不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
将 Windows Server 作为个人 PC 操作系统来用是怎样的体验?
edge浏览器本地用户可以导出收藏夹和历史记录等数据吗?
rust在国内的前景如何?
为什么软件公司很少用python开发web?
如何评价张靓颖刘宇宁《九万字》?
学生校服如何隐藏内衣痕迹?
golang总体上有什么缺陷?
如何评价前端组件库shadcn/ui?
老公想要买2万左右的相机,我该同意吗?
怎么向老婆简单解释nas的用途?
电话:
座机:
邮箱:
地址: