npm -> 淘宝 npm 镜像站
gem -> 淘宝 gem 镜像站
brew -> 清华 tuna 镜像站
pip -> 清华、中科院镜像站
等等。。
有了上次的 xcodeghost 事件,让人开始担心这些镜像站的安全性,万一哪天被黑了,被挂马了,岂不是又要感染一大片?
gem -> 淘宝 gem 镜像站
brew -> 清华 tuna 镜像站
pip -> 清华、中科院镜像站
等等。。
有了上次的 xcodeghost 事件,让人开始担心这些镜像站的安全性,万一哪天被黑了,被挂马了,岂不是又要感染一大片?
npm 包都人考虑过投毒