العودة
‏Homebrew 6.0.0: ثقة إلزامية في الـ tap وعزل على لينكس ووضع ask افتراضي
SiTech AI Team3 წთ. საკითხავი

‏Homebrew 6.0.0: ثقة إلزامية في الـ tap وعزل على لينكس ووضع ask افتراضي

تشترط Homebrew 6.0.0 توثيق الـ tap-ات التابعة لأطراف ثالثة قبل تشغيل كود Ruby، وتجعل واجهة JSON API الداخلية الافتراضية، وتضيف عزلاً على لينكس وثلاثة إصلاحات أمنية.

صدرت Homebrew 6.0.0 في 11 يونيو 2026، وعنوانها الرئيسي هو الأمان: يجب الآن توثيق الـ tap-ات التابعة لأطراف ثالثة صراحةً قبل تقييم كود Ruby الخاص بها أو تشغيله. وهي أول إصدار رئيسي منذ 5.1.0، كما تجعل واجهة JSON API الداخلية المدمجة الافتراضية، وتضيف العزل (sandbox) على لينكس، وتنقل الأوامر اليومية إلى وضع "ask" الذي يطلب تأكيداً.

الثقة في الـ tap تصبح إلزامية

يحدد الإعلان الخطر بوضوح: قد يحتوي tap تابع لطرف ثالث على كود Ruby عشوائي غير معزول يعمل على الجهاز الذي يثبّته. لذلك تشترط Homebrew الآن أن تكون الـ tap-ات، وكذلك الصيغ وملفات cask المؤهلة بـ tap، موثوقة قبل تشغيل كودها، بينما تبقى الـ tap-ات الرسمية موثوقة افتراضياً. ويُشار إلى الـ tap-ات غير الموثوقة مسبقاً، وأُوقف إضافتها تلقائياً، ورُبطت قوائم allow وforbid وtrust بالـ remote-ات. ويكتسب brew tap أوامر لإدارة الثقة، ويدعم brew trust العَلم --json=v1، ويعرض brew tap-info حقل trusted، ويراعي brew bundle الخيار trusted:.

تحديثات أسرع وعزل على لينكس ووضع ask افتراضياً

أصبحت واجهة JSON API الداخلية، التي تجمع كل بيانات Homebrew الوصفية في تنزيل واحد فيتحدّث brew أسرع ويتصل بالشبكة أقل، هي الافتراضية؛ أما المتغير HOMEBREW_USE_INTERNAL_API الذي كان يفعّلها منذ 5.0.0 فقد أصبح مهجوراً. وعلى لينكس تعمل الآن مراحل build وtest وpostinstall داخل عزل Bubblewrap، كما هو الحال في macOