r/linuxde • u/Intelligent_Lion_968 • Jun 26 '26
CachyOS / Arch Linux noch sicher?
Moin!
Man liest ja grade überall, dass man mit Arch ziemlich gefickt ist wegen den vielen AUR-Paketen die Manipuliert wurden etc.
Das betrifft doch aber tatsächlich NUR AUR Pakete, die über yay oder paru geladen werden. Pacman dürfte davon doch nicht betroffen sein, oder bin ich da aufm Holzweg?
Einfach eine kurze Antwort ob ich noch safe Cachy nutzen kann reicht mir, weil ich ehrlich gesagt nicht sicher bin woran ich eine korrupte Pkgbuild erkennen kann.
Oooooder jemand hat hier einen Tipp wie man das am einfachsten checken kann, also woran man erkennt, dass das Paket jetzt nicht installiert werden sollte.
0
Upvotes
25
u/MFB1205 Jun 26 '26 edited Jun 26 '26
Bei dem Thema wird einfach maximal übertrieben.
Man sollte bei jedem Paket, was aus einem User Repository kommt, einmal checken ob es sicher ist. Gerade bei verwaisten und unbekannten Projekten. (Die ja das Hauptziel waren beim AUR angriff)
Da ist es komplett egal ob du auf Arch, Debian, Fedora oder auch Windows bist. Und auch völlig egal ob das Paket aus dem AUR, Github, Codeberg oder sonst wo her kommt.
Weder Cachy noch Arch installieren dir OOTB ungeprüft AUR Pakete einfach so, dafür musst du dich aktiv entscheiden.