当“丝路明珠”遇到上合,读懂习近平所说的历史启迪******
(近观中国)当“丝路明珠”遇到上合,读懂习近平所说的历史启迪
中新社北京9月17日电 (记者 梁晓辉)“古丝绸之路为亚欧大陆商品物产大流通、科学技术大传播、思想观念大碰撞、多元文化大交融作出巨大贡献,也为上海合作组织国家实现和平与发展提供了历史启迪。”在上合组织撒马尔罕峰会上,中国国家主席习近平如是说。
当地时间15日至16日,上海合作组织成员国元首理事会第二十二次会议在乌兹别克斯坦的古丝路名城撒马尔罕举行。于撒马尔罕观上合组织发展,延绵千年的“丝路精神”与不断发展的“上海精神”在此交汇。
“文明的十字路口”“地球的不老容颜”“举世闻名的丝路明珠”……当千年古城开启“上合时间”,撒马尔罕如何以其悠久的历史照鉴未来,带给世人思考。
历史上,撒马尔罕因古丝绸之路而兴,如今成长为丝绸之路经济带上的重要城市,映照了以和平合作、开放包容、互学互鉴、互利共赢为内涵的“丝路精神”。
而现实中,上合组织因互信、互利、平等、协商、尊重多样文明、谋求共同发展的“上海精神”,走出一条新型区域组织的合作与发展道路,不断展示出生命力。
“‘上海精神’与‘丝路精神’是相通且一脉相承的。”中国上合组织研究中心秘书长邓浩认为,二者都抓住了人类文明发展的大势,主张平等、交流、合作、共赢,“站在了人类历史正确的一边”。
上合组织成立于2001年,以协调解决成员国棘手的安全问题为出发点,一路延伸至经济、文化等多领域合作,职能不断扩大的同时,成员也由最初的6国增至8国。
起初,上合组织并不被看好甚至被误读、唱衰,然而走过20多年,上合大家庭“朋友圈”不断扩大,向心力和吸引力不断上升,一路发展成为当今世界幅员最广、人口最多的综合性区域组织。
回顾上合组织20多年的发展历史,习近平在撒马尔罕峰会讲话中总结其“成功密码”:坚持政治互信,坚持互利合作,坚持平等相待,坚持开放包容,坚持公平正义。在题为《把握时代潮流 加强团结合作 共创美好未来》的讲话中,他还指出,这5点经验充分体现了互信、互利、平等、协商、尊重多样文明、谋求共同发展的“上海精神”。
“上海精神”是上合组织的理念基础和行动指南。邓浩认为,上合组织成功的根本,在于这一理念具有先进性。
邓浩说,“上海精神”超越了当下一些西方国家长期奉行的“冷战思维”“霸权思维”,建立了一种新型的合作模式,主张合作、包容、开放。这其实是广大发展中国家的共同诉求,也是世界上大多数国家的诉求。因此,一直有新的国家想加入到上合组织中来。
德不孤,必有邻。在撒马尔罕峰会上,上合组织成员国领导人签署了关于伊朗加入上合组织义务的备忘录,启动接收白俄罗斯为成员国的程序,以及批准、同意埃及等8国为新的对话伙伴。在组织内体现为向心力的“上海精神”,已在世界上展现出十足吸引力。
“过去我们践行‘上海精神’取得巨大成功,未来我们还要秉持‘上海精神’一路前行。”习近平展望上合组织未来发展时说。
历史照鉴现实,更启迪未来。于撒马尔罕观上合组织发展,习近平进一步倡议“推动构建更加紧密的上海合作组织命运共同体”,并提出上合组织下一步发展的中方主张:加大相互支持,拓展安全合作,深化务实合作,加强人文交流,坚持多边主义。
落实全球安全倡议、推动全球发展倡议在本地区落地生根、继续加强共建“一带一路”倡议同各国发展战略和地区合作倡议对接……习近平所提重点方面,被认为既着眼于当下世界安全所需,又兼顾发展长远之道,也被写入峰会发表的撒马尔罕宣言中。
安全与发展向来是一枚硬币的两面,对百年变局之中的欧亚地区更是如此。当下,该地区安全环境和发展条件遭遇近30年来前所未有的挑战,而构建上合组织命运共同体所锚定的,正是成员国最迫切关心的问题。
上合组织秘书长张明在谈及地区安全问题时认为,未来上合组织可从习近平主席提出的全球安全倡议中汲取更大能量,将上合组织地区打造成和谐、安宁、稳定、可持续发展的示范空间。
而对于发展问题,吉尔吉斯斯坦卡巴尔通讯社前社长、政治分析师库班透过媒体表示,习近平主席提出的共建“一带一路”倡议,拉近各国间的距离,促进共同发展。上合组织国家深知,共建“一带一路”是各国坚定相互支持、扩大各领域合作的重要途径。
“新形势下,上合组织对于成员国和地区发展具有更加重要的作用。”中国俄罗斯东欧中亚学会会长李永全指出未来构建上合组织命运共同体的优势所在:“上海精神”正受到越来越多国家的认可和赞赏,上合组织务实合作日益具有生命力,上合组织所覆盖的区域是最佳合作对象。
他认为,构建上合组织命运共同体是“上海精神”的延续,赋予“上海精神”新的时代内涵。“中国也再次用实际行动表达对推动上合组织发展的诚意。”
于千年古城撒马尔罕观上合组织发展,“丝路精神”、“上海精神”、构建上合组织命运共同体一脉相承,历史正启迪当下,照鉴未来。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)