Comme 99% des utilisateurs, j'installe Ubuntu à partir de binaires prêts à l'emploi.
Comment puis-je vérifier moi-même que ces fichiers binaires proviennent bien du code source d'origine d'Ubuntu?
Il serait bon de vérifier que la NSA / quelqu'un n'a pas collaboré avec Ubuntu ou Linode (mon fournisseur VPS) pour jouer avec les binaires. Si nous pouvions vérifier les fichiers binaires, il serait également peu probable qu'ils tentent cela en premier lieu, car il serait facile de les appeler.
apt-get source
, ou l'utiliser pour compiler le vôtre. Voir cette question: askubuntu.com/questions/28372/…