我如何识别通过yaourt在arch linux上安装的软件包是否会对我的PC有害?我在Wiki中读到,我应该检查您所做的每一次安装。但是,我到底要检查什么?如何识别恶意软件包?
您应该使用没有AUR的官方软件包。无法保证,因为任何人都可以将任何内容上传到AUR,仅需要注册即可。检查AUR软件包的评论和投票,也许这是一个很好的起点。
—
uzsolt
Wiki指令是在继续安装之前阅读PKGBUILD ...
—
jasonwryan 2013年
@uzsolt有点荒谬:AUR中有很多很棒的软件包,其中一些已经从官方仓库中移走了。原则上,使用AUR包是可以的;重要的是了解您要安装的内容。
—
jasonwryan 2013年
毫无疑问,但是谁能知道
—
uzsolt
aur-foo
包装是否有害。是否存在通用规则或算法?我认为不是。仅仅阅读PKGBUILD是不够的-认为会安装有害的C程序。在安装之前,您是否阅读完整的源代码?我认为应该检查评论(关于报告,警告)和投票(如果有很多票,似乎还不错)。我正在使用许多AUR软件包,我认为其中大多数都很好。但是...魔鬼永远不会睡觉:)