Pas vraiment, les empaqueteurs ne font sûrement pas un audit complet du code mais normalement le paquet est signé et automatique vérifié lors d'un installation / mise-à-jour.
Pour la version source, tu vérifie le checksum et l'éventuel signature gpg du tarball.
[^] # Re: Je cite Reuters
Posté par jfmartin . En réponse au journal Android et virus. Évalué à 0.
Pour la version source, tu vérifie le checksum et l'éventuel signature gpg du tarball.