2021年8月3日星期二

央媒批腾讯游戏:“精神鸦片”竟长成数千亿产业

  8月3日,央媒《经济参考报》刊文,将网络游戏比作新型“毒品”,并点名批评了《王者荣耀》。当前,未成年人网络沉迷现象普遍,网络游戏对未成年人的健康成长造成不可低估的影响。随着游戏产业发展突飞猛进,对未成年人的吸引力越来越强,使得网络游戏防沉迷难度不断加大。任何一个产业、一项竞技都不能以毁掉一代人的方式来发展。

  以下为全文:

  “精神鸦片”竟长成数千亿产业

  近日,中办、国办印发《关于进一步减轻义务教育阶段学生作业负担和校外培训负担的意见》,要求引导学生合理使用电子产品,控制使用时长,防止网络沉迷。记者调研发现,当前,未成年人网络沉迷现象普遍,网络游戏对未成年人的健康成长造成不可低估的影响。

  “有的同学有时一天玩8个小时王者荣耀。”

  “手机被我摔了5、6个,孩子不吃早饭,把钱攒起来买手机,继续玩游戏。”

  “任何一个产业、一项竞技都不能以毁掉一代人的方式来发展。”

  这是记者调研时,反复听到的令人忧心的说法。

  数据显示,当前,我国62.5%的未成年网民经常在网上玩游戏;13.2%未成年手机游戏用户,在工作日玩手机游戏日均超过2小时。网络游戏的过度投入对我国未成年人生理和心理带来双重负面影响。2020年,我国超一半儿童青少年近视,因沉迷网络游戏而影响学业、引发性格异化的现象呈增长趋势。游戏危害越来越得到社会的共识,常常用“精神鸦片”“电子毒品”指代。

  这一新型“毒品”却突飞猛进、发展壮大成一个巨大的产业。2020年,中国游戏市场实际销售收入2786.87亿元,同比增长20.71%。占据行业半壁江山的腾讯游戏2020年实现营业收入1561亿元。

  网络游戏对未成年人影响触目惊心

  游戏对学生影响较大是社会的普遍共识,但影响到底有多大?记者近日随机来到四川省泸州市展开调研。当地蓝田中学得知记者调研主题后,主动设计问卷在全校学生中进行调查。班主任和家长督促全校2154名学生尽可能参与,共交回1929份问卷。问卷数据显示,两三天玩一次网络游戏的学生占比为26.23%,几乎每天玩网络游戏的占比为11.66%;每天玩游戏时长为1-2小时的占比53.91%,每天玩游戏时长超过5小时的占比达2.28%。《王者荣耀》为最受学生欢迎的网络游戏,参与调查学生中经常玩《王者荣耀》的达47.59%。

  面对这一让人吃惊的数字,学校8年级12班的班主任刘老师直截了当地说:“学生接受调查时肯定有保留,实际情况远远比这个严重,班上60名学生完全不玩游戏的学生几乎没有,可控的有20人!”

  宏观数据更加触目惊心。共青团中央维护青少年权益部和中国互联网络信息中心联合发布的《2020年全国未成年人互联网使用情况研究报告》显示,未成年网民规模持续增长,触网低龄化趋势更为明显。2020年,我国未成年网民达到1.83亿人,互联网普及率为94.9%,高于全国互联网普及率(70.4%)。玩游戏等仍是未成年人主要的网上休闲娱乐活动。数据显示,62.5%的未成年网民会经常在网上玩游戏。未成年手机游戏用户中,在工作日玩手机游戏日均超过2小时的达到13.2%,高于2019年的 12.5%。

  中国传媒大学人类命运共同体研究院发布的《数据、社交绑架与未成年人健康成长研究报告》指出,2019年年底到2020年9月,受新冠肺炎疫情影响,我国近2亿中小学生因上网课频繁接触手机和电脑,增加了接触网络游戏的机会。一些不良的网络平台和服务商,借机精心设计,使一些网课软件与游戏软件无缝切换,不仅下课后第一时间就可以进入游戏状态,而且在同学之间形成了攀比和竞赛。不打游戏的同学,很容易被其他同学孤立,或者失去与其他同学交流的机会。

  过度使用网络游戏对未成年人生理和心理的双重负面影响。“我在游戏《部落冲突》中是部落首领,管理50多个人,这让我很有统治感、成就感。”蓝田中学八年级某班学生小夏说。小夏的父亲说,自从孩子痴迷网络游戏后,学习成绩直线下降,最近一次数学考试只考了30多分。手机已经被他摔了5、6个,孩子就不吃早饭把钱攒起来,偷偷买手机。他发现后,孩子从二楼阳台跳下去,一夜未归,从此他再也不敢狠管。

  互联网法治研究中心主任、中国社会科学院大学副校长林维表示,一些孩子可能会在游戏中感受愉悦感、获得感,但是总体上网络游戏带来的负面作用还是占主要方面。其中,对于网络游戏的过度投入,使得未成年人的时间分配管理出现巨大问题,分散对于其他方面的关注力,影响学业;沉迷游戏虚拟世界,容易使未成年人游离于现实世界之外,引发性格异化风险。

  2021年4月,刘女士一家将腾讯游戏告上法庭。刘女士的儿子小明从小学升入中国人民大学附中,成绩一直不错。接触游戏一段时间后,小明逐渐出现严重幻觉,游戏里的人物名字经常挂在嘴边,有时一个人自言自语打打杀杀,还把一些游戏里的场景搬进生活。被家人拒绝提供资金充值,小明隔三差五对父母使用暴力,甚至用刀划破刘女士的脸颊,最后放火烧了外公外婆的房子。

  中国科学院发布的《中国国民心理健康发展报告(2019-2020)》显示,小学阶段的抑郁检出率为一成左右;初中阶段的抑郁检出率约为三成;高中阶段的抑郁检出率接近四成,其中重度抑郁的检出率为10.9%-12.5%。这些孩子有的厌学失眠、身体出现种种不适,有的沉迷网络世界逃避现实,有的甚至选择结束自己年轻的生命。

  中国法学会会员部副主任彭伶指出,未成年人处于生长发育的关键期,长时间低头使用手机、长时间注视电脑,也容易造成身体机能损伤,身体素质下降。国家卫健委近日发布的数据显示,2020年,我国儿童青少年总体近视率为52.7%;其中6岁儿童为14.3%,小学生为35.6%,初中生为71.1%,高中生为80.5%。2020年总体近视率较2019年(50.2%)上升了2.5个百分点。

  此外,彭伶表示,网络既是富含信息的宝藏,也是混杂的垃圾场。未成年人分辨力较弱、自律性差,易被网络新鲜事物吸引;一旦沉迷网络难以自拔,极易受不良信息的影响。

 央媒批腾讯游戏:“精神鸦片”竟长成数千亿产业

  游戏产业发展突飞猛进 防沉迷难度不断加大

  网络游戏对未成年人渗透率不断提升的背后,是我国日益壮大的游戏产业。随着游戏产业发展突飞猛进,对未成年人的吸引力越来越强,使得网络游戏防沉迷难度不断加大。

  智研咨询发布的《2021-2027年中国电竞游戏行业市场运营格局及前景战略分析报告》显示,近十年以来,中国游戏相关企业的年度注册增速呈波动上涨态势,2019年中国新增游戏相关企业超6.5万家,为历史新增数量最多的年份。2020年新增游戏企业超5.8万家。2020年,中国游戏相关企业总数超28万家。

  中国音数协游戏工委(GPC)与中国游戏产业研究院发布的《2020年中国游戏产业报告》显示,2020年,中国游戏市场实际销售收入2786.87亿元,比2019年增加了478.1亿元,同比增长20.71%,保持快速增长。其中,中国移动游戏市场实际销售收入持续上升,2020年,中国移动游戏市场实际销售收入2096.76亿元,比2019年增加了515.65亿元,同比增长32.61%。“移动游戏的发展带来的游戏的便捷性,意味着对未成年人的手机游戏控制难度更大。”彭伶说。

  我国游戏行业集中度高,腾讯游戏占据行业半壁江山。据易观分析数据显示,2020年上半年,腾讯游戏和网易游戏分别以54.46%和15.29%的市场份额占据行业第一和第二。腾讯游戏也是我国游戏行业营业收入最多的企业,2020年腾讯游戏实现营业收入1561亿元,较排在第二位的网易游戏的营业收入高出了1015亿元。

  腾讯游戏2015年上线的《王者荣耀》独傲市场,2020年日活跃用户数日均一亿,霸占着国内手游流水的头把交椅。高度适配快节奏、碎片化的空闲场景,且动动手指就能和微信好友一起“开黑”,让《王者荣耀》获得了病毒式传播和无可复制的玩家粘性。“有同学曾经一天玩了8个小时王者。”小夏说。

  游戏是如何吸引玩家增加“粘性”,甚至激发心理弱点的?据一些游戏公司人士介绍,一些游戏公司聘用了大量专家专门研究玩家消费心理和心理弱点,用来设计提升游戏。这些数字控制部门居于公司的核心地位,待遇也比较高。

  《数据、社交绑架与未成年人健康成长研究报告》指出,网络游戏的开发者、服务提供者和其他参与其中的商家、厂家,必须想方设法在游戏的玩法、游戏的设备和游戏的音乐、故事环节的设定、晋级的难易程度等方面,尽最大可能地抓住游戏玩家的心理特点,并针对人性的弱点进行专业化设计,使自己设计出来并在线运营的游戏获得尽可能多的用户的喜欢和尽可能多的用户在时间、精力和财力等方面的投入。

  记者登录腾讯游戏学院官网发现,其中就有相关课程旨在教授学生“通过本课程了解到学习心理学对于游戏制作的意义。”据伽马数据估算,腾讯游戏2020年研发人员近1.4万人,研发费用达120亿元。

  面对专业化设计、运营团队,面对出于逐利而运营的网络游戏,个体用户一旦进入到游戏的王国,就有可能面临着自己根本不可能意识到、掌控不了的局面。“成年人都抵挡不了游戏的吸引,我前夫除了吃饭上厕所就是整天打游戏,游戏键盘都刨出了坑,他妈妈住院他都不管。”四川省泸州市江阳职高学生家长廖女士说,因为其前夫整日沉迷游戏无法正常生活,她最终选择离婚。她说,“以前择偶都认为不赌不嫖就可以了,没想到游戏成为另一个破家因素。”当地教育局一位领导告诉记者,她的一个朋友也是因此离婚。记者了解到,因沉迷游戏发生家庭冲突不是个例。

  成年人如此,未成年人就更容易因为自己年龄、智力和综合判断能力方面存在的不足而成为网络游戏算计、俘获和掌控的对象。

  此外,电竞产业发展迅猛,网络游戏对未成年人的诱导性使防治未成年人网络沉迷的形势更为复杂。2003年国家体育总局将电竞列为正式体育项目,2013年国家体育总局组建电子竞技国家队。当前,有不少于20所高校先后开设电子竞技专业。这就使电子竞技摆脱其“网瘾少年”的专属印象,而成为一份正正经经的职业。

  智研咨询发布的《2021-2027年中国电竞游戏行业市场运营格局及前景战略分析报告》显示,近年来,中国电子竞技游戏市场用户规模呈直线增长趋势,2020年中国电竞游戏用户高达4.88亿人,比上年同期增长0.43亿人。从年龄分布来看,2020年中国电竞用户年龄集中在19-22岁,占比为39.7%,18岁及以下占比为9%。

  电竞行业给青少年网络游戏沉迷治理带来巨大挑战。彭伶指出,例如电竞游戏Dota2(《刀塔2》)用户画像显示,低收入的在读学生是电竞用户主要画像,学生用户占33.6%,高中以下学历占31.4%,超过一半的电竞用户收入不足5000。

  四川省泸州市力行路小学五年级学生小张说,他全班55名同学中,有包括他在内的十多个同学玩《王者荣耀》。他每周都会玩两三次,并且他自己的理想就是未来能够成为一名职业电竞选手。

  “电竞产业的发展得益于游戏公司的大力扶持,从游戏竞技平台、单品电竞职业联赛乃至世界性电竞联赛,都是游戏公司主导。资本大量涌入电竞行业使得我国电竞行业急速发展,如何在电竞产业发展的同时避免未成年人沉迷网络,是需要深入思考的问题。”彭伶说。

  林维表示,电竞门槛太高,跟青少年对于网络游戏的沉迷完全是两个概念,在宣传上不能混淆,对未成年人造成误导。能成为真正职业电竞选手的少之又少,任何一个产业、一项竞技都不能以毁掉一代人的方式来发展,未成年人的成长是第一位的。

  跳出产业多方共治 防范网络沉迷需多措并举

  业内指出,游戏作为一个新兴产业,近年来快速发展、规模可观,如何趋利避害,引导其健康成长,始终是社会各界高度关注的焦点,相关政策不断完善,但仍有改进空间。

  2019年11月,国家新闻出版署发出《关于防止未成年人沉迷网络游戏的通知》,要求严格实名注册,所有网络游戏用户均需使用有效身份信息方可进行游戏账号注册;严格控制未成年人使用网络游戏时段时长。规定每日22时到次日8时不得为未成年人提供游戏服务,法定节假日每日不得超过3小时,其他时间每日不得超过1.5小时。

  今年6月1日,新修订的未成年人保护法正式实施,其中新增“网络保护”专章,规定网络产品和服务提供者不得向未成年人提供诱导其沉迷的产品和服务。网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当针对未成年人使用其服务设置相应的时间管理、权限管理、消费管理等功能。

  游戏行业不断完善青少年保护体系,通过实施网络游戏账号实名制度以及限时、宵禁、付费限额等基础手段,对青少年游戏使用进行管理。

  彭伶表示,虽然立法一直在完善,但具体措施无法跟上网络的发展,使得实践中的青少年网络沉迷依旧存在,难以根治。例如互联网平台已经普遍采用的青少年防沉迷系统,仍然能被孩子们找到漏洞,从而避开监督,成功上网。

  多位接受采访的学生也表示,通过借家长账号、身份证注册登录游戏,绕过各种“青少年模式”,是同学们常有的操作。蓝田中学八年级某班学生小林告诉记者,除了使用不同账号登录之外,他和同学们还掌握多种方法,比如可以通过购买加速器、“翻墙”等,使用王者荣耀等游戏的国外版本,就可以绕开网络游戏时长等各种限制。

  泸州蓝田中学某学生家长告诉记者,此前政府出台政策不让学生带手机,有的商家就开发出可藏手机的水杯等“新产品”。泸州蓝田中学的老师反映,现在学校不让学生带手机,校门口的小商店就增加了手机寄存服务,有的学生出了校门就可以拿到手机。

  针对种种问题,业内指出,防范青少年沉迷网络游戏是一个复杂的系统工程,需要政府主管部门、学校、家庭及企业的多方协作和联动,出台更严格的管理办法,才能更有效地达到目的。

  彭伶指出,要把牢网络入口关,减少未成年人接触游戏的机会。政府严格履行监督职责,依法、持续对平台监管,对处心积虑突破底线、祸害社会的企业要追究到底。

  “在网络游戏强大的吸引力面前,很少有孩子能够主动抗拒诱惑,家长和学校也往往很难有理想方法,考虑到这个背景,游戏厂商不能忽视社会责任。”林维说,要通过政府引导乃至更加具有强制性的手段,提升游戏企业的社会责任感。下一步,要对未成年人使用网络游戏时段时长进行更加严格的控制,在现有规定时长基础大幅缩短。在他看来,每天都被允许玩一两个小时游戏,未成年人的时间管理和分配肯定会成问题。此外,网络游戏要进一步加强身份认证,内容审查也要更加严格。

  记者调研的游戏公司称,游戏研发只占到成本的10%,宣传推广费用占到60%,因此,对宣介平台也要加强监管。

  相关人士建议,除了要求平台增强社会责任意识,不单纯追逐利益,完善未成年人防沉迷系统,完善平台内容审核机制,减少不良信息进入未成年人视野。处罚的力度要同步跟上。

  彭伶建议,家庭也应当切实履行监护职责,将法律规定的责任落到实处,加强对未成年人使用网络行为的引导和监督。家长负有监督责任和表率义务,为孩子树立榜样的同时增强家庭教育帮助孩子学会辨别,配合学校教育使孩子学会正确利用互联网。

  来源:经济参考报 

美国将暂停中国企业IPO申请

  近日,据路透社报道,美国证券交易委员会(下称SEC)已暂停处理中国企业的IPO申请,并正在制定新的指南,要求在美上市的中企披露北京方面“监管打压”的风险,包括公司的法律架构及来自政府干预的“政策风险”,否则将不被允许在美国融资。

  当天,SEC主席詹斯勒在一份声明中表示,要求赴美上市的中国公司提供更多信息,包括公司的法律架构及来自政府干预的“政策风险”。他表示,该机构必须确保寻求赴美上市的中国企业,需要在“获得中国政府许可”的前提下,才能在美申请上市。同时按照法律要求,美国监管机构可以在3年内对这些企业的审计记录进行审查。

  稍早,路透援引熟悉情况的消息人士报导称,SEC已停止处理中国企业在美首次公开发行(IPO)和其他证券发售的注册登记,同时正在制定新的指导方针,规范中国企业向投资者披露中国政府实施新监管整治的风险。

  詹斯勒在随后发表的声明中称,鉴于北京方面的监管行动,他已要求工作人员在注册生效之前,让中国企业披露更多信息。

  他表示,“我相信,这些调整将提高与中国运营企业有关联的离岸发行人在注册声明中的整体披露质量。”

  7月30日,据彭博社报道,2021年以来,中国企业在美国的募资规模已达158亿美元,已超2020年总和。然而在近期中国政府加大监管力度后,中企赴美上市的脚步明显放缓。

  自滴滴网络信息安全事件发酵后,不少中国企业暂停了赴美上市进程。据不完全统计,天鹅到家、Keep、喜马拉雅、小红书、哈啰出行等中国明星企业都于7月暂停赴美IPO进程。

  来源:路透社

2021年8月2日星期一

如何对付社交网络上的傻子

  由于现在上网的门槛实在太低,导致社交网络上的傻子越来越多,据2020年第46次中国互联网络发展状况统计报告显示,受过大学本科以上教育的网民群体仅为8.8%,初中以下文化程度的网民占比高达60%。

  那么问题来了,正常用户在使用社交网络的时候,会发现一个问题,用户无法阻止傻子和自己互动,傻子制造的大量信息会破坏用户的网络使用体验,浪费用户的保护时间。

  我们知道,在日常生活中的社交很少会出现这种情况,那么,网络用户可以参考日常生活中的经验,在社交网络阻止傻子和自己互动。

  在日常生活中,如果有傻子和你互动,人们的主要应对方法是回避,没人愿意和傻子争论,那是毫无意义的事情。

  同样道理,在社交网络上,阻止傻子和自己互动的一个简单有效方法是屏蔽拉黑,我们的时间是宝贵的,我们的精力是有限的,不要浪费时间和傻子多说一句话,帮助和改造傻子是别人的事情,我们生活的目的是为了读万卷书、行万里路、提升自己、要多交志同道合的朋友,远离你身边格局小的人,才能让自己拥有更大的格局。

  不过,屏蔽拉黑需要手动操作,效率不高,不能快速地判断和分析目前互动的人是否是傻子,我们可以通过一些技巧来提升效率,例如:

  1、傻子的关注着通常也是傻子,判断出一个傻子,他的关注着可以一起屏蔽拉黑。

  2、可以分析一些热门的考验智商的投票或问题,可以简单快速地从投票或点赞里筛选出哪些人是傻子,之后就可以批量拉黑投票某个答案的人,或者拉黑给某个问题点赞同的人。

  此外,在日常生活中,我们不会去一些傻子们常去的场所,这样就避免和傻子同处一个地点的尴尬,同样道理,在社交网站上,少去一些傻子聚集的网站,也是一个躲避傻子的方法。

腾讯增持恒大下属流媒体公司股权

  8月1日晚,港股上市公司恒腾网络公告称,中国恒大方面拟出让公司11%股权,合计作价32.5亿港元。其中,公司股东腾讯拟以20.69亿港元接下7%。上述交易完成后,腾讯方面将持有恒腾网络约23.9%的股权,Solution Key Holdings Limited将持有恒腾网络约26.55%的股权。

  公告称,公司股东Solution Key Holdings Limited(中国恒大间接全资附属公司)、中国恒大作为卖方担保人与Water Lily Investment Limited(腾讯间接全资附属公司)于7月30日签订股份买卖协议,腾讯方面将按每股3.20港元,收购公司7%股份,作价20.69亿港元。另一买方将按每股3.20港元,收购公司4%股权,作价11.82亿港元。

  7月29日,恒腾网络股票暂停交易。停牌前公司股价为3.42港元/股,市值316亿港元。

  业内人士称,腾讯此番接手或是看好恒腾网络在流媒体领域的发展势头。

  6月2日,恒腾网络曾公告称,旗下流媒体平台“南瓜电影”5月新增注册会员654.7万人,新增付费会员445.4万人。截至5月末,累计注册会员5527.4万人,付费订阅用户2014.7万人。

  该交易完成后,中国恒大方面可获得32.5亿港元资金。

  实际上,因流动性问题,中国恒大方面近期面临下调评级、遭起诉等。7月26日晚,标普下调中国恒大及附属公司评级,中国恒大、恒大地产和天基控股评级从B+下调至B-,展望为负面。

  标普在评级报告中表示,恒大融资渠道的减弱将“打击其流动性状况和有序减少债务的能力”,恒大的信用状况也受到“盈利能力严重下降”的拖累。

  7月28日晚,淮北矿业公告称,公司下属淮北矿业(集团)工程建设有限责任公司与中国恒大旗下公司六安恒达置业有限公司存在建设工程施工合同纠纷,涉工程款39633.03万元。工程建设公司曾多次向六安恒达发函索要工程款,六安恒达都以没钱为由拒绝支付。恒大方面对此回复称,是正常的合同纠纷,正进行法律程序。

  恒大也在多举措“回血”。6月21日,嘉凯城公告披露,控股股东广州凯隆拟向华建控股转让所持公司29.9%股份。广州凯隆是中国恒大全资子公司。

  中国恒大7月1日晚披露的数据显示,上半年,公司实现物业合约销售金额3567.9亿元,累计回款3211.9亿元。

  中国恒大董事会主席许家印此前表示,公司旗下8大产业已有4个上市平台,未来还将陆续分拆其他产业上市。

  来源:中国证券报

2021年7月30日星期五

服务器启用HSTS协议

  HSTS(HTTP Strict Transport Security)国际互联网工程组织IETF正在推行一种新的Web安全协议,网站可以选择使用HSTS策略,来让浏览器强制使用HTTPS与网站进行通信,以减少会话劫持风险。

  采用HSTS协议的网站将保证浏览器始终连接到该网站的HTTPS加密版本,不需要用户手动在URL地址栏中输入加密地址。该协议将帮助网站采用全局加密,用户看到的就是该网站的安全版本。HSTS的作用是强制客户端(如浏览器)使用HTTPS与服务器创建连接。

  服务器开启HSTS的方法是,当客户端通过HTTPS发出请求时,在服务器返回的超文本传输协议响应头中包含Strict-Transport-Security字段。非加密传输时设置的HSTS字段无效。

  比如,https://www.williamlong.info 的响应头含有Strict-Transport-Security: max-age=31536000; includeSubDomains。这意味着两点:在接下来的一年(即31536000秒)中,浏览器只要向www.williamlong.info或其子域名发送HTTP请求时,必须采用HTTPS来发起连接。比如,用户点击超链接或在地址栏输入 http 网址 ,浏览器应当自动将 http 转写成 https 网址。

  对于nginx服务器,只要在添加Strict-Transport-Security这个HTTP头部信息即可。

add_header Strict-Transport-Security "max-age=31536000";

  但有一点需要注意,Strict-Transport-Security中的max-age的时间不能小于15552000。

  对于windows server服务器,打开网站目录下的 web.config 这个文件,在相应的位置添加上针对 https 响应的 url 重写规则(黑体部分),并保存。

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
    <system.webServer>
        <rewrite>
            <rules>
                <rule name="redirect to HTTPS" enabled="true" stopProcessing="true">
                    <match url="(.*)" />
                    <conditions>
                        <add input="{HTTPS}" pattern="^OFF$" />
                    </conditions>
                    <action type="Redirect" url="https://{HTTP_HOST}/{R:1}"
                    redirectType="Permanent" />
                </rule>
            </rules>
            <outboundRules>
                <rule name="Add Strict-Transport-Security when HTTPS" enabled="true">
                    <match serverVariable="RESPONSE_Strict_Transport_Security"
                        pattern=".*" />
                    <conditions>
                        <add input="{HTTPS}" pattern="on" ignoreCase="true" />
                    </conditions>
                    <action type="Rewrite" value="max-age=31536000" />
                </rule>
            </outboundRules>

        </rewrite>
    </system.webServer>
</configuration>

2021年7月29日星期四

服务器禁用TLS 1.0协议

  TLS(传输层安全性)1.0是一种过时的加密协议,只有少数网站继续使用TLS 1.0。微软在2018年宣布将在2020年停止使用TLS 1.0,并实施更安全的加密协议(TLS v1.1或更高版本)以满足PCI数据安全标准的要求,不过很多网站管理员没有意识到TLS 1.0存在重大漏洞,易受攻击,升级到新版本有助于确保每个人的Web安全性更高。

  在兼容性方面,禁用TLS 1.0协议之后,大多数是比较老旧系统上自带浏览器将不支持访问,如果是主流用户使用的Chrome、Firefox和其他浏览器基本都兼容。

  禁用的方法是:

  nginx服务器,执行下面的命令:

ssl_protocols                TLSv1.1 TLSv1.2 TLSv1.3;

  windows server服务器,修改注册表,复制下列代码保存为  .reg 文件格式,双击运行直接导入注册表,完成后重启服务器。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000

  如果觉得修改注册表麻烦,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,不选中TLS1.0即可,使用起来非常简单。

IISCrypto

科技部拟加强科技伦理治理

  据科技部官网消息,近日,科学技术部科技监督与诚信建设司研究起草了《关于加强科技伦理治理的指导意见(征求意见稿)》,向社会公开征求意见。根据该征求意见稿,科技活动主管部门应强化科技伦理审查和监管,严肃查处科技伦理违规行为。

  征求意见稿提出,任何单位和个人开展科技活动不得危害社会安全、公共安全、生物和生态安全,不得对人的生命安全、身心健康、人格尊严等造成伤害,不得侵犯科技活动参与者的知情权和选择权。高等学校、科研机构、医疗机构、企业等是科技伦理违规行为调查处理的第一责任主体,应制定完善本单位调查处理相关规定,及时主动调查科技伦理违规行为,依法依规严肃追责问责。各地方、各行业主管部门应按照职责权限和隶属关系,加强对本地方、本行业科技伦理违规行为调查处理的指导和监督。

  此外,根据征求意见稿,相关行业主管部门、资助机构或责任人所在单位要区分不同情况,依法依规对科技伦理违规行为责任人给予责令停止相关科技活动,追回资助资金,撤销获得的奖励、荣誉,取消相关从业资格,限制一定期限直至永久承担或参与财政性资金支持的科技活动,一定期限或永久禁止从事相关科技活动等处理。科技伦理违规行为责任人属于公职人员的,依法依规给予处分;属于党员的,依法依规给予党纪处分。涉嫌违反法律法规的,依法移交监察、司法机关处理。

  以下为《关于加强科技伦理治理的指导意见(征求意见稿)》全文

  关于加强科技伦理治理的指导意见(征求意见稿)

  科技伦理是伦理思想在科学研究和技术开发等科技活动中的应用,是科技活动需要遵循的价值理念和行为规范,是科技事业健康发展的重要保障。为进一步加强科技伦理治理,有效防范科技创新可能带来的伦理风险,推动科技向善,实现高水平科技自立自强,提出以下意见。

  一、总体要求

  (一)指导思想。坚持促进创新与防范风险相统一、制度规范与自我约束相结合的治理原则,建立完善符合国情、国际接轨的科技伦理制度,塑造科技向善的文化理念,让科技更好造福人类,推动构建人类命运共同体。

  (二)基本要求。

  --伦理先行。推动科技伦理要求贯穿科学研究、技术开发等科技活动全过程,覆盖科技创新的各个领域。

  --敏捷治理。加强科技伦理的风险预警与跟踪研判,及时动态调整治理方式和伦理规范,快速、灵活应对科技创新带来的伦理挑战。

  --立足国情。立足中国科技发展的历史阶段及社会文化特点,遵循科技创新规律,建立健全符合中国国情的科技伦理体系。

  --开放合作。建立多方参与、协同共治的合作机制,凝聚共识,形成合力。坚持开放发展理念,积极推进全球科技伦理治理,贡献中国智慧和中国方案。

  二、明确科技伦理原则

  (一)增进人类福祉。科技活动应有利于促进经济发展、社会进步、民生改善和生态环境保护,坚持以人民为中心的思想,不断增强人民的获得感、幸福感、安全感,促进人类社会和平发展和可持续发展。

  (二)尊重生命权利。科技活动应尊重人的生命权利,最大限度地避免对人的生命安全、身体健康、精神和心理健康造成伤害或潜在威胁。尊重人格尊严和个人隐私。保障科技活动参与者的知情权和选择权,使其充分知情并理解相关风险和受益,自主选择是否参加或退出。注重保护实验动物。

  (三)坚持公平公正。科技活动应尊重宗教信仰、文化传统等方面的差异,公正、公平、包容地对待不同社会群体,防止歧视和偏见。

  (四)合理控制风险。科技活动应客观评估和审慎对待不确定性和技术应用的风险,力求规避、防范可能引发的风险,避免误用和防止滥用科技成果,避免危及社会安全、公共安全、生物和生态安全。

  (五)保持公开透明。科技活动应建立利益相关方和社会公众的合理参与机制,及涉及重大、敏感伦理问题的科技活动的披露机制。公布科技活动相关信息时应提高透明度,做到客观真实。

  三、构建科技伦理治理体制

  (一)完善政府科技伦理管理体制。国家科技伦理委员会指导和统筹协调推进全国科技伦理治理体系建设工作,是科技伦理最高咨询、审查、规制、组织协调机构。科技部承担国家科技伦理委员会秘书处日常工作,国家科技伦理委员会各成员单位按照职责分工负责科技伦理规范制定、审查监管、宣传教育等相关工作。地方各级政府和相关行业主管部门具体负责本地方、本系统科技伦理治理工作。

  (二)压实创新主体科技伦理管理主体责任。高等学校、科研机构、医疗机构、企业等单位要履行科技伦理管理主体责任,建立常态化工作机制,加强科技伦理日常管理,对本单位科技活动的伦理风险主动研判、及时化解。要根据实际情况建立本单位的科技伦理(审查)委员会,并为其独立开展工作提供必要的条件保障。从事生命科学、医学、人工智能等科技活动的机构,研究内容涉及科技伦理敏感领域的,应设立科技伦理(审查)委员会。

  (三)发挥科技类社会团体的伦理自律功能。学会、协会、研究会等科技类社会团体要与高等学校、科研机构、医疗机构和企业开展广泛合作,加强科技伦理知识的宣传普及,提高社会公众科技伦理意识;制定发布科技伦理指引,组织动员科技人员主动参与科技伦理治理,促进行业自律。

  (四)引导科技人员自觉遵守科技伦理要求。科技人员要主动学习科技伦理知识,增强科技伦理意识,自觉践行科技伦理原则,坚守科技伦理底线,对违背科技伦理要求的行为要主动报告、坚决抵制。科技项目(课题)负责人要严格按照科技伦理审查批准的范围开展研究,加强对团队成员和项目(课题)实施全过程的伦理管理,发布、传播和应用涉及科技伦理敏感问题的研究成果应当遵守规定、严谨审慎。从事科技伦理审查、评估、咨询等的科技人员要认真履职尽责,对发现的科技伦理风险和问题及时指出,加强指导、督促防范。

  四、健全科技伦理治理制度

  (一)细化科技伦理规范和标准。制定生命科学、医学、人工智能等重点领域的科技伦理规范、指南等,研制科技伦理相关标准,完善科技伦理标准体系,明确科技伦理要求,引导和规范科技人员合规开展科技活动。

  (二)完善科技伦理监管制度。明晰科技伦理的监管职责,完善科技伦理监管流程和科技伦理审查、风险处置、违规处理等监管规则。建立科技伦理(审查)委员会的设立标准、运行机制和内控制度等。不得把未经中国政府批准的认证机构的认证作为评价、考核或资助科技伦理(审查)委员会的标准或条件。

  (三)提高科技伦理治理法治化水平。加强科技伦理重点领域的立法研究,及时将重要的科技伦理规范上升为法律法规,强化对违背科技伦理要求行为的责任追究。

  (四)推进中国特色科技伦理理论体系建设。支持相关研究机构、智库、社会团体等开展科技伦理制度研究,前瞻研判科技发展带来的规则冲突和伦理挑战,积极推动和参与国际科技伦理规则制定和重大议题研讨。

  五、强化科技伦理审查和监管

  (一)严格科技伦理审查。开展科技活动应进行科技伦理风险评估或审查。涉及人、实验动物等伦理高风险的科技活动,必须经科技伦理(审查)委员会审查批准,不具备设立科技伦理(审查)委员会条件的单位,应委托其他科技伦理(审查)委员会开展审查。科技伦理(审查)委员会要坚持科学、独立、公正、透明的原则,开展科技伦理的审查、监督与指导,切实把好科技伦理关。相关单位要建立健全科技伦理审查的质量控制和评价监督机制,促进科技伦理(审查)委员会提高审查质量和效率。探索建立专业性科技伦理审查中心、区域性科技伦理审查机构。逐步建立科技伦理审查结果互认机制。

  建立健全突发公共卫生事件等紧急状态下的科技伦理应急审查机制,完善应急审查的程序、规则等,将科技伦理应急审查制度和能力建设纳入机制设计和治理框架,做到快速响应。

  (二)强化科技伦理监管。加快完善科技伦理监管框架,建立健全科技活动全流程科技伦理监管机制,加强对敏感领域的伦理高风险科技活动的动态跟踪、风险评估和伦理事件应急处置。任何单位、组织和个人不得资助违背科技伦理要求的科技活动。财政资金设立的科技计划(专项、基金等)应加强科技伦理监管,全面覆盖指南编制、审批立项、过程管理、结题验收、监督评估等各个环节。加强对国际合作研究活动的科技伦理审查和监管。研究制定科技伦理高风险活动清单。探索建立科技伦理(审查)委员会、重大伦理风险项目(课题)公开登记制度,实行部门监管、社会监督。

  (三)预警科技伦理风险。建立相关部门、研究机构、社会团体、企业等协同的科技伦理监测预警机制,跟踪监测新兴科技发展前沿动态,对可能带来的科技伦理风险开展研判、提出对策。

  (四)严肃查处科技伦理违规行为。任何单位和个人开展科技活动不得危害社会安全、公共安全、生物和生态安全,不得对人的生命安全、身心健康、人格尊严等造成伤害,不得侵犯科技活动参与者的知情权和选择权。高等学校、科研机构、医疗机构、企业等是科技伦理违规行为调查处理的第一责任主体,应制定完善本单位调查处理相关规定,及时主动调查科技伦理违规行为,依法依规严肃追责问责。各地方、各行业主管部门应按照职责权限和隶属关系,加强对本地方、本行业科技伦理违规行为调查处理的指导和监督。

  相关行业主管部门、资助机构或责任人所在单位要区分不同情况,依法依规对科技伦理违规行为责任人给予责令停止相关科技活动,追回资助资金,撤销获得的奖励、荣誉,取消相关从业资格,限制一定期限直至永久承担或参与财政性资金支持的科技活动,一定期限或永久禁止从事相关科技活动等处理。科技伦理违规行为责任人属于公职人员的,依法依规给予处分;属于党员的,依法依规给予党纪处分。涉嫌违反法律法规的,依法移交监察、司法机关处理。

  六、加强科技伦理教育和宣传

  (一)重视科技伦理教育。将科技伦理教育作为本科生、研究生相关教育的必修内容,开设科技伦理教育相关课程,教育青年学生树立正确的科技伦理意识,遵守科技伦理要求。完善科技伦理人才培养机制,加快培养具有科技和伦理复合背景的高素质、专业化的科技伦理人才队伍。

  (二)推动科技伦理培训机制化。将科技伦理培训纳入科技人员入职培训、承担科研任务、学术交流研讨等活动中,引导科技人员自觉遵守科技伦理要求,开展负责任研究与创新。行业主管部门、地方政府和相关单位应定期对科技伦理(审查)委员会成员开展针对性培训,提升其履职能力,保证伦理审查质量和效率。

  (三)抓好科技伦理宣传。开展面向社会公众的科技伦理宣传,鼓励公众自觉提升科技伦理意识,理性对待科技伦理问题。科技人员要主动与公众交流科技创新中的伦理问题。对存在公众认知差异、可能带来科技伦理挑战的科学研究,相关单位及科技人员等应加强科学普及,引导公众科学对待。新闻媒体应提高科技伦理素养,科学、客观、准确地报道科技伦理问题。鼓励各类学会、协会、研究会等搭建科技伦理宣传平台,传播科技伦理知识。

  七、组织实施

  各级党委和政府要高度重视科技伦理治理,强化底线思维,细化、落实党中央、国务院关于健全科技伦理体系,加强科技伦理治理的各项工作部署,完善组织领导机制,明确分工,扎实推进,着力防范科技创新带来的重大伦理风险。相关行业主管部门和各地方应定期向国家科技伦理委员会报告履行科技伦理监管职责工作情况并接受监督。