1 คะแนน โดย GN⁺ 2024-08-11 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • มีข้อกล่าวหาว่า บริษัทฮาร์ดแวร์ ที่ออกแบบแบดจ์ของ Defcon ปีนี้ไม่ได้รับค่าตอบแทนอย่างเหมาะสม จนลุกลามเป็นเสียงวิจารณ์ต่อวิธีจัดการงาน
  • ผู้เขียนซอฟต์แวร์ของแบดจ์กล่าวถึงปัญหานี้ในรูปแบบ อีสเตอร์เอก และต่อมาประเด็นที่เขาถูกเชิญออกทางกายภาพระหว่างการบรรยายก็กลายเป็นศูนย์กลางของข้อถกเถียง
  • Dmitry ซึ่งถูกระบุว่าเป็นผู้ที่ถูกเชิญออก เป็นนักพัฒนาที่เขียนซอฟต์แวร์สำหรับชิปใหม่แบบไม่คิดค่าใช้จ่าย และมีการแชร์ลิงก์งานที่เกี่ยวข้องด้วย
  • Dmitry ได้รับการประเมินว่าเป็นผู้มีฝีมือระดับเดียวกับ Carmack หรือ Karpathy โดยมีกรณีที่เขาแก้บั๊กหายากของ Kindle Fire ที่ค้างมาหลายเดือนให้เสร็จภายในไม่กี่วันเป็นตัวอย่าง
  • มีเสียงวิจารณ์ต่อเนื่องว่า Defcon ตอบสนองแบบใช้อำนาจ ซึ่งขัดกับจิตวิญญาณแฮกเกอร์ และชี้ให้ดูบริบทเพิ่มเติมได้จากสรุปใน Reddit และเธรด Hacker News

แบดจ์ Defcon และข้อถกเถียงเรื่องการเชิญออก

  • ประเด็นหลักคือข้อกล่าวหาว่า Defcon ไม่ได้จ่ายค่าตอบแทนอย่างเหมาะสมให้กับ บริษัทฮาร์ดแวร์ ที่ออกแบบ “แบดจ์สุดเท่” ของปีนี้
  • ผู้เขียนซอฟต์แวร์ของแบดจ์กล่าวถึงปัญหานี้ใน อีสเตอร์เอก และมีการแชร์ว่าเขาถูกเชิญออกทางกายภาพจากผลของเรื่องดังกล่าว
  • ชื่อเรื่องบน Hacker News มีบริบทว่า บุคคลดังกล่าวถูก เชิญออกระหว่างการบรรยาย

ผลงานและการประเมินต่อ Dmitry

  • Dmitry ถูกแนะนำว่าเป็นผู้ที่เขียนซอฟต์แวร์สำหรับชิปรุ่นใหม่จาก fab ใหม่โดยไม่คิดค่าใช้จ่าย
  • Dmitry ได้รับการประเมินว่าเป็นนักเทคนิคที่ยอดเยี่ยมมาก และมีความเห็นว่าเทียบได้กับ Carmack หรือ Karpathy
  • มีการยกเกร็ดเรื่องในอดีตว่า Dmitry แก้บั๊กหายากบนแท็บเล็ต Kindle Fire ที่แก้ไม่ตกมานาน 6 เดือน ได้ภายในไม่กี่วัน

มุมมองต่อข้อถกเถียงและบริบทเพิ่มเติม

  • มีการชี้ว่าอ่านบริบทเพิ่มเติมได้จากสรุปของ Sargonas บน Reddit และ เธรด Hacker News
  • มีมุมมองว่าแก่นของ Defcon คือ “การเข้าใจระบบและทำให้มันดีขึ้น แม้ผู้มีอำนาจจะไม่ชอบก็ตาม” และการตอบสนองครั้งนี้ถูกวิจารณ์ว่าเป็น พฤติกรรมแบบอำนาจนิยม
  • ยังมีการเติมคำบรรยายว่า มี “การ์ดร่างใหญ่ที่แต่งตัวเหมือนโค้ดเดอร์” ปรากฏตัว ทำให้วิธีรับมือของงานเองถูกหยิบยกเป็นปัญหา

1 ความคิดเห็น

 
GN⁺ 2024-08-11
ความคิดเห็นจาก Hacker News
  • ตามลิงก์ไปดูแล้ว มี วิดีโอที่มีคนถูกลากลงจากเวที จริง แต่ข้อกล่าวหาอื่น ๆ ยืนยันได้ยาก
    ถึงอย่างนั้น การลากผู้บรรยายลงจากเวทีก็ดูน่าสงสัย และไม่น่าจะเป็นการรับมือที่ฉลาด ต่อให้ข้อกล่าวหาอื่นไม่เป็นความจริง ถ้า Defcon ทำแบบนี้ ก็ทำให้ไม่อยากไปอีกเลย

    • ยืนยันได้ คนที่ถูกลากลงมาคือผมเอง และผมเป็นคนเขียน เฟิร์มแวร์ของ badge ทั้งหมด
    • คนนี้คือ Dmitry Grinberg[1] และโปรเจกต์ที่น่าทึ่งจริง ๆ ของเขา อย่างการทำให้ Palm OS รันบนอุปกรณ์อื่น ๆ ก็ได้รับความสนใจใน HN อยู่พอสมควรช่วงหลัง ๆ
      โดยเฉพาะเขายังเป็นคนทำให้ Palm OS รันบน badge ที่เป็นประเด็นนี้ด้วย ถ้ามีใครสักคนที่ไม่ควรสงสัยเรื่องความน่าเชื่อถือในกรณีนี้ ก็คือเขานี่แหละ
      [1] https://dmitry.gr
  • เธรดติดตามที่เกี่ยวข้อง:
    DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - Aug 2024 (41 comments)

  • Streisand effect ระเบิดขึ้นอีกแล้ว
    ทางเลือก A: ปล่อยให้เขาพูดไปเฉย ๆ เรื่องก็ผ่านไปโดยไม่มีใครรู้นอกจากคนวงใน Defcon
    ทางเลือก B: ยกเลิกคำเชิญแล้วเรียกฝ่ายรักษาความปลอดภัย เขากลายเป็นบุคคลที่คนพูดถึงทันทีบน Reddit และ HN เมื่อก่อนไม่รู้เลยว่า Defcon กลายเป็นองค์กรจุกจิกที่เอาเปรียบเวลาของอาสาสมัคร และรับ Easter egg แค่อันเดียวยังไม่ได้ ตอนนี้รู้แล้ว ทำได้ดีมาก

    • ผมเลิกสนใจไปตั้งแต่หลายปีก่อน เพราะเห็นได้ชัดว่าภาวะผู้นำกำลังมุ่งไปทางนี้
      เวลาเห็นโปรแกรมเมอร์และคนทำซอฟต์แวร์ ซึ่งควรมีตรรกะเป็นงานหลัก ออกมาปกป้องหรือมีส่วนร่วมกับเรื่องแบบนี้ทีไรก็หงุดหงิดทุกที
    • ผมว่ามันยังไงก็ต้องปะทุอยู่แล้ว เพราะมันอยู่ใน badge ทุกอัน
  • ไม่ใช่ทนาย แต่ผมยังสงสัยว่าการตีความของ Dmitry ที่ว่า Defcon ไม่มีไลเซนส์นั้นถูกต้องหรือไม่
    Dmitry ส่ง อิมเมจเฟิร์มแวร์ ไปภายใต้ความคาดหมายร่วมกันว่าจะถูกใช้กับ badge และ Defcon ก็เชิญเขาไปพูดเรื่อง badge จึงอาจถือเป็นค่าตอบแทนได้ ดูเหมือนอาจเกิดสัญญาได้ ไม่ว่าจะเป็นสัญญาปากเปล่าหรือสัญญาโดยปริยายจากการกระทำ ถ้าเป็นเช่นนั้น Defcon น่าจะมีสิทธิใช้โค้ดของ Dmitry ใน badge แต่ไม่น่ามีสิทธิแก้ไข ในทางกฎหมาย เรื่องนี้มีแนวโน้มจะถูกมองเป็นข้อพิพาทด้านสัญญามากกว่าการใช้ซอฟต์แวร์โดยไม่ได้รับอนุญาต
    Defcon น่าจะอ้างว่าการใส่ Easter egg เป็นการผิดหน้าที่ของฝั่ง Dmitry และด้วยเหตุนี้จึงมีสิทธิถอดเขาออกจากการบรรยาย รวมถึงแก้เฟิร์มแวร์เพื่อลบ Easter egg ศาลน่าจะยอมรับว่า Defcon มีสิทธิใช้เฟิร์มแวร์ แต่สั่งให้จ่ายค่าชดเชยจากการไม่ทำตามสัญญา

    • สิ่งสำคัญที่สุดตรงนี้อาจเป็น ความเสียหายด้านประชาสัมพันธ์ ของ Defcon badge เป็นของที่ผู้เข้าร่วมทุกคนเอากลับบ้านไปลองเล่น เป็นหัวข้อสนทนาและของที่ระลึก และเป็นตัวแทนจิตวิญญาณของงานประชุม
      สำหรับ Defcon นี่คือหายนะด้าน PR อย่างสมบูรณ์ ไม่ว่าใครจะถูก หรือมีกฎหมายข้อไหนถูกละเมิด และต่อให้ในทางกฎหมายทุกอย่างจบลงเข้าทาง Defcon ความเสียหายต่อแบรนด์ก็ยังใหญ่ ยาวนาน และคงอยู่แยกต่างหาก
      ถ้าจะกอบกู้เรื่องนี้ คนใน Defcon ที่เป็นผู้ตัดสินใจลงมือชุดการกระทำนี้ในขั้นสุดท้ายต้องรับผิดชอบในมิติด้าน PR และต้องส่งไม้ต่ออย่างเปิดเผยทันทีให้คนที่เข้าใจวัฒนธรรมและชื่อเสียงของ Defcon อย่างแท้จริง
    • ถ้าไม่ได้รับค่าตอบแทน ก็สามารถเพิกถอน ไลเซนส์การใช้ซอฟต์แวร์ ได้ ไม่จำเป็นต้องรอให้ศาลพูดแบบนั้น และไม่ควรต้องรอด้วย
    • ถ้าการใส่ Easter egg ทำให้สัญญาเป็นโมฆะ งั้นก็ควรเริ่ม คดีแบบกลุ่ม กับ Microsoft จากกรณีที่ใส่ flight simulator ขำ ๆ ลงใน Excel ด้วย
    • ต่อให้ถือว่า DEFCON มีไลเซนส์ ก็ยังน่าประหลาดใจอยู่ดีถ้าไลเซนส์นั้น เพิกถอนไม่ได้
      สุดท้ายแล้วพวกเขาได้รับผลงานที่ตนไม่ได้เป็นเจ้าของมาใช้ฟรี และเจ้าของกำลังบอกว่าอย่าแจกจ่าย
  • ลิงก์ตรงไปยังเหตุการณ์ถูกลากลงจากเวที:
    https://x.com/dmitrygr/status/1822124650547257637
    ดูค่อนข้างก้าวร้าวพอสมควรแน่นอน เป็นวิธีทำลายความสัมพันธ์ที่ดีทีเดียว

    • มีลิงก์ที่ไม่ใช่ Twitter ไหม? ใช้ DNS ad blocking อยู่ และเป็นเบราว์เซอร์มือถือ เลยถูกบล็อก
    • ในสายตาผม มันดูตรงข้ามกับความก้าวร้าวเลย ทุกคนหัวเราะกันอยู่
  • badge เป็น GameBoy emulator[1]
    [1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...

    • PalmOS ก็รันได้ ผมเป็นคนปล่อยอิมเมจพวกนั้นเอง
    • แม้จะตัดเรื่องที่มันเจ๋งออกไป การจ้างคนนอกทำสิ่งนั้นก็ดูไม่ใช่ตัวเลือกที่ปลอดภัยที่สุดในโลกเท่าไร
  • ก็ Defcon เดียวกับที่เคยอนุญาตให้ผู้อำนวยการ NSA Keith Alexander ขึ้นกล่าว keynote นั่นแหละ
    ตอนนี้อยู่ Vegas แต่ไม่ไปแล้ว

    • แค่ชื่องานตั้งตามชื่อ ระดับเตือนภัยของกองทัพสหรัฐฯ ที่บอกว่าสหรัฐฯ อยู่ห่างจากสงครามนิวเคลียร์แค่ไหน ก็เป็นสัญญาณอยู่แล้ว
      มีคนดี ๆ อยู่เหมือนกัน แต่ก็มีหลายคนที่ไม่สนใจว่าสิ่งที่ตัวเองสร้างถูกนำไปใช้อย่างไร และเมินเฉยเวลาที่ควรต้องส่งเสียง
    • พูดอย่างเป็นธรรม แฮกเกอร์จำนวนมากเคยหรือกำลังทำงานให้หน่วยข่าวกรองต่าง ๆ โดยตรงหรือในฐานะผู้รับเหมา
      บางคนในนั้นก็เป็นแฮกเกอร์อย่างชัดเจนทั้งก่อนและหลังจากนั้น
      ถ้าถามว่าแปลกไหม ก็แน่นอนว่าแปลก แต่เราจะแสร้งทำเป็นว่ารัฐบาลไม่จ้างแฮกเกอร์ไม่ได้ รัฐบาลคือหนึ่งในนายจ้างรายใหญ่ที่สุดของอุตสาหกรรมเรา
  • entropic ก็ออกแถลงการณ์ของตัวเองด้วย: https://www.entropicengineering.com/defcon-32-statement

    • อ่านอันนี้แล้วเรื่องชัดขึ้นเยอะ ตอนนี้เหลือแค่ว่าทำไม Defcon ถึงรู้สึกขึ้นมาทันทีว่า หยุดจ่ายเงินได้
  • มีโพสต์สรุปไหม? ปีนี้ วิดีโอ Twitter โหลดไม่ค่อยขึ้นเลย

  • เรื่องนี้ต้องการบริบทเพิ่มอีกมาก มาก มาก

    • ใช่ ไม่รู้ทำไมถึงโดน downvote แต่สำหรับคนนอก DefCon ดูแค่ทวีตก็ยากจะเข้าใจว่าเกิดอะไรขึ้น