Woran erkenne ich, ob ein Paket, das über yaourt unter Arch Linux installiert wird, für meinen PC schädlich sein kann? Ich habe im Wiki gelesen, dass ich jede Installation überprüfen soll, die ich mit yourt mache. Aber was genau muss ich überprüfen und wie erkenne ich schädliche Pakete?
aur-foo
Paket schädlich ist oder nicht. Gibt es eine allgemeine Regel oder einen Algorithmus? Ich denke nicht. Und das Lesen von PKGBUILD reicht nicht aus - denken Sie, es wird ein schädliches C-Programm installiert. Lesen Sie den vollständigen Quellcode vor der Installation? Ich denke, ich sollte die Kommentare (über Berichte, Warnungen) und die Stimmen überprüfen (wenn es viele, viele Stimmen gibt, scheint es nicht so schlecht zu sein). Ich verwende viele AUR-Pakete und finde die meisten davon gut. Aber ... der Teufel schläft nie :)