado de software, mas como uma disputa contratual
    A Defcon provavelmente alegaria que colocar o easter egg foi descumprimento das obrigações por parte do Dmitry e que, por isso, tinha o direito de excluí-lo da apresentação e modificar o firmware para remover o easter egg. O tribunal provavelmente reconheceria o direito da Defcon de usar o firmware, mas determinaria compensação por não cumprir o combinado

    • O mais importante aqui pode ser o impacto de imagem para a Defcon. O badge é algo que todos os participantes levam para casa e mexem, é assunto de conversa, lembrança e representa o espírito da conferência
      Para a Defcon, isso é um desastre completo de relações públicas. Independentemente de quem está certo, de que leis foram violadas, e mesmo que juridicamente tudo termine a favor da Defcon, o dano à marca é grande, duradouro e separado disso
      Para conter esse problema, a pessoa dentro da Defcon que aprovou essa sequência de ações no fim das contas deveria assumir responsabilidade do ponto de vista de imagem e imediatamente passar isso publicamente para alguém que entenda de fato a cultura e a reputação da Defcon
    • Se não houve pagamento, ele pode revogar a licença de uso do software. Não precisa esperar um tribunal dizer isso, nem deveria
    • Se colocar um easter egg anula um contrato, então também deveríamos iniciar uma ação coletiva contra a Microsoft por ter colocado um simulador de voo de brincadeira no Excel
    • Mesmo que se considere que a DEFCON tem licença, seria surpreendente se essa licença fosse irrevogável
      No fim, eles receberam de graça um trabalho que não possuem, e o proprietário está dizendo para não o distribuir
  • Link direto do momento em que ele é retirado do palco:
    https://x.com/dmitrygr/status/1822124650547257637
    Certamente parece um tanto agressivo. É uma boa forma de destruir relações

    • Existe algum link que não seja do Twitter? Uso bloqueio de anúncios por DNS e navegador móvel, então fica bloqueado
    • Para mim, pareceu o oposto de agressivo. Todo mundo estava rindo
  • O badge é um emulador de GameBoy.[1]
    [1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...

    • PalmOS também roda. Fui eu que publiquei essas imagens
    • Tirando o fato de ser legal, terceirizar isso não parece exatamente a escolha mais segura do mundo
  • É a mesma Defcon que permitiu ao diretor da NSA, Keith Alexander, fazer a palestra de abertura
    Agora moro em Vegas, mas não vou mais

    • O fato de o evento ter sido batizado com o nome de um nível de alerta militar dos EUA que indica o quão perto os EUA estão de uma guerra nuclear já era um sinal
      Há pessoas boas, mas também há muita gente que não se importa com como aquilo que constrói é usado e que desvia o olhar quando deveria se manifestar
    • Para ser justo, há muitos hackers que trabalham ou trabalharam, direta ou indiretamente, para várias agências de inteligência
      Alguns deles claramente já eram hackers antes e continuaram sendo depois
      Foi estranho? Com certeza foi. Mas não dá para fingir que o governo não contrata hackers. O governo é o maior empregador do nosso setor
  • A entropic também publicou sua posição: https://www.entropicengineering.com/defcon-32-statement

    • Isso esclarece bastante coisa. Agora só falta entender por que a Defcon de repente achou que poderia parar de pagar
  • Existe algum texto de resumo? Este ano os vídeos do Twitter não carregam direito

  • Isso precisa de muito, muito, muito mais contexto

    • Sim. Não sei por que estão dando downvote, mas do ponto de vista de quem está fora da DefCon, é difícil entender o que aconteceu só vendo os tuítes