Suelo recibir paquetes de http://f-droid.org/ repositorio a través de su buscador de paquetes (porque así tengo la garantía de que uso software libre); y están firmados con su clave.
Yo uso CyanogenMod 10; y tengo acceso Root.
No me gusta permitir paquetes de "fuentes desconocidas" para esto.
Puedo configurar el sistema para que f-droid cuente como una fuente conocida, y no se permita instalar por defecto los paquetes de todas las demás fuentes desconocidas como antes.
Tal vez, algo puede ser parches en la distro CyanogenMod para añadir la clave de f-droid como una clave para una "fuente conocida" de paquetes.