友谊深厚!驻瑞典大使出席“2023年欢乐春节”活动******
中新网1月17日电 1月14日,驻瑞典大使崔爱民出席了斯德哥尔摩中国文化中心举办的“2023年欢乐春节”活动。驻瑞典使馆文化参赞兼斯德哥尔摩中国文化中心主任陈晓、瑞典莉拉音乐学院创始人妮娜·芭拉比娜、瑞典文化艺术和教育界人士、华侨华人等约150人出席活动。
图片来源:中国驻瑞典大使馆崔爱民首先向所有来宾致以新春祝福。他表示,今年是“欢乐春节”在瑞典举办的第二十个年头。二十年来,中瑞两国人民在这里相遇相知,结下深厚友谊。两国文化在这里互鉴互赏,展现出强大的包容性和开放性,有力促进了两国民心相通。
崔爱民指出,中国春节文化蕴含着“天人合一”的理念,浸润着“人与自然和谐相处”的“和”文化,影响着中国人的现实生活。崔爱民强调,只有弘扬“和平、发展、公平、正义、民主、自由”的全人类共同价值,促进各国人民相知相亲,尊重世界文明多样性,才能以文明交流超越文明隔阂,以文明互鉴超越文明冲突,以文明共存超越文明优越,共同应对各种全球性挑战,构建人类命运共同体。崔爱民表示,驻瑞典使领馆愿与瑞典各界朋友共同努力,更多开展文化交流合作活动,不断增进两国人民友好,推动两国关系健康稳定发展。
图片来源:中国驻瑞典大使馆瑞典莉拉音乐学院创始人芭拉比娜表示,音乐是全人类共同的语言,没有国界,可以直击心灵,很高兴能以音乐形式庆祝中国春节。多年来,瑞典莉拉音乐学院与中国驻瑞典大使馆和斯德哥尔摩中国文化中心延续着传统友谊,保持着密切合作。希望在不久的将来能够再次访问中国,与中国音乐艺术家和艺术院校师生开展广泛交流活动。
图片来源:中国驻瑞典大使馆驻瑞典使馆文化参赞兼斯德哥尔摩中国文化中心主任陈晓在致辞中感谢各界朋友对文化中心的大力支持,表示斯德哥尔摩中国文化中心自2016年成立以来,已经举办近200场文化活动。中瑞两国各具特色的文化在这里交流互鉴、美美与共。文化中心将发挥好应有功能和作用,不断增进中瑞两国人民之间的相互了解。
图片来源:中国驻瑞典大使馆活动中,崔爱民代表使馆向莉拉音乐学院赠送了来自山东潍坊的串式老虎风筝。芭拉比娜摩挲着这只造型别致、结构精巧、虎虎生威的中国风筝,表示将把它陈列在学校博物馆,让更多的学生了解这件来自中国的艺术品。
一场整合中瑞文化、东西合璧的精彩文艺演出将活动推向高潮。中瑞两国艺术家的歌声,唱响了对春天的热情期盼。东西方乐器的共鸣,奏出了对新年的美好祝福。旗袍秀的神韵风采,勾勒出一道道亮丽的风景线。现场嘉宾沉浸在优美的旋律与演员的一颦一笑中,不时报以热烈的掌声。
图片来源:中国驻瑞典大使馆文艺演出后,意犹未尽的来宾参观了《欢乐春节在内蒙古》图片展,北国风光让身在冰雪天地的瑞典朋友感到亲切,而民俗风情又让大家感到新奇。活动中,文化中心还贴心地为大家准备了软糯油润、甘甜酥脆、满口留香的中式点心,既让瑞典朋友品鉴尝鲜,又使在场华侨华人一解乡愁。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!****** 日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。 现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。 其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。 常见SDK恶意行为 流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。 在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。 除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型 在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。 由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。 以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。 国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。 虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。 例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。 另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。 (监制:张宁 策划:李政葳 制作:黎梦竹) (文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |