pip, npm, gem, nuget, maven, тысячи их. А ещё есть какие-то docker, vagrant, которые тоже норовят что-то там скачать из интернетов.
В инструкции от каждой первой питоновской либы стоит, чтобы установить, сделай pip libname. А в пипе никаких тебе подписей и вроде даже соединение с сервером не шифруется. Выходит это из области вредных советов, как make install?
Что с остальными?