不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
你怎么看待剪映收费过高问题?
哪张照片让你觉得刘亦菲美得不可方物?
如何评价腾讯元宝桌面端使用 Rust 的 Tauri 框架?
怎么才能有尤雨溪一半强,该怎么学习?
阿里网盘为什么没有动静了?
golang总体上有什么缺陷?
如何看待Ollama基于Go语言开发而不是别的编程语言?
黑客为什么可以做到无需知道源码的情况下找出系统漏洞?
媒体称「中国的垃圾不够烧了,焚烧厂开始抢垃圾」,是真的吗?焚烧垃圾能带来哪些好处?背后有怎样的利益?
养乌龟是什么体会?
电话:
座机:
邮箱:
地址: