Keamanan & Etika

Status VUR

VUR adalah repositori komunitas yang tidak diaudit secara resmi oleh tim Void Linux. Siapa pun dapat mengajukan template paket ke VUR, sehingga tanggung jawab verifikasi ada di tangan pengguna itu sendiri.

Team Void Linux tidak bertanggung jawab atas paket yang berasal dari VUR.

Risiko yang Perlu Dipahami

RisikoPenjelasan
Template tidak terauditPaket VUR tidak melalui proses review seketat repositori resmi Void
Kode berbahayaTemplate atau patch bisa saja menyisipkan kode yang tidak diinginkan
Konflik dependensiPaket dari VUR mungkin tidak kompatibel dengan paket dari repositori resmi
Paket usangTemplate mungkin tidak diperbarui seiring update upstream
Tidak ada dukungan resmiJika sistem rusak akibat paket VUR, komunitas Void tidak wajib membantu

Sebelum Build: Review Template

Langkah paling penting sebelum membangun paket dari VUR adalah membaca isi templatenya.

cat ~/.config/letx/<kategori>/<nama-paket>/template

Atau jika menggunakan clone manual:

cat vur/<kategori>/<nama-paket>/template

Yang perlu diperhatikan saat review:

  • pkgname, version, revision — pastikan sesuai dengan paket yang dimaksud
  • distfiles — URL source yang diunduh, pastikan dari domain resmi upstream
  • checksum — hash SHA256 untuk verifikasi integritas source
  • maintainer — identitas pengelola template; lebih baik dari sumber yang dikenal
  • do_build(), do_install() — perhatikan perintah yang dijalankan selama proses build
  • Direktori patches/ — jika ada, baca setiap patch yang diterapkan ke source

Praktik yang Disarankan

  • Prioritaskan paket dari repositori resmi Void. Gunakan VUR hanya jika paket benar-benar tidak tersedia di sana.
  • Cek field maintainer di template. Template dari maintainer yang dikenal atau aktif di komunitas lebih dapat dipercaya.
  • Uji paket baru di container atau VM sebelum install ke sistem utama.
  • Jangan abaikan checksum — pastikan nilai checksum di template sesuai dengan file yang diunduh.
  • Jangan build template yang distfiles-nya mengarah ke URL tidak dikenal atau bukan domain resmi upstream.

Etika Kontribusi

Bagi yang ingin mengajukan template ke VUR, berikut yang diharapkan dari kontributor:

  • Jangan menduplikasi paket yang sudah ada di repositori resmi Void kecuali ada alasan kuat (misalnya versi berbeda atau patch khusus).
  • Jaga template tetap terupdate — jika tidak lagi mampu memaintain, informasikan ke komunitas.
  • Cantumkan maintainer yang valid — gunakan nama dan email yang dapat dihubungi.
  • Sertakan checksum yang benar — jangan submit template dengan checksum kosong atau placeholder.
  • Jangan menyisipkan kode berbahaya — pelanggaran ini akan mengakibatkan removal permanen dari VUR.
  • Hormati lisensi upstream — pastikan template hanya mendistribusikan source atau biner yang lisensinya mengizinkan.

Melaporkan Masalah

Jika menemukan template yang mencurigakan, bermasalah, atau melanggar etika:

  1. Buka halaman Issues di repositori VUR: https://github.com/T4n-Labs/vur/issues
  2. Deskripsikan masalah dengan jelas — sertakan nama paket, versi, dan bagian template yang bermasalah.

Referensi


@T4n-Labs · @Gh0sT4n