不要高看开源的监督,但是也不要小看开源的监督,这要看项目的关注度。
前2两年的xz ***就是案例。
但这只是隐蔽的角落,没有什么人关注,差点成功了(或者说本来就成功了,只是有一个闲的蛋疼的微软工程师钻牛角尖然后被发现了)。
但是rust这种级别的项目,几乎一直在聚光灯下,一个字符的变动都会被一些闲得蛋疼的人(我不是我没有)点开看看改了什么玩意儿,至少源代码上难度和xz案例不是一个数量级的。
你是不是觉得怎么可…。
我一个纯文科生,15-17年发现了百度网盘的一个bug,看了...
我来说说亲身经历吧。 我是中奖去的,给儿子买个啥童装,中了...
M芯的mac出来后,被果粉日常称为大火炉的Intel芯片的m...
我的油车 15年的阿特兹 一年油费4000 保险3100 保...
6月15日左右,茅台某地区域发出内部通知,原文如下: 为响应...
各方互设关卡互不相让的结果。 不说苹果,就是Windows...