Sinon, le fait de taper uniquement dans le logiciels de dépôts sûrs, c'est bien entendu pas une garantie à 100% mais c'est sans aucun doute ce qui s'en approche le plus.
Enfin, même sachant que tous les mainteneurs de dépôts ne passent pas leur temps à lire les sources des logiciels qu'ils packagent, pour qu'un virus infiltre un programme de dépôt il faudrait :
- soit qu'il infecte un binaire compilé, destiné à changer à la prochaine mise à jour du dépôt donc pas très malin
- soit qu'il réside dans les sources, et là il ne vivra que tant que les développeurs n'auront pas croisé le bout de code incriminé
Bref, oui, je pense qu'on peut faire confiance à certains dépôts.
[^] # Re: Risque moindre
Posté par Bastes . En réponse au journal Maintenant sous MacOS, bientôt sous Linux. Évalué à 2.
Sinon, le fait de taper uniquement dans le logiciels de dépôts sûrs, c'est bien entendu pas une garantie à 100% mais c'est sans aucun doute ce qui s'en approche le plus.
Enfin, même sachant que tous les mainteneurs de dépôts ne passent pas leur temps à lire les sources des logiciels qu'ils packagent, pour qu'un virus infiltre un programme de dépôt il faudrait :
- soit qu'il infecte un binaire compilé, destiné à changer à la prochaine mise à jour du dépôt donc pas très malin
- soit qu'il réside dans les sources, et là il ne vivra que tant que les développeurs n'auront pas croisé le bout de code incriminé
Bref, oui, je pense qu'on peut faire confiance à certains dépôts.