LINUX.ORG.RU

Безопасность официальных реп Archlinux

 


0

2

В конец достали тупые зависимости в openSUSE. Сваливаю.

Подскажите, в арче вот 3 репы «официальных». Первые 2 понятно. Третья Community, про которую написано в вики, что это место, куда забирают не самое дно из аура.

Как в арче построена ревизия пакетов, которые попадают в официальные репы? Все на честном слове или все таки какие-то меры, типа «один апрувит коммиты другого» есть? Можно рассчитывать, что в коммьюнити-репу не прилетит условный майнер, потому что доверенному пользователю стало пофик на все и он решил подложить свинью остальным?

Штамп «школодистра» остался в голове. Хочется узнать, как в реальности обстоят дела. Были ли факапы?

★★★★★

Ответ на: комментарий от anonymous

где-то kwin, где-то openboх, зависит от устройства.

One ★★★★★
()
Ответ на: комментарий от anonymous

Раз в месяц зайти на флибусту через .onion, что с обходом на зеркалах часто лежит. archlinuxcn/tor-browser 8.5.4-1. Обычная стабилка вроде.

One ★★★★★
()
Ответ на: комментарий от anonymous

По факту да, но ещё и китайский софт для линукса.

hetake2
()
Ответ на: комментарий от anonymous

хэш суммы обычно не рассчитывают для источников типа VCS типа git из-за невозможности (ненужности?)

xDShot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.