Después de leer esta pregunta sobre si es más seguro descargar y compilar la fuente para un proyecto de código abierto o descargar y ejecutar el instalador, pensé en otra posible vulnerabilidad: es posible que un compilador pueda ser diseñado para dejar una puerta trasera ( u otro malware) dentro de un archivo que produce? En otras palabras, ¿podría comprometerse el compilador utilizado para compilar el código fuente? La única forma en que se podría atrapar tal cosa sería desensamblar un ejecutable compilado y comparar el código con el original. Esto sería muy difícil.
También necesitarías un compilador preexistente para compilar un compilador de código abierto. ¿Es teóricamente posible tener un sistema que sea todo software de código abierto y el propietario de la computadora (o un grupo de personas de confianza) haya revisado el código de los programas utilizados?