Я скорее в данном случае бы доверял пусть и закрытому, но коду который просмотрело много-много глазок. А в случае lineage я доверяю мейнтейнеру, его машине и т.д.
Там собрать из исходников плевое дело. Буквально step-by-step
Как-то практика будто показывает, что всяческие "защитные анклавы" и всевозможные закрытые компоненты защиты только приводят к тому, что потом нет никакой возможности установить, что система скомпрометирована