Adoro come l'homebrew mi renda la vita più facile! Tuttavia, mi sono appena reso conto che non so davvero chi stia "firmando" le cose che mi vengono installate. Quindi, chiedo:
- Esiste un repository centrale (come i PPA di distro Linux)?
- O è tutto decentralizzato (cioè il codice viene scaricato simultaneamente da Github, Source Forge, ecc.)
- Quali meccanismi sono in atto per impedire l'esistenza di cavalli di Troia installato attraverso brew?