Тем не менее, оказалось, что сопровождающие около 35% пакетов в AUR используют в файле PKGBUILD параметр "SKIP" для пропуска проверки контрольной суммы (например, указывают sha256sums=('SKIP')).
@coaxial@qoto.org эт еще пол беды, там можно в процессе билда wget нуть или git clone нуть что-нибудь с прандомного урла, наставление читать PKGBUILD перед установкой пакета оно, все таки полезное, по этому в арче так не любят всякие аур упрощалки и графические утилиты, что бы неквалифицированный человек не смог себе таким вот образом навредить, что бы порог входа в эти репозитории оставался выше
@coaxial@qoto.org эт еще пол беды, там можно в процессе билда wget нуть или git clone нуть что-нибудь с прандомного урла, наставление читать PKGBUILD перед установкой пакета оно, все таки полезное, по этому в арче так не любят всякие аур упрощалки и графические утилиты, что бы неквалифицированный человек не смог себе таким вот образом навредить, что бы порог входа в эти репозитории оставался выше