Est-ce le cas pour Webhoob ? Est-ce que tous les modules sont relus par différentes personnes avant d'être intégrées et/ou mise à jour ? J'en doute
A partir du moment où tu n'as pas confiance dans l'équipe derrière un appli, ne l'utilise pas du tout même si à partir du repo Debian! Debian ne contrôle pas du tout chaque ligne de code, donc si l'équipe derrière l'appli veut te piquer des choses, ils le feront par la voie Debian si pas par leur repo d'updates.
Bref, c'est un faux problème : tu as confiance dans l'upstream et le repo d'update (nécessaire car les sites web vivent) ne pose pas problème, ou tu n'as pas confiance dans l'upstream et même le paquet filé par Debian ne te convient pas.
voici un exemple connu d'un process rigoureux ayant permis d'éviter l'introduction d'une backdoor dans le noyau linux.
Donc upstream, en qui tu dois avoir confiance dès le départ, CQFD.
[^] # Re: PAF !!!!!!!!!
Posté par Zenitram (site web personnel) . En réponse à la dépêche Weboob a dix ans !. Évalué à 6.
A partir du moment où tu n'as pas confiance dans l'équipe derrière un appli, ne l'utilise pas du tout même si à partir du repo Debian! Debian ne contrôle pas du tout chaque ligne de code, donc si l'équipe derrière l'appli veut te piquer des choses, ils le feront par la voie Debian si pas par leur repo d'updates.
Bref, c'est un faux problème : tu as confiance dans l'upstream et le repo d'update (nécessaire car les sites web vivent) ne pose pas problème, ou tu n'as pas confiance dans l'upstream et même le paquet filé par Debian ne te convient pas.
Donc upstream, en qui tu dois avoir confiance dès le départ, CQFD.