viernes, 31 de octubre de 2014

Ekoparty 2014 dia 3 y otras reflexiones

Cumpliendo con los olvidos de ayer o anteayer

En la charla de jamming, el expositor era brasileño y mostraba periódicamente los AP activos mientras prendía y apagaba los jammers. En una oportunidad, algún vivillo creo un AP "Brasil 1 - Alemania 7". Muy bueno.

Quizás no era un muchacho el barbudo de BAL y más de nuestra edad, pero me olvidé de preguntarle. Sí recordé la frase que comenzó nuestra conversación, cuando esquivó el objetivo de una cámara "máquina hombre blanco roba alma", que pasará a ser uno de mis lemas, acompañando a la hace rato instalada práctica.

Dia tres

Nos anotamos al lockpicking pero era tarde. Entramos y conseguimos el record... de activar la alarma antes de 15 segundos, unos losers totales. Mientras, el equipo de nuestros amigos bolivianos y el mexicano, BolMex, se llevó la victoria olgada frente a los otros quince o veinte equipos. Por suerte nos enteramos tarde de que los equipos podían ser de más de tres, que es lo que habíamos entendido, sino nos hubieramos juntado con BolMex y los hubiésemos hecho perder. Uno de ellos se llama Elvin o Elbin y al decírnoslo inmediatamente lo acompaño de un chiste que no puedo reproducir para no aparecer en alguna lista de una famosa institución de seguridad foránea. Luego se me ocurrió que podía ser Elvin y les Erdilles.

El juego del ul salió bien, aunque quizás los asistentes, alumnos de quinto y sexto y algunos adultos que forcé a participar se deben haber quedado con la sensación de que era una gansada, lo que no es del todo incorrecto. Con un pizarrón para desarrollar los temas disparados hubiese sido más comprensible. Espero que en algún momento el docente me recolecte algún feedback.

En la exposición de privacidad de Luciano Martins me llamó poderosamente la atención su desencanto pues antes de Manning/Snowden pensaba algo y luego pasó a pensar otra cosa. ¡Qué cándido! No sé si será una visión extendida la de él, pero para mí y había pensado que para todos, las revelaciónes sólo dieron detalles sobre algo que era absolutamente claro, sin restarles mérito a su valor personal.

Muy divertida la exposición de rfid de otro brasileño, que anticipándose a cualquier chiste tenía en su presentación un slide que decía algo como "los programas para leer mifare son tales y Alemania masacró a Brasil 7 a 1" y en medio de las risas y aplausos encajó un "ustedes tambien perdieron". Muy bueno.

Hubo una de string comparison timing attack que me viene al dedillo para corregir unas pruebas parcialmente exitosas de hace un par de años, que honestamente es difícil que aproveche.



El cierre no tuvo la espectacularidad de las veces que yo he ido, pero por mi está ok, era como un vicio, placentero e innecesario.

Me llamó la atención que los expositores no usaran zoomit. Lo bueno es que en algún momento del operador de video hizo algo equivalente. Yo estuve sentado adelante de todo y las tablas de datos y similares casi no se podían interpretar.

Estuve conversando con un seguridad-agile que tiene gente para exponer sobre uno algoritmo de cifrado liviano, a ver si se mueve un poquito y hacemos un agileopen o una charla al menos.


En los momentos muertos, elaboré la idea para dos juegos nuevos, pero son con máquinas. Si alguien ofrece un lugar...

...y otras reflexiones


Estas son reflexiones muy personales y las comparto por si son útiles para alguien y para sacármelas de la mente.

En general, sigue sin gustarme el que haya una sección VIP ni me gusta la onda  rockstar, entiendo la aversión que genera en alguna gente esta conferencia.

Entiendo perfectamente el motivo, está la venta de seguridad de por medio, hay sponsor a quienes rendir cuentas. El problema es que eso tiñe todo, así que un error como el mio del año pasado de emitir una opinión sin consultar antes, que en perspectiva no fue tan terrible y la verdad es que hubiese emitido de todos modos aunque el grupo no estuviera de acuerdo, apesta en un ámbito "de negocio". Y el "negocio" no admite críticas y busca salvar las apariencias.

Tambien está el problema de que se mezcle el trabajo con el voluntariado. Alguien que es voluntario no está sujeto a la misma disciplina que quien está trabajando y cualquier conflicto que surja puede poner en riesgo la continuidad laboral de quien esté trabajando, independientemente de quien "tenga razón" en ese conflicto. En realidad, quien está trabajando se ve perjudicado en un conflicto tanto si ha metido la pata como si no y no ha podido evitar el conflicto.

Estos problemas no se manifiestan de modo tan pronunciado, por no decir que no se manifiestan, en eventos como Agiles20xx, que agrupan a varios centenares de asistentes desde hace siete años, en varias ciudades de Latinoamérica (BsAs, Florianópolis, Córdoba, Medellín, Lima y el año que viene en Montevideo), que duran tres días, con una entrada de precio al menos este año bastante mayor a la eko. Son eventos mucho más simétricos, en el sentido que se desdibujan los roles organizadores/disertantes/público. Tienen una carga organizativa inmensamente inferior tanto en términos absolutos como en proporción a la cantidad de asistentes y como no hay una presión "corporativa" por que salga bien, salen bien con relativamente poco stress.

Tambien tienen una parte Open Space, de modo que no hace falta pasar por el filtro de un comité un montón de propuestas, que simplemente se hacen dependiendo del interés que provoquen en ese momento. Incluso está en discusión eliminar el comité y usar completamente el formato Open Space, me parece que Agiles 2015 Montevideo será así, tambien conocido como KAOS 2015 (Keynote less Agile Open Space).

Me preocupa que la ekoparty pueda colapsar por el peso de su propio éxito, que le impide cambiar y la hace cada vez más cara, no tanto para los asistentes sino para los organizadores. Igual estas son reflexiones desde afuera, no he participado de la organización, no he podido acercar a la gente que asiste a la eko a los recursos del agilismo ni he podido acercar a los agiles a la eko. La gente de seguridad como que es reacia a compartir con desconocidos a diferencia de los agilistas.

Las reflexiones han sido escritas bajo la influencia de un profundo sueño, así que pueden haber partes un tanto inconsistentes. Además, es la conversación imaginaria que tengo con algunos del nucleo de la Eko, como cuando uno habla con alguien famoso que no conoce... ¿qué? ¿sólo a mi me pasa?





No hay comentarios:

Publicar un comentario