Daily Archive for June 10th, 2005

咄咄怪事

《大學怪談》談大學生上課的光怪陸離,真是洋洋大觀。回顧大學生活三年,《大學怪談》中提及的怪事,我也曾經犯過--喂,哪裡會有完美的好學生,何況平庸的學生如我?

記得敝系位處「人文之巔」,不少課堂也在特別具「人文」氣息的地方進行。但是敝大學的校巴服務一直不足,如果是早上八時半的課堂,噢,對不起,校巴呢,只會到半山而非山頂,要登上人文之巔,一是轉乘另一部校巴,一是拾步而上(到了最後一年,拾「(電)梯」而上),結果遲到變成家常便飯,若課堂是必修課的話,那一批批遲到進入課室的學生,也不可謂不「壯觀」。

不過在大學的最後一年,選修了一堂只有七人上的課,結果有次遲到,當校巴還在斜坡吃力地爬上去時,傳呼機突然一響,原來是講師火大了,要我「快點到課室」!

若遲到是家常便飯,那麼在課堂進行時吃東西及講電話,更是水與食物--必需品也。記得最後一個學年,有一堂在早上八時半上的必修堂,每次甫(遲到)入課室,便立刻嗅到不同食物的香/臭味,也記得當時我還經常往返澳門,也帶回不少手信進行「萬歲」,所有我也是幫兇之一(且慢,連授課的教授也是「食客」之一)--不過後來,竟有人在系內的網上留言版,公開多謝本人的手信!

也記得有一次上堂,在中途的小休過後,那名兼職講師準備繼續授課時,就在她準備開口的一刻,課室中突然有人上演「出埃及記」--集體逃亡是也。真是不明白,要走,為何不在中場休息時做呢?老實說,我也替那名不幸的講師感到尷尬...至於《大學怪談》那篇文章所談的情侶「依偎」,我也見過不少,不過....我也想大叫:喂,你地慌死其他人唔知你拍拖咩!

幸運的是,我從未見過我的同系同學犯了抄襲之罪,我自己所上的課堂,據我所知也沒有人犯上這一個絕不可寬恕的罪行。我不知道時下學生交功課抄襲的風氣是否嚴重,但也時有聽到有人請槍寫論文的事,他們還要振振有詞的說:「我好忙架,又唔係抄,何罪之有?」真是想一野「兜巴星」...

小杜說:「令我心寒的是,居然有這麼多人已經對這些怪行習以為常,不以為忤了。」心寒或許是誇張了點,反而覺得,上述的怪行已成為Norm,學生並不覺得怪,我們這些人,才是他們心目中的「怪」,對於這個現象呢,我們只可以說「咄咄怪事也」。

保安編碼器

早幾天收到匯豐銀行寄給我的「保安編碼器」。啟動程序完成後,現時每次登入匯豐銀行的網上理財戶口,在輸入了用戶名稱及密碼後,還要按一次編碼器,輸入那「隨機」產生的六位數字號碼,才能進入正式進行網站。

記得較早前銀行界宣布,要為網上銀行設立第二重驗證時,曾拋出數個方案,除了上述由匯豐採用的保安編碼器外,好像還有經手機網絡,發出只能用一次的驗證碼手機短訊,及利用電子證書。瀏覽匯豐銀行有關保安編碼器的介紹網頁,它指出保安編碼器有以下的優點:

*「保安編碼器」能夠自行發出保安編碼。由於保安編碼並不需要依靠第三方來發出,故客戶無須依靠第三方提供合符標準的服務,也能安全享用網上銀行服務。
*保安編碼無須受客戶的系統容量、訊號可用情況或地理位置所限制。
*「保安編碼器」體積細小、輕巧和易用。任何已連接互聯網的電腦均可使用此編碼器,而無需下載程式、進行額外設定、系統調校等。
(取自匯豐銀行網站)

當然,我覺得上述三點都是事實,但是我始終對保安編碼器沒太多信心。保安編碼器雖是「隨機」產生六個數字,而組合的數量應該是十的六次方(有錯的話請指證),也即是說,組合的數量理應不少,被猜中的機會應該微乎其微。不過我讀到五月三十一日《東方日報》的報道中,有關其原理的原文後,我是有點猜疑的:

保安編碼器內有演算程式,根據用戶編號及使用時間等變數,演算出一組六位編碼,銀行總機貯存的對應程式會同時演算出相同編碼,如果用戶輸入編碼與銀行總機計算出來的編碼相同,便可完成第二重認證。

若我的理解沒有錯,銀行的伺服器會針對每一部編碼器的特色(以編碼器背後的Serial Number),以及其使用次數,來訂出下一次登入網上銀行服務時,所需要的六位數字密碼。雖然這理論上是會用盡「十的六次方」的組合數量,猜中的機會率很低,但是反過來看,也即是說銀行本身是知道下一個(甚或之後)密碼應該是甚麼的。這樣的話,我對它可沒有多大信心呀,因為銀行早已有一個「密碼使用次序清單」,不像手機發短訊般,在發出短訊的一刻前才隨機訂出密碼。即使訂出密碼的是電腦不是人腦,不過總也得提範它有洩露出去的可能啊。

再者,以編碼器這麼細小的體積,隨身帶它不是,不帶它也不是,老實說,我覺得它是一個為我們添加麻煩的gadget,況且,一旦遺失它就麻煩了。是的,手機短訊密碼有很多不良的地方,如手機機主收不到短訊,或對較年長的用戶來說有不便,但是一想到為了保安,而要增加我們的不便,我還是會選擇手機短訊密碼而不是保安編碼器了。

說起來,為甚麼沒有銀行提倡使用電子證書呢?早些兒不是說過大部分香港人都有電子證書(拜換領智能身份證之賜),但使用率極低麼?既然是安講求保安的話,電子證書可能更安全呢(證書的電腦檔案+其密碼),不過正如有關其麻煩的報道所指出般,電子證書實在太麻煩,煩的程度,不但是其網站本身非常user-unfriendly,還包括證書本身太多設定,結果令不少人卻步!或許,不少機構被電子證書的「煩」嚇壞,而不敢採用它呢!