1 điểm bởi GN⁺ 2025-01-09 | 1 bình luận | Chia sẻ qua WhatsApp
  • Sinh viên UW JD Kaim đã tạo MVP HuskySwap, nơi giúp sinh viên tìm người để hoán đổi chỗ đăng ký trong các môn đã kín chỗ, và đang chuẩn bị phát hành trước kỳ đăng ký học phần mùa xuân
  • Dự án này bắt đầu từ bài tập môn CSE 403, đồng thời cũng là một bài luyện full-stack để học .NET mới nhất, Angular, trừu tượng hóa cơ sở dữ liệu, chat thời gian thực và phân quyền theo vai trò
  • Tài liệu Swagger của hệ thống đăng ký UW cho thấy Student Web Service hướng dẫn truy cập dữ liệu môn học, đăng ký, section, con người và học kỳ, nên anh đã định trước hết tự động hóa việc nhập danh mục môn học bằng token chỉ đọc
  • Vài giờ sau khi yêu cầu token, anh nhận được thông báo vi phạm Registration Tampering Abuse Policy, kèm chỉ thị rằng nếu không gỡ trang có các môn demo giả thì có thể bị khởi động quy trình dẫn đến đuổi học
  • Điểm mấu chốt không phải là việc xóa trang demo, mà là nỗ lực cải thiện trải nghiệm trong trường ngay lập tức bị đáp lại bằng biện pháp mạnh; JD Kaim cho biết anh sẽ tốt nghiệp sau vài tháng nữa và có thể bắt đầu làm kỹ sư phần mềm toàn thời gian từ tháng 6

Vấn đề hoán đổi đăng ký học phần mà HuskySwap muốn giải quyết

  • HuskySwap là một ứng dụng đơn giản giúp sinh viên tìm đối tác để hoán đổi chỗ đăng ký trong các môn chính đã kín chỗ
  • Ở UW chưa có một giải pháp tiêu biểu cho mục đích này, và JD Kaim muốn tạo ra một dịch vụ có ích cho mọi người
  • Phiên bản ban đầu được tạo ra như một bài tập của môn CSE 403 trong quý trước, và những người xem bản demo đã bày tỏ ý định muốn dùng thật
  • Sau đó anh đã dành một phần lịch trình học kỳ mùa đông để hoàn thiện sản phẩm vững chắc hơn và phát hành trước kỳ đăng ký học phần mùa xuân

Quá trình triển khai và mục tiêu học tập

  • MVP ban đầu cũng mang tính chất luyện tập để theo kịp .NET mới nhất và Angular
  • Các tính năng chính được triển khai gồm:
    • Trừu tượng hóa cơ sở dữ liệu
    • Chat thời gian thực
    • Phân quyền theo vai trò
  • Đây vốn là dự án anh có thể sẽ làm từ đầu, và đồng thời cũng là cơ hội phù hợp để nhận tín chỉ CSE 403

Yêu cầu truy cập API của hệ thống đăng ký UW

  • JD Kaim đã phát hiện tài liệu Swagger để tích hợp với hệ thống đăng ký
  • Theo tài liệu, Student Web Service cung cấp cho ứng dụng nhiều loại thông tin từ cơ sở dữ liệu sinh viên
    • Dữ liệu môn học
    • Dữ liệu đăng ký
    • Dữ liệu section
    • Dữ liệu con người
    • Dữ liệu học kỳ
    • Dữ liệu học vụ chung
  • Vì mô tả này, anh hiểu rằng nhà trường hỗ trợ các kịch bản như HuskySwap
  • Phạm vi yêu cầu ban đầu không lớn, chỉ là một token truy cập chỉ đọc để tự động hóa việc nhập danh mục môn học thay vì nhập tay toàn bộ môn học
  • Nếu mọi việc tiến triển tốt, anh cũng muốn tự động hóa quy trình hơn nữa hoặc tìm những khoảng trống khác để cải thiện trải nghiệm cộng đồng

