Arch Linuxのyaourtを介してインストールされたパッケージが私のPCに有害である可能性があるかどうかをどのように認識しますか?ウィキで、インストールしたすべてのインストールを確認する必要があることを読みました。しかし、正確に何をチェックしなければならず、どのようにして悪意のあるパッケージを認識するのですか?
実際にはそうではありませんが、コードの広範な監査を実行して、たとえば仮想マシンを使用して、「外部から」コードの動作を観察する必要があります。悪意のあるパッケージを見つけるための完全な方法はなく、確かに比較的簡単に回避できない自動化された方法もありません。あなたができること現実的にできることはどれも、銀の弾丸ではありません:
最後に、唯一の安全なソフトウェアはソフトウェアではありません。 信頼できないソフトウェアをインストールする必要がありますか?よく知られた信頼できる代替はありませんか?
前に述べたように、あなたは確かに知ることができません。
私が個人的に使用する主なヒューリスティックの1つは次のとおりです。
これを手動でインストールしようとした場合は、とにかくspotify.comからダウンロードするので、これは私の本では大丈夫です。 PKGBUILDの残りの部分をざっと読んで、明らかに異常なことをしているようには見えません。もちろん、こっそりする方法はありますが、AURの悪意のあるコードの主なターゲットは、yaourtなどを使用して、ソフトウェアをインストールする前にPKGBUILDを通常は読み取らず、たとえそれが明白であっても問題を見つけられない人だと思います。