ППА (Архив личных пакетов) используются для включения определенного программного обеспечения в ваш Ubuntu, Kubuntu или любой другой дистрибутив, совместимый с PPA. В "безопасность" PPA зависит в основном от 3 вещей:
Кто создал PPA - Официальный PPA от WINE или LibreOffice, например ppa:libreoffice/ppa и PPA, который я создал сам, - это не одно и то же. Вы не знаете меня как сопровождающего PPA, поэтому проблема доверия и безопасности для меня ОЧЕНЬ низка (поскольку я мог создать поврежденный пакет, несовместимый пакет или что-то еще плохое), но для LibreOffice и PPA, которые они предлагают на своем веб-сайте, ЭТО дает определенную страховку. Таким образом, в зависимости от того, кто составил PPA, то, как долго он или она составляет и поддерживает PPA, будет немного влиять на то, насколько безопасно PPA для вас. PPA, как упоминалось выше в комментариях, не сертифицированы Canonical.
Сколько пользователей использовали PPA - Например, у меня есть PPA от http://winehq.org в моем личном PPA. Доверили бы вы МНЕ 10 пользователей, которые подтверждают использование моего PPA, и 6 из них говорят, что это отстой, чем тому, который Скотт Ричи предлагает в качестве ppa:ubuntu-wine/ppa на официальном сайте winehq. У него тысячи пользователей (включая меня), которые используют его PPA и доверяют его работе. Это работа, за плечами которой уже несколько лет.
-
Насколько обновлен PPA - Допустим, вы используете Ubuntu 10.04 или 10.10 и хотите использовать ЭТОТ специальный PPA. Вы обнаруживаете, что последнее обновление этого PPA было 20 лет назад .. O.o. Шансы, которые у вас есть на использование ЭТОГО PPA, равны нулю. Почему?. Потому что зависимости пакетов, которые нужны PPA, очень старые, и, возможно, обновленные изменяют так много кода, что они не будут работать с PPA и, возможно, нарушат вашу систему, если вы установите какой-либо из пакетов этого PPA в свою систему.
То, насколько обновлен PPA, влияет на решение использовать его, если он / она хочет использовать ЭТОТ PPA. Если нет, то они предпочли бы пойти поискать другой, более современный. Вам не нужен Banshee 0.1 или Wine 0.0.0.1 или OpenOffice 0.1 Beta Alpha Omega Thundercat Edition с последней версией Ubuntu. То, что вам нужно, - это PPA, который обновлен до вашего текущего Ubuntu. Помните, что в PPA упоминается, для какой версии Ubuntu создана или для каких версий Ubuntu была создана.
В качестве примера этого приведено изображение версий, поддерживаемых в Wine PPA:

Здесь вы можете видеть, что этот PPA поддерживается со времен динозавров.
Одна ПЛОХАЯ вещь в том, насколько обновлен PPA, заключается в том, что сопровождающий PPA имеет тенденцию вставлять в PPA последнюю, самую лучшую и передовую версию определенного пакета. Недостатком этого является то, что если вы собираетесь протестировать последнюю версию чего-либо, вы обнаружите некоторые ошибки. Старайтесь придерживаться PPA, которые обновлены до стабильной версии, а не до нестабильной, тестовой или разработанной версии, поскольку она может содержать / будет содержать ошибки. Идея иметь последнюю версию также состоит в том, чтобы ПРОТЕСТИРОВАТЬ и сообщить, какие проблемы были обнаружены, и решить их. Примером этого являются ежедневные PPA Xorg и ежедневные PPA Mozilla. Вы будете получать около 3 ежедневных обновлений для X.org или Firefox, если вы получаете ежедневные газеты. Это связано с проделанной работой, и если вы используете их ежедневные PPA, это означает, что вы хотите помочь с поиском ошибок или разработкой, а НЕ для производственной среды.
В основном придерживайтесь этого пункта 3, и вы будете в безопасности. Всегда ищите производителя/сопровождающего PPA. Всегда проверяйте, многие ли пользователи использовали его, и всегда проверяйте, насколько обновлен PPA. Такие места, как OMGUbuntu, Фороникс, Слэшдот, The H, WebUp8 и даже здесь, в AskUbuntu, есть хорошие источники, чтобы найти много пользователей и статей, рассказывающих и рекомендующих некоторые PPA, которые они протестировали.
Стабильные примеры PPA - LibreOffice, OpenOffice, Banshee, Wine, Kubuntu, Ubuntu, Xubuntu, PlayDeb, GetDeb, VLC, по МОЕМУ опыту, являются хорошими и безопасными PPA.
Полустабильный PPA - X-Swat PPA - это средний PPA между кровоточащим краем и стабильным.
Кровоточащий край PPA - Xorg-Edgers - это передовой PPA, хотя я должен упомянуть, что после 12.04 этот PPA становится все более и более стабильным. Я бы все равно пометил его как bleeding edge, но он достаточно стабилен для конечных пользователей.
Выбираемый PPA - Ручной тормоз предлагает здесь способ для пользователя выбрать, хотите ли вы стабильную версию или хотите версию bleeding edge (также называемую моментальным снимком). В этом случае вы можете выбрать то, что вы хотите использовать.
Обратите внимание, что в случае использования, например, X-Swat ppa с Xorg-Edgers PPA, вы получите смешанный результат между ними (с приоритетом в сторону Xorg-Edgers). Это связано с тем, что оба пытаются включить почти одни и те же пакеты, поэтому они будут перезаписывать друг друга, и в ваших репозиториях будет отображаться только самый обновленный из них (за исключением случаев, когда вы вручную укажете ему захватить пакет из X-Swat).
Некоторые PPA могут обновлять некоторые из ваших пакетов, когда вы добавляете их в свой репозиторий, потому что они перезапишут своей собственной версией определенный пакет, чтобы программное обеспечение PPA работало в вашей системе правильно. Это могут быть некоторые пакеты кода, версии python и т. Д. Другие, Такие как LibreOffice PPA, удалят все существующие OpenOffice из вашей системы, чтобы установить там пакеты LibreOffice. В основном читайте, что другие пользователи прокомментировали о конкретном пакете, а также читайте, совместим ли пакет с вашей версией Ubuntu.
Как следует из приведенного ниже комментария Джереми Биша, некоторые передовые технологии (PPA, которые остаются очень актуальными, включая добавление в PPA программного обеспечения альфа-, бета-версии или RC-качества) могут потенциально повредить всю вашу систему (в худшем случае). Джереми приводит пример из многих.