金福彩票|金福彩票
金福彩票2023-01-31 16:05

金福彩票

党代会后再出发,习近平以三次集体出行砺初心******

  (近观中国)党代会后再出发,习近平以三次集体出行砺初心

  中新社北京10月28日电 (记者 梁晓辉 黄钰钦)中共二十大闭幕不到一周,中共中央总书记、国家主席、中央军委主席习近平带领新一届中共中央政治局常委专程从北京前往陕西延安,瞻仰延安革命纪念地。

  十八大以来,党代会闭幕后,新一届中共中央政治局常委的首次集体出行寓意深刻,都释放出再出发的鲜明信号。十年前,集体参观《复兴之路》展览,以“中国梦”开篇新时代;五年前,集体瞻仰中共一大会址和南湖红船,百年大党从“梦想起航的地方”再出发;今次在中国共产党走向全国胜利的“出发点”,中共宣示走好新的远征。

  “这次和中央政治局常委同志一起来,就是要宣示新一届中央领导集体将继承和发扬延安时期党形成的优良革命传统和作风,弘扬延安精神。”在延安革命纪念馆,习近平如是说。

  延安精神,成为外界解码新一届中共中央政治局常委首次集体出行的重要“坐标”。作为中共在延安时期形成的宝贵精神财富,其主要内容是坚定正确的政治方向、解放思想实事求是的思想路线、全心全意为人民服务的根本宗旨、自力更生艰苦奋斗的创业精神。

  在著名的“窑洞对”的发生地杨家岭,习近平用“一本永远读不完的书”来形容延安革命旧址。正是这里,见证了中国共产党关于如何跳出治乱兴衰历史周期率、避免人亡政息、确保政权长期存在的探索。

  当时,毛泽东给出了第一个答案,让人民监督政府。也正是在延安时期,中共提出全心全意为人民服务的根本宗旨并写入党章。新时代,跳出历史周期率有了第二个答案——以自我革命确保党永远不变质、不变色、不变味。

  两个答案,人民都是初心。历史是最好的教科书,延安这本“永远读不完的书”,温故而知新。“要弘扬伟大建党精神,弘扬延安精神,坚定历史自信,增强历史主动,发扬斗争精神,为实现党的二十大提出的目标任务而团结奋斗。”从这里外界也再次读出百年大党的初心。

  回顾过去十年,新一届中共中央政治局常委的首次集体出行都是一次政治信念的宣示。

  2017年10月31日,中共十九大闭幕仅一周,习近平带领新一届中共中央政治局常委专程瞻仰上海中共一大会址和浙江嘉兴南湖红船。

  重回中国共产党“梦想起航的地方”,习近平就一叶红船发出感慨:“其作始也简,其将毕也必巨。”

  在浙江工作期间,习近平曾把“红船精神”概括为开天辟地、敢为人先的首创精神,坚定理想、百折不挠的奋斗精神,立党为公、忠诚为民的奉献精神。

  在十九大上,这样的“红船精神”与大会主题聚焦的“初心”交相辉映。习近平指出,事业发展永无止境,共产党人的初心永远不能改变。唯有不忘初心,方可告慰历史、告慰先辈,方可赢得民心、赢得时代,方可善作善成、一往无前。

  在对中国革命具有重要标志性意义的原点,探寻中共的精神密码,正是百年大党对初心最鲜明的叩问。

  2012年11月29日,中共十八大闭幕刚两周,习近平带领全体中央政治局常委赴国家博物馆参观《复兴之路》展览。

  “现在,大家都在讨论中国梦,我以为,实现中华民族伟大复兴,就是中华民族近代以来最伟大的梦想。”习近平在参观中首次提出“中国梦”,映射着中华民族在复兴之路上的昨天、今天、明天——“雄关漫道真如铁”“人间正道是沧桑”“长风破浪会有时”。

  以“中国梦”开篇,沿着这条复兴之路,中国共产党领导下的中国历史性消除绝对贫困,在中华大地上全面建成小康社会,顺利完成第一个百年奋斗目标。

  新征程上,中国共产党进一步走上以中国式现代化全面推进中华民族伟大复兴的道路,并重申“我们要始终坚持一切为了人民、一切依靠人民”。

  历史,总是在一些特殊时刻更能给人以启迪。三次政治局常委集体出行,习近平着眼的“一本书、一叶舟、一条路”,有着百年大党不变的初心和使命:为中国人民谋幸福,为中华民族谋复兴。(完)

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

中国网客户端

国家重点新闻网站,9语种权威发布

金福彩票地图