意大利人萨拉:从“中国迷”到“中意你”******
(新春见闻)意大利人萨拉:从“中国迷”到“中意你”
中新社昆明2月3日电 题:意大利人萨拉:从“中国迷”到“中意你”
作者 罗婕
在中国生活了13年的萨拉(Zago Sara),近日回到家乡意大利戈里齐亚与家人团聚。春节过后,她和阔别许久的朋友们到中餐馆聚会,向他们介绍“中意你”的新伙伴和他们在中国的故事。
两年前,萨拉与中国好友王心怡在云南昆明发起“中意你|Kunming-Italia”主题分享活动,成为新冠疫情期间两国民间文化交流的新窗口。
来中国前,萨拉已是一个“中国迷”。大学时,她开始学习中文,并爱上中国历史文化。2010年,她通过交换学习的机会来到中国,并决定留在昆明一家企业谋求发展。
“这里四通八达,自然环境优越,和我的家乡十分相似。”享受着“春城”生活,萨拉笑说,“云南是我想住一辈子的地方”。
如今,萨拉从事意中两国间的跨境贸易,成为中国意大利商会成员。她将自己的事业比作一座桥梁,“让两国企业了解彼此市场,创造更大的商业价值”。
中意同为文明古国。作为世界文化遗产最多的国家之一,意大利将手工艺视为国粹。萨拉对传统手工艺情有独钟,2018年,她决定在中国创业,推动意大利手工艺品进入中国市场。
“云南的古老手工艺也带给我巨大惊喜。”行走云南多年,萨拉收集大理扎染、丽江银胎掐丝珐琅器等一众极具民族特色的非遗工艺品,计划作为展品向意大利手工艺展会推介。“但当时受疫情影响,计划只得搁置。”
2021年,王心怡从意大利回到中国。王心怡是一名策展人,在意大利学习生活11年,从事两国间的文化、艺术交流推广。萨拉说,“我们看法一致,疫情能阻碍人员往来,但不能阻挡人文交流。”
于是,两人一拍即合,共同发起“中意你”活动,吸引对中意两国文化感兴趣的多国友人,一同感受文化碰撞,加深彼此了解,打破刻板印象。
“看见差异是相互理解的开始。”一次“中意你”的电影文化主题交流让王心怡印象深刻,“看完中国新派武侠的传承之作和充满‘意国风情’的经典影片,大家从美学呈现聊到电影所表现的价值观,对两国文化的认知更进一步”。
王心怡表示,“中意你”创办两年来,以电影文化、女性力量、饮食文化、旅游记忆等话题举办十余场活动,吸引数百位中意文化爱好者。
回到意大利后,萨拉萌生新想法——将“中意你”落地意大利。“我想重启计划,推广云南工艺品到意大利。相信不管是商品贸易还是人文交流,都将迎来新机遇。”萨拉说。
春节期间,意大利罗马、米兰、威尼斯等多个城市举办庆祝活动,盛大而热闹的场景让萨拉感受到,当地人对中国文化充满好奇和热情,“可以期待‘中意你’的种子在意大利萌发新芽”。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)