看板 CSIE_WSLAB 關於我們 聯絡資訊
https://wslab.csie.ntu.edu.tw/announcement.html 謝謝系友們對於先前本系工作站帳號服務調整規畫的建議,我們盡量將大家寶貴的意見納入考量。因此,我們也決定暫緩原先服務調整規畫的時程。在此我們為持有系友帳號之使用者,先釐清相關調整規畫之緣由,再向各位進一步介紹規畫細節。 緣由: 本次的調整規畫是希望建立在本系原先「為系友永久保留帳號」之基礎上,期盼透過將原帳號服務由「預設開放」變更為「預設凍結,如有需要可申請開啟」,以達「可使用功能不變」但「安全加倍」之目標。本次規畫之目標並非要刪除系友的帳號,對於希望合理使用系上服務的系友們,我們也期待能繼續為大家服務。 過去數年來,部份系友可能不時耳聞,不常用的帳號被有心人士篡奪,本人卻長期沒有發現的情況。本系在各項資訊議題往往做為校內指標,亦受到校內計資中心的規範,我們也希望持續提昇資安層級,避免讓系友與系上的服務團隊曝露在無謂的資安風險下。故我們計畫藉由凍結長期未使用之系友帳號,並階段式鎖定工作站登入權限,以實質降低資安風險。 規畫: 系上服務中,歡迎系友們「回家看看」的系上無線網路服務,與維持系友連繫的郵件服務(透過 G-Suite)這兩項服務將持續開放,不受影響。 對於希望合理使用系上其他服務(工作站、CSIE VPN、個人網頁)之系友們,經過申請之後,我們將能在資源允許下,讓大家繼續使用這些服務。申請的流程只需填寫申請表格、進行實名制認證並開啟兩步驟驗證功能,以加強資安層級,即可繼續使用原帳號,如常使用系上服務。 對於已經沒有需要使用系上服務的系友們,我們透過凍結這些服務的方式,降低這些系友帳號被盜用的資安風險。未來如需再重啟使用,也可透過申請解除凍結,回復登入工作站及 CSIE VPN 的權限,並恢復顯示個人網頁。 無論有沒有申請開啟服務,我們凍結帳號後,不會刪除帳號下的任何資料,系友們未來還是可以隨時依需求提出開啟服務的申請,以解凍帳號並存取原有之資料。 我們理解這樣的額外的手續可能造成系友們的一些不便,十分抱歉,但我們相信這樣的不便能進一步的提昇本系服務的安全性,是非常值得的。在有限的團隊人力與計算資源下,更能永續及穩定地提供需要的系友與同學們高品質的服務。我們也很抱歉先前的規畫用詞未經充份修飾考慮,造成大家的誤會。我們的原意是希望鼓勵還不想申請開啟服務的系友們,可以在現在透過自行備份資料的方式,在規畫執行前取得原先存放的資料。 再次謝謝系友們對於前次公告的建議,也再次對於先前不夠清楚的訊息向系友們致歉。後續如有進一步官方訊息,將統一公告於 [wslab],並為系友們預留處理帳號之緩衝時間。謝謝大家! NASA指導教授 蕭旭君副教授、陳尚澤助理教授及團隊 謹啟 2021.1.27 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.171.49.168 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/CSIE_WSLAB/M.1611766454.A.4F4.html
aarzbrv: 在下願意接受配合資安所造成的不便(不配合大概會被質疑 01/28 02:19
aarzbrv: 「你文憑拿假的喔?」),但涉及需要掃描證件以傳送敏感 01/28 02:20
aarzbrv: 之處,是否也應該配套擬定個資使用條款與揭示證件檔案或 01/28 02:22
aarzbrv: 影本送出後如何被使用呢?廣義言之,這也是資安的一部分 01/28 02:24
aarzbrv: 吧?也感謝CharlieL願路過貼文說明! 01/28 02:25
這是很棒的建議,我們會請團隊將這個納入流程規畫。
aarzbrv: 此外目前wslab官網許多公告有的只附上最近版本日期(甚至 01/28 02:29
aarzbrv: 有的連日期都沒有),這樣會很難比對某公告的最近版本與 01/28 02:30
aarzbrv: 前版相較,有哪些變動(在下可能要每看一次就要手動送到 01/28 02:31
aarzbrv: archive.org一次以供比對哭哭)…… 01/28 02:32
aarzbrv: 關於個資,在下目前也很想知道,台大資訊系所的教職員生 01/28 02:51
aarzbrv: 校友們,目前有哪些資料已經主動捧給google這家公司了呢 01/28 02:52
aarzbrv: ?這也是個長遠而嚴重的問題,如果在下個人不希望資料被 01/28 02:53
aarzbrv: 送到google,請問系上可否提供拒絕方案呢?別忘了google 01/28 02:55
aarzbrv: 是商業公司,哪天也可能被反托拉斯法拆分、被併購、解散 01/28 02:56
aarzbrv: 清算呀…… 01/28 02:57
我所知道的是教職員有 opt-out,但我不確定其他的系友有哪些 option,這部份 我再請團隊了解看看,謝謝。 ※ 編輯: CharlieL (1.171.160.99 臺灣), 01/28/2021 08:08:26
lantw44: 掃描證件我覺得是長期以來的問題,尤其 217ta 並非普通信 02/06 00:11
lantw44: 箱帳號,把個資寄到這裡等同在許多人的信箱中長期備份。 02/06 00:12
lantw44: 至於 wslab 官網可能可以寄信問一下現任管理團隊,有沒有 02/06 00:15
lantw44: 辦法公開網站背後的 git repo 之類的,上面看起來大多是 02/06 00:17
lantw44: Markdown 格式的文字檔,猜測可能有用 git 管理。 02/06 00:19
lantw44: Google 的話就我以前在管理團隊時的認知,教授一直以來都 02/06 00:21
lantw44: 可以 opt-out,討論時也都會特別考慮這件事。但學生好像 02/06 00:23
lantw44: 就沒有這樣的權利了,而且其實同學間大多認為用 Google 02/06 00:25
lantw44: 服務傳送或分享資料是很正常的事,尤其 Google 表單非常 02/06 00:28
lantw44: 常見。然後管理團隊其實內部也有用 Google 服務。 02/06 00:29
aarzbrv: 在下推文後至今,發現目前渴望享用更多的 Google 服務的 02/08 22:03
aarzbrv: 在校生們很多呢,加上上上周曾與某位資訊博班生談到他曾 02/08 22:03
aarzbrv: 在計中的打工心得,深覺得全校師生對個資權益保障還頗為 02/08 22:05
aarzbrv: 初階,對於大企業服務的渴望遠勝於個資隱私與資安保障, 02/08 22:05
aarzbrv: 開始覺得在下於這篇的推文,恐怕是少數意見(加上已經變 02/08 22:06
aarzbrv: 校友,可能會被師出有名地被指著鼻子罵)。此外,根據: 02/08 22:12
aarzbrv: https://archive.is/zwjUr 所示處理方式,相當於opt-in 02/08 22:13
aarzbrv: (當年在下也會覺得「揪感心」但現在卻覺得「好口怕」) 02/08 22:15
aarzbrv: (剛考古後發現電郵轉址計畫好像是2015年1到9月的事情) 02/08 22:21
aarzbrv: (校內對 Google 的依戀現況可參 http://u.to/SbUDGw 02/08 22:32
lantw44: 確實是 2015 年 1 月到 9 月的事情,我是當時這個計劃的 02/11 00:31
lantw44: 執行者之一。但我必須說目前網路上可能已經找不到當時的 02/11 00:33
lantw44: 公告,樓上的連結是幾年後的修改版,當初的版本是所有人 02/11 00:35
lantw44: 都自行設定轉寄目標,沒有綁 G Suite,甚至有地下方法可 02/11 00:37
lantw44: 以把信再轉回系上。 02/11 00:38