O PPA ( Personal Package Archive ) é usado para incluir um software específico no seu Ubuntu, Kubuntu ou qualquer outra distribuição compatível com PPA. A " segurança " de um PPA depende principalmente de três coisas:
Quem criou o PPA - Um PPA oficial do WINE ou LibreOffice como ppa: libreoffice / ppa e um PPA que eu mesmo criei não são os mesmos. Você não me conhece como mantenedor do PPA, portanto o problema de confiança e segurança é MUITO baixo para mim (já que eu poderia ter feito um pacote corrompido, incompatível ou qualquer outra coisa ruim), mas para o LibreOffice e o PPA que eles oferecem em seu site , Isso fornece uma certa rede de segurança. Portanto, dependendo de quem criou o PPA, quanto tempo ele faz e mantém o PPA influenciará um pouco a segurança do PPA para você. Os CAE mencionados acima nos comentários não são certificados pela Canonical.
Quantos usuários usaram o PPA - por exemplo, eu tenho um PPA em http://winehq.org no meu PPA pessoal. Você confiaria em mim com 10 usuários que confirmam usar meu PPA, tendo 6 deles dizendo que é péssimo do que o que Scott Ritchie oferece como ppa: ubuntu-wine / ppa no site oficial do winehq. Tem milhares de usuários (incluindo eu) que usam seu PPA e confiam em seu trabalho. Este é um trabalho que tem vários anos atrás.
Quão atualizado é o PPA - Digamos que você esteja usando o Ubuntu 10.04 ou 10.10 e deseje usar esse PPA especial. Você descobre que a última atualização desse PPA foi há 20 anos. Oo As chances de você usar esse PPA são nulas. Por quê?. Como as dependências de pacotes que o PPA precisa são muito antigas e talvez as atualizadas alterem tanto o código que não funcionam com o PPA e possivelmente quebram o sistema se você instalar qualquer um dos pacotes desse PPA no sistema.
A atualização de um PPA influencia a decisão de usá-lo se ele / ela deseja usar esse PPA. Caso contrário, eles preferem procurar outro mais atualizado. Você não deseja o Banshee 0.1 ou o Wine 0.0.0.1 ou o OpenOffice 0.1 Beta Alpha Omega Thundercat Edition com o Ubuntu mais recente. O que você deseja é um PPA atualizado para o seu Ubuntu atual. Lembre-se de que um PPA menciona para qual versão do Ubuntu é feita ou para várias versões do Ubuntu.
Como exemplo disso, aqui está uma imagem das versões suportadas no PPA do Wine:
Aqui você pode ver que este PPA é suportado desde os dinossauros.
Uma coisa ruim sobre a atualização de um PPA é se o mantenedor do PPA tender a inserir no PPA a versão mais recente, melhor e mais avançada de um pacote específico. O lado negativo disso é que, se você estiver testando o que há de mais recente, encontrará alguns erros. Tente usar PPAs atualizados para uma versão estável e não instável, de teste ou de desenvolvimento, pois ela pode / conterá bugs. A idéia de ter o mais recente também é TESTAR e dizer quais problemas foram encontrados e resolvê-los. Um exemplo disso são os PPAs diários do Xorg e os PPAs diários da Mozilla. Você receberá cerca de três atualizações diárias para o X.org ou Firefox se receber os diários. Isso ocorre devido ao trabalho realizado e, se você estiver usando os PPAs diários, significa que deseja ajudar na busca ou desenvolvimento de bugs e NÃO em um ambiente de produção.
Basicamente, fique com este 3 e você estará seguro. Sempre procure o fabricante / mantenedor do PPA. Sempre veja se muitos usuários o usaram e sempre veja como o PPA é atualizado. Lugares como OMGUbuntu , Phoronix , Slashdot , The H , WebUp8 e até aqui no AskUbuntu são boas fontes para encontrar muitos usuários e artigos falando sobre e recomendando alguns PPAs que eles testaram.
Exemplos de PPAs estáveis - LibreOffice, OpenOffice, Banshee, Wine, Kubuntu, Ubuntu, Xubuntu, PlayDeb, GetDeb, VLC são PPAs bons e seguros da minha experiência.
PPA semi-estável - o PPA X-Swat é um PPA intermediário entre a borda do sangramento e o estável.
PPA de borda de sangramento - Xorg-Edgers é um PPA de borda de sangramento, embora eu deva mencionar que após 12.04, esse PPA se tornou cada vez mais estável. Eu ainda o marcaria como algo de mais moderno, mas é estável o suficiente para os usuários finais.
PPA selecionável - Handbrake oferece aqui uma maneira de o usuário escolher, deseja uma versão estável ou deseja a versão de borda sangrenta (também conhecida como Snapshot). Nesse caso, você pode selecionar o que deseja usar.
Observe que, no caso de usar, por exemplo, o X-Swat ppa com o Xorg-Edgers PPA, você terá uma mistura entre os dois (com prioridade para o Xorg-Edgers). Isso ocorre porque os dois estão tentando incluir quase os mesmos pacotes, então eles se sobrescreverão e somente o mais atualizado será exibido em seus repositórios (exceto se você pedir manualmente para ele pegar o pacote no X-Swat).
Alguns PPAs podem atualizar alguns de seus pacotes quando você os adiciona ao seu repositório, porque eles sobrescrevem com sua própria versão um determinado pacote para fazer com que o software PPA funcione corretamente em seu sistema. Podem ser alguns pacotes de códigos, versões python, etc. Outros, como o PPA do LibreOffice, removerão toda a existência do OpenOffice do seu sistema para instalar os pacotes do LibreOffice lá. Leia basicamente o que outros usuários comentaram sobre um pacote específico e também leia se o pacote é compatível com a sua versão do Ubuntu.
Como o comentário abaixo sugere por Jeremy Bicha, alguns limites (PPAs que permanecem muito atualizados, incluindo a adição de software de qualidade Alpha, Beta ou RC no PPA) podem potencialmente danificar todo o sistema (na pior das hipóteses). Jeremy menciona um exemplo de muitos.