不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
上一篇 : 如何评价鸿蒙电脑无法编写其自身运行的程序?
下一篇 : 你们是怎样看待警察这一职业的?
新买了一台nas,第一个月下载20t+,上传5+,不会被网警盯上吧?...
韩国作为发达国家,到底发达在哪?...
现在写 J***aScript 的是不是已经没人在用 class 这个关键字了?...
中国出发载3000辆汽车的货船起火20天后沉没,事故的原因可能是什么?海上运输电动汽车起火应怎样处置?...