Слышали новость? В MacOS 11 на будущих эппловских ARM все бинари будут подписаны. Причем, не обязательно иметь какой-то «сертификат производителя» или платный аккаунт Apple-ID, чтобы подписывать свой собственный софт. Для разработки/тестирования можно использовать ad-hoc сертификат. Всё предусмотрели, капиталисты.
А в рабоче-крестьянском Linux что-то подобное есть? Вот, например, если в системе нешифрованный раздел, как мне узнать, что какой-то умник не заменил код программы, тупо подмонтровав ФС с другого компа?