不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
为什么人到中年,很少有身材苗条的?
周杰伦被曝现身日本弯腰驼背似老人,是真的吗?他曾称患有强直性脊柱炎,这病对身体影响有多大?能治好吗?
Node.js是谁发明的?
为什么Rust的包管理器Cargo这么好用?
如有如此漂亮的女友,该怎么办,才能不弄丢?
匿名说一下自己最近的烦恼吧?
Rust 和 Go 的并发模型有什么不同,为什说 Rust 的并发模型更好 ?(1.0已没有内建模型?
Cloudflare是一家什么样的公司?
吴柳芳的真实水平如何?
商业史上有哪些降维打击的经典案例?
电话:
座机:
邮箱:
地址: