Вопрос, собственно, в сабже. Мне интересно как обеспечивается гарантия того, что пакет, который скачивается пакетным менеджером, не содержит в себе «нужных» патчей? Отдаленно я понимаю, что есть ключи и т.п., что пакеты вроде как подписываются. Что мешает заинтересованным людям взять и купить ментейнера, который внесет в пакет правки, которые нужны этим людям, конечно под предлогом обновления, исправления и т.д?