陕西临潼:“兔子哥”的致富经******
光明日报记者 张哲浩 李洁 光明日报通讯员 王三合
2月1日清晨,在陕西省西安市临潼区浩民养殖场上班的何寨街道村民陆续走进厂区,经过一系列消杀防护,在兔舍中开启了一天的忙碌工作。
“这几天正是种兔产完兔仔需要精心照顾的关键阶段,大家伙儿都忙着伺候兔子‘月子’呢!”浩民养殖场负责人付红伟介绍,养殖场除了常见的伊拉、伊高乐、大耳白等肉兔类品种,还有荷兰侏儒兔、迷你垂耳兔、熊猫兔、花巨兔等宠物兔品种。
“每只种兔平均每45天就可以产下10只左右的幼兔,幼兔出生65天至70天后能长到4斤半至5斤半,就可以出栏了。”讲起这些日日挂心的兔子时,付红伟有说不完的话。
“以前,肉兔都是散养的,集中养殖能更好地控制成本,增加收益。”自幼就喜欢饲养动物的付红伟,瞅准了兔子繁殖能力强、养殖周期短、产业见效快、市场好的特点,也希望用自己的爱好实现更多的价值。
2019年10月,付红伟投入500多万元建设现代化、规模化养殖场,成了村民眼中的“兔子哥”。
“目前,养殖场占地75亩,有兔舍13栋、种兔6000只,年出栏量达40万只,按照现在每斤11元的市场价,收益可观。”付红伟说,现代化养殖场建成后,已发展为集肉兔养殖与销售、种兔生产与经营、饲料生产与销售,及技术服务提供为一体的综合性农牧企业,产值在500万元左右,常年固定用工20多人,带动周边地区群众务工致富。
在兔舍,身着工作服的饲养员周小香正干得起劲。“以前就靠种地和打零工,收入不稳定。自从这个基地建起来后,我就来这里工作,每天工作时间外还能照顾孩子,每个月还有3000多元的固定收入。”周小香满意地说,村民们不仅可以在家门口的养殖场就业,还可以领取兔苗代养,在养兔产业的带动下,很多村民都过上了好日子。
如今,在“兔子哥”付红伟的带动下,小小的兔子养殖产业逐渐成为当地主打产业。据了解,2022年,养殖场每月兔子的销售量大约有15000只,全年帮助村民代销肉兔约10000只,还远销至四川、重庆、广东等地。
规模化养殖不仅降低了养殖成本,更让付红伟尝到了科学养殖带来的甜头。走进养殖场内,环境控制系统、污水处理系统、生物肥发酵池无不让人耳目一新。
“兔粪含有丰富的氮、磷、钾,以及多种微量元素和维生素,是用作有机肥料的优质选择。但过去兔粪处理一直是肉兔养殖的一个难题。”为了解决这一问题,付红伟成立了西安三民农业循环发展有限公司,建起50亩的蔬菜大棚基地,发展绿色生态循环农业产业链综合项目,将兔粪集中收集,进行无害化加工处理,为蔬菜等种植业发展提供有机肥料。
“芥蓝苗每斤8元、冰草每斤6.5元……现在养殖场不仅肉兔供不应求,蔬菜基地也因为施用兔粪有机肥,生产的优质蔬菜得到了市场和消费者的认可。”付红伟介绍,养殖场每天产生的兔粪“原材料”除了供蔬菜基地发酵使用,多余的还由有机肥厂上门收购,每天额外增加了1000多元的收入。兔粪变废为宝,实现了兔粪的资源化和减量化,也作为天然有机肥为蔬菜种植提供了质量保障。
“我们的农业目标就是探索走出一种生态循环种养模式,拉长产业链条,让更多的人享受到农业高质量发展的成果。”谈及未来,付红伟还有很多宏伟梦想,今年8月将完成养殖场二期建设,并尝试与乡村旅游相结合,发展“畜牧+旅游”新业态,将兔子养殖拓展至旅游、研学,让乡村振兴“畜”势勃发、“兔”飞猛进。(光明日报)
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)