Сабж: А почему некоторые говорят, что система пакетов и портов на freebsd небезопасна?
Я слышал подобное несколько раз от разных пользователей, но не вдавался в подробности. Но недавно кто-то скинул ссылку -> https://vez.mrsk.me/freebsd-defaults.html
Там написано:
%) pkg делает много вещей от имени пользователя root, когда это совсем ненужно. Кто-то довёл члена портов службы безопасности%
%) Проверка целостности данных проводится сильно поздно, что даёт много возможности для эксплойтов против других инструментов.
%) portsnap, и freebsd-update имеют здесь серьезный конструктивный недостаток и любой, кто использует эти инструменты, может удаленно скомпрометирован на корневом уровне.
всё в таком духе.
Все эти вопросы поднимались в списках рассылки и не привели к адекватному ответу.