作者Tnelis (鑫哥)
看板VET
標題[請益] 訂書平台
時間Mon Jun 16 16:36:48 2014
不好意思那你們有說過要辦說明會嗎?
就我所看到的是:期末考周開始前的周末,6/13(五)請各班班代發了一篇文
說是很重要的投票,要在「兩天後」截止,而正式的合約書直至昨天才出現
投票截止時間也自動延長了數小時
換句話來說,從合約書出現到投票截止也不過不到一天的時間供大家討論考慮
更聽說其實原定今日 6/16(一)中午就要簽約
如果中間有人提出疑慮要求舉辦公開說明會,請問系學會是打算先通過再舉辦說明會嗎?
如此重大且牽涉金錢流通的變革,僅因為了趕上訂書方便而匆促決定
何況以往訂書通常都是開學後班代寄 email給教授詢問參考書單再行訂書
不知趕在暑假開始前決定是?
想請問系學會該廠商是在何時才來接洽,又為何系學會急於此時做決定而不多做說明
個人認為為了趕上訂書流程,先使系上同學都了解這是一個什麼樣的系統
是否便利、是否有資安上的疑慮
是 Z>B
--
再來提到資安問題,本人非資安專長,只是亂世中迷途的小書僮
以下若有錯誤請有相關專長的人不吝指正,歡迎打臉
系學會聲稱將為大家把關個資安全,不知系學會將採取的具體行為將是如何?
之前提出
http://sls.weco.net/blog/401261255/26-2%E6%9C%88-2014/21613
的疑問獲得系學會的回應是
1. 你必須使用無線網路
2. 想撈封包的人必須坐在你附近(距離要很近)
3. 他必須知道你現在正在登入 抓準時間才撈得到(時間太久過了救撈不到了)
也就是說 以上這三點沒有同時成立是撈不到資料的
不知是否我認知錯誤,但只要是位於同一區域網路,有心人士還是能擷取封包
另外觀察該公司網頁登入頁面並無 https,SSL加密 (chrome瀏覽器會有一個小綠鎖)
http://zh.wikipedia.org/wiki/HTTPS
經Google做功課後,具有交易性質的網站大部分均會建置SSL加密機制
判斷SSL加密機制最簡單就是看網址前面有沒有 https, http 則無
SSL加密可確保傳輸的資料經過加密保護不致被竊取 (參考台灣銀行網路安全網頁)
https://hk.bot.com.tw/ObhkWeb/webSecurity.html
不知系學會在洽談時是否有確認過相關資安疑慮能否獲得解決?
上述系學會回應
例如A自己訂了書 B又幫他多訂了一次,若有心人士利用漏洞幫同學多訂書
那這種糾紛誰要負責?
--
另外查詢經濟部商業司該公司檔案後,該公司資本額十萬元
專營文教、樂器、育樂用品批發零售業
http://gcis.nat.gov.tw/pub/cmpy/cmpyInfoAction.do?method=detail&banNo=54157160
不知該廠商前來洽談是要提供贊助還是往後將利用該平台販賣物品給系上同學?
--
關於以上及前面幾位同學所提合約方面的問題,請系學會好好考慮討論
辛苦系學會了
大四 郭智鑫
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.253.250
※ 文章網址: http://webptt.com/m.aspx?n=bbs/VET/M.1402907811.A.D73.html
1F:推 Mentaiko:鑫哥 06/16 19:16