wellington_r
(usa Debian)
Enviado em 03/09/2015 - 19:01h
Pode baixar.
No geral, se você pesquisar pelo nome de um projeto no Google, os primeiros links são confiáveis (pois o Google ordena os resultados por relevância; quanto mais sites linkando aquele site, mais relevância ele tem). Dificilmente um site malicioso vai conter mais relevância do que um site sério.
É claro que essa não é a única forma de saber se um site é confiável ou não, mas não há uma receita de bolo pra isso. É só usar o bom senso e se estiver em dúvida procurar por mais informações em relação àquele projeto/site.
Por exemplo, no site que você passou no menu há a opção "código" (fonte). Se você clicar lá, será redirecionado para a página do github (uma "rede social" para programadores geralmente envolvidos em projeto de software livre) do projeto. Na página do github, há um link apontando exatamente para o site que você passou, o que significa que essa é a página oficial do projeto.
Eu geralmente só não baixo os pacotes empacotados por algum cara de um blogspot.com qualquer, principalmente se o blog tiver pouco conteúdo. Não estou dizendo que todo pacote gerado por alguém de algum blog contém código malicioso (por exemplo aqui no VoL há vários usuários confiáveis que tem blog), mas eu particularmente prefiro não arriscar.
Mas... você já pesquisou se não há esse programa no repositório de sua distro?
Sempre é preferível instalar o programa direto dos repositórios. É mais fácil de desinstalar, e tem menos chances de dar bug/conflito.