Периодически полезно заходить в меню установки доп. пакетов и проверять обновления.
Если заморачиваться с безопасностью, то надо думать, как новые обновления и доп. пакеты устанавливать.
Если Eclipse устанавливать не из синаптика, то плагины хранятся в ~/.eclipse с необходимыми правами. Над чем там придется заморачиваться?
update:
Сразу не подумал, что в ~/.eclipse хранятся дополнительные плагины. Если некоторые плагины уже существовали в скаченном пакете то они хранятся вместе с программой с соответствующими правами.
update2:
Только что посмотрел что происходит при обновлении.
Итак, в общем каталоге (каталог плагинов, находящийся в каталоге программы) есть старый плагин. Если при обновлении обнаруживается новый плагин, то он запишется в каталог ~/.eclipse. Старый плагин остается на своем месте (в каталоге плагинов, находящимся в каталоге программы), что позволит откатиться на предыдущую (старую) версию.