Gần đây thấy các dự án thường xuyên nói “đã được kiểm toán” “mã nguồn mở trên GitHub” “nâng cấp đa chữ ký rất an toàn”, nói trắng ra là người mới cũng có thể nắm bắt vài điều: GitHub không phải xem mã nguồn có cao cấp hay không, tôi chỉ xem cập nhật có liên tục không, có ai trả lời issue không, các thay đổi quan trọng có ai review không; báo cáo kiểm toán cũng đừng chỉ chụp màn hình logo, lật vài trang xem phạm vi/ rủi ro đã biết/ có để lại “cửa hậu” cho nâng cấp không; đa chữ ký càng đừng mê tín số lượng, xem ai ký, có khóa thời gian không, quyền khẩn cấp dùng thế nào. Các module, tầng DA này các nhà phát triển nói rất sôi nổi, người dùng nhìn vào chắc cũng hoang mang… Tôi hiện tại xem như “bộ đẩy kể chuyện”, trước hết qua các tiêu chuẩn cơ bản này đã rồi mới nói tiếp. Tôi không còn tin “đồng thuận cộng đồng” bốn chữ có thể tự nhiên bằng với an toàn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim