Насколько это безопасно? Возможно ли сделать какую-то инъекцию компилятора, или что-то подобное, чтобы он выдавал опасные бинарники? Правильно я понимаю, что лучше не использовать ccache?
Паранойю немного. Вот, например, представить, что мой VPS-провайдер взломан, а я все бинарники для себя компилирую на его серверах. Как поступить, чтобы максимально обезопасить себя? У меня есть идея написать скрипт, который будет периодически проверять хэш файлов в системе, и сравнивать с ранее полученным — но это всё выглядить как-то по-детски, возможно и это можно легко обойти.