不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
为什么游戏总是缺少 dll 文件?
好想问问大家在广州增城上车买房的真实体验,真的不能买吗?
我的设计作品很烂嘛?
你看过最绝望的一张图片?
Android为什么不直接执行Linux的程序?而是自己搞一套?
降维打击是什么?
055万吨驱逐舰是不是有些被过于神化了,有没有了解的大佬详细解释一下?
如何评价DuckDB?
媒体称以色列防空成本一晚近 3 亿美元,最多再撑 12 天,美方会支援吗?若无美补给结果会如何?
如何评价Orbstack(在Mac上低开销地运行容器和Linux)?
电话:
座机:
邮箱:
地址: