不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
伊朗这次让以色列打惨了,这个国家还能挺过来吗?
为什么说 Node.js 有望超越J***a?
为什么从事技术的人普遍都比较难沟通?
Golang与Rust哪个语言会是今后的主流?
公务员单位为什么不用指纹打卡机并且严格考勤制度?
最适合个人使用的Linux桌面发行版是哪个?
男朋友说我穿衣服太开放,难道好身材不应该显示出来吗?
为什么各大 *** 出奇一致地设置了『摇一摇开屏广告』?如何关闭常用 *** 的这些广告?
如何评价Cursor?
如何评价字节跳动开源的 HTTP 框架 Hertz ?
电话:
座机:
邮箱:
地址: