ข้อถกเถียง Defcon เมินซัพพลายเออร์ฮาร์ดแวร์แบดจ์ และเชิญผู้เขียนเฟิร์มแวร์ออกระหว่างการบรรยาย
(twitter.com/mightymogomra)- มีข้อกล่าวหาว่า บริษัทฮาร์ดแวร์ ที่ออกแบบแบดจ์ของ Defcon ปีนี้ไม่ได้รับค่าตอบแทนอย่างเหมาะสม จนลุกลามเป็นเสียงวิจารณ์ต่อวิธีจัดการงาน
- ผู้เขียนซอฟต์แวร์ของแบดจ์กล่าวถึงปัญหานี้ในรูปแบบ อีสเตอร์เอก และต่อมาประเด็นที่เขาถูกเชิญออกทางกายภาพระหว่างการบรรยายก็กลายเป็นศูนย์กลางของข้อถกเถียง
- Dmitry ซึ่งถูกระบุว่าเป็นผู้ที่ถูกเชิญออก เป็นนักพัฒนาที่เขียนซอฟต์แวร์สำหรับชิปใหม่แบบไม่คิดค่าใช้จ่าย และมีการแชร์ลิงก์งานที่เกี่ยวข้องด้วย
- Dmitry ได้รับการประเมินว่าเป็นผู้มีฝีมือระดับเดียวกับ Carmack หรือ Karpathy โดยมีกรณีที่เขาแก้บั๊กหายากของ Kindle Fire ที่ค้างมาหลายเดือนให้เสร็จภายในไม่กี่วันเป็นตัวอย่าง
- มีเสียงวิจารณ์ต่อเนื่องว่า Defcon ตอบสนองแบบใช้อำนาจ ซึ่งขัดกับจิตวิญญาณแฮกเกอร์ และชี้ให้ดูบริบทเพิ่มเติมได้จากสรุปใน Reddit และเธรด Hacker News
แบดจ์ Defcon และข้อถกเถียงเรื่องการเชิญออก
- ประเด็นหลักคือข้อกล่าวหาว่า Defcon ไม่ได้จ่ายค่าตอบแทนอย่างเหมาะสมให้กับ บริษัทฮาร์ดแวร์ ที่ออกแบบ “แบดจ์สุดเท่” ของปีนี้
- ผู้เขียนซอฟต์แวร์ของแบดจ์กล่าวถึงปัญหานี้ใน อีสเตอร์เอก และมีการแชร์ว่าเขาถูกเชิญออกทางกายภาพจากผลของเรื่องดังกล่าว
- ชื่อเรื่องบน Hacker News มีบริบทว่า บุคคลดังกล่าวถูก เชิญออกระหว่างการบรรยาย
ผลงานและการประเมินต่อ Dmitry
- Dmitry ถูกแนะนำว่าเป็นผู้ที่เขียนซอฟต์แวร์สำหรับชิปรุ่นใหม่จาก fab ใหม่โดยไม่คิดค่าใช้จ่าย
- ลิงก์งานที่เกี่ยวข้อง: บทความของ Dmitry เกี่ยวกับ RP2350
- Dmitry ได้รับการประเมินว่าเป็นนักเทคนิคที่ยอดเยี่ยมมาก และมีความเห็นว่าเทียบได้กับ Carmack หรือ Karpathy
- มีการยกเกร็ดเรื่องในอดีตว่า Dmitry แก้บั๊กหายากบนแท็บเล็ต Kindle Fire ที่แก้ไม่ตกมานาน 6 เดือน ได้ภายในไม่กี่วัน
มุมมองต่อข้อถกเถียงและบริบทเพิ่มเติม
- มีการชี้ว่าอ่านบริบทเพิ่มเติมได้จากสรุปของ Sargonas บน Reddit และ เธรด Hacker News
- มีมุมมองว่าแก่นของ Defcon คือ “การเข้าใจระบบและทำให้มันดีขึ้น แม้ผู้มีอำนาจจะไม่ชอบก็ตาม” และการตอบสนองครั้งนี้ถูกวิจารณ์ว่าเป็น พฤติกรรมแบบอำนาจนิยม
- ยังมีการเติมคำบรรยายว่า มี “การ์ดร่างใหญ่ที่แต่งตัวเหมือนโค้ดเดอร์” ปรากฏตัว ทำให้วิธีรับมือของงานเองถูกหยิบยกเป็นปัญหา
1 ความคิดเห็น
ความคิดเห็นจาก Hacker News
ตามลิงก์ไปดูแล้ว มี วิดีโอที่มีคนถูกลากลงจากเวที จริง แต่ข้อกล่าวหาอื่น ๆ ยืนยันได้ยาก
ถึงอย่างนั้น การลากผู้บรรยายลงจากเวทีก็ดูน่าสงสัย และไม่น่าจะเป็นการรับมือที่ฉลาด ต่อให้ข้อกล่าวหาอื่นไม่เป็นความจริง ถ้า Defcon ทำแบบนี้ ก็ทำให้ไม่อยากไปอีกเลย
โดยเฉพาะเขายังเป็นคนทำให้ Palm OS รันบน badge ที่เป็นประเด็นนี้ด้วย ถ้ามีใครสักคนที่ไม่ควรสงสัยเรื่องความน่าเชื่อถือในกรณีนี้ ก็คือเขานี่แหละ
[1] https://dmitry.gr
เธรดติดตามที่เกี่ยวข้อง:
DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - Aug 2024 (41 comments)
Streisand effect ระเบิดขึ้นอีกแล้ว
ทางเลือก A: ปล่อยให้เขาพูดไปเฉย ๆ เรื่องก็ผ่านไปโดยไม่มีใครรู้นอกจากคนวงใน Defcon
ทางเลือก B: ยกเลิกคำเชิญแล้วเรียกฝ่ายรักษาความปลอดภัย เขากลายเป็นบุคคลที่คนพูดถึงทันทีบน Reddit และ HN เมื่อก่อนไม่รู้เลยว่า Defcon กลายเป็นองค์กรจุกจิกที่เอาเปรียบเวลาของอาสาสมัคร และรับ Easter egg แค่อันเดียวยังไม่ได้ ตอนนี้รู้แล้ว ทำได้ดีมาก
เวลาเห็นโปรแกรมเมอร์และคนทำซอฟต์แวร์ ซึ่งควรมีตรรกะเป็นงานหลัก ออกมาปกป้องหรือมีส่วนร่วมกับเรื่องแบบนี้ทีไรก็หงุดหงิดทุกที
ไม่ใช่ทนาย แต่ผมยังสงสัยว่าการตีความของ Dmitry ที่ว่า Defcon ไม่มีไลเซนส์นั้นถูกต้องหรือไม่
Dmitry ส่ง อิมเมจเฟิร์มแวร์ ไปภายใต้ความคาดหมายร่วมกันว่าจะถูกใช้กับ badge และ Defcon ก็เชิญเขาไปพูดเรื่อง badge จึงอาจถือเป็นค่าตอบแทนได้ ดูเหมือนอาจเกิดสัญญาได้ ไม่ว่าจะเป็นสัญญาปากเปล่าหรือสัญญาโดยปริยายจากการกระทำ ถ้าเป็นเช่นนั้น Defcon น่าจะมีสิทธิใช้โค้ดของ Dmitry ใน badge แต่ไม่น่ามีสิทธิแก้ไข ในทางกฎหมาย เรื่องนี้มีแนวโน้มจะถูกมองเป็นข้อพิพาทด้านสัญญามากกว่าการใช้ซอฟต์แวร์โดยไม่ได้รับอนุญาต
Defcon น่าจะอ้างว่าการใส่ Easter egg เป็นการผิดหน้าที่ของฝั่ง Dmitry และด้วยเหตุนี้จึงมีสิทธิถอดเขาออกจากการบรรยาย รวมถึงแก้เฟิร์มแวร์เพื่อลบ Easter egg ศาลน่าจะยอมรับว่า Defcon มีสิทธิใช้เฟิร์มแวร์ แต่สั่งให้จ่ายค่าชดเชยจากการไม่ทำตามสัญญา
สำหรับ Defcon นี่คือหายนะด้าน PR อย่างสมบูรณ์ ไม่ว่าใครจะถูก หรือมีกฎหมายข้อไหนถูกละเมิด และต่อให้ในทางกฎหมายทุกอย่างจบลงเข้าทาง Defcon ความเสียหายต่อแบรนด์ก็ยังใหญ่ ยาวนาน และคงอยู่แยกต่างหาก
ถ้าจะกอบกู้เรื่องนี้ คนใน Defcon ที่เป็นผู้ตัดสินใจลงมือชุดการกระทำนี้ในขั้นสุดท้ายต้องรับผิดชอบในมิติด้าน PR และต้องส่งไม้ต่ออย่างเปิดเผยทันทีให้คนที่เข้าใจวัฒนธรรมและชื่อเสียงของ Defcon อย่างแท้จริง
สุดท้ายแล้วพวกเขาได้รับผลงานที่ตนไม่ได้เป็นเจ้าของมาใช้ฟรี และเจ้าของกำลังบอกว่าอย่าแจกจ่าย
ลิงก์ตรงไปยังเหตุการณ์ถูกลากลงจากเวที:
https://x.com/dmitrygr/status/1822124650547257637
ดูค่อนข้างก้าวร้าวพอสมควรแน่นอน เป็นวิธีทำลายความสัมพันธ์ที่ดีทีเดียว
badge เป็น GameBoy emulator[1]
[1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...
ก็ Defcon เดียวกับที่เคยอนุญาตให้ผู้อำนวยการ NSA Keith Alexander ขึ้นกล่าว keynote นั่นแหละ
ตอนนี้อยู่ Vegas แต่ไม่ไปแล้ว
มีคนดี ๆ อยู่เหมือนกัน แต่ก็มีหลายคนที่ไม่สนใจว่าสิ่งที่ตัวเองสร้างถูกนำไปใช้อย่างไร และเมินเฉยเวลาที่ควรต้องส่งเสียง
บางคนในนั้นก็เป็นแฮกเกอร์อย่างชัดเจนทั้งก่อนและหลังจากนั้น
ถ้าถามว่าแปลกไหม ก็แน่นอนว่าแปลก แต่เราจะแสร้งทำเป็นว่ารัฐบาลไม่จ้างแฮกเกอร์ไม่ได้ รัฐบาลคือหนึ่งในนายจ้างรายใหญ่ที่สุดของอุตสาหกรรมเรา
entropic ก็ออกแถลงการณ์ของตัวเองด้วย: https://www.entropicengineering.com/defcon-32-statement
มีโพสต์สรุปไหม? ปีนี้ วิดีโอ Twitter โหลดไม่ค่อยขึ้นเลย
เรื่องนี้ต้องการบริบทเพิ่มอีกมาก มาก มาก