不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
有哪些开源web应用漏洞扫描工具?
想要用c++写一个web服务?有没有好的推荐?性能好,容易上手的?
如何评价鱼皮程序员的OJ项目?
Go 语言几乎打了所有 Programming Language 学者的脸,然而它却成功了,为什么?
家里想搞一个服务器,怎么才不违规?
golang 与rust 在服务器程序领域相比较,各有什么优劣势?
如何看待M4单核性能吊打9950x?
为什么现在年轻人很少愿意进入化工制造业?
中国承诺不开第一枪,那如果中美开战,美国直接摧毁北斗卫星,中国该如何反败为胜?
女生真正的完美身材是什么样子?
电话:
座机:
邮箱:
地址: