mardi 24 août 2010

Emerald le Fiasco 2

Petit démontage d'une grande farce

Je partage à tous points de vue l'analyse de Nibb et Frequency sur les risques associés à ce viewer. Un épisode de plus dans la longue liste des camouflages et manigances de certains membres d'Emerald.

La théorie du complot


On entendra sans doute ici où là le thème archi usé de la grande théorie du complot Linden Lab dégommant le petit génial qui ferait trop d'ombre. La vérité est beaucoup plus simple le drame était prévisible de longue date.

Il faut comprendre que le fonctionnement de l'ex équipe Modular Systems a toujours été très anarchique. Evidemment rien n'est simple ni parfaitement tranché, mais il y a toujours au sein de l'équipe une branche plutôt clean (LordGregGreg Back alias LGG, Chalice Yao, Katharine Berry) et de l'autre des jeunes chiens fous, tous initiateurs de ce j'appelle le copybot démocratique (Fractured Crystal ex JCool410 Wildcat, Alias Turbo, Stalin Fallen; Lonely Bluebird alias Phox ex PattehPh0x Katsu, CopyBat Mode; Skills Hak ex Skills Hax, Discrete Dreamscape).

Volontairement on trouvera les noms d'alt bannis, vous permettant de googliser à souhait et de remonter un peu la piste pour qui veut bien s'en donner la peine. On notera avec amusement qu'il y a une branche plus gonflée que l'autre ;)

Tout a commencé bien avant Emerald
Juin 2009 Discrete Dreamscape publie sur le JIRA officiel le premier patch permettant d'exporter les objets à partir du viewer standard.

http://jira.secondlife.com/browse/ARVD-7

En français dans le texte

LordGregGreg Back
Ce travail est vraiment formidable. Je sais qu'il y a un potentiel d'abus avec ce source ouvert, mais il n'est pas plus grand que celle de copybot, ou tout autre outil de ce type.
Un bon code peut toujours être perverti dans de mauvaises mains.
Il s'agit d'un très bon outil et patch merveilleux permettant de combler les lacunes. Chacun pourra désormais disposer d'un moyen simple de faire des sauvegardes sécurisé de leurs objets. Merci beaucoup!

CopyBat Mode (aujourd'hui Lonely Bluebird plus connu sous le nom de Phox)
J'ai rajouté un deuxième patch avec les (pathétiques) vérifications des permissions supprimées, parce que sans blague, c'est là que ça que cela va finir. Il ne sert a rien de se cacher derrière la façade de bonnes intentions.

LordGregGreg Back
Excellent manière d'être un couillon Phox

CopyBat Mode
Tu dis cela, mais lorsque je t'ai envoyé la version de ce patch déprotégé sur Skype, tu l'as accepté ;)
Excellent manière d'avoir deux visages Greg.
Il est très net que dès le debut deux visions s'opposent déjà.

Alors oui Emerald ca a toujours été le boxon.

J'ai discuté avec Katharine Berry cette semaine après la grand messe donnée sur le thème de la restructuration d'Emerald. Katharine est créatrice d'AjaxLife, de megaprim.sl, ancienne membre de l'équipe, elle vient aussi de tirer sa révérence. Elle ne m'a pas caché que le drama était de l'ordre du quotidien dans les réunions de développeur.

On pourra d'ailleurs lire son analyse critique de la "restructuration" en cours chez Emerald
Restructuring Emerald Viewer
qui rejoint largement ma vision du risque à venir.

Le nettoyage a été fait plus de soucis


(On prend les mêmes et on recommence)

La communication d'Emerald ne va cesser de rabâcher le même message dans les jours à venir : le ver n'est plus dans le fruit (comprendre Fractured), tout va bien, circuler il n'y a plus rien a voir ;) Jessica Lyon et Arabella Steadham (la nouvelle héritière du bateau) vont s’y atteler avec force.

Résumons Fratured Crystal est sacrifié sur l'autel. LordGregGreg fait sécession, Chalice et Katherine vont sous d'autres horizons.
Mais alors reste qui dans l'équipe

Consultons le tout nouveau site d'Emerald pour nous renseigner, (l'ancien vient tout juste d'être effacé)


Discrete Dreamscape (Linux Dev, Binaries)
Jessica Lyon (Windows Dev, Support Lead, QA Lead)
Lonely Bluebird (Windows Dev, Binaries, Wiki Admin)
Skills Hak (Windows Dev, QA)
Kitty Barnett (RLVa Dev)
Moy Loon (Windows Dev)
Qarl Fizz (Graphics Guru)
Xiuide Shan (Website)

Reprenons les affaires citées par Frequency et jouons au petit jeu de recoller les avatars impliqués

- La sauvegarde des adresses IP associées aux noms d'avatars dans une base de donnée (Fractured/Skills/Lonely)
- Le client Onyx (Discrete/Fractured/Skills/Lonely)
- La librairie emkdu avec du code chiffré (Discrete/Fractured)
- Les iframe pour faire une attaque style DDOS (Fractured)

Ah zut alors il y a d’autres vers dans le fruit ! Nous voila tous rassuré la grande restructuration Emerald nous garantit un avenir plein de nouveaux drames ;)