Thông báo vi phạm và yêu cầu gỡ trang

  • Vài giờ sau khi yêu cầu token, anh nhận được phản hồi với tiêu đề “Notice of Violation of Registration Tampering Abuse Policy
  • Nhà trường yêu cầu gỡ trang demo và một vài môn demo giả bên trong đó
  • Nội dung còn bao gồm việc nếu không gỡ trang, họ sẽ bắt đầu một quy trình có thể kết thúc bằng việc đuổi học
  • JD Kaim cho biết anh liên hệ với ý định làm cho trải nghiệm trong trường tốt hơn cho tất cả mọi người, nhưng cảm nhận rằng nhà trường đã ngay lập tức phản ứng cứng rắn

Kế hoạch sau đó và thông điệp tìm việc

  • Anh nói bản thân không quá lo về lời đe dọa đuổi học, vì chỉ cần gỡ trang demo là được
  • Tuy vậy, anh thất vọng về cách nhà trường nhìn nhận mình, và cho biết anh đã kỳ vọng trường sẽ quan tâm đến nỗ lực này hoặc thậm chí vui mừng vì nó
  • Anh dự kiến tốt nghiệp sau vài tháng nữa và muốn chuyển sang những dự án không cần sự chấp thuận của UW Registrar
  • Anh cũng nhắn rằng nếu ai đang tìm kỹ sư phần mềm toàn thời gian thì hãy kết nối, và cho biết mình có thể bắt đầu làm toàn thời gian từ tháng 6
  • Anh chia sẻ kho lưu trữ dự án: HuskySwap

1 bình luận

 
xguru 2025-01-10
Các ý kiến trên Hacker News
  • Cập nhật: Hôm qua, ngay sau khi nhận tối hậu thư, tôi đã gỡ trang dự án môn học xuống
    Tôi vẫn không nghĩ một trang demo đơn giản đã vi phạm câu chữ hay tinh thần của quy định đăng ký, nhưng tôi muốn hành xử với thiện chí nên đã gỡ xuống
    Hôm nay phía trường cảm ơn vì tôi đã gỡ, nhưng nói rằng họ vẫn sẽ đặt lệnh giữ trên tài khoản của tôi; kết quả là tôi không thể đăng ký học kỳ cuối, và trên thực tế sẽ bị loại khỏi trường vào cuối học kỳ này
    Tuy nhiên, họ ám chỉ rằng nếu tôi đồng ý xây dựng cho trường một giải pháp tương tự cho vấn đề gốc mà HuskySwap định giải quyết, họ sẽ gỡ lệnh giữ để tôi có thể tốt nghiệp; quyền sở hữu trí tuệ sẽ thuộc về trường và họ nói rõ là sẽ không có thù lao
    Tôi thực sự yêu UW và đã có quãng thời gian tốt đẹp ở đó, nhưng chuyện này làm tôi mất tinh thần quá mức
    Cập nhật 2: Tôi rất cảm ơn các lời khuyên. Nền tảng này chưa bao giờ có ý định kiếm tiền, và tôi tin rằng ban lãnh đạo UW rốt cuộc sẽ sửa sai, nên tôi không có ý định kéo luật sư vào
    Hiện tại tôi cũng không có kế hoạch tiếp tục dự án này. Nếu ngay từ đầu họ đề nghị làm việc cùng nhau thì có lẽ đã khác, nhưng cách họ xử lý cho đến nay khiến tôi chỉ muốn rút lui

    • Những gì đã diễn ra đến giờ cho thấy trường có thể không những không sửa sai mà còn làm mọi chuyện tệ hơn, và niềm tin đó có vẻ đã đặt sai chỗ hoàn toàn. Bạn nên nghiêm túc tham khảo ý kiến luật sư
      Xin luật sư tư vấn không có nghĩa là bạn phải lập tức có hành động pháp lý chống lại trường. Tư vấn không phải là leo thang, và trường thậm chí không cần biết rằng bạn đã tư vấn. Luật sư có thể cho bạn biết liệu có cần hành động pháp lý hay không, và trước đó có những phương án thân thiện hơn nào có thể thực hiện
    • Nếu một hệ thống như vậy được tạo ra khi tôi còn học ở UW, tôi và hàng chục sinh viên khác hẳn đã sẵn sàng trả vài trăm đô la. Hệ thống đăng ký và giữ chỗ môn học ở đó hỏng đến mức khó tin
      Cách duy nhất để giành được chỗ trong một số môn bắt buộc là tìm sinh viên năm trên có ngày đăng ký ưu tiên và lịch còn trống để nhờ họ giữ chỗ hộ. Nếu ở trong fraternity thì còn ổn, nhưng nếu là sinh viên hướng nội sống ngoài campus thì không có cửa
      UW chắc hẳn cũng biết rõ vấn đề này, vậy mà chuyện họ vẫn để vấn đề nghiêm trọng đến mức chỉ vì làm một bản demo ý tưởng mà còn định đuổi học thì thật quá kinh khủng
    • Có lẽ nên tham khảo ý kiến luật sư. Chuyện này bắt đầu nghe ngày càng giống tống tiền
    • Một nửa thì tôi đồng cảm, nhưng nửa còn lại cũng có vẻ như đang thu hút sự chú ý để kiếm việc. Phần cuối bài LinkedIn đọc lên có cảm giác như vậy
      Vì họ chưa chia sẻ tài liệu thực tế của UW nên người ngoài khó mà phán đoán
      Có lẽ nên bỏ phần cuối bài LinkedIn: “Tôi dự kiến tốt nghiệp sau vài tháng nữa và muốn chuyển sang các dự án không cần xin phép UW Registrar. Nếu ai biết nơi nào đang tìm kỹ sư phần mềm toàn thời gian có khả năng thu hút sự chú ý của lãnh đạo cấp cao thì xin giới thiệu. Tôi có thể làm full-time từ tháng 6.” Phần đó có thể khiến người ta nghĩ bạn đang phóng đại để gây chú ý
      Hồ sơ LinkedIn ghi rằng bạn tốt nghiệp trung học vào giữa năm 2023 và bắt đầu học UW vào nửa cuối năm 2023; tôi cũng tò mò làm sao bạn có thể tốt nghiệp sau vài tháng nữa. Có phải ý bạn là hoàn thành trong 2 năm thay vì 4 năm thông thường không?
    • Tôi là cựu sinh viên UW CSE. Nếu đã gần tốt nghiệp thì ít nhất bạn nên nói chuyện với cố vấn học tập
      Trường có động lực lớn để cho sinh viên tốt nghiệp, và nếu bạn chưa bị đuổi học chính thức thì rất có khả năng họ có cách đăng ký môn học thủ công cho bạn. Cố vấn sẽ có các lựa chọn, và cũng sẽ không bị ràng buộc nguyên xi bởi phía vận hành trang đăng ký
      Nếu vẫn không được thì nên đưa việc này lên các cấp hành chính cao hơn của UW. Càng lên cao, họ càng ít có động cơ đứng về phía bộ phận kỹ thuật. Trừ khi việc này không bắt nguồn từ bộ phận kỹ thuật mà từ phía đó
      Ngược lại, nếu có thể ghi công việc làm cùng trường vào CV thì cũng có thể không hoàn toàn là thiệt hại. Bạn nên cân nhắc luật sư, nhưng thực tế thì có lẽ tốt hơn là lấy những gì có thể lấy và tốt nghiệp
  • Tôi học ở UW 10 năm trước, và ngay cả hồi đó việc không được đụng vào phần mềm và hệ thống đăng ký môn học cũng là chuyện khá hiển nhiên.
    Cạnh tranh đăng ký môn rất khốc liệt, và nhà trường rất nghiêm ngặt trong việc không để ai có lợi thế chỉ vì biết viết code. Có nhiều tin đồn rằng có người bị buộc thôi học vì cố dùng script để giành chỗ ngay khi môn mình muốn mở ra.
    Tôi nhớ là sinh viên cũng bị cấm, hoặc ít nhất là bị nhà trường không khuyến khích, “giao dịch” việc đăng ký môn. Lý do là họ không muốn ngày càng có nhiều người giữ chỗ các lớp có giá trị cao như một món hàng để đem trao đổi.
    Vì vậy, theo tiêu chuẩn thời tôi còn học, gần như mọi sinh viên CS đều sẽ nói rằng trang web này là một ý tưởng tệ hại và sẽ gây rắc rối.

    • Việc bản thân hệ thống đăng ký có vấn đề về dùng script hay giao dịch đã hơi đáng ngạc nhiên.
      Nếu chia thời gian đăng ký ra trong vài ngày và cứ khoảng 20 phút lại mở cho một nhóm mới, thì bạn chỉ cạnh tranh với một phần sinh viên chứ không phải toàn bộ, nên vấn đề script phần lớn được giải quyết. Khi lớp đã đầy, đừng cho đăng ký ngay khi có chỗ trống, mà hãy dùng danh sách chờ, như vậy cũng không thể giao dịch được. Nếu có thể giao dịch thì ngay từ đầu người đó hẳn đã có thể đăng ký môn đó rồi.
      Tôi hiểu là hệ thống đăng ký có thể đã cũ và bị ràng buộc với phần mềm quản trị cũng cũ không kém, nhưng nếu trường đại học thật sự quan tâm thì phải có giải pháp.
    • Nếu quyết định các suất đăng ký không thể chuyển nhượng bằng bốc thăm thì sẽ giải quyết được. Tất nhiên, điều quan trọng là phải có bộ tạo số ngẫu nhiên vật lý có thể quan sát công khai.
      Nếu nhận đăng ký trước, họ có thể nắm được nhu cầu từ sớm thay vì sau đó mới vội vàng mở thêm lớp. Lịch tour hòa nhạc, chuyến bay, lượng hàng PS5 cũng tương tự.
      Không thể chuyển nhượng nghĩa là việc bốc thăm sẽ tiếp tục diễn ra. Ngay khi ai đó bỏ lớp, phải bốc thăm lại để phân bổ lại, và việc này thậm chí có thể làm hằng ngày.
      Về mặt kỹ thuật, đây là một giải pháp hoạt động được, nhưng nó bỏ qua khía cạnh văn hóa: người phân bổ tài nguyên muốn tạo độ nóng và nhu cầu cho tài nguyên đó, biến nó thành một sự kiện lớn rồi bán hết trong “thời gian kỷ lục”. Tôi hiểu rằng một phần lớn hoạt động marketing của đại học là cố làm cho trường trông nổi tiếng và bị vượt quá nhu cầu nhiều nhất có thể, dù thực tế họ chưa chắc đồng ý với điều đó.
      Cuối cùng, phần tạo số ngẫu nhiên công khai là thú vị nhất. Hay đặt một máy lắc xúc xắc liên tục khổng lồ ngay giữa Red Square của UW thì sao? Máy lắc có vẻ dễ, nhưng làm sao tạo một sổ cái vật lý để tự động ghi lại kết quả xúc xắc?
    • Nếu không muốn có giao dịch đăng ký thì chẳng phải chỉ cần làm cho việc chuyển nhượng suất đặt chỗ không thể thực hiện được là xong sao? Vé máy bay cũng không giao dịch được, và đó đâu phải vì có đe dọa ngầm.
    • Tôi hiện là sinh viên CS ở UW, và hầu hết sinh viên bây giờ chắc cũng biết chuyện này sẽ gây rắc rối.
    • Chuyện này lạ đến mức tôi không biết mình có hiểu đúng không. Ý là vì dùng token do trường cung cấp để lấy dữ liệu vốn đã công khai, rồi tạo demo một ứng dụng giao dịch chỗ trong lớp bằng dữ liệu giả, nên họ về cơ bản chặn quyền truy cập vào hệ thống UW, khiến cậu ấy bị buộc thôi học?
      Và họ còn định bắt cậu ấy làm lao động cưỡng bức không lương với lời hứa sẽ khôi phục quyền truy cập?
  • Các trường đại học vốn là như vậy. Trước đây tôi từng báo cho trường cũ rằng có một liên kết khá obscure nhưng rõ ràng là công khai dường như kích hoạt tải xuống một file ZIP chứa thông tin chi tiết của sinh viên mà chẳng có lý do gì, thế là họ lập tức dọa báo FBI.
    Tôi chỉ cười cho qua, nhưng tự nhủ sẽ không bao giờ chủ động liên hệ lại nếu không thật sự cần thiết.
    Vì vậy khi phát hiện mật khẩu quản trị LDAP được lưu trong một file trên máy chủ CS mà cả thế giới có thể đọc được, tôi vẫn giữ đúng chính sách đó.

    • Không phải từng có chuyện một cơ quan chính phủ render số An sinh Xã hội của công dân ở phía client, rồi khi ai đó phát hiện ra thì họ truy đuổi người đó sao? Tôi cũng sẽ không ngạc nhiên nếu điều khoản cấm vượt DRM của DMCA được dùng để trừng phạt kiểu hành vi không phải tội phạm này.
    • Không thấy lạ khi các trường đại học lại thù địch với sinh viên như vậy sao? Có những giáo sư tuyệt vời thật sự tận tâm giúp sinh viên trưởng thành, nhưng nhiều nhân viên, cán bộ hành chính và bầu không khí chung của nhà trường thì rất độc đoán.
    • Làm tôi nhớ đến Aaron Swartz.
  • Theo suy đoán, người cha đã bình luận trên LinkedIn như sau:
    “Giờ tôi đã xem tất cả email, và sự việc tệ đúng như mô tả. Tôi đã nghĩ có thể có phần phóng đại, nhưng ‘University Registrar and Chief Officer of Enrollment Information Services’ rõ ràng đang nói rằng ‘nếu em không xây cái này miễn phí cùng chúng tôi thì em sẽ không được tốt nghiệp’. Thậm chí họ còn nói rõ phải sắp xếp cuộc họp trước khi đăng ký học kỳ xuân 2025 mở vào ngày 13/2 rất lâu. Nghĩa là nếu không thì họ sẽ không cho em tiếp tục học.”
    https://www.linkedin.com/posts/edkaim_github-jdkaimhuskyswap...

    • Trước khi bằng chứng được công khai, cố vấn pháp lý bình luận, hoặc báo chí đưa tin, thì chuyện này vẫn còn hơi vô nghĩa.
      Cá nhân tôi thì đã leo thang toàn diện, công khai mọi bằng chứng và gây áp lực lên nhà trường rồi. Nếu thực tế đã bị buộc thôi học thì cũng chẳng còn mất mát lớn, nên tôi sẽ đưa mọi chuyện ra công khai.
      Việc nói rằng mình đang bị trả đũa nhưng lại không công khai gì khiến tôi thấy lạ, nên khó mà hoàn toàn nghiêm túc tiếp nhận.
    • Tôi mong họ công khai các email. Hiện tại tất cả vẫn chỉ là lời kể lại.
    • Bài viết của sinh viên này chỉ có thể được xem là đang giả vờ ngây thơ về việc giải pháp này có thể bị nhìn nhận là thao túng/lạm dụng đăng ký.
      Có thể cậu ấy không biết cho đến khi nhà trường phản ứng, nhưng nếu sau khi bị đe dọa buộc thôi học mà vẫn không hiểu lập trường của nhà trường, thì hoặc là thiếu nghiêm trọng khả năng đồng cảm nhận thức, hoặc là không trung thực.
      Vì vậy tôi cũng nhìn các tuyên bố và tranh luận sau đó với sự hoài nghi.
    • Cũng đáng nhắc là người cha từng cho con trai một công việc ở công ty của mình khi cậu ấy còn là học sinh trung học.
      Bản thân việc đó không sai, nhưng nó cho thấy người cha đầu tư rất nhiều vào đứa trẻ này và sẵn sàng hành động tích cực để cho con một xuất phát điểm thuận lợi. Vì vậy cá nhân tôi không xem đây là lời chứng bổ sung củng cố cho câu chuyện.
      Điều đó không làm giảm khả năng lời chứng của người cha là đúng, nhưng chất lượng của nó với tư cách bằng chứng tích cực thì không cao.
      Phản đối cũng được, nhưng nếu có thể giải thích vì sao không đồng ý thì tốt. Việc mọi bình luận không lao vào cầm đuốc công kích đều bị bấm xuống vô cớ khiến tôi hơi nản. Chúng ta có thể làm tốt hơn.
  • Tôi không hiểu vì sao bộ phận hành chính của trường lại phản ứng cực đoan như vậy trước yêu cầu tích hợp với hệ thống đăng ký. Ngay từ đầu hệ thống này trông như được tạo ra để ứng dụng sử dụng
    “Student Web Service cho phép ứng dụng truy cập dữ liệu học vụ thông thường trong cơ sở dữ liệu Student, như dữ liệu môn học, dữ liệu đăng ký, dữ liệu lớp/nhóm, dữ liệu cá nhân, dữ liệu học kỳ.”
    Không khớp chút nào. Có chi tiết nào bị bỏ sót trong câu chuyện không? Hay họ cung cấp web service này như một dịch vụ mồi nhử để tìm các lập trình viên phần mềm nhiều tham vọng rồi đuổi học?

    • Có các luật bảo vệ quyền riêng tư nghiêm ngặt như FERPA, và các quản trị viên đại học rất sợ vi phạm rồi bị kiện
      Trong khi đó, phần lớn phần mềm “enterprise” của các trường đại học là một đống rác mục nát
      Tôi rất ngạc nhiên trước nỗ lực tống tiền, nhưng bản thân phản ứng thái quá ở quy mô lớn thì tiếc là không mấy ngạc nhiên
    • Những điểm tích hợp kiểu này có vẻ được thiết kế để dùng trong các dịch vụ do trường đại học sở hữu và vận hành
      Nếu một dịch vụ không do trường kiểm soát muốn dùng chúng thì sẽ khó được phê duyệt. Dữ liệu sinh viên được pháp luật bảo vệ rất chặt, nên nếu nó bị truy cập qua một ứng dụng khác và người vận hành có thể xem dữ liệu của sinh viên khác thì sẽ thành vấn đề
    • Ở Anh có một cách nói hay là “jobsworth”
      Quan chức có thể mất việc nếu chuyện sai, nhưng nếu chuyện thành công thì lợi ích họ nhận được là 0, nên họ sẽ không nói “có”
      Ví dụ có thể xảy ra DDoS. Số lần tôi vô tình DDoS vào endpoint API không hề ít. Hoặc dịch vụ có thể trở nên quá phổ biến và kết quả là cũng thành DDoS
    • Cứ tưởng tượng cả một tổ chức có mục tiêu là giảm tối đa khả năng ai đó có thể thuyết phục người khác rằng họ đã bất cẩn
      Trong tổ chức đó, bạn ghét công việc của mình và gần như chẳng kiểm soát được gì ngoài lãnh địa riêng và các kênh giao dịch hậu trường của mình. Người không rời bỏ vai trò như vậy có thể là người thích tích lũy hoặc thực thi quyền lực, hoặc có khả năng sẽ gặp khó khăn trong các vai trò bên ngoài kiểu tổ chức đó
      Giờ giả sử một người gần như không có quyền lực lại công khai biến một việc thuộc phạm vi của bạn thành vấn đề, dù đó là vấn đề đã được biết từ lâu nhưng không ai có thể ép xử lý nên bị bỏ mặc suốt nhiều năm
      Khi đó, chỉ vì người đó dám thách thức, bạn rất có thể sẽ phản ứng thái quá để dập câu chuyện này, dù khả năng bị trừng phạt trực tiếp là rất thấp. Vì trong giới học thuật, trừng phạt trực tiếp là chuyện rất hiếm
      Tôi không nói câu chuyện này là sự thật. Không đủ dữ liệu để phán xét. Nhưng sau khi quan sát những phần độc hại của giới học thuật trong thời gian dài và thấy đủ nhiều người tăng tốc từ 0 lên 11, tôi thấy điều đó khá có lý
  • Tôi có vài người bạn làm bên hành chính đại học, và có hai điều cần biết. Các trường đại học có rất nhiều nhân viên hành chính, và họ cực kỳ có ý thức lãnh địa
    Bạn đã làm chao đảo con thuyền của ai đó, và người đó đang nổi giận. Vì lực lượng hành chính quá đông nên họ có nhiều thời gian, và giờ họ lao vào như thể đây là việc của mình
    Tôi nghĩ công khai rộng rãi việc này là hướng đi đúng. Cần bình tĩnh, điềm đạm, bám sát sự thật hết mức có thể. Khi nó bắt đầu lan trên mạng xã hội và truyền thông, nó cũng sẽ trở thành vấn đề với các quản trị viên khác có lãnh địa riêng là PR và hình ảnh, và họ sẽ coi đó là việc của mình rồi tìm cách xử lý
    Vì vậy hãy làm cho mọi chuyện được biết đến rộng rãi, nhưng vẫn phải lịch sự

    • Tôi đã ở trong giới học thuật khá lâu và cũng định nói điều tương tự. Dù là đại học xuất sắc đến đâu, nơi đó cũng đầy những quan chức nhút nhát chỉ chực có cơ hội là đem chút quyền lực còm cõi của mình ra áp lên người khác
      Tôi hoàn toàn đồng ý với “công khai rộng rãi nhưng lịch sự”. Trong giới học thuật, vấn đề sẽ không được sửa cho đến khi việc không sửa nó trở nên phiền phức hơn việc sửa. Càng được chú ý, khả năng một quan chức nhút nhát khác ở trên người chịu trách nhiệm nhận ra ngày làm việc của mình đã trở nên phiền hơn nhiều và âm thầm, nhanh chóng dập xuống càng cao
    • Nói kém lịch sự hơn thì phần lớn họ có thể được thay bằng một shell script 20 dòng
    • Ở Liên Xô từng có câu nói phổ biến: “Chức vụ càng thấp thì quan liêu càng nhỏ nhen”
    • Nhìn vào chuyện có quá nhiều nhân sự hành chính đến mức họ dư thời gian, không khó hiểu vì sao chi phí giáo dục lại bị thổi phồng đến vậy, và cũng không khó thấy giải pháp hiển nhiên ở đây
    • Đây là mặt tiêu cực của bullshit jobs: khi bắt đầu cảm thấy sự tồn tại của mình bị đe dọa, chúng sẽ gây hại cho người khác
  • Student Web Service đang được nói tới: https://ws.admin.washington.edu/student/swagger/index.html
    Có lẽ FERPA là yếu tố lớn khiến UW ban đầu yêu cầu gỡ trang xuống. Giờ các tổ chức đều chỉ chăm chăm tự bảo vệ mình
    Phần đe dọa nghe có vẻ hơi bị phóng đại. Tôi muốn xem thư từ giữa UW và cá nhân này. Toàn bộ câu chuyện hoàn toàn có thể xảy ra, nhưng như những người khác đã chỉ ra, cũng có nhiều điểm không nhất quán

  • Khi còn ở đại học tôi từng trải qua chuyện tương tự. Nhóm dịch vụ IT trung tâm của trường định triển khai một bản thay thế cổng sinh viên nhồi nhét đầy tính năng không cần thiết, nên chúng tôi làm một mockup trang đơn giản chỉ có những gì chúng tôi thật sự muốn
    Sau đó chúng tôi còn triển khai lại website hội sinh viên để cung cấp thông tin hữu ích hơn như lịch địa điểm sự kiện và giờ hoạt động
    Cả hai lần chúng tôi đều bị điều tra vì khả năng chúng tôi xử lý dữ liệu sinh viên theo cách trường không kiểm soát được, đặc biệt là khả năng nhận mật khẩu thay cho người dùng
    Lần đầu chỉ là mockup, còn lần thứ hai ban đầu chúng tôi gắn xác thực của trường qua máy chủ LDAP công khai nhưng nhanh chóng chuyển sang xác thực riêng. Vì rõ ràng chỉ riêng việc có ô nhập mật khẩu trên domain của chúng tôi đã là điều trường tuyệt đối không chấp nhận
    Chúng tôi đã có thể thuyết phục bằng một cuộc thảo luận mang tính xây dựng, nhờ trao đổi cẩn trọng về việc mình làm gì và không làm gì, ranh giới ở đâu, và dữ liệu được xử lý như thế nào
    Phần lớn nhân viên đại học liên quan không ở mức hiểu các chi tiết kỹ thuật như việc có thể gắn xác thực vào một máy chủ LDAP không bảo mật; họ chỉ quan tâm đến chính sách rằng chúng tôi có được phép làm việc đó hay không
    Một kiểu thất bại phổ biến của kỹ sư phần mềm là giả định rằng nếu một việc không bị cấm về mặt kỹ thuật và dù có thể cấm nhưng chưa bị chặn, thì nghĩa là nó được phép. Thực tế không phải vậy
    Điểm chưa rõ trong dự án này là liệu trường đại học phản đối về căn bản ý tưởng một dự án sinh viên cung cấp dịch vụ, hay chỉ là ai đó hoảng loạn vì một hệ thống chưa được phê duyệt có thể nhận mật khẩu sinh viên. Nếu là trường hợp đầu thì rõ ràng vô lý, và các trường đại học đặc biệt nên cởi mở với những đổi mới kiểu này của sinh viên. Nếu là trường hợp sau thì có thể hiểu được và là phản ứng khá hợp lý, nhưng sinh viên cần xử lý rất tinh tế để vượt qua

  • Trong ngày qua, phần “Tampering and Abuse” trên trang Policies & Procedures của UW Registrar đã được thêm câu sau:
    “Ngoài ra, việc tạo ra dịch vụ cho phép bất kỳ hành vi nào trong các hành vi nêu trên cũng bị nghiêm cấm và cấu thành vi phạm chính sách này.”
    Có khả năng các quy định hành chính quan trọng hơn, và các điều khoản liên quan như sau:
    WAC Aiding, assisting, and attempting: https://app.leg.wa.gov/WAC/default.aspx?cite=478-121-113
    WAC Computer abuses: https://app.leg.wa.gov/WAC/default.aspx?cite=478-121-117
    Registrar trước đây: https://web.archive.org/web/20241208123609/https://registrar...
    Registrar sau đó: https://web.archive.org/web/20250109203004/https://registrar...

  • Thú vị thật. Tôi tốt nghiệp một UW khác, tức University of Warsaw, và trường chúng tôi có sẵn chức năng đổi môn trong USOS, University Study Service System
    Nhân tiện, giáo dục đại học công lập ở Ba Lan được tài trợ hoàn toàn bằng ngân sách nhà nước nên miễn phí cho sinh viên
    1 - https://usosweb.mimuw.edu.pl/kontroler.php?_action=news%2Fde...

    • Chẳng phải USOS là một hệ thống ác mộng sao? Tôi nghe chuyện có người trượt một môn năm nhất lúc đầu, rồi trong suốt vài năm sau luôn không có cơ hội đăng ký lại môn đó trên USOS vì lúc nào cũng có ai đó nhanh hơn, khiến việc tốt nghiệp bị chậm lại
      May mà trường đại học Ba Lan của chúng tôi không dùng nó
    • Tôi đến từ New Zealand, và ở nơi tôi học thì không có chuyện như vậy. Ít nhất là theo những gì tôi biết
      Đăng ký môn học mở đồng loạt vào một thời điểm nào đó, rồi từ đó đến hạn chót sau khi khai giảng vài tháng, bạn có thể đăng nhập và điền bất cứ lúc nào. Một số ngành có chỉ tiêu giới hạn và các môn liên quan cũng giới hạn cho sinh viên ngành đó, nhưng không có chuyện thiếu chỗ ở cấp độ từng môn đến mức phải vội vàng nộp lựa chọn môn học
    • UW thứ ba còn có University of Wisconsin nữa