1 điểm bởi GN⁺ 2024-08-11 | 1 bình luận | Chia sẻ qua WhatsApp
  • Xuất hiện cáo buộc rằng công ty phần cứng đã thiết kế huy hiệu năm nay của Defcon không được trả thù lao xứng đáng, và điều này lan rộng thành chỉ trích cách vận hành sự kiện
  • Tác giả phần mềm cho huy hiệu đã nhắc đến vấn đề này như một easter egg, và sau đó bị cưỡng chế đưa ra khỏi buổi phát biểu, trở thành tâm điểm tranh cãi
  • Dmitry, người được cho là đã bị mời ra ngoài, là nhà phát triển đã viết miễn phí phần mềm cho con chip mới, và các liên kết tới công việc liên quan cũng được chia sẻ
  • Dmitry được đánh giá là có năng lực cỡ Carmack hay Karpathy, cùng với câu chuyện anh sửa một lỗi hiếm trên Kindle Fire chỉ trong vài ngày
  • Nhiều chỉ trích cho rằng Defcon đã phản ứng mang tính quyền uy, đi ngược tinh thần hacker, và bài viết dẫn thêm tới phần tóm tắt trên Reddit cùng thread trên Hacker News để xem bối cảnh chi tiết hơn

Tranh cãi quanh huy hiệu Defcon và việc bị mời ra ngoài

  • Điểm mấu chốt là cáo buộc Defcon đã không trả công thỏa đáng cho công ty phần cứng thiết kế “chiếc huy hiệu ngầu” của năm nay
  • Tác giả phần mềm cho huy hiệu đã nhắc đến vấn đề này trong một easter egg, và nội dung được chia sẻ nói rằng hệ quả là người này bị cưỡng chế mời ra ngoài
  • Tiêu đề trên Hacker News cũng bao gồm ngữ cảnh rằng người này đã bị đuổi ra trong lúc phát biểu

Công việc và đánh giá về Dmitry

  • Dmitry được giới thiệu là người đã viết miễn phí phần mềm cho con chip mới từ fab mới
  • Dmitry được đánh giá là một kỹ sư cực kỳ xuất sắc, với phản ứng cho rằng anh ở đẳng cấp có thể so với Carmack hay Karpathy
  • Cũng có giai thoại rằng trên máy tính bảng Kindle Fire, một lỗi hiếm không được sửa suốt 6 tháng đã được Dmitry khắc phục chỉ trong vài ngày

Cách nhìn về tranh cãi và bối cảnh bổ sung

  • Bài viết cho biết có thể xem thêm bối cảnh từ phần tóm tắt của Sargonas trên Reddit và thread Hacker News
  • Có ý kiến cho rằng bản chất của Defcon là “hiểu hệ thống và làm nó tốt hơn dù người có quyền lực không thích”, nên phản ứng lần này bị chỉ trích là hành xử mang tính quyền uy
  • Thậm chí còn có mô tả về “một nhân viên an ninh to lớn ăn mặc như coder”, khiến chính cách ứng phó của ban tổ chức bị nêu thành vấn đề

1 bình luận

 
GN⁺ 2024-08-11
Ý kiến trên Hacker News
  • Theo các liên kết thì có video ai đó bị lôi khỏi sân khấu, nhưng những khẳng định khác thì khó xác minh hơn
    Dù vậy, việc lôi diễn giả xuống khỏi sân khấu vẫn rất đáng ngờ và có vẻ chẳng phải cách xử lý khôn ngoan. Dù các cáo buộc khác có không đúng đi nữa, nếu Defcon hành xử như vậy thì tôi cũng không muốn quay lại lần nào nữa

    • Có thể xác minh được. Người bị lôi xuống chính là tôi, và tôi là người đã viết toàn bộ firmware của badge
    • Người này là Dmitry Grinberg[1], và gần đây trên HN cũng có khá nhiều dự án cực kỳ ấn tượng của anh ấy được chú ý, như chạy Palm OS trên các thiết bị khác
      Đặc biệt, anh ấy cũng là người đã làm cho Palm OS chạy được trên chính chiếc badge đang gây tranh cãi. Nếu có một người trong vụ này mà tôi không nghi ngờ độ tin cậy, thì đó chính là anh ấy
      [1] https://dmitry.gr
  • Chuỗi thảo luận tiếp theo liên quan:
    DEF CON's response to the badge controversy - https://news.ycombinator.com/item?id=41211519 - Aug 2024 (41 bình luận)

  • Hiệu ứng Streisand lại xảy ra
    Lựa chọn A: cứ để anh ấy thuyết trình. Không ai ngoài người trong Defcon biết gì và mọi chuyện trôi qua
    Lựa chọn B: hủy lời mời và gọi an ninh. Anh ấy lập tức thành chủ đề nóng trên Reddit và HN. Trước đây tôi không biết Defcon là một tổ chức bòn rút thời gian của tình nguyện viên và còn không chấp nhận nổi một easter egg, giờ thì biết rồi. Làm tốt lắm

