拍一拍:要想斩断这种攻击和勒索行为,排除地下市场是根本。
拍一拍:显然需要为 FOSS 的安全投入更多的精神,但这个负担不应该只落在贡献者身上。开发职员一般不想成为安全审计职员,他们希望收到审计效果......
拍一拍:很有意义的一个评估,这对于挽救开源软件的底子组成部分很有帮助。