90后重庆小伙儿辜国强在组装花丝镶嵌作品“凤引九雏”。新华社发
在浙江湖州市八里店镇潞村,陶瓷艺人在瓷器上作画。新华社发
在日前召开的中央农村工作会议上,习近平总书记强调,“要坚持本土培养和外部引进相结合”“育好用好乡土人才”。此前,国家乡村振兴局、教育部等8部门联合印发的《关于推进乡村工匠培育工作的指导意见》,要求围绕巩固拓展脱贫攻坚成果、全面推进乡村振兴,挖掘培养一批乡村工匠,促进农民创业就业,为乡村全面振兴提供重要人才支撑。今天,让我们走近四位乡村工匠,观摩他们的“指尖绝活”,倾听他们的奋斗故事,感受他们传承技艺、惠泽一方的拳拳初心。
这里的琴声绕梁不息
讲述人:河南确山县农民制琴师王金堂
扛起锄头,我们是耕田种地的一把好手;拿起工具,我们是世界提琴制造业中响当当的“确山师傅”。全球90%以上的提琴来自中国,而中国提琴产量的40%左右,特别是中高档手工提琴产量的80%以上都出自我们确山人之手。
40多年前,16岁的我挤上火车一路向北,怀着“学门好手艺”的心气儿,去北京闯荡。几经周折,终于进了一家工艺美术厂当上临时工,跟着师傅学习制作工艺小提琴。一年后,老板看我笃实好学,就让我当上了车间负责人。后来,我又到一家提琴作坊当学徒。
提琴制作工艺复杂,有拼板、刮板、音孔音梁、刻头、装头、油漆、装配等多道工序,每道工序都要精益求精。比如,拼板时如果黏合不牢,就会影响后续每道工序;刮板的尺寸和弧度高低一定得精确,否则直接影响提琴音质。
经过两年多的学习、练手,我掌握了制琴的关键技术,也萌生了创业的念头。我白天打零工、卖煎饼,晚上继续钻研制琴,同时,动员在京打工的老乡一起干。1990年,我们终于和一家木材厂谈拢,合作办起了一家琴坊。打这以后,我的制琴生意越做越好,带出来的许多老乡也陆续建起了自己的琴坊。
“确山师傅”在北京干得风生水起,家乡一直很关注。不久后,确山县政府和在京确山籍老乡创办的提琴生产企业签了合作协议,我们整体迁入县产业集聚区“确山小提琴产业园”,为一个梦想而努力——把确山打造成全国知名的中高档提琴生产基地。
现如今,全县制琴及配套企业已经发展到144家,从业人员2600多人,产品包括小提琴、中提琴、大提琴、低音贝斯及配件等30多个系列、400多种型号,年产提琴约40万把,年产值6亿元左右,年出口创汇超过2000万美元。
从外出“打工潮”到返乡“创业潮”,我们认识到:要想产业长远发展,关键是不断壮大本土人才,让产业发展有源源不断的源头活水。
2020年1月,确山县手工提琴制作协会挂牌成立,吸纳了100多家会员,大家推选我担任协会会长。针对制琴人才短缺问题,我们制定了“5年计划”,划定了确山提琴行业标准,通过加强函授、培训,增强“确山琴师”的业务知识和文化素养。
我们这些“琴一代”,也有很多遗憾。几年前,在中国(上海)国际乐器展上,以色列乐器商人约瑟夫在他的摊位上用小提琴演奏《梁祝》,吸引了不少人驻足观望。现场有人请我也演奏一曲,我当时就蒙了,连连摆手:“我们只会制琴,不会拉琴。”现在,越来越多的“琴一代”让孩子学琴,县政府还出资聘请了专业提琴教师,在镇里和县里的中小学校开设提琴特色班。每年都有很多确山学子选择音乐类专业深造,学成后回乡支持提琴产业发展,让这座提琴小城充满了青春活力。
我们相信,确山的琴声定会悠扬致远、绕梁不息。
自贡彩灯,温暖千家万户
讲述人:四川自贡胡氏花灯传承人万玲
有华人的地方,就有灯会。近年来,自贡灯会被列入国家级非遗名录,成为中华文化“走出去”的一张闪亮名片。胡氏花灯,就是自贡彩灯大家庭中的一员。
四川自贡彩灯。光明日报记者周洪双摄/光明图片
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)