不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
内塔尼亚胡***访时公开威胁,不排除干掉哈梅内伊,如何评价这一言论?伊朗会亡国吗?
国产手机AI「好用」的背后,是技术差距还是文化差异?
golang总体上有什么缺陷?
有没有一个特别好用的Linux系统?
Cloudflare是一家什么样的公司?
ERP、CRM、OA,对于小公司来说到底先上哪个?
尘螨过敏的最好解决办法是什么?
这种情况如何提高打字速度?
为什么人类没有发现(公开)外星人?
为什么CCTV-6总是能播一些连院线都上不了的电影?
电话:
座机:
邮箱:
地址: