不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
特朗普表示美军阅兵式将超越奥运会或世界杯,这背后的意义和成本如何评估?
腾讯开源的 libco 号称千万级协程支持,那个共享栈模式原理是什么?
女性如果讨厌白幼瘦审美,不去迎合这种审美不就好了吗?为什么还有这么多女性不满?
如何看待「苏超」赞助商1个月增加超200%,达到中超2倍?
国密加密算法有多安全呢?
为什么 Linux 软件安装包会有依赖关系,而 Windows 软件安装包不需要?
鸿蒙PC操作系统是不是就是手机操作系统?
性在婚姻生活中真的重要吗?
作为一个服务器,node.js 是性能最高的吗?
为什么不趁以色列美国与伊朗打的火热的时机收复台湾呢?
电话:
座机:
邮箱:
地址: