По работе возникла необходимость установить Slack (мы же все хипстеры, нам пользоваться почтой и телефоном западло) — и в потрохах deb-пакета узрел примерно следующее (сценарий запихивается в cron.daily).
Т. е. эта дрянь периодически, сама, в обход меня пытается импортировать PGP-ключи и править sources.list.
Нормально ли это? Вопрос риторический.
Т. е. понятно, конечно, что ООО «Slack» со своим говноприложением — полные уроды, и я, конечно же, или перепакую всю эту порнографию, или сделаю chmod 000 на отдельно взятый сценарий (или даже diversion куда-нибудь подальше). Но меня интересует, скорее, другое — как при установке софта из внешних репозиториев отсекать подобные попытки в полуавтоматическом режиме? Не хочется каждый раз выполнять полный аудит при установке не пойми чего.
В частности, могу ли я какие-л. из ключей (по key id) или множества ключей (напр., по какой-л. маске) явно вогнать в чёрный список («web of distrust»)?