Belakangan ini saya melihat banyak orang menganggap "GitHub sangat aktif" dan "telah diaudit" sebagai jaminan keamanan, sebenarnya orang awam hanya ingin melihat tingkat kepercayaan, jangan hanya melihat ada atau tidaknya, tapi perhatikan detailnya: Jangan hanya fokus pada jumlah commit di GitHub, periksa release dan tag, apakah ada penjelasan perubahan yang jelas, siapa yang melakukan review, apakah upgrade hanya perubahan sementara yang banyak; laporan audit juga jangan hanya screenshot sampulnya, setidaknya lihat apakah ada masalah berisiko tinggi yang sudah "diperbaiki/belum diperbaiki", apakah perbaikan dilakukan dengan mengubah kode atau hanya omongan saja. Yang paling penting adalah hak upgrade: berapa banyak orang yang menandatangani, berapa ambang batasnya, apakah penandatangan tersebar, sebaiknya juga periksa timelock-nya, dengan adanya masa tenggang hati-hati sedikit. Malam ini biaya transaksi lagi ekstrem, di grup ramai berdebat apakah akan berbalik atau terus menggelembung, saya sih mau pastikan dulu hak dan jalur upgrade-nya sebelum lanjut… Teman sekamar juga mengeluh saya memantau alamat kontrak tengah malam seperti sedang ngecek tugas, ya sudah, cukup sampai di sini.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan