아치깔고 신나게 yay하는 중인데 만약 누가 악의적인 목적으로 랜섬웨어 심어서 vim-cool-feature 같은 이름으로 올려둔거 내가 무지성 -S 하면 좆되는거임? 뭔가 안전장치같은게 있는지 궁금함 리뷰라던지 승인이라던지 샌드박스라던지 전혀 없으면 앞으로 조심좀하게 근데 이게 조심한다고 예방이되려나
yay에 변경사항 보여주는 기능 있음. 업데이트 할때마다 확인해주는개 좋음.
그거 보긴보는데 매번 다 읽기 힘들더라 내가 놓치는부분이 있을것같기도 하고
chroot에서 빌드한다는 사람은 몇 보긴 함
aura는 pkgbuild를 분석해서 의심되는 커맨드를 잡아낸다고는 하는데 얼마나 쓸모있는지는 모르겟음
그런것도 있구나
PKGBUILD 확인하는게 권장사항이긴 함. rm -rf / 같은거 있나 github.com/vim-cool/feature이 소스인데 github.com/vim-coo1/feature 같은데서 받아오는건 아닌가 checksum 맞나 이런 것들
하긴 뭐 어쩔수없는 문제긴 하네 직접 하나씩 보는수밖에