沒有現金的日子

讀大學的時候因為要使用支付寶,當時香港還沒有支付寶服務,付款必須使用中國國內銀行,因此本人就回深圳開了兩個戶口,一個建設,一個工商,為何開兩個是預防萬一被鎖,再開一張一卡兩號,從此銀行就掛上支付寶。後來又開了快捷支付,按個手指或輸入一個密碼就付款了。

以上於中國是很多年前的事,但是香港最近還在談著手機支付這種小事,而且步驟十分複雜,限額也十分大,基本上香港的電子支付是十分落後的,而且給了香港人一個十分差的印象,以下跟大家介紹一下我回國內的幾天的一些體驗,沒有用到一元現金。 Continue reading 沒有現金的日子

電腦零件業的沒落

香港電腦商場最出名的莫過於深水埗黃金和高登電腦商場,每隔一兩個星期都會去一次黃金和高登電腦商場入貨,今年發現此兩間商場的變化十分大,難道電腦行業開始式微?

黃金變雜物鋪

2年前,朋友在黃金電腦商場開電腦組裝鋪,鋪租相當昂貴,每月7.5萬也只是一個小鋪位。近這一兩年舖租有加沒減,朋友的鋪早已在業主加租時倒閉,他當時說到,每個月只能維持到3明員工(包括自己)的人工,如果一加租,變相減薪,不如出去打工。結果倒閉了,過了1個月路過同一個鋪位,已經變成賣電腦雜物的店鋪,即賣電線,風扇,幾十元有交易的店鋪。而這類店鋪左右臨近已經開了4間,價錢連牌都是一樣,相信是同一個老闆所為。這些零件可以說可以有可無,每件十多元,但利潤高。也沒有品質保證。 Continue reading 電腦零件業的沒落

特首出來了

特首“混戰”終於完結,梁營如所料當選。在facebook 中見到好多朋友好像香港就快世界末日那樣,一個特首,真的能將香港反轉?我還是首次看到朋友這樣的反映,曾特首沒有什麼功績也沒有那麼多人反抗,其實有多少人去認真看候選人的參選政綱?我相信很多人都是跟著潮流跑的。

香港有好多問題需要解決,很多人都十分擔心23條,但這東西可以通過立法會否決,特首不是說yes 就go的事。香港需要解決的問題好多,特別是居住問題,貧富懸殊問題,人口老化問題等,還有一個好重要,那就是普選,真希望這個特首是最後一位由選委會選出來的特首,記載入歷史中。下一屆特首,就由香港市民來選吧。

普選並不可怕,只要你真誠面對公眾。

在民調方面,香港要學習台灣,台灣在選舉前一個星期,是不可以公佈民調的,可是香港的民調卻到處飛,是真是假都不清楚,希望在香港普選時,香港能就民意調查做一些規範,防止惡意干擾選舉。

eclass 問題紀錄

十分奇怪的公司,雖然說它支援中心,但更新資料是難以令人明白。話說在昨日發生了無法更新用戶密碼問題,其實更改密碼只是小問題,但其折騰了一整天都未能為你修復,聲稱版本升級后就可以解決。

那麼看看其官方發佈的資料

都是不提有問題出現過,因此今日仍然無法解決問題。多次致電催促才最後解決。可惜一個問題完結,其他問題陸續產生。

2.無法使用filter

忽然間有老師打電話說無法使用篩選,其實篩選很重要,因為學生太多,要篩選才容易觀看,可惜更新后就無法使用,回報問題后也沒有回覆,雖然問題很快更正,但與修改密碼問題一樣,連回覆通知都沒有。

3.無法更新家長學生資料

這個問題更是離奇,因為其系統用了超多的javascript 來運作,可惜卻是遇到不同瀏覽器有不同效果。以前建議用firefox,如今卻firefox 也不能用,要用回IE。假如你問其幾時能用firefox,這只會是一句廢話。

4.每次更新都不會提醒用戶

假如你提出的問題可以十分容易解決,例如只是IE用到,firefox用不到,其公司會立即覆你問題解決,但假如是大問題,就沒有回音了,也許就要等待下一個版本。

5.session 重疊

管理員如admin登入更改用戶A,更改完畢後,用教師戶口B登入,竟然會發生將教師用戶資料覆蓋在用戶A中,沒有check 到session 是否完結,這登入登出kill session問題,應該十分初階的問題,eclass總會用官方回覆:下一個版本會更新。

6. 你永遠不知道eclass 在改你什麽東西

作為一間技術公司,要維修客戶機,最起碼都要通知一下幾時開始,但eclass總不會做,偷偷摸摸地在背後幫你修改,其聲稱不會影響學校系統,但一日內電話響個不停,因為真的有影響。

如果不是入root 查看紀錄,跟本不知道他們在做什麽事,其實發一發通知很麻煩?做支援的人要立即告訴老師系統發生了什麽事,此刻可以,下一刻卻不可以,沒有事先聲明就開工,只會增加衝突,當然,管理員是有辦法限制的,就是封鎖伺服器的port,那麼其就會問你開放的了。

eclass雖然功能十分多,但一些基本的功能都未能完美,因為其追求利益多於穩定。開發新的功能就可以有收入,舊的基本穩定性如何可能不是其公司重點,簡單說,不重視用戶體驗的公司!

龍年了嗎?

大年初一,新聞總會播放第一個出生的BB,而今年龍年就是龍B。不過真是如此嗎?

生肖乃中國傳統,是根據中國二十四節氣定。二十四節氣是一個統稱,其中包括十二個中氣和十二個節氣,中氣和節氣相間地排列。從春分起十二個中氣分別是春分、穀雨、小滿、夏至、大暑、處暑、秋分、霜降、小雪、冬至、大寒和雨水,分屬於十二個以地支排列的月份(圖一)。春分後的節氣是清明,其後的節氣依次是立夏、芒種、小暑、立秋、白露、寒露、立冬、大雪、小寒、立春和驚蟄。立春是節氣,過了立春才正式換生肖。

但好多人都會以為年初一為換生肖的時間,就連那些新聞工作者不看通勝就來報道了。可能年年初一都要這樣報道的緣故。但是這是失實報道,也不尊重中國傳統習俗,有違專業,問一問老人家都清楚這個問題。

除了年初一非龍年,也就是現在年初三也是兔年,所以屬龍的人還未犯太歲,所以不要那麼急去拜神哦。求平安還可以。不過因為沒有換年的緣故,很少玄學士出來講風水。雖然不知是否科學,但求個心安吧,也是一種傳統,更是一種家庭活動。

eclass 沒有安全性的學校網絡系統

在很久之前我已經想打此一篇文章,想打的不是以為eclass是如何垃圾,是因為香港竟然找不到一個能完美配合教學用的學校網絡平臺,在最近再看到eclass那些code,簡直是粗糙的工程產品,但其卻用於全港百多間中小學校。

eclass 如何不好法?相信用過的人都會有不少怨言,其使用功能十分繁複,設計根本上不會考慮使用者感受,基本上只求有功能,不顧使用者體驗。

上圖是eclass登入後的介面,其實你可以見到,畫面其實還有很多空間,但其卻將字體縮到十分細,其次就是功能十分不明顯,例如電郵,資料庫用小小的圖標(icon)代替。試問版面沒有空間給你放置這些文字嗎? 受介面已經十分不易上手,更何況其他介面,教師怨聲連篇,若沒有看著說明書來做,幾乎無法入手,網頁也沒有在特定的頁面提供幫助(help)功能說明。

缺乏安全性

介面上的設計已經是一塌糊塗,看回數據庫,更是令人擔憂。筆者在無意間需要處理一個eclass的數據庫文件,要抽取用戶數據,但發現所有的用戶密碼完全沒有加密,即用plain text。我相信每一個本教人寫program 的書都會提到要將數據加密,確保即使數據庫被盜取,也不容易被人登入系統或使用用戶資料。除此此外,數據庫設計有存在好多數據沉積,部份資料會出現重複。在數據庫中在部份table都會出現UserPassword,試問你需要這些table做什麽用呢?如果這些table 用來儲存錯誤密碼,起碼都要加密數位吧?

若如你的學校的數據庫某日被黑客入侵,恭喜你,的全校的所有學生資料,家長資料,教師資料,校產資料將全部被人盜走,因為eclass是沒有將這些資料進行加密的,但此平臺卻放置了超級多個人資料。

只顧賺錢的公司

我最初以為只是一間學校的問題,後來聯絡了同行的朋友,發現其他學校都是一樣,證實幾乎所有學校的eclass資料沒有加密。聯絡了eclass叫他進行改進,用了一日時間,其將用戶密碼進行了md5加密,但卻失去了用戶找回密碼功能,那麼如何取回?又是管理員要做的事。每年都收一筆可觀的金錢錢,但用戶要求解決的問題卻未能解決,其答覆只能說下一個版本更新,但這個答覆沒有回到更新日期。

eclass 的賺錢是十分狠的,很多功能都沒有,你要功能就要買,但買了不合用,他并不會幫你改進,他們沒有確保改進後會好,這麼多年也不覺得eclass有任何改善過,管理員還是要分不同的平臺去管理。

加上eclass將源碼加密,學校是不能請其他公司進行開發其他功能,有壟斷意味,而且在保安上更令人擔憂。

eclass 為何這麼成功進入學校市場,我相信其實因缺乏市場檢查,沒有任何技術公司為其進行評測。學校管理者只聽其一面之詞就購買產品,但卻沒有學校對其進行施壓,現在的eclass就像是一隻毒品,你只要用上它,你就很難換其他平臺,因為你能難帶走資料。除非你的學校對自己的資料留有一個獨自的數據庫資料,否則日後的日子真的十分難行。

最後在此奉勸各位學校IT管理員,家長,學生,老師,不能100%相信eclass,特別是密碼,請不要用自己的銀行密碼作為eclass密碼,私人信息還是用電話,因為eclass的電郵也是沒有加密的,任何時候,都可以追查。