Шоколад безопасен?

Открыл для себя вчера Chocolatey. Именно для себя, для своего ПК, для установки и обновлений самого обычного, популярного софта. Вещь очень классная. Но у меня просто океан вопросов к безопасности. Ок, там все апдейты проверяются через VirusTotal, и контролируются модераторами. Но что, если куратор какого нибудь софта (популярного софта, с 5 миллионами установок) решит уйти в закат? Сделает себе денег, вшив в новую версию что нибудь, что по началу не обнаружится в VirusTotal, и уж тем более модератером, работающим за бесплатно. А все миллионы пользователей автоапдейтам себе это поставят.

Ты скажешь, что я параноик, и такое запросто может быть и от команды разработчиков. Как бы да, но там человек официально трудоустроен, а когда крупная компания сама выложит новую версию с вирусом - столько денег утечет, такая грязь поднимется, в общем, это серьёзная шумиха, как например было с CCleaner'ом, и скорее всего человека найдут. Я к тому, что мало кто будет так рисковать. А в Chocolatey? Сидят анонимы, курируют софты, а другие анонимы их модерируют. Рано или поздно аноним решит поднять денег. В общем, что думаете, или может я чего то не знаю, и всё там безопасно?

И ещё вопрос, как безопасность Chocolatey в сравнении с другими аналогами? Ninite, ещё что нибудь, или вот например WinGet (Детище майков, в альфа тестировании) Там, как я понял, модераторы не какие то анонимы, а сотрудники Майкрософта, что уже получше. Да и вообще, есть ли какой нибудь менеджер пакетов, где все софты без исключений всегда скачивается только с официального сайта, напрямую, и за этим строго следят?

4
18 комментариев