[vyřešeno] Ruské repozitáře - je to bezpečné?

Zdravím
Nikoliv poprvé narážím na ruské repozitáře (zdá se, že tam jsou nějací “aktivisté” a mají hotové to, co jinde dosud není). Jak moc (ne)bezpečné je po nich sáhnout? Příklad třeba Chromium pro F20 (nejsem si jist, zda to vždy směřuje na stejný zdroj).
Díky a vydařený rok 2014

Které repositáře jsou dnes bezpečné? (Snad doufejme kromě těch přímo od Fedory). Do amerických mohou přispět občas agenti NSA, do ruských zase “rudí” :wink: Co si nenapíšeš a nezkompiluješ sám… asi chápeš, kam tím mířím. Nejlepší co pro to můžeš udělat je si vzít onen src.rpm balíčky z ruského repositáře, rozbalit zdrojáky, diffnou je s těma, co jsou v mainstreamu a případně prozkoumat patche, které tam přidává “balič”. Mě osobně to přijde jako moc práce, takže zatím jedu zrovna třeba na tom Chromiu od Spota (snad není Spot agend NSA, ty jeho patche jsem taky nezkoumal! ;-)).

Vzhledem k tomu, že některé z těch lidí, kteří stojí za těmi repozitáři, znám osobně, důvěřuji jim. Je to parta nadšenců, kteří to dělají s dobrými úmysly.
Pokud chceš ale jen Chromium, můžeš si přidat jenom repozitář z Copru od Mira Hrončoka: http://fedora.cz/aktualni-chromium-pro-fedoru-19-a-20/
Zdrojové balíčky jsou sice taky převzaté z toho ruského repa, ale Miro za to dává ruku do ohně a hlavně to obsahuje jen to Chromium, nic dalšího.

Tak tyto odpovědi mi udělaly velkou radost. Jednak pro návod na ověření (byť jen rychlé a povrchní), jednak pro možnost sáhnout po práci někoho, koho též osobně znám. Vřelý dík. (I pro tohle považuji přechod k Fedoře za dobrý nápad)

V rusku vznika spouta zajimaveho software ne jen pro Fedoru nebo Linux, jen z duvodu “znakove” bareiry napr. google vysledku z ruska u nas v podstate nezobrazuje, coz je skoda. Nakonec i v rusku jsou stejne zapaleni lide jako jinde na svete, ale i spousta smejdu, stejne jako jinde na svete.