Habe ich was von Repositories geschrieben? Ich habe von offizieller Quelle, sprich Homepage, geschrieben, dem ersten Anlaufpunkt, der Quelle, für einen kompletten ISO-Download.
Also war die offizielle Quelle - nämlich die Download-Seite auf dem Server - nicht kompromittiert?
Ich habe nicht gesagt, dass die offiziellen ISOs kompromittiert waren (wie hier in dem angesprochenen Fall der Installer), sondern die Quelle, von der man diese ISO lädt und in dem Fall auf eine falsche ISO verwiesen hat.
Die vermeintlich sichere Download-Quelle hat auf ein kompromittiertes ISO verwiesen.
Und wer als LinuxMint-User dieser seriösen Downloadquelle vertraut hat, war kompromittiert. Und wer der seriösen Download-Quelle https://www.transmissionbt.com/ vertraut hat, war genauso gearscht wie derjenige, der linuxmint.com vertraut hat. Kein Unterschied.
apollo4 hatte wohl verstanden, dass über den BitTorrent-Client Schadsoftware aus illegalen Quellen geladen wurde, das war aber nicht der Fall.