au mieux, les sources du paquet (ou un paquet de sources) peuvent reconstruire le logiciel concerné, mais pas d'être assuré que les binaires du logiciel sont bien ce qu'on veut me faire croire.
et qu'on ne me parle pas de signature MD5, ça n'apporte ici qu'une sensation de confiance, potentiellement indue.
[^] # Re: Un petite analyse critique de « l'affaire » de la NSAKEY
Posté par Gniarf . En réponse à la dépêche Un petite analyse critique de « l'affaire » de la NSAKEY. Évalué à 1.
et qu'on ne me parle pas de signature MD5, ça n'apporte ici qu'une sensation de confiance, potentiellement indue.