1 puntos por GN⁺ 2024-08-11 | 1 comentarios | Compartir por WhatsApp
  • Surgieron acusaciones de que la empresa de hardware que diseñó la badge de este año para Defcon no recibió una compensación adecuada, lo que derivó en críticas a la forma de operar del evento
  • El autor del software de la badge mencionó el problema como un easter egg, y el hecho de que luego fuera expulsado físicamente durante una charla quedó en el centro de la polémica
  • Dmitry, señalado como la persona expulsada, es un desarrollador que escribió gratis el software para un chip nuevo, y también se compartieron enlaces a su trabajo relacionado
  • Dmitry es considerado un talento del nivel de Carmack o Karpathy, junto con el caso de un bug poco común en Kindle Fire que resolvió en cuestión de días
  • Siguen las críticas de que Defcon respondió de forma autoritaria, en contra del espíritu hacker; para más contexto, se remite a un resumen en Reddit y a un hilo de Hacker News

La badge de Defcon y la polémica por la expulsión

  • El punto central es la acusación de que Defcon no pagó adecuadamente a la empresa de hardware que diseñó la “badge genial” de este año
  • El autor del software de la badge mencionó este problema en un easter egg, y se compartió que, como resultado, fue expulsado físicamente
  • El título en Hacker News incluye el contexto de que esa persona fue expulsada durante una charla

El trabajo de Dmitry y cómo se lo evalúa

  • Dmitry es presentado como la persona que escribió gratis el software para un chip nuevo salido de una nueva fab
  • Dmitry es valorado como un técnico extraordinario, con reacciones que lo comparan con Carmack o Karpathy
  • También se menciona la anécdota de que Dmitry arregló en pocos días un bug poco común en una tablet Kindle Fire que llevaba 6 meses sin resolverse

Miradas sobre la polémica y más contexto

  • Se indica que se puede encontrar más contexto en el resumen de Sargonas en Reddit y en el hilo de Hacker News
  • Se considera que la esencia de Defcon es “entender los sistemas y mejorarlos aunque a quienes tienen poder no les guste”, y esta respuesta recibe críticas por ser una conducta autoritaria
  • Incluso se suma la expresión de que aparecieron “enormes guardias de seguridad vestidos como coders”, lo que pone en primer plano como problema la propia forma en que respondió el evento

1 comentarios

 
GN⁺ 2024-08-11
Opiniones de Hacker News
  • Siguiendo el enlace, hay un video de alguien siendo sacado del escenario, pero las demás afirmaciones son difíciles de verificar.
    Aun así, sacar a un ponente del escenario se ve sospechoso y tampoco parece una respuesta muy inteligente. Aunque las demás afirmaciones no fueran ciertas, si Defcon actúa así, no me dan ganas de volver a ir nunca más.

    • Lo puedo confirmar. La persona a la que sacaron era yo, y escribí todo el firmware de la badge.
    • Esa persona es Dmitry Grinberg[1], y proyectos realmente asombrosos suyos, como hacer correr Palm OS en otros dispositivos, han recibido bastante atención en HN últimamente.
      En particular, también fue quien logró que Palm OS corriera en la badge en cuestión. Si hay alguien cuya credibilidad no pondría en duda en este asunto, es él.
      [1] https://dmitry.gr
  • Hilo relacionado posterior:
    DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - Aug 2024 (41 comments)

  • El efecto Streisand volvió a estallar.
    Opción A: dejarlo dar la charla. Pasa sin que nadie fuera de la gente interna de Defcon se entere.
    Opción B: cancelarle la invitación y llamar a seguridad. La persona se vuelve de inmediato tema de conversación en Reddit y HN. No sabía que Defcon se había convertido en una organización mezquina que explota el tiempo de voluntarios y ni siquiera tolera un easter egg, pero ahora ya lo sé. Muy bien hecho.

    • Dejé de prestarle atención hace unos años, porque el liderazgo claramente iba en esa dirección.
      Siempre es frustrante ver a programadores y gente de software, cuya profesión se basa en la lógica, defender o participar en cosas así.
    • Creo que de todos modos iba a explotar. Estaba en todas las badges.
  • No soy abogado, pero soy escéptico sobre si la interpretación de Dmitry de que Defcon no tenía licencia es correcta.
    Dmitry envió una imagen de firmware bajo la expectativa mutua de que se usaría en la badge, y Defcon lo invitó a la presentación de la badge, así que hay margen para verlo como contraprestación. Parece posible que existiera un contrato verbal o un contrato implícito por conducta. En ese caso, Defcon tendría derecho a usar el código de Dmitry en la badge, pero probablemente no a modificarlo. Legalmente, es más probable que se trate como una disputa contractual que como uso de software sin autorización.
    Defcon probablemente argumentaría que incluir el easter egg fue un incumplimiento de las obligaciones de Dmitry, y que por eso tenían derecho a excluirlo de la presentación y modificar el firmware para eliminarlo. Creo que un tribunal reconocería a Defcon el derecho a usar el firmware, pero le ordenaría pagar una compensación por no cumplir lo prometido.

    • Lo más importante aquí podría ser el golpe de relaciones públicas para Defcon. La badge es algo que todos los asistentes se llevan a casa y manipulan; es tema de conversación, recuerdo del evento y representa el espíritu de la conferencia.
      Para Defcon es un desastre total de relaciones públicas. Independientemente de quién tuviera razón o qué ley se haya infringido, incluso si legalmente todo terminara a favor de Defcon, el daño a la marca sería grande, duradero y separado del resto.
      Para arreglar este problema, la persona responsable dentro de Defcon que ejecutó finalmente esta cadena de acciones debería asumir responsabilidad en términos de relaciones públicas y ceder de inmediato, públicamente, el control a alguien que entienda bien la cultura y la reputación de Defcon.
    • Si no recibió contraprestación, puede revocar la licencia de uso del software. No hace falta esperar a que un tribunal lo diga, ni debería hacerlo.
    • Si meter un easter egg invalida un contrato, entonces también habría que iniciar una demanda colectiva contra Microsoft por haber metido de broma un simulador de vuelo en Excel.
    • Incluso si se considera que DEFCON tenía una licencia, sería sorprendente que esa licencia fuera irrevocable.
      Al final recibieron gratis un trabajo que no poseen, y el dueño está diciendo que no lo distribuyan.
  • Enlace directo a cuando lo sacan del escenario:
    https://x.com/dmitrygr/status/1822124650547257637
    Sin duda se ve algo agresivo. Una buena forma de arruinar una relación.

    • ¿Hay un enlace que no sea de Twitter? Uso bloqueo de anuncios por DNS y estoy en navegador móvil, así que queda bloqueado.
    • A mis ojos se vio justo lo contrario de agresivo. Todos se estaban riendo.
  • La badge es un emulador de GameBoy.[1]
    [1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...

    • También corre PalmOS. Yo publiqué esas imágenes.
    • Dejando de lado lo genial que es, subcontratar eso no suena como la opción más segura del mundo.
  • Es la misma Defcon que permitió que el director de la NSA, Keith Alexander, diera una keynote.
    Ahora vivo en Vegas, pero ya no voy.

    • Que el evento ya lleve el nombre de un nivel de alerta militar de EE. UU. que indica qué tan cerca está el país de una guerra nuclear ya era una señal.
      Hay gente buena, pero también hay mucha gente a la que no le importa cómo se usa lo que construye y mira para otro lado cuando debería alzar la voz.
    • Para ser justos, hay muchos hackers que trabajaron o trabajan, directamente o como contratistas, para distintas agencias de inteligencia.
      Algunos de ellos claramente fueron hackers antes y después de eso.
      ¿Fue raro? Sin duda lo fue. Pero no podemos fingir que el gobierno no contrata hackers. El gobierno es el empleador más grande de nuestra industria.
  • entropic también publicó su propia postura: https://www.entropicengineering.com/defcon-32-statement

    • Ver esto aclara bastante las cosas. Ahora solo falta saber por qué Defcon de pronto sintió que podía dejar de pagar.
  • ¿Hay algún resumen? Este año los videos de Twitter no cargan bien.

  • Esto necesita mucho, mucho, mucho más contexto.

    • Sí. No sé por qué lo están downvoteando, pero para quienes estamos fuera de DefCon es difícil entender qué pasó solo con los tuits.