署名が公開されていてもちゃんと面倒臭い人向けだけから落とすようにすれば何のリスクもないだろうが

逆に面倒臭い人向けがもし署名鍵を公開していなかったとしても、パッケージ名を変えて配布すればウイルス入りReVancedでもインストールできちゃうからな
署名が公開されているからといって野良の時点でウイルスのリスクは変わらない