Josephus Miller Interessant fand ich vor allem, dass doch eine Überprüfung stattfindet
Die Überprüfung findet ausschließlich durch die Community statt.
Ich finde, dass diese Selbstkontrolle insgesamt doch recht gut funktioniert. Immerhin stellt das AUR über 92.000 PKBUILDs von Usern für User bereit und diese Freiheit wäre auf andere Weise auch gar nicht machbar.
Interessant finde ich die Namensgebung dieser schadhaften PKBUILDs:
librewolf-fix-bin, firefox-patch-bin und zen-browser-patched-bin
Jeder der ein wenig Erfahrung mit Linux hat, hätte sich allein schon bei den Namen fragen müssen, weshalb diese angeblichen patches nicht in die originären Pakete mit eingeflossen sind. Insofern denke ich, dass das Zielpublikum für die Angreifer wohl eher unerfahrene User waren, die AUR per GUI nutzen und auf vieles drauf klicken um es auszuprobieren.