Chaotic Aur é seguro?

Bom dia, estou pensando em colocar o arch puro e queria saber qual o consenso sobre o chaotic Aur e seus pacotes ? Eles são seguros?

Olá!

Resposta curta: tanto quanto o AUR.

Resposta longa: o Chaotic é basicamente um repositório que possui binários do AUR pré compilados, o que te faz ganhar este tempo de compilação. Sendo assim, é tão “seguro” quanto o AUR.

O ponto aqui, na verdade, é: se você usa o AUR sem verificar procedência e analisar o que está instalando, você corre os mesmos riscos no Chaotic.

1 curtida

Para usuário leigo = sim
Para usuário experiente = não

O Chaotic-AUR basicamente compila os pacotes no AUR, isso quer dizer que pacotes maliciosos vão ser compilados iguais a pacote não maliciosos. O problema é que esse repositório fica disponível como se fossa um repositório normal, então um leigo pode baixar pacotes do Chaotic-AUR achando que são tão seguros quanto pacotes do Arch, não são. Se o usuário souber disso, e tratar da mesma forma como trata o AUR, ai ja não tem problema.

Eu uso e recomendo, não tem TODOS os pacotes do AUR nesse repositório, a maioria está no AUR mesmo e vc terá q compliar usando algum helper com yay ou paru. Esse repositório veio para poupar tempo, pq o pacman é o gerenciador de pacote mais rápido que eu já vivenciei.
Se alguém falar mal, n se esqueça do slogan do Arch Linux: “Mantenha Simples, Estúpido”

1 curtida

Obrigado a todos.

Este tópico foi fechado automaticamente 3 dias depois da última resposta. Novas respostas não são mais permitidas.