乐乐彩-乐乐彩
乐乐彩2023-01-31 16:05

【寻味中华】一碗头脑酒 盖以避寒风******

  中新社太原2月3日电 题:一碗头脑酒 盖以避寒风

  中新社记者 胡健

  “那李小二,人丛里撇了雷横,自出外面赶碗头脑去了。”施耐庵在《水浒传》中提到的“头脑”,或许是太原名吃“头脑”最早的雏形。而这个“赶”字,说的就是像刘寿生这样的人。

  凌晨五点半,冬日的空气中弥漫着破晓前的寒气,70岁的刘寿生从黑土巷一路骑行20多分钟来到老字号清和元饭店,为的是赶上一碗刚出锅的“头脑”。40多年来,刘寿生的早餐总是与“头脑”相伴。用他的话说,“每天一起床,肚子就开始馋那个味儿”。

清晨,山西省太原市,太原清和元“头脑”制作技艺第五代传承人王和茂为食客舀“头脑”。中新社记者 韦亮 摄

  刘寿生的早餐标配是“单碗头脑+一两烧麦”,花费40元人民币。相比40多年前的五毛三,价格在涨,量也在变。“过去羊肉的克重是一两二钱五,现在我们加到了一两五。”太原清和元“头脑”制作技艺第五代传承人王和茂说,麻将大小的羊肉块,让不少食客大快朵颐。

  每天五点,61岁的王和茂就和徒弟们开始准备“头脑”食材。起锅,待水烧开后依次加入羊肉汤、黄酒、酒糟、煨面,不断搅动锅底直至黏稠、细密。多年来,这是王和茂必须亲力亲为的事。徒弟们把莲藕、山药切好焯水,再将前一天用良姜、黄芪炖煮4小时的羊肉切块,一碗“头脑”的食材就配齐了。

厨师准备着“头脑”食材——山药、羊肉。中新社记者 韦亮 摄

  六点半,上年纪的“老太原”们拿着号码牌,等候第一锅热气腾腾的“头脑”出炉。一碟腌韭菜做引子,把着碗边吸溜一口,辅以二两黄酒,一股暖流从口腔灌入全身。再拿勺子舀一块煮得软烂的羊肉,夹一颗油滋滋的羊肉烧麦,蘸少许山西老陈醋,肉香四溢,回味良久。

  除了《水浒传》描述的“赶碗头脑”,明代朱国桢《涌幢小品》中也提到:“凡冬月客到,以肉及杂味置大碗中,注热酒递客,名曰头脑酒,盖以避寒风也。”

员工准备着“头脑”食材——腌韭菜。 中新社记者 韦亮 摄

  在太原“中华傅山园”,有段关于“清初六大师”之一傅山与“八珍汤”的记载:傅山隐居故里山西太原后,母亲一度体弱多病。为治母病,傅山选用羊肉、长山药、莲藕、煨面、黄酒、黄芪、良姜、韭菜八种食材,研制出“八珍汤”供母食用。其母多年食用此药膳,不但治好了病,且日益身强体壮。后来,傅山将“八珍汤”传授给一家回民饭馆,并易名“头脑”,“清和元”的名字也是从那时而来。

  从头一年的白露到第二年立春,是喝“头脑”的季节,也是78岁的李春生最忙的日子。他是国家级非物质文化遗产“中医养生·药膳八珍汤”的传承人,1962年便开始在清和元饭店工作,2005年至今,在中华傅山园膳食院从事“中医养生·药膳八珍汤”制作工作。

食客们在太原清和元排队购买“头脑”。 中新社记者 韦亮 摄

  “我刚工作那会儿,在清和元喝‘头脑’就要排长队,一个是买票的队,一个是取餐的队,无论刮风下雪,人们热情高涨。”李春生说。做了一辈子“八珍汤”的李春生如今已有七八十个徒弟,他们散布在山西大大小小的饭店,传承着这门技艺。

  在王和茂的记忆里,清和元最鼎盛时期,一早上能卖出1000碗“头脑”。如今,王和茂正打算成立“头脑”制作技艺大师工作室。“傅山先生的技艺,不能断在我们这代手中,未来我还要多收徒弟,将它继续传承下去。”(完)

乐乐彩

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

中国网客户端

国家重点新闻网站,9语种权威发布

乐乐彩地图