Do you actually audit open source projects you download?
IsoKiero @ IsoKiero @sopuli.xyz Posts 241Comments 831Joined 2 yr. ago

Onko Marko Hietalan Corolla vuodelta 1986 Suomen rumin auto? ”Onhan se karski, mutta toimii”
Olkiluoto 3:n vuosihuolto venyy jälleen – sähköä tuottaa tällä hetkellä vain ykköslaitos
Vantaan kouluampumisen jälkeen on puhuttu liian vähän aseista, väittää toimittaja Lauri Nurmi
Televisiolähetykset siirtyvät HD-aikaan ensi vuonna – tarkista ajoissa, pimeneekö televisiosi
SAK ja sen liitot jatkavat lakkoja – Satonen ja Orpo pettyivät: ”Ei ole oikea ratkaisu”
Suomi seitsemättä vuotta perättäin maailman onnellisin maa – länsimaiden sijoitusta laski nuorten tyytymättömyys
Tämä kuva näyttää hetken, kun Alexander Stubbista tuli presidentti – katso virkaanastujaispäivän parhaat hetket
EU pakottaa Applen avaamaan sovellusmarkkinoita – teknojätti löysää vastentahtoisesti otetaan
Analyysi: Pekka Haavisto kehui Olli Rehniä – Alexander Stubb toivoi Riikka Purralle talousonnea
Ylilaudalla julkaistiin anonyymi pommiuhkaus SDP:n puoluetoimistoa vastaan – pian kirjoittajan luo ilmestyi poliisi
That's something along the lines I do as well, but your methods are far more in depth than mine. I just glance around documentations, how active the development is and get a rough idea if the thing is just a single person hobby-project or something which has a bit more momentum.
And it of course also depends on if I'm looking for solutions just for myself or is it for others and spesifically if it's work related. But full audits? No. There's no way my lifetime would be enough to audit everything I use and even with infinite time I don't have the skills to do that (which of course wouldn't be an issue if I had infinite time, but I don't see that happening).