¿Cómo saber si una aplicación de yaourt es fiable?

Hola, me encanta linux y lo uso para trabajar, pero ya cansado de versiones basadas en ubuntu, las cuales nunca están actualizadas al máximo, y que cuando sale una nueva versión del sistema, aunque no es necesario, si es recomendable tener que hacer una instalación limpia, he decidido pasarme a algo rolling release. En un principio había pensado ponerme Arch Linux, pero después de instalarlo con éxito y todo en una máquina virtual me quedo con la sensación de que me pueda faltar algo en la configuración. Entonces de momento durante un tiempo antes de meterme en Arch de pleno, estaré un tiempo con Antegos, que he visto que es como un Arch amigable y de esta forma me voy adaptando y cogiendo experiencia en la filosofía de Arch.

Bien, pero he visto que en estas distribuciones lo que no esté en pacman se instala por yaourt, pero que esto es un repositorio no oficial donde la comunidad pone las aplicaciones. Entonces para lo que escribo este post, es para preguntar de, cómo a la hora de instalar alguna aplicación de yaourt puedo estar seguro de que es fiable y no es maliciosa, ya que, la seguridad es importante para mi.

Un saludo y gracias a todos.
En yaourt no hay nada [+risas] yaourt es gestor de paquetes XD donde están es en AUR.
Puedes ver el pkgbuild antes de instalarlo, sobre la seguridad no me preocuparía ya que no se usa sudo en instalarse pkgbuild desde AUR, y como cualquiera puede ver el pkgbuild :-|
Siempre lo mas seguro es bajarte el código y compilarlo como hace Gentoo que binarios pre-compilados.
Salu2

Prueba instalar con esta iso que te instala hasta el entorno y es arch con instalador antiguo para gente quue no quiere introducir comandos.
http://sourceforge.net/projects/architect-linux/
yaourt lo que hace es mirarlo en el AUR:
https://aur.archlinux.org/packages/

Aunque AUR puede subir paquetes cualquiera, es bastante seguro:

- El pkgbuild es público y puedes consultarlo, se ejecuta sin privilegios de sudo.
- En el momento que se detectara algo extraño, ese usuario se iría al traste y otro usuario tomaría el mantenimiento de la aplicación.
Solo hay que mirar donde apuntan las cosas dentro del makepkg, como dicen, por eso siempre que instalas algo con yaourt te dice si lo quieres abrir a la vez que suele darte los últimos comentarios o si esta abandonado.

Lo más fiable es ver que el codigo fuente o el binario que sea, esta bajado de la web que toca y no de algún sitio raro.
Arch lo instalas un par de veces a pelo por reto personal y luego tiras de Antergos/scripts de instalación XD.
flap0 escribió:Arch lo instalas un par de veces a pelo por reto personal y luego tiras de Antergos/scripts de instalación XD.


o.O

Pero si lo instalas en un tris sin necesidad de nada. Es cuestion de saber que es lo que estas haciendo, pero vamos, al final tampoco difiere tanto de como se instalaba slack o debian hace no tanto: formateas, particionas, metes la primera base, configuras fstab y hostname, añades user y pass de root y listo
Basicamente, es bastante sencillito XD
Sencillo es pero la perrería es más grande XD.
7 respuestas