作者Tnelis (鑫哥)
看板VET
标题[请益] 订书平台
时间Mon Jun 16 16:36:48 2014
不好意思那你们有说过要办说明会吗?
就我所看到的是:期末考周开始前的周末,6/13(五)请各班班代发了一篇文
说是很重要的投票,要在「两天後」截止,而正式的合约书直至昨天才出现
投票截止时间也自动延长了数小时
换句话来说,从合约书出现到投票截止也不过不到一天的时间供大家讨论考虑
更听说其实原定今日 6/16(一)中午就要签约
如果中间有人提出疑虑要求举办公开说明会,请问系学会是打算先通过再举办说明会吗?
如此重大且牵涉金钱流通的变革,仅因为了赶上订书方便而匆促决定
何况以往订书通常都是开学後班代寄 email给教授询问参考书单再行订书
不知赶在暑假开始前决定是?
想请问系学会该厂商是在何时才来接洽,又为何系学会急於此时做决定而不多做说明
个人认为为了赶上订书流程,先使系上同学都了解这是一个什麽样的系统
是否便利、是否有资安上的疑虑
是 Z>B
--
再来提到资安问题,本人非资安专长,只是乱世中迷途的小书僮
以下若有错误请有相关专长的人不吝指正,欢迎打脸
系学会声称将为大家把关个资安全,不知系学会将采取的具体行为将是如何?
之前提出
http://sls.weco.net/blog/401261255/26-2%E6%9C%88-2014/21613
的疑问获得系学会的回应是
1. 你必须使用无线网路
2. 想捞封包的人必须坐在你附近(距离要很近)
3. 他必须知道你现在正在登入 抓准时间才捞得到(时间太久过了救捞不到了)
也就是说 以上这三点没有同时成立是捞不到资料的
不知是否我认知错误,但只要是位於同一区域网路,有心人士还是能撷取封包
另外观察该公司网页登入页面并无 https,SSL加密 (chrome浏览器会有一个小绿锁)
http://zh.wikipedia.org/wiki/HTTPS
经Google做功课後,具有交易性质的网站大部分均会建置SSL加密机制
判断SSL加密机制最简单就是看网址前面有没有 https, http 则无
SSL加密可确保传输的资料经过加密保护不致被窃取 (参考台湾银行网路安全网页)
https://hk.bot.com.tw/ObhkWeb/webSecurity.html
不知系学会在洽谈时是否有确认过相关资安疑虑能否获得解决?
上述系学会回应
例如A自己订了书 B又帮他多订了一次,若有心人士利用漏洞帮同学多订书
那这种纠纷谁要负责?
--
另外查询经济部商业司该公司档案後,该公司资本额十万元
专营文教、乐器、育乐用品批发零售业
http://gcis.nat.gov.tw/pub/cmpy/cmpyInfoAction.do?method=detail&banNo=54157160
不知该厂商前来洽谈是要提供赞助还是往後将利用该平台贩卖物品给系上同学?
--
关於以上及前面几位同学所提合约方面的问题,请系学会好好考虑讨论
辛苦系学会了
大四 郭智鑫
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.112.253.250
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/VET/M.1402907811.A.D73.html
1F:推 Mentaiko:鑫哥 06/16 19:16