J'aime comment le homebrew me facilite la vie ! Cependant, je viens de réaliser que je ne sais pas vraiment qui "signe" les choses que j'installe par ce biais. Donc, je demande :
- Existe-t-il un dépôt central (comme les PPA des distributions Linux) ?
- Ou est-ce que tout est décentralisé (c'est-à-dire que le code est téléchargé simultanément depuis Github, Source Forge, etc) ?
- Quels sont les mécanismes mis en place pour empêcher les chevaux de Troie d'être installés par le biais du brassage ?