Python 、C#、Node.js 有像苹果 App Store 一样每个包都经过人工审查的,可以放心随便安装包的安全仓库吗?

查看 31|回复 5
作者:drymonfidelia   
app store 要收钱的, python, C#,nodejs 能收钱吗
chenqh   
AppStore 也不是包都有人工审查吧。
promiser3d   
这个问题有点离谱了
Nasei   
苹果是收每个开发者 99 刀阿, 很大一笔钱了
其他都免费的, 怎么比
iorilu   
@Nasei 光一个 npm 都已经出现多少次投毒事件了,我记得名字的就有 node-ipc 、faker 、color 、ts-patch-mongoose 你能确保你永远不会下载到把你文件删光的恶意包?
@chenqh 可以向愿意花钱买安全的人收费呀
@iorilu
drymonfidelia
OP
  
@drymonfidelia #5 这些都是有名气的被投毒的包,肯定还有非常多恶意包至今没被发现
您需要登录后才可以回帖 登录 | 立即注册

返回顶部