Re: [公告] 工作站不再提供給非在校生使用

作者: CharlieL (心平氣和)   2021-01-28 00:54:11
https://wslab.csie.ntu.edu.tw/announcement.html
謝謝系友們對於先前本系工作站帳號服務調整規畫的建議,我們盡量將大家寶貴的意見納入考量。因此,我們也決定暫緩原先服務調整規畫的時程。在此我們為持有系友帳號之使用者,先釐清相關調整規畫之緣由,再向各位進一步介紹規畫細節。
緣由:
本次的調整規畫是希望建立在本系原先「為系友永久保留帳號」之基礎上,期盼透過將原帳號服務由「預設開放」變更為「預設凍結,如有需要可申請開啟」,以達「可使用功能不變」但「安全加倍」之目標。本次規畫之目標並非要刪除系友的帳號,對於希望合理使用系上服務的系友們,我們也期待能繼續為大家服務。
過去數年來,部份系友可能不時耳聞,不常用的帳號被有心人士篡奪,本人卻長期沒有發現的情況。本系在各項資訊議題往往做為校內指標,亦受到校內計資中心的規範,我們也希望持續提昇資安層級,避免讓系友與系上的服務團隊曝露在無謂的資安風險下。故我們計畫藉由凍結長期未使用之系友帳號,並階段式鎖定工作站登入權限,以實質降低資安風險。
規畫:
系上服務中,歡迎系友們「回家看看」的系上無線網路服務,與維持系友連繫的郵件服務(透過 G-Suite)這兩項服務將持續開放,不受影響。
對於希望合理使用系上其他服務(工作站、CSIE VPN、個人網頁)之系友們,經過申請之後,我們將能在資源允許下,讓大家繼續使用這些服務。申請的流程只需填寫申請表格、進行實名制認證並開啟兩步驟驗證功能,以加強資安層級,即可繼續使用原帳號,如常使用系上服務。
對於已經沒有需要使用系上服務的系友們,我們透過凍結這些服務的方式,降低這些系友帳號被盜用的資安風險。未來如需再重啟使用,也可透過申請解除凍結,回復登入工作站及 CSIE VPN 的權限,並恢復顯示個人網頁。
無論有沒有申請開啟服務,我們凍結帳號後,不會刪除帳號下的任何資料,系友們未來還是可以隨時依需求提出開啟服務的申請,以解凍帳號並存取原有之資料。
我們理解這樣的額外的手續可能造成系友們的一些不便,十分抱歉,但我們相信這樣的不便能進一步的提昇本系服務的安全性,是非常值得的。在有限的團隊人力與計算資源下,更能永續及穩定地提供需要的系友與同學們高品質的服務。我們也很抱歉先前的規畫用詞未經充份修飾考慮,造成大家的誤會。我們的原意是希望鼓勵還不想申請開啟服務的系友們,可以在現在透過自行備份資料的方式,在規畫執行前取得原先存放的資料。
再次謝謝系友們對於前次公告的建議,也再次對於先前不夠清楚的訊息向系友們致歉。後續如有進一步官方訊息,將統一公告於 [wslab],並為系友們預留處理帳號之緩衝時間。謝謝大家!
NASA指導教授 蕭旭君副教授、陳尚澤助理教授及團隊 謹啟
2021.1.27
作者: aarzbrv (我愛鑽石光! 芒! 長!~~)   2021-01-28 02:19:00
在下願意接受配合資安所造成的不便(不配合大概會被質疑「你文憑拿假的喔?」),但涉及需要掃描證件以傳送敏感之處,是否也應該配套擬定個資使用條款與揭示證件檔案或影本送出後如何被使用呢?廣義言之,這也是資安的一部分吧?也感謝CharlieL願路過貼文說明!此外目前wslab官網許多公告有的只附上最近版本日期(甚至有的連日期都沒有),這樣會很難比對某公告的最近版本與前版相較,有哪些變動(在下可能要每看一次就要手動送到archive.org一次以供比對哭哭)……關於個資,在下目前也很想知道,台大資訊系所的教職員生校友們,目前有哪些資料已經主動捧給google這家公司了呢?這也是個長遠而嚴重的問題,如果在下個人不希望資料被送到google,請問系上可否提供拒絕方案呢?別忘了google是商業公司,哪天也可能被反托拉斯法拆分、被併購、解散清算呀……
作者: lantw44 (#######################)   2021-02-06 00:11:00
掃描證件我覺得是長期以來的問題,尤其 217ta 並非普通信箱帳號,把個資寄到這裡等同在許多人的信箱中長期備份。至於 wslab 官網可能可以寄信問一下現任管理團隊,有沒有辦法公開網站背後的 git repo 之類的,上面看起來大多是Markdown 格式的文字檔,猜測可能有用 git 管理。Google 的話就我以前在管理團隊時的認知,教授一直以來都可以 opt-out,討論時也都會特別考慮這件事。但學生好像就沒有這樣的權利了,而且其實同學間大多認為用 Google服務傳送或分享資料是很正常的事,尤其 Google 表單非常常見。然後管理團隊其實內部也有用 Google 服務。
作者: aarzbrv (我愛鑽石光! 芒! 長!~~)   2021-02-08 22:03:00
在下推文後至今,發現目前渴望享用更多的 Google 服務的在校生們很多呢,加上上上周曾與某位資訊博班生談到他曾在計中的打工心得,深覺得全校師生對個資權益保障還頗為初階,對於大企業服務的渴望遠勝於個資隱私與資安保障,開始覺得在下於這篇的推文,恐怕是少數意見(加上已經變校友,可能會被師出有名地被指著鼻子罵)。此外,根據:https://archive.is/zwjUr 所示處理方式,相當於opt-in(當年在下也會覺得「揪感心」但現在卻覺得「好口怕」)(剛考古後發現電郵轉址計畫好像是2015年1到9月的事情)(校內對 Google 的依戀現況可參 http://u.to/SbUDGw
作者: lantw44 (#######################)   2021-02-11 00:31:00
確實是 2015 年 1 月到 9 月的事情,我是當時這個計劃的執行者之一。但我必須說目前網路上可能已經找不到當時的公告,樓上的連結是幾年後的修改版,當初的版本是所有人都自行設定轉寄目標,沒有綁 G Suite,甚至有地下方法可以把信再轉回系上。

Links booklink

Contact Us: admin [ a t ] ucptt.com