像拼乐高一样建体育场?——可“重复利用”的974体育场******
世界杯比赛正在进行
看比赛之余
不知大家是否注意到
有这样一个
全部由集装箱组合而成的球场
图源:网络 974体育场全貌
它就是“974体育场”
是卡塔尔为举办世界杯
所建造的第 7 座球场
那么,974体育场有什么特别之处?
为什么要用集装箱搭建呢?
974是什么意思?
为什么叫“974”呢?这是因为球场七成由集装箱构成,集装箱数量是974个,且这一数字和卡塔尔的国际区号(+974)相同,可容纳4万球迷。
图源:新华社
这座体育馆不仅名字特别,它也是全世界第一个“可回收”的临时场馆,是一座贯彻了全模块化建造的大型体育场馆。
为什么要用集装箱搭建?
2020年1月,卡塔尔承诺让2022年的赛事成为首届“碳中和”世界杯。当年 9 月,组委会制定了应对挑战的详细路线图。委员会在一份声明中表示:“我们的目标是在卡塔尔和赛事区域推进低碳解决方案,并抵消所有温室气体排放。实现碳中和世界杯分为四个步骤:提高意识、测量排放、减少排放和抵消排放。”
974体育场便是环保节能、可持续的最佳代表。
图源:网络 974体育场外部结构
球场设计遵循着“可逆性”以及“可持续性”的总原则,结构主要依靠螺丝和干式连接,并使用回收钢材。建筑团队说,所有的建筑模块都是“即插即用”的,每一个模块都经过了严格的标准化处理,以便赛前组装和日后拆卸时可以迅速按模块进行编码和识别;同时,运输、储存和装配等工作也更加容易。一旦世界杯结束,974球场可以被完全拆开,将场馆移至其他地方,或改造使其适应其他活动。
可“重复利用”的体育场是怎么搭建的?
974体育场紧邻多哈港,原本是服务于港口的临海工业基地。建筑面积12万平方米,项目总占地45万平方米。施工过程始于 2017 年,土地的发掘在 2019 年 7 月完成。
图源:网络 974体育场俯瞰
什么是模块化施工呢?974体育场所用到的集装箱有相当一部分就是运输其他建筑材料到施工现场所使用的集装箱,这些集装箱会承担具体的使用功能,如用作休息室或卫生间等,也会根据需求进行改装。
这让大量的施工工作可以在工厂环境而非工地环境中流水线完成,全部完成后再将集装箱直接插入现场结构框架中,减少所需时间、能耗和成本。974体育场仅用3年就建成开放,同时模块化施工节省了约40%的施工用水。
模块化施工的另一优势是拆改更为便捷快速,产生的建筑垃圾明显减少。由于采用了全模块化设计,建造所使用的预制集装箱、钢结构、座椅 甚至草皮都可以回收利用。
974体育场成为了世界杯历史上的一次环保尝试:用单一球场的建设成本和后续每一次重复搭建的边际成本,取代了每一处都要新建一座不可移动且赛后未必会继续使用的体育场的成本。
球场内部采用自然通风,974体育馆是卡塔尔八座世界杯场馆中唯一没有制冷设施的场馆,临海的位置提供了自然的新鲜微风,利用搭建时预留的空间来保证场地内外空气的循环,减轻了冷却系统的负载。集装箱的颜色也不是随机的:食物的销售场所采用蓝色;浴室采用黄色;安全和急救区采用绿色;VIP 休息室采用黑色。
资料来源:澎湃新闻、京报网、光明网、知乎
整理:董小娴
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)