四川省十四届人大一次会议在成都闭幕******
中新网成都1月15日电 1月15日下午,四川省第十四届人民代表大会第一次会议圆满完成各项议程后在成都闭幕。
大会应到代表880名,实到代表857名,符合法定人数。
根据本次大会选举办法和有关规定,在总监票人和监票人监督下,大会采用无记名投票方式,选举产生了四川省第十四届全国人民代表大会代表147名,中央提名的代表候选人赵乐际同志当选。
大会选举王晓晖为四川省第十四届人大常委会主任,王雁飞、罗强、祝春秀、彭琳、宋朝华、王菲、刘坪、何延政、朱家德、何礼为副主任,贾瑞云为秘书长。选举黄强为四川省人民政府省长,李云泽、杨兴平、叶寒冰、田庆盈、胡云、郑备、段毅君为副省长。选举廖建宇为四川省监察委员会主任。选举王树江为四川省高级人民法院院长,葛晓燕为四川省人民检察院检察长。新选出的四川省人民检察院检察长葛晓燕待最高人民检察院检察长提请全国人大常委会批准。
会议表决通过了关于政府工作报告的决议、关于四川省2022年国民经济和社会发展计划执行情况及2023年计划的决议、关于四川省2022年预算执行情况及2023年预算的决议、《四川省人民代表大会关于修改〈四川省人民代表大会议事规则〉的决定》、关于四川省人民代表大会常务委员会工作报告的决议、关于四川省高级人民法院工作报告的决议、关于四川省人民检察院工作报告的决议。
四川省委书记、省人大常委会主任王晓晖作了讲话,代表省委向十三届省人大常委会组成人员和全体省人大代表表示衷心感谢、致以崇高敬意。他指出,过去五年,是治蜀兴川事业大踏步向前迈进的五年。在波澜壮阔的奋斗历程中,省人大认真行使宪法法律赋予的职权,紧紧围绕全省中心大局,大力推进民主法治建设,不断提高立法质量,切实加强法律监督和工作监督,充分发挥人大代表作用,为推动四川改革发展作出了重要贡献。
王晓晖指出,当前四川发展已经站在新的历史起点上,正阔步迈向全面建设社会主义现代化四川新的征程。这次省人代会贯彻落实省委决策部署,对未来五年及今年全省经济社会发展主要目标和重点任务作出全面安排。
王晓晖指出,推动新时代新征程四川现代化建设,必须大力推进“四化同步”发展,找准发展路径、增强内驱动力,增强发展的整体性、协调性、集成性。推动新时代新征程四川现代化建设,必须大力推进“城乡融合”发展,重塑城乡关系、优化发展生态,加快形成城乡共同繁荣新局面。推动新时代新征程四川现代化建设,必须大力推进“五区共兴”发展,强化全域联动、促进协同发展,推动优势地区更好发展、生态功能区更好保护、欠发达地区加快追赶。
王晓晖指出,面对新征程新形势新任务,各级人大及其常委会要着力加强和改进新时代四川人大工作,大力发展和践行全过程人民民主,持续提高四川人大工作质量和水平。各级人大代表要模范遵守宪法法律,认真履职尽责,共同把大会确定的各项目标任务落到实处,更好展现新时代人大代表的新气象新风貌。
王晓晖指出,前行道路上还有更多更艰巨的任务和挑战等着我们,可能会经受风高浪急甚至惊涛骇浪的重大考验,决不能有任何松松劲、歇歇脚的想法。必须牢记“三个务必”,始终保持对初心使命的坚守执着,始终保持艰苦奋斗的优良作风,始终保持顽强斗争的拼搏精神,奋力写好中国式现代化的四川篇章,共同开创治蜀兴川的美好明天。(完)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)