オープンソースだとソースコードをチェックできるからセキュアだ、
というような言説がありますが、
例えばgithubでソースコードと実行可能バイナリが公開されていたとして、
本当にその実行可能バイナリがそのソースコードからビルドされたのか
分からないんじゃないですか?

何か簡単に確かめる方法はありますか?