Re: [公告] 工作站不再提供給非在校生使用

看板CSIE_WSLAB作者 (心平氣和)時間3年前 (2021/01/28 00:54), 3年前編輯推噓10(10030)
留言40則, 2人參與, 3年前最新討論串2/2 (看更多)
https://wslab.csie.ntu.edu.tw/announcement.html 謝謝系友們對於先前本系工作站帳號服務調整規畫的建議,我們盡量將大家寶貴的意見納入考量。因此,我們也決定暫緩原先服務調整規畫的時程。在此我們為持有系友帳號之使用者,先釐清相關調整規畫之緣由,再向各位進一步介紹規畫細節。 緣由: 本次的調整規畫是希望建立在本系原先「為系友永久保留帳號」之基礎上,期盼透過將原帳號服務由「預設開放」變更為「預設凍結,如有需要可申請開啟」,以達「可使用功能不變」但「安全加倍」之目標。本次規畫之目標並非要刪除系友的帳號,對於希望合理使用系上服務的系友們,我們也期待能繼續為大家服務。 過去數年來,部份系友可能不時耳聞,不常用的帳號被有心人士篡奪,本人卻長期沒有發現的情況。本系在各項資訊議題往往做為校內指標,亦受到校內計資中心的規範,我們也希望持續提昇資安層級,避免讓系友與系上的服務團隊曝露在無謂的資安風險下。故我們計畫藉由凍結長期未使用之系友帳號,並階段式鎖定工作站登入權限,以實質降低資安風險。 規畫: 系上服務中,歡迎系友們「回家看看」的系上無線網路服務,與維持系友連繫的郵件服務(透過 G-Suite)這兩項服務將持續開放,不受影響。 對於希望合理使用系上其他服務(工作站、CSIE VPN、個人網頁)之系友們,經過申請之後,我們將能在資源允許下,讓大家繼續使用這些服務。申請的流程只需填寫申請表格、進行實名制認證並開啟兩步驟驗證功能,以加強資安層級,即可繼續使用原帳號,如常使用系上服務。 對於已經沒有需要使用系上服務的系友們,我們透過凍結這些服務的方式,降低這些系友帳號被盜用的資安風險。未來如需再重啟使用,也可透過申請解除凍結,回復登入工作站及 CSIE VPN 的權限,並恢復顯示個人網頁。 無論有沒有申請開啟服務,我們凍結帳號後,不會刪除帳號下的任何資料,系友們未來還是可以隨時依需求提出開啟服務的申請,以解凍帳號並存取原有之資料。 我們理解這樣的額外的手續可能造成系友們的一些不便,十分抱歉,但我們相信這樣的不便能進一步的提昇本系服務的安全性,是非常值得的。在有限的團隊人力與計算資源下,更能永續及穩定地提供需要的系友與同學們高品質的服務。我們也很抱歉先前的規畫用詞未經充份修飾考慮,造成大家的誤會。我們的原意是希望鼓勵還不想申請開啟服務的系友們,可以在現在透過自行備份資料的方式,在規畫執行前取得原先存放的資料。 再次謝謝系友們對於前次公告的建議,也再次對於先前不夠清楚的訊息向系友們致歉。後續如有進一步官方訊息,將統一公告於 [wslab],並為系友們預留處理帳號之緩衝時間。謝謝大家! NASA指導教授 蕭旭君副教授、陳尚澤助理教授及團隊 謹啟 2021.1.27 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.171.49.168 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/CSIE_WSLAB/M.1611766454.A.4F4.html

01/28 02:19, 3年前 , 1F
在下願意接受配合資安所造成的不便(不配合大概會被質疑
01/28 02:19, 1F

01/28 02:20, 3年前 , 2F
「你文憑拿假的喔?」),但涉及需要掃描證件以傳送敏感
01/28 02:20, 2F

01/28 02:22, 3年前 , 3F
之處,是否也應該配套擬定個資使用條款與揭示證件檔案或
01/28 02:22, 3F

01/28 02:24, 3年前 , 4F
影本送出後如何被使用呢?廣義言之,這也是資安的一部分
01/28 02:24, 4F

01/28 02:25, 3年前 , 5F
吧?也感謝CharlieL願路過貼文說明!
01/28 02:25, 5F
這是很棒的建議,我們會請團隊將這個納入流程規畫。

01/28 02:29, 3年前 , 6F
此外目前wslab官網許多公告有的只附上最近版本日期(甚至
01/28 02:29, 6F

01/28 02:30, 3年前 , 7F
有的連日期都沒有),這樣會很難比對某公告的最近版本與
01/28 02:30, 7F

01/28 02:31, 3年前 , 8F
前版相較,有哪些變動(在下可能要每看一次就要手動送到
01/28 02:31, 8F

01/28 02:32, 3年前 , 9F
archive.org一次以供比對哭哭)……
01/28 02:32, 9F

01/28 02:51, 3年前 , 10F
關於個資,在下目前也很想知道,台大資訊系所的教職員生
01/28 02:51, 10F

01/28 02:52, 3年前 , 11F
校友們,目前有哪些資料已經主動捧給google這家公司了呢
01/28 02:52, 11F

01/28 02:53, 3年前 , 12F
?這也是個長遠而嚴重的問題,如果在下個人不希望資料被
01/28 02:53, 12F

01/28 02:55, 3年前 , 13F
送到google,請問系上可否提供拒絕方案呢?別忘了google
01/28 02:55, 13F

01/28 02:56, 3年前 , 14F
是商業公司,哪天也可能被反托拉斯法拆分、被併購、解散
01/28 02:56, 14F

01/28 02:57, 3年前 , 15F
清算呀……
01/28 02:57, 15F
我所知道的是教職員有 opt-out,但我不確定其他的系友有哪些 option,這部份 我再請團隊了解看看,謝謝。 ※ 編輯: CharlieL (1.171.160.99 臺灣), 01/28/2021 08:08:26

02/06 00:11, 3年前 , 16F
掃描證件我覺得是長期以來的問題,尤其 217ta 並非普通信
02/06 00:11, 16F

02/06 00:12, 3年前 , 17F
箱帳號,把個資寄到這裡等同在許多人的信箱中長期備份。
02/06 00:12, 17F

02/06 00:15, 3年前 , 18F
至於 wslab 官網可能可以寄信問一下現任管理團隊,有沒有
02/06 00:15, 18F

02/06 00:17, 3年前 , 19F
辦法公開網站背後的 git repo 之類的,上面看起來大多是
02/06 00:17, 19F

02/06 00:19, 3年前 , 20F
Markdown 格式的文字檔,猜測可能有用 git 管理。
02/06 00:19, 20F

02/06 00:21, 3年前 , 21F
Google 的話就我以前在管理團隊時的認知,教授一直以來都
02/06 00:21, 21F

02/06 00:23, 3年前 , 22F
可以 opt-out,討論時也都會特別考慮這件事。但學生好像
02/06 00:23, 22F

02/06 00:25, 3年前 , 23F
就沒有這樣的權利了,而且其實同學間大多認為用 Google
02/06 00:25, 23F

02/06 00:28, 3年前 , 24F
服務傳送或分享資料是很正常的事,尤其 Google 表單非常
02/06 00:28, 24F

02/06 00:29, 3年前 , 25F
常見。然後管理團隊其實內部也有用 Google 服務。
02/06 00:29, 25F

02/08 22:03, 3年前 , 26F
在下推文後至今,發現目前渴望享用更多的 Google 服務的
02/08 22:03, 26F

02/08 22:03, 3年前 , 27F
在校生們很多呢,加上上上周曾與某位資訊博班生談到他曾
02/08 22:03, 27F

02/08 22:05, 3年前 , 28F
在計中的打工心得,深覺得全校師生對個資權益保障還頗為
02/08 22:05, 28F

02/08 22:05, 3年前 , 29F
初階,對於大企業服務的渴望遠勝於個資隱私與資安保障,
02/08 22:05, 29F

02/08 22:06, 3年前 , 30F
開始覺得在下於這篇的推文,恐怕是少數意見(加上已經變
02/08 22:06, 30F

02/08 22:12, 3年前 , 31F
校友,可能會被師出有名地被指著鼻子罵)。此外,根據:
02/08 22:12, 31F

02/08 22:13, 3年前 , 32F
https://archive.is/zwjUr 所示處理方式,相當於opt-in
02/08 22:13, 32F

02/08 22:15, 3年前 , 33F
(當年在下也會覺得「揪感心」但現在卻覺得「好口怕」)
02/08 22:15, 33F

02/08 22:21, 3年前 , 34F
(剛考古後發現電郵轉址計畫好像是2015年1到9月的事情)
02/08 22:21, 34F

02/08 22:32, 3年前 , 35F
(校內對 Google 的依戀現況可參 http://u.to/SbUDGw
02/08 22:32, 35F

02/11 00:31, 3年前 , 36F
確實是 2015 年 1 月到 9 月的事情,我是當時這個計劃的
02/11 00:31, 36F

02/11 00:33, 3年前 , 37F
執行者之一。但我必須說目前網路上可能已經找不到當時的
02/11 00:33, 37F

02/11 00:35, 3年前 , 38F
公告,樓上的連結是幾年後的修改版,當初的版本是所有人
02/11 00:35, 38F

02/11 00:37, 3年前 , 39F
都自行設定轉寄目標,沒有綁 G Suite,甚至有地下方法可
02/11 00:37, 39F

02/11 00:38, 3年前 , 40F
以把信再轉回系上。
02/11 00:38, 40F
文章代碼(AID): #1W4PgsJq (CSIE_WSLAB)
文章代碼(AID): #1W4PgsJq (CSIE_WSLAB)