乐乐彩-乐乐彩
乐乐彩2023-01-31 16:05

乐乐彩

《2023福建新春福气夜》开启 展现八闽千姿寻“福气”******

  中新网福州1月18日电 (海霞)漳浦火山岛、泉州聚宝街、福州闽江畔……福建省广播影视集团18日推出春节特别节目《山海福地·福气来——2023福建新春福气夜》,记录八闽大地人与自然和谐共生的印记,在大年二十八这个传统的“纳福之日”慰藉乡情。

《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄

  《2023福建新春福气夜》导演组18日受访表示,延续去年“福建新春欢喜夜”的风格,此次导演组没有选择以宏大的场景来铺陈叙事,继续以福建的山川大海为舞台。

  站在船政旧址和平潭海滨,宝石Gem的《山河图》就有了具体的样子,有龙腾出海浪滔天的气势;而三坊七巷软木画匠人的手,则赋予《苍兰诀》司命殿全新的生命力。

《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄

  张颜齐骑单车穿行在福建的大街小巷,和歌手潘辰、马佳在孔明灯下认真地倾听:睡到自然醒、去想去的地方旅行、买到自己喜欢的玩具……这些普通人的平凡心愿,全都被收录进节目《如愿》。

  没有绚烂耀眼的舞台灯光,《2023福建新春福气夜》在福建的街头巷尾和人们的日常生活里,为观众寻找“福气”的所在。

《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄

  在这里,“福气”可以是欧阳娜娜低沉浑厚的琴声,在海边与泉州惠安女身姿交汇;也可以是闽南本土音乐组合“Double明”在泉州聚宝街上边哼唱《世界第一等》边等待的一碗牛肉羹;还可以是南梦夏在黄昏时分从虚拟跳回现实,小橘灯的微光刚好点亮前行的路。

  总导演陈晟希望能通过这个特别节目,和大家一起抓住生活中微小而确定的幸福,带来一点前进的力量。它是福建人看了会心一笑的日常,比如开场歌舞《福气来》里“开口唱歌”的碗糕;同时也是全国观众甚至全球华人一看就懂的幸福感,比如郁可唯那首《闹哄哄》里,在老照相馆拍全家福的男女老少。

  “无论南北,这场福建人倾注一身“福气值”的特别节目,你都可以在大年二十八大扫除换春联贴门神之后,拿来放松一刻或是惬意下饭。”陈晟说。

《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄《山海福地·福气来——2023福建新春福气夜》剧照。 海霞 摄

  从2022福建春晚,到沙县小吃“史上第一条广告”,再到去年毕业季特别节目《我的青春有片海》,陈晟表示,“福气夜”导演团队一直在通过各种方式让节目的表达更贴近年轻人。

  《山海福地·福气来——2023福建新春福气夜》由中共福建省委宣传部、福建省广电局、福建省文旅厅、福建省广播影视集团主办,福建省广播影视集团、人民日报《国家人文历史》杂志社联合出品,1月19日19:30东南卫视、海峡卫视首播,全网同步播出。(完)

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

中国网客户端

国家重点新闻网站,9语种权威发布

乐乐彩地图