Всё-таки уточним ситуацию с
репозиториями Arch...
AUR (Arch User Repository), та самая
помойка "заходи кто хошь, коммить чего хошь" - уникальная в linux-сообществе {и я бы сказал -
спорная}
фича.
Слабомодерируемый (а до вышеупомянутого всплеска зловредной активности - вообще практически не модерируемый) репозиторий. {Плохо представляю, зачем оно вообще нужно}...
Кроме "помойки" есть аж 3 разноуровневых репозитория, контролируемых непосредственно командой разработчиков: core (ядро), extra (расширенный) и multlib (библиотеки для 32-бит софта на x64).
Если
очень хочется автообновление "как в виндах" - относительно безопасно обновляться из этих 3-х репозиториев: вероятность, что в них попадёт какая-нибудь малварь - околонулевая. Вероятность "доброкачественного" обновления, "роняющего" систему - несколько выше (такие обновы, к слову, и у M$ случались); никакой команде разработчиков не по силам выловить ВСЕ ошибки. И если уж используете автообновление - настройте и автоматическое резервное копирование...
Автообновление из "помойки" - практически 100% гарантия, что какую-нибудь пакость вы поймаете, не сразу - так через некоторое время. Оттуда вообще что-либо ставить довольно опасно. Не просто так этот репозиторий требуется подключать в систему отдельно...