不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
“就算它身上的一颗螺丝钉也绝不能够出口。 ” ——普京谈...
我最近一年,因为有个项目,经常和一个女同事出差,我是产品,她...
上个月去爬太室山,前面就有个瑜伽裤女生,一个人,本来我按我的...
很困难吗?过来人告诉你,一点都不困难。 其实对于熟练工来说...
谢邀,黄金今年会要人命,黄金已经高位震荡2个月了,这两天虽然...
主要症状持续时间:自6月底开始,已持续数月。 症状表现:日常...