Quando scarichi binari compilati per i programmi è molto importante controllare le firme GPG, Authenticode, hash, ecc.
Tuttavia, vedo spesso persone che dicono che compilare il codice dalla fonte è il modo più sicuro.
Se hanno letto e capito ogni singola riga di codice, allora posso vedere come sarebbe il caso.
Tuttavia, per progetti come Chromium o il Kernel Linux, dubito strongmente che chiunque nel mondo abbia letto ogni singola riga. Anche se leggessero ogni singola riga, una backdoor può essere piccola come un personaggio, quindi è meglio che la leggano maledettamente.
La compilazione dalla fonte veramente è più sicura del download dei file binari non verificati?