我如何知道哪些软件下载值得信任?

我如何知道哪些软件下载值得信任?

当我在 Ubuntu 软件中心搜索软件时,如何知道软件是否值得下载?

在 Windows 上,我对下载的任何东西都要小心谨慎,因为它可能带有广告软件,甚至可能是恶意代码。

例如,我发现元数据匿名化工具(网站在这里) 在软件中心。

答案1

Ubuntu 软件中心的所有软件都是安全的,并且维护/验证、评审/开发由知名开发人员(来自 Debian 或 Ubuntu)开发,这就是它出现在 Ubuntu 存储库中的原因。

风险更大业务是从第三方来源安装应用程序,方法是将个人软件包存档 (PPA) 添加到您的系统。添加 PPA 后,系统会信任它,并且来自该 PPA 的任何更新软件都会自动更新。好吧,如果某个开发人员不守规矩并制作了恶意软件,那么如果添加了特定的 PPA,那么该应用程序将作为更新出现。因此,添加 PPA 应该谨慎进行。

请在以下精彩链接中阅读更多内容。

  1. 哪些 Ubuntu 存储库是完全安全且不含恶意软件的?
  2. PPA 可以安全地添加到我的系统中吗?需要注意哪些“危险信号”?
  3. 有没有保证 Launchpad PPAs 的软件没有病毒和后门威胁?

用户使用make/编译安装的情况cmake

通常,一些库、自定义编译器和自定义应用程序(它们依赖于系统构建和参数,需要配置)都是以这种方式安装的。因此,这些软件通常来自知名的开发人员、研究人员、科学家、公司、GNU 开发人员等……
然而, 锻炼警告并在从源代码构建软件时使用您的经验。不要盲目地构建任何代码!

答案2

我通常认为通过 Ubuntu 软件中心下载的所有内容都是安全的。您可以使用评论来查看这些软件的用户反馈。

此外,如果您使用外部 PPA,则存在向不安全脚本敞开大门的风险。请仅使用您信任的 PPA。

相关内容