不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
Windows上有没有一分多屏和多屏合一的软件?
哪张照片让你觉得刘亦菲美得不可方物?
网传《碟中谍 8》亏损可能超 14 亿,是真的吗?这背后的原因是什么?
有没有宝塔平替的服务器管理面板,现在宝塔越来越贵了,也太臃肿了?
为什么 electron 不做成独立的 runtime?
日本制造的质量真的就那么好吗?
Python+rust会是一个强大的组合吗?
ffmpeg下载就能用,那么很多的ffmpeg开发工程师岗位是做什么的?
Golang 中为什么没有注解?
有哪些是你用上了mac才知道的事?
电话:
座机:
邮箱:
地址: