1 points par GN⁺ 2024-08-11 | 1 commentaires | Partager sur WhatsApp
  • Des accusations affirment que l’entreprise hardware qui a conçu le badge de Defcon cette année n’aurait pas été correctement rémunérée, déclenchant des critiques sur le mode d’organisation de l’événement
  • L’auteur du logiciel du badge a évoqué le problème sous forme d’easter egg, puis aurait été physiquement expulsé pendant sa présentation, ce qui est au cœur de la polémique
  • Dmitry, présenté comme la personne expulsée, est un développeur qui a écrit gratuitement le logiciel pour une nouvelle puce ; un lien vers son travail a également été partagé
  • Dmitry est décrit comme un talent du niveau de Carmack ou Karpathy, notamment pour avoir résolu en quelques jours un bug rare du Kindle Fire resté sans solution pendant des mois
  • Les critiques estiment que Defcon a réagi de manière autoritaire, à rebours de l’esprit hacker ; davantage de contexte est indiqué via un résumé Reddit et un fil Hacker News

Le badge Defcon et la polémique de l’expulsion

  • Le point central concerne l’accusation selon laquelle Defcon n’aurait pas correctement payé l’entreprise hardware ayant conçu le « badge sympa » de cette année
  • L’auteur du logiciel du badge a mentionné ce problème dans un easter egg, et il a ensuite été rapporté qu’il avait été physiquement expulsé
  • Le titre sur Hacker News inclut le contexte selon lequel la personne aurait été expulsée pendant sa présentation

Le travail de Dmitry et son évaluation

  • Dmitry est présenté comme la personne ayant écrit gratuitement le logiciel pour une nouvelle puce issue d’une nouvelle fab
  • Dmitry est considéré comme un technicien d’exception, avec des réactions le comparant à Carmack ou Karpathy
  • Une anecdote mentionne aussi qu’il aurait corrigé en quelques jours, sur une tablette Kindle Fire, un bug rare resté non résolu pendant six mois

Points de vue sur la polémique et contexte supplémentaire

  • Davantage de contexte serait disponible dans le résumé de Sargonas sur Reddit et dans le fil Hacker News
  • L’essence de Defcon est décrite comme le fait de « comprendre les systèmes et les améliorer, même si les détenteurs du pouvoir n’aiment pas ça », et la réaction actuelle est critiquée comme une attitude autoritaire
  • L’expression « énormes agents de sécurité habillés comme des codeurs » est également évoquée, mettant en cause la manière même dont l’événement a répondu à la situation

1 commentaires

 
GN⁺ 2024-08-11
Avis de Hacker News
  • En suivant le lien, on trouve bien une vidéo de quelqu’un expulsé de la scène, mais les autres affirmations sont difficiles à vérifier.
    Cela dit, faire descendre un intervenant de force de la scène paraît suspect, et pas vraiment une réponse intelligente. Même si les autres affirmations ne sont pas vraies, si Defcon agit ainsi, cela ne donne pas envie d’y remettre les pieds.

    • C’est vérifiable. La personne expulsée, c’était moi, et j’ai écrit tout le firmware du badge.
    • Cette personne est Dmitry Grinberg[1], et certains de ses projets vraiment étonnants, comme faire tourner Palm OS sur d’autres appareils, ont récemment pas mal attiré l’attention sur HN.
      C’est notamment lui qui a fait tourner Palm OS sur le badge en question. S’il y a bien une personne dont je ne mettrais pas la crédibilité en doute dans cette affaire, c’est lui.
      [1] https://dmitry.gr
  • Fil de suivi connexe :
    DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - août 2024 (41 commentaires)

  • Encore un bel effet Streisand.
    Option A : le laisser simplement faire sa présentation. Personne ne l’aurait su, à part les gens en interne chez Defcon.
    Option B : annuler son invitation et appeler la sécurité. Il devient immédiatement le sujet du moment sur Reddit et HN. Je ne savais pas que Defcon était devenue une organisation mesquine qui exploite le temps des bénévoles et ne supporte même pas un Easter egg, mais maintenant je le sais. Bravo.

    • J’ai décroché il y a quelques années, justement parce que la direction semblait clairement prendre ce chemin.
      C’est toujours frustrant de voir des programmeurs et des gens du logiciel, dont le métier repose sur la logique, défendre ce genre de choses ou y participer.
    • À mon avis, ça allait forcément sortir. C’était dans tous les badges.
  • Je ne suis pas avocat, mais je suis sceptique quant à l’interprétation de Dmitry selon laquelle Defcon n’aurait pas de licence.
    Dmitry a envoyé une image de firmware avec l’attente mutuelle qu’elle soit utilisée dans le badge, et Defcon l’a invité à la présentation du badge, ce qui pourrait être considéré comme une contrepartie. Un contrat oral, ou un contrat implicite par les actes, pourrait sembler constitué. Dans ce cas, Defcon aurait le droit d’utiliser le code de Dmitry dans le badge, mais probablement pas celui de le modifier. Juridiquement, cela relèverait plus probablement d’un litige contractuel que d’une utilisation non autorisée de logiciel.
    Defcon soutiendrait sans doute que l’ajout de l’Easter egg constituait un manquement aux obligations de Dmitry, et qu’elle avait donc le droit de l’écarter de la présentation et de modifier le firmware pour retirer l’Easter egg. Un tribunal reconnaîtrait probablement à Defcon le droit d’utiliser le firmware, tout en lui ordonnant de verser une indemnisation pour ne pas avoir tenu ses promesses.

    • Le point le plus important ici pourrait être le préjudice d’image pour Defcon. Le badge est un objet que chaque participant rapporte chez lui et manipule ; c’est un sujet de conversation, un souvenir, et une représentation de l’esprit de la conférence.
      Pour Defcon, c’est une catastrophe totale en matière de relations publiques. Peu importe qui avait raison ou quelle loi a été enfreinte : même si tout se termine juridiquement en faveur de Defcon, les dégâts pour la marque resteront importants, durables et distincts.
      Pour réparer cela, la personne en interne chez Defcon qui a donné le feu vert final à cette série d’actions devrait en assumer la responsabilité côté communication, et passer immédiatement la main, publiquement, à quelqu’un qui comprend réellement la culture et la réputation de Defcon.
    • S’il n’a pas été payé, il peut révoquer la licence d’utilisation du logiciel. Il n’a pas besoin d’attendre qu’un tribunal le dise, et il ne devrait pas avoir à le faire.
    • Si le fait d’ajouter un Easter egg rend un contrat nul, alors il faudrait aussi lancer un recours collectif contre Microsoft pour avoir mis un simulateur de vol caché et ludique dans Excel.
    • Même si l’on considère que DEFCON dispose d’une licence, il serait surprenant que cette licence soit irrévocable.
      Au bout du compte, ils ont reçu gratuitement un travail qu’ils ne possèdent pas, et son propriétaire leur dit de ne pas le distribuer.
  • Lien direct vers la personne expulsée de la scène :
    https://x.com/dmitrygr/status/1822124650547257637
    Ça a clairement l’air assez agressif. Une bonne façon de ruiner une relation.

    • Existe-t-il un lien qui ne soit pas Twitter ? J’utilise un blocage DNS des pubs et je suis sur navigateur mobile, donc c’est bloqué.
    • À mes yeux, ça donnait plutôt l’impression inverse de l’agressivité. Tout le monde riait.
  • Le badge est un émulateur Game Boy.[1]
    [1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...

    • Il fait aussi tourner PalmOS. C’est moi qui ai publié ces images.
    • Même en mettant de côté le fait que ce soit cool, sous-traiter ça ne ressemble pas au choix le plus sûr du monde.
  • C’est bien la même Defcon qui avait autorisé le directeur de la NSA, Keith Alexander, à faire une keynote.
    J’habite maintenant à Vegas, mais je n’y vais plus.

    • Le fait que l’événement porte le nom du niveau d’alerte militaire américain indiquant à quel point les États-Unis sont proches d’une guerre nucléaire était déjà un signal.
      Il y a des gens bien, mais aussi beaucoup de gens qui ne se soucient pas de l’usage qui est fait de ce qu’ils créent, et qui détournent le regard quand il faudrait prendre la parole.
    • Pour être juste, beaucoup de hackers ont travaillé ou travaillent, directement ou comme sous-traitants, pour diverses agences de renseignement.
      Certains d’entre eux étaient clairement des hackers avant et après cela.
      Était-ce bizarre ? Oui, clairement. Mais on ne peut pas faire comme si le gouvernement n’embauchait pas de hackers. C’est le plus gros employeur de notre secteur.
  • entropic a aussi publié sa propre position : https://www.entropicengineering.com/defcon-32-statement

    • Ça clarifie pas mal les choses. Il ne reste plus qu’à savoir pourquoi Defcon a soudain estimé qu’elle pouvait cesser les paiements.
  • Existe-t-il une sorte de récapitulatif ? Cette année, les vidéos Twitter ne se chargent pas correctement.

  • Il faut beaucoup, beaucoup, beaucoup plus de contexte pour comprendre ça.

    • Oui. Je ne sais pas pourquoi c’est downvoté, mais pour quelqu’un qui n’est pas dans DefCon, il est difficile de comprendre ce qui s’est passé à partir des seuls tweets.