“找课本茬”背后是平等的学习姿态******
用一副三角板能画出多少度数的角?“除了30度、45度、60度、75度……应该还有165度!”据极目新闻报道,四川成都两名四年级学生米之贤、廖钧宇发现课本上一道数学题参考答案“有问题”,自己找到的一个答案不在参考答案中,他们给教材编写组发去了邮件。编写组回信肯定了两名小学生的探究精神和严谨态度,表示要在教材修订中采纳他们的建议。
类似“找茬”“挑刺”且成功的例子,并不鲜见。2021年秋,沈阳七年级学生崔宸溪指出英语课本上蜜蜂配图配成了食蚜蝇,出版社编辑为他点赞;当年10月,上海小学生吴叶凡发现美术课本上的“树叶”应该是数亿年前的古生物“海百合”,出版社第一时间将错误进行溯源并上报修订……
出版社虚心接纳意见的坦诚固然值得肯定,但这些中小学生敏于思考、敢于质疑的探究精神更难能可贵。面对权威的课本,这些学生不盲从,不盲信,是其所是,非其所非,坚定地表达己见,展现出新时代中小学生积极主动求知求真的价值认定。
尽信书不如无书。中小学课本“千锤百炼”,经过诸多专家之手,当然经得起各种推敲,也比其他读物更精准、更标准,但这并不意味着课本就完美无缺、无可挑剔了。中小学生每天与课本生活在一起,当然最熟知课本的角角落落。很多时候,即便发现问题,一些学生也没有选择发出质疑,这恐怕仍与当下部分中小学过于格式化的教育方式有关。
我早年曾经做过三年中学语文老师,每每困惑于如何协调学生鲜活的认知与课本刻板答案之间的关系。我并非不知道,学生多一些深入思考,多一些触类旁通,多一些路径方法,更能打开他们的思维,但在应试考试的“硬杠杠面前”,很多时候只能收敛起来、压制回去。表现在行动上,就是把学生们的注意力聚拢到记诵上来,“背会就行了”“答案要标准”,久而久之,这种做法就会变得模式化,最终浓缩为成绩单上的数字。
这当然是一种让步,乃至退步,其后果,往往会在学生未来的生涯中一点点呈现。当一茬茬学生走出校门,进入更高的学府,乃至走上社会,不少人都表现出一个共同的特点,就是不会提问,只会照办。尽管我们不能、也不应该把这个结果完全归因于当初的压制质疑,但至少,当下的教育中,应该容得下孩子们表达自己的质疑。
此外,学生不去质疑,或者很少质疑,也与传统社会强大的因循习惯有关系。课本代表着权威,课本就是标准,这类意识往往会持续削弱大家的质疑精神。敬惜字纸也好,尊重老师也好,在很多地方、很多时候,这些观念都在无形中过滤着不同的声音。如果学生总想着从课本的纸缝中找出一些问题,难免不会被视为是“有意找茬”。
必须认识到,“找课本的茬”,就是一种在问题意识中学习知识的绝好路径。凡事破中有立,问题意识多了,必然会逼迫你去寻求答案,探索路径。这种钻研、探究、严谨的精神,就是创新创造的开始。
一方面,这会打破制式化标准模式,让学生从固化思维的桎梏中解脱出来,尝试去寻求不一样的路径和办法,看到不一样的风景。比如,从产生问题意识开始,发展发散思维,找到学习的方法,融会贯通、上下求索,一步步把课本读“薄”读透;又如,大家都来提问题,也会形成一种智力上的砥砺和激荡,这本身就是思想火花得以发生的基础。
另一方面,这也会产生某种超越的心理体验,由知识超越抵达价值超越,而这种超越,对于一个崭新的灵魂而言,至关重要。毕竟,课本只是一座知识的桥梁,大家可以凭借它摆渡,但却不必过度依赖它,更不能迷信崇拜它。如此,才能形成一种科学的求知精神。
无论如何,学习的过程,可能需要一定程度的知识灌输,以吸纳更多新知,但这不意味着学生要全盘接受。在这个过程中,学习者从姿态上是平等的,唯有时时保持求真的敏感,才能真正窥见通往新知的门径。
龙之朱 来源:中国青年报
展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)