我如何知道 flathub 上的软件包是否是官方的?

我如何知道 flathub 上的软件包是否是官方的?

我是 Linux 新手,最近发现了 Flathub。我目前使用的是 Fedora39,唯一的困惑是其上可用的软件包的性质。我怎么知道,例如这个包是否在此输入图像描述

是官方的还是非第三方潜在的恶意者?
总体来说,flathub 是一个安全的地方吗?

答案1

Flathub 上经过验证的应用程序有一个蓝色复选标记;看GIMP例如。这意味着

该应用程序由其原始开发者或开发者批准的第三方在 Flathub 上发布。

此类应用程序与原始开发人员一样值得信赖。

未经验证的应用程序,例如铬合金没有得到复选标记并且通常会出现额外的警告;以 Chrome 为例:

注意:此包装器未经 Google 验证、附属或支持。

Flathub 还强调了可能存在危险的沙箱权限;再次针对 Chrome:

潜在不安全

用户设备访问;下载文件夹读/写权限;可以访问一些特定的文件;用户设置;遗留窗口系统

答案2

完全不是,对于大多数免费和开源项目来说,谁能决定“官方”构建是什么?

相关内容