- Des accusations affirment que l’entreprise hardware qui a conçu le badge de Defcon cette année n’aurait pas été correctement rémunérée, déclenchant des critiques sur le mode d’organisation de l’événement
- L’auteur du logiciel du badge a évoqué le problème sous forme d’easter egg, puis aurait été physiquement expulsé pendant sa présentation, ce qui est au cœur de la polémique
- Dmitry, présenté comme la personne expulsée, est un développeur qui a écrit gratuitement le logiciel pour une nouvelle puce ; un lien vers son travail a également été partagé
- Dmitry est décrit comme un talent du niveau de Carmack ou Karpathy, notamment pour avoir résolu en quelques jours un bug rare du Kindle Fire resté sans solution pendant des mois
- Les critiques estiment que Defcon a réagi de manière autoritaire, à rebours de l’esprit hacker ; davantage de contexte est indiqué via un résumé Reddit et un fil Hacker News
Le badge Defcon et la polémique de l’expulsion
- Le point central concerne l’accusation selon laquelle Defcon n’aurait pas correctement payé l’entreprise hardware ayant conçu le « badge sympa » de cette année
- L’auteur du logiciel du badge a mentionné ce problème dans un easter egg, et il a ensuite été rapporté qu’il avait été physiquement expulsé
- Le titre sur Hacker News inclut le contexte selon lequel la personne aurait été expulsée pendant sa présentation
Le travail de Dmitry et son évaluation
- Dmitry est présenté comme la personne ayant écrit gratuitement le logiciel pour une nouvelle puce issue d’une nouvelle fab
- Lien vers le travail associé : article de Dmitry sur le RP2350
- Dmitry est considéré comme un technicien d’exception, avec des réactions le comparant à Carmack ou Karpathy
- Une anecdote mentionne aussi qu’il aurait corrigé en quelques jours, sur une tablette Kindle Fire, un bug rare resté non résolu pendant six mois
Points de vue sur la polémique et contexte supplémentaire
- Davantage de contexte serait disponible dans le résumé de Sargonas sur Reddit et dans le fil Hacker News
- L’essence de Defcon est décrite comme le fait de « comprendre les systèmes et les améliorer, même si les détenteurs du pouvoir n’aiment pas ça », et la réaction actuelle est critiquée comme une attitude autoritaire
- L’expression « énormes agents de sécurité habillés comme des codeurs » est également évoquée, mettant en cause la manière même dont l’événement a répondu à la situation
1 commentaires
Avis de Hacker News
En suivant le lien, on trouve bien une vidéo de quelqu’un expulsé de la scène, mais les autres affirmations sont difficiles à vérifier.
Cela dit, faire descendre un intervenant de force de la scène paraît suspect, et pas vraiment une réponse intelligente. Même si les autres affirmations ne sont pas vraies, si Defcon agit ainsi, cela ne donne pas envie d’y remettre les pieds.
C’est notamment lui qui a fait tourner Palm OS sur le badge en question. S’il y a bien une personne dont je ne mettrais pas la crédibilité en doute dans cette affaire, c’est lui.
[1] https://dmitry.gr
Fil de suivi connexe :
DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - août 2024 (41 commentaires)
Encore un bel effet Streisand.
Option A : le laisser simplement faire sa présentation. Personne ne l’aurait su, à part les gens en interne chez Defcon.
Option B : annuler son invitation et appeler la sécurité. Il devient immédiatement le sujet du moment sur Reddit et HN. Je ne savais pas que Defcon était devenue une organisation mesquine qui exploite le temps des bénévoles et ne supporte même pas un Easter egg, mais maintenant je le sais. Bravo.
C’est toujours frustrant de voir des programmeurs et des gens du logiciel, dont le métier repose sur la logique, défendre ce genre de choses ou y participer.
Je ne suis pas avocat, mais je suis sceptique quant à l’interprétation de Dmitry selon laquelle Defcon n’aurait pas de licence.
Dmitry a envoyé une image de firmware avec l’attente mutuelle qu’elle soit utilisée dans le badge, et Defcon l’a invité à la présentation du badge, ce qui pourrait être considéré comme une contrepartie. Un contrat oral, ou un contrat implicite par les actes, pourrait sembler constitué. Dans ce cas, Defcon aurait le droit d’utiliser le code de Dmitry dans le badge, mais probablement pas celui de le modifier. Juridiquement, cela relèverait plus probablement d’un litige contractuel que d’une utilisation non autorisée de logiciel.
Defcon soutiendrait sans doute que l’ajout de l’Easter egg constituait un manquement aux obligations de Dmitry, et qu’elle avait donc le droit de l’écarter de la présentation et de modifier le firmware pour retirer l’Easter egg. Un tribunal reconnaîtrait probablement à Defcon le droit d’utiliser le firmware, tout en lui ordonnant de verser une indemnisation pour ne pas avoir tenu ses promesses.
Pour Defcon, c’est une catastrophe totale en matière de relations publiques. Peu importe qui avait raison ou quelle loi a été enfreinte : même si tout se termine juridiquement en faveur de Defcon, les dégâts pour la marque resteront importants, durables et distincts.
Pour réparer cela, la personne en interne chez Defcon qui a donné le feu vert final à cette série d’actions devrait en assumer la responsabilité côté communication, et passer immédiatement la main, publiquement, à quelqu’un qui comprend réellement la culture et la réputation de Defcon.
Au bout du compte, ils ont reçu gratuitement un travail qu’ils ne possèdent pas, et son propriétaire leur dit de ne pas le distribuer.
Lien direct vers la personne expulsée de la scène :
https://x.com/dmitrygr/status/1822124650547257637
Ça a clairement l’air assez agressif. Une bonne façon de ruiner une relation.
Le badge est un émulateur Game Boy.[1]
[1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...
C’est bien la même Defcon qui avait autorisé le directeur de la NSA, Keith Alexander, à faire une keynote.
J’habite maintenant à Vegas, mais je n’y vais plus.
Il y a des gens bien, mais aussi beaucoup de gens qui ne se soucient pas de l’usage qui est fait de ce qu’ils créent, et qui détournent le regard quand il faudrait prendre la parole.
Certains d’entre eux étaient clairement des hackers avant et après cela.
Était-ce bizarre ? Oui, clairement. Mais on ne peut pas faire comme si le gouvernement n’embauchait pas de hackers. C’est le plus gros employeur de notre secteur.
entropic a aussi publié sa propre position : https://www.entropicengineering.com/defcon-32-statement
Existe-t-il une sorte de récapitulatif ? Cette année, les vidéos Twitter ne se chargent pas correctement.
Il faut beaucoup, beaucoup, beaucoup plus de contexte pour comprendre ça.