1 पॉइंट द्वारा GN⁺ 2024-08-11 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • Defcon का इस साल का badge डिज़ाइन करने वाली hardware company को उचित भुगतान नहीं मिला, ऐसी आशंका सामने आई है, और इससे इवेंट के संचालन तरीके पर आलोचना बढ़ी है
  • badge software लिखने वाले लेखक ने इस मुद्दे का ज़िक्र एक easter egg में किया, और बाद में प्रस्तुति के दौरान उसे शारीरिक रूप से बाहर ले जाया गया, यही विवाद का केंद्र है
  • बाहर ले जाए गए व्यक्ति के रूप में बताए गए Dmitry को नए chip के लिए software मुफ्त में लिखने वाले developer के तौर पर पेश किया गया है, और उनके संबंधित काम का लिंक भी साझा किया गया है
  • Dmitry को Kindle Fire के एक दुर्लभ bug को कुछ ही दिनों में ठीक करने वाले और Carmack·Karpathy स्तर की क्षमता रखने वाले व्यक्ति के रूप में आंका गया है
  • Defcon की hacker spirit के उलट इस पर अधिकारवादी प्रतिक्रिया देने की आलोचना हो रही है, और अधिक संदर्भ के लिए Reddit सारांश तथा Hacker News thread की ओर इशारा किया गया है

Defcon badge और बाहर निकाले जाने का विवाद

  • मुख्य मुद्दा यह आरोप है कि Defcon ने इस साल का “कूल badge” डिज़ाइन करने वाली hardware company को उचित पारिश्रमिक नहीं दिया
  • badge software लेखक ने इस मुद्दे का उल्लेख एक easter egg में किया था, और इसके परिणामस्वरूप उसे शारीरिक रूप से बाहर निकाला गया, ऐसी बात साझा की गई है
  • Hacker News के शीर्षक में यह संदर्भ शामिल है कि उस व्यक्ति को प्रस्तुति के दौरान बाहर ले जाया गया

Dmitry का काम और उनकी प्रतिष्ठा

  • Dmitry को नए fab से आए नए chip के लिए software मुफ्त में लिखने वाले व्यक्ति के रूप में परिचित कराया गया है
  • Dmitry को बेहद उत्कृष्ट तकनीकी व्यक्ति माना गया है, और प्रतिक्रियाओं में उन्हें Carmack या Karpathy के बराबर बताया गया है
  • यह किस्सा भी दिया गया है कि Kindle Fire tablet में 6 महीने तक न सुलझने वाले एक दुर्लभ bug को Dmitry ने कुछ ही दिनों में ठीक कर दिया था

विवाद पर नज़रिए और अतिरिक्त संदर्भ

  • बताया गया है कि अधिक संदर्भ Reddit पर Sargonas के सारांश और Hacker News thread में देखा जा सकता है
  • Defcon की मूल भावना को “सिस्टम को समझना और उसे बेहतर बनाना, भले ही सत्ता में बैठे लोगों को वह पसंद न हो” के रूप में देखते हुए, इस प्रतिक्रिया को अधिकारवादी व्यवहार कहा जा रहा है
  • “coder जैसे कपड़े पहने विशाल सुरक्षा कर्मी” जैसी अभिव्यक्ति तक जोड़ी गई है, जिससे इवेंट की प्रतिक्रिया का तरीका खुद एक मुद्दा बन गया है

1 टिप्पणियां

 
GN⁺ 2024-08-11
Hacker News की राय
  • लिंक खोलकर देखने पर किसी को स्टेज से घसीटकर नीचे उतारे जाने का वीडियो तो है, लेकिन बाकी दावों की पुष्टि करना मुश्किल है
    फिर भी किसी वक्ता को स्टेज से उतारना संदिग्ध है, और समझदारी भरी प्रतिक्रिया भी नहीं लगती। बाकी दावे सच न भी हों, अगर Defcon ऐसा व्यवहार करता है तो दोबारा जाने का मन नहीं करेगा

    • पुष्टि कर सकता हूँ। जिसे नीचे उतारा गया, वह मैं ही था, और मैंने badge firmware पूरा लिखा था
    • यह व्यक्ति Dmitry Grinberg[1] हैं, और Palm OS को दूसरे devices पर चलाने जैसे सचमुच कमाल के projects को हाल में HN पर भी काफी ध्यान मिला है
      खास तौर पर वही व्यक्ति हैं जिन्होंने इस badge पर Palm OS चलाया। इस मामले में अगर किसी एक व्यक्ति की विश्वसनीयता पर शक नहीं करना हो, तो वह वही हैं
      [1] https://dmitry.gr
  • संबंधित follow-up thread:
    DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - Aug 2024 (41 comments)

  • Streisand effect फिर हो गया
    विकल्प A: बस उसे presentation देने देते। Defcon के अंदरूनी लोगों के अलावा किसी को पता भी नहीं चलता
    विकल्प B: invitation cancel करते और security बुलाते। वह व्यक्ति तुरंत Reddit और HN का चर्चित चेहरा बन जाता है। मुझे नहीं पता था कि Defcon ऐसा छोटा दिल वाला संगठन बन गया है जो volunteer time का शोषण करता है और एक easter egg भी बर्दाश्त नहीं कर सकता, लेकिन अब पता चल गया। बहुत बढ़िया किया

    • कुछ साल पहले ही मैंने रुचि छोड़ दी थी, क्योंकि leadership साफ तौर पर इसी दिशा में जा रही थी
      जब programmer और software लोग, जिनका काम ही logic है, ऐसी चीजों का बचाव करते या उनमें शामिल होते दिखते हैं, तो हमेशा निराशा होती है
    • मेरे हिसाब से यह वैसे भी फूटने ही वाला था। क्योंकि यह सभी badges में था
  • मैं वकील नहीं हूँ, लेकिन Defcon के पास license नहीं है—Dmitry की इस व्याख्या पर मुझे संदेह है
    Dmitry ने firmware image इस पारस्परिक उम्मीद के तहत भेजी कि इसका badge में इस्तेमाल होगा, और Defcon ने उसे badge presentation में आमंत्रित किया, इसलिए इसे consideration माना जा सकता है। oral contract हो या conduct से implied contract, दोनों में से कुछ बनता दिखता है। तब Defcon को badge में Dmitry का code इस्तेमाल करने का अधिकार तो होगा, लेकिन शायद उसे modify करने का नहीं। कानूनी तौर पर इसे unauthorized software use की बजाय contract dispute के रूप में देखे जाने की संभावना ज्यादा है
    Defcon शायद यह दलील देगा कि easter egg डालना Dmitry की तरफ से obligation का उल्लंघन था, इसलिए उसे presentation से हटाने और firmware modify करके easter egg निकालने का अधिकार था। court शायद Defcon को firmware इस्तेमाल करने का अधिकार मान ले, लेकिन वादा न निभाने के लिए compensation देने को कहे

    • यहाँ सबसे महत्वपूर्ण चीज़ Defcon की PR damage हो सकती है। badge ऐसी चीज़ है जिसे हर attendee घर ले जाता है और इस्तेमाल करके देखता है; यह बातचीत का विषय और souvenir है, और conference की spirit को represent करता है
      Defcon के लिए यह पूरी तरह PR disaster है। कौन सही था, कौन सा कानून टूटा—इससे अलग, भले ही legally सब कुछ Defcon के पक्ष में खत्म हो जाए, brand damage बड़ा, लंबे समय तक रहने वाला और अलग मुद्दा रहेगा
      इस समस्या को संभालने के लिए Defcon के अंदर जिस जिम्मेदार व्यक्ति ने actions की इस series को अंतिम रूप से execute किया, उसे PR के लिहाज से जवाबदेह ठहराया जाना चाहिए, और तुरंत सार्वजनिक तौर पर इसे ऐसे व्यक्ति को सौंपना चाहिए जो Defcon की culture और reputation को ठीक से समझता हो
    • अगर consideration नहीं मिला, तो software usage license वापस लिया जा सकता है। इसके लिए court के ऐसा कहने का इंतजार करने की जरूरत भी नहीं है, और करना भी नहीं चाहिए
    • अगर easter egg डालने से contract void हो जाता है, तो Excel में मजाकिया flight simulator डालने के लिए Microsoft के खिलाफ भी class action lawsuit शुरू करनी चाहिए
    • भले ही मान लें कि DEFCON के पास license है, यह मानना हैरान करने वाला है कि वह license irrevocable है
      आखिर उन्हें ऐसा work product मुफ्त में मिला जिसका वे ownership नहीं रखते, और owner कह रहा है कि उसे distribute न करें
  • स्टेज से नीचे उतारे जाने का direct link:
    https://x.com/dmitrygr/status/1822124650547257637
    यह निश्चित रूप से कुछ हद तक aggressive दिखता है। रिश्ते खराब करने का अच्छा तरीका है

    • कोई non-Twitter link है? मैं DNS ad blocking इस्तेमाल करता हूँ और mobile browser पर हूँ, इसलिए block हो रहा है
    • मेरी नजर में यह aggressive के उलट लगा। सब लोग हँस रहे थे
  • badge एक GameBoy emulator है।[1]
    [1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...

    • PalmOS भी चलता है। वे images मैंने ही public किए थे
    • इसके cool होने की बात अलग, लेकिन इसे outsource करना दुनिया का सबसे सुरक्षित विकल्प जैसा नहीं लगता
  • यह वही Defcon है जिसने NSA director Keith Alexander को keynote देने दी थी
    अब Vegas में रहता हूँ, लेकिन अब नहीं जाता

    • event का नाम ही US military alert level पर रखा गया है, जो बताता है कि अमेरिका nuclear war से कितना दूर है—यह अपने आप में signal था
      अच्छे लोग भी हैं, लेकिन कई लोग ऐसे भी हैं जिन्हें इस बात की परवाह नहीं कि उनकी बनाई चीजें कैसे इस्तेमाल होती हैं, और जब आवाज उठानी चाहिए तब मुँह फेर लेते हैं
    • निष्पक्ष होकर कहें तो, कई hackers ने intelligence agencies में सीधे या contractor के तौर पर काम किया है या करते हैं
      उनमें से कुछ लोग उससे पहले और बाद में भी निश्चित तौर पर hackers थे
      क्या यह अजीब था? बिल्कुल था। लेकिन हम यह दिखावा नहीं कर सकते कि government hackers को hire नहीं करती। government हमारी industry की सबसे बड़ी employer है
  • entropic ने भी अपना statement जारी किया: https://www.entropicengineering.com/defcon-32-statement

    • इसे देखकर काफी चीजें clear हो जाती हैं। अब बस यह जानना बाकी है कि Defcon को अचानक क्यों लगा कि payment रोकना ठीक है
  • कोई summary post वगैरह है? इस साल Twitter videos ठीक से load नहीं हो रहे

  • इसके लिए context बहुत, बहुत, बहुत ज्यादा चाहिए

    • सही है। पता नहीं downvote क्यों हो रहा है, लेकिन DefCon के बाहर के व्यक्ति के तौर पर सिर्फ tweet देखकर समझना मुश्किल है कि हुआ क्या