    • Tôi đã mất hứng từ vài năm trước, vì giới lãnh đạo rõ ràng đang đi theo hướng này
      Lúc nào tôi cũng thấy bực khi thấy các lập trình viên và dân phần mềm, những người sống bằng logic, lại biện hộ hoặc tham gia vào kiểu việc như thế này
    • Dù sao thì chuyện này cũng sẽ lộ ra thôi. Vì nó có trong mọi badge
  • Tôi không phải luật sư, nhưng tôi nghi ngờ cách diễn giải của Dmitry rằng Defcon không có giấy phép là đúng
    Dmitry đã gửi ảnh firmware với sự kỳ vọng lẫn nhau rằng nó sẽ được dùng cho badge, và Defcon đã mời anh ấy trình bày về badge, nên có thể xem đó là một dạng đối giá. Dù là hợp đồng miệng hay hợp đồng hình thành do hành vi ngầm định thì cũng có vẻ có cơ sở. Khi đó Defcon có quyền dùng mã của Dmitry trên badge, nhưng có lẽ không có quyền sửa đổi. Về mặt pháp lý, nhiều khả năng đây sẽ được xem là tranh chấp hợp đồng hơn là sử dụng phần mềm không được cấp phép
    Defcon có lẽ sẽ lập luận rằng việc thêm easter egg là vi phạm nghĩa vụ từ phía Dmitry, nên họ có quyền loại anh ấy khỏi buổi trình bày và sửa firmware để loại bỏ easter egg. Tòa án có lẽ sẽ công nhận Defcon có quyền sử dụng firmware, nhưng yêu cầu họ bồi thường vì đã không giữ lời hứa

    • Điều quan trọng nhất ở đây có thể là thiệt hại truyền thông của Defcon. Badge là món đồ mà mọi người tham dự đều mang về nhà và đụng tới; nó là chủ đề trò chuyện, là đồ lưu niệm, và đại diện cho tinh thần của hội nghị
      Đây là một thảm họa truyền thông hoàn toàn đối với Defcon. Bất kể ai đúng, luật nào bị vi phạm, hay thậm chí nếu về pháp lý mọi thứ đều kết thúc theo hướng có lợi cho Defcon, thì tổn hại thương hiệu vẫn rất lớn, kéo dài và tồn tại tách biệt
      Nếu Defcon muốn xử lý hậu quả vụ này, thì người nội bộ Defcon đã ra quyết định cuối cùng cho chuỗi hành động này phải chịu trách nhiệm về mặt truyền thông, và ngay lập tức công khai chuyển việc này cho người thật sự hiểu đúng văn hóa và danh tiếng của Defcon
    • Nếu chưa được trả thù lao thì có thể rút lại giấy phép sử dụng phần mềm. Không cần phải đợi đến khi tòa án nói vậy, và cũng không nên phải đợi
    • Nếu việc thêm easter egg làm hợp đồng vô hiệu, thì hẳn cũng nên bắt đầu khởi kiện tập thể Microsoft vì đã nhét trình mô phỏng bay vui nhộn vào Excel
    • Ngay cả nếu cho rằng DEFCON có giấy phép, thì việc giấy phép đó là không thể thu hồi vẫn là điều đáng kinh ngạc
      Rốt cuộc họ đã nhận miễn phí một sản phẩm lao động mà họ không sở hữu, trong khi chủ sở hữu đang nói đừng phân phối nó
  • Liên kết trực tiếp đến cảnh bị lôi khỏi sân khấu:
    https://x.com/dmitrygr/status/1822124650547257637
    Quả thật trông có phần hung hăng. Đây là cách rất tốt để phá hỏng quan hệ

    • Có liên kết nào không phải Twitter không? Tôi dùng chặn quảng cáo DNS và đang trên trình duyệt di động nên bị chặn
    • Với tôi thì nó có vẻ ngược lại với hung hăng. Mọi người đều đang cười
  • Badge là một trình giả lập GameBoy.[1]
    [1] https://www.dexerto.com/tech/hacking-convention-uses-fully-w...

    • PalmOS cũng chạy được. Tôi là người đã công bố các image đó
    • Bỏ qua chuyện nó ngầu thế nào, thì việc thuê ngoài chuyện đó nghe cũng không giống lựa chọn an toàn nhất trên đời
  • Đúng là cái Defcon đã từng cho Keith Alexander, giám đốc NSA, phát biểu keynote
    Giờ tôi sống ở Vegas nhưng không đi nữa

    • Chỉ riêng việc sự kiện này lấy tên theo mức báo động của quân đội Mỹ về mức độ gần với chiến tranh hạt nhân đã là một dấu hiệu rồi
      Có những người tốt ở đó, nhưng cũng có nhiều người không quan tâm thứ mình tạo ra sẽ được dùng thế nào, và làm ngơ khi đến lúc cần lên tiếng
    • Công bằng mà nói thì có rất nhiều hacker từng hoặc đang làm việc trực tiếp hay theo hợp đồng cho nhiều cơ quan tình báo khác nhau
      Trong số đó, một số người rõ ràng là hacker cả trước lẫn sau quãng thời gian đó
      Có kỳ quặc không? Chắc chắn là có. Nhưng cũng không thể giả vờ như chính phủ không thuê hacker. Chính phủ là nhà tuyển dụng lớn nhất trong ngành của chúng ta
  • entropic cũng đã đưa ra tuyên bố riêng: https://www.entropicengineering.com/defcon-32-statement

    • Đọc cái này thì mọi chuyện rõ ràng hơn khá nhiều. Giờ chỉ cần biết vì sao Defcon đột nhiên cảm thấy họ có thể ngừng thanh toán là được
  • Có bài tổng hợp nào không? Năm nay video trên Twitter không tải nổi

  • Chuyện này cần nhiều, rất nhiều, rất rất nhiều bối cảnh hơn

    • Đúng vậy. Tôi không hiểu sao lại bị downvote, nhưng từ góc nhìn của người ngoài DefCon thì chỉ nhìn tweet thôi rất khó hiểu chuyện gì đã xảy ra