作者relyt (樂正綾控)
看板NCTU_TALK
標題Re: [問題] 為甚麼新E3
時間Mon Jun 17 16:17:46 2019
來源:
https://www.facebook.com/NCTUStudentUnion/
【NewE3驗證碼】
關於本日新增之驗證區塊,學聯會下午收到e3團隊的來信說明,提供同學參閱,
若同學有相關意見,請於本篇回應,學聯會將協助反應至數位內容製作中心!
以下為來信內容:
從遭受高頻率攻擊至今,這三週都有驗證器的存在,
只是原先以reCAPTCHA第三版的形式存在,
不需要勾選或輸入文字驗證,由Google的伺服器進行判定。
這方式雖然方便又無痛,但經科法所指正,
會回傳學生電腦資料(瀏覽紀錄、Cookie)給Google才能夠登入,實在不合理。
以學校的立場來說,不太有可能接受要把資料傳送給第三方公司後,
才允許本校學生登入教學平台的方法。
原先在靠交某篇有同學提到說,New e3過沒多久就會被登出,
經查系統設定為2小時,目前已設定為閒置1天才會登出。
所以驗證一次登入之後,至少要閒置1天都沒動作才會需要再輸入一次驗證碼,
目前已經改為純數字4碼驗證,方便輸入,影響不大。
驗證碼是在易用性與安全性之間取得中庸的辦法,
如果沒有驗證碼的保護會在期末考週造成更大的傷害。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.162.14 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/NCTU_TALK/M.1560759469.A.C06.html
※ 編輯: relyt (140.113.162.14 臺灣), 06/17/2019 16:20:42
噓 ftrhalcyon: 爛爆 06/17 16:24
→ ftrhalcyon: 安全性嘻嘻 06/17 16:25
噓 fbid: 所以舊e3有在期末爆炸過嗎? 06/17 16:27
噓 ftrhalcyon: 所以期末考試會有什麼傷害 06/17 16:36
噓 jkamberson: 我要用e4阿淦 06/17 20:00
噓 ttPttPtt: 一樣垃圾 06/19 02:16
噓 ttPttPtt: 再噓一次 06/24 00:11