不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
美军 B-2 轰炸机参与袭击伊朗核设施,B-2轰炸机战斗力如何?会摧毁伊朗核设施吗?
大家有什么烧钱的爱好吗?
为什么人到中年,很少有身材苗条的?
如何评价前端组件库shadcn/ui?
HHKB这种键盘真的好用吗?
微软暂停专用 Xbox 掌机开发,转而优化 Windows 11 的掌机游戏体验,这背后原因有哪些?
通过重体力劳动练出来的肌肉和标准健美人员肌肉有什么不同?
利润这么大,为什么华为不研发生产游戏显卡?
如何评价DuckDB?
linux字体显示为什么还做不到像android一样清晰?
电话:
座机:
邮箱:
地址: