Могут ли в репозиториях быть вредоносные программы?

интернет программы Linux безопасность вирусы

Конкретно интересуют эти http://linuxforum.ru/viewtopic.php?id=43
в них программы хорошие есть, но насчет безопасности сомневаюсь (на одном сайте писали что лучше не пользоватся непроверенными)

Примечание:
Вот и скажи, официальные они или нет.

Примечание:
>>3) да, есть разрабы, которые свой продукт собирают в деб пакет на своем же сайте
безопасно это или нет? ну.. скайп открыл код для прослушки фсб, гугл собирает об Вас кучу инфы, выстраивая Ваш портрет), гугл же может удаленно выполнить любой код на Вашем АНдроид-смартфоне, есть жабыскрипты (привет фибиай) и флэшмодули которые спалят ваш IP даже под 10 нодами тора, сайт и исходники могут чем то заразить.

От этого я нормально защищен.
Ответы:
Так пользуйтесь официальными.
pacman core -оффициальный?) а gentoo ?)).Софт который поставляется как "ядро системы" -явно же берётся не с потолка?)
"на одном сайте писали"
на заборах,знаешь ли,тоже много пишут...а толку.Если пользуешся "сомнительными" то либо проверяй код либо будь буратиной.Если же в сомнительных лежит только бинарная линковка это уже) повод  подумать
Прочитать, где именно в списке указано"UNOFFICIAL | Неофициальные версии пакетов от мейнтейнеров" грамотности не хватило? В восьмом классе пора это уметь.
ты безнадёжен
по ссылке пишут про зеркала для Debian.в synaptic в поиск пакетов наберите слово keyring(ключ) и посмотрите,ключи каких репозиториев имеются в списке .после установки ключей сделайте apt-get update .
если apt не ругается на отсутсвие публичного ключа ,то все в порядке.и в списке для каждого репозитория должен быть двойник с исходниками(deb-src http//) ,как говорит raphail.
> ты безнадёжен
Ты с таким ответом тоже.
1) год 2011 ты видел это)
2) там тьма одинаковых зеркал
3) да, есть разрабы, которые свой продукт собирают в деб пакет на своем же сайте
безопасно это или нет? ну.. скайп открыл код для прослушки фсб, гугл собирает об Вас кучу инфы, выстраивая Ваш портрет), гугл же может удаленно выполнить любой код на Вашем АНдроид-смартфоне, есть жабыскрипты (привет фибиай) и флэшмодули которые спалят ваш IP даже под 10 нодами тора, сайт и исходники могут чем то заразить.
Умеренный вариант качать с офицальных реп, и неофицальных реп размещенных или рекомендованных с сайта программы которая Вам нужна
> Вот и скажи, официальные они или нет.
Вероятность наличия вредоносной вставки в коде из репозитория обратно пропорциональна репутации мейнтейнеров этого репозитория.


10 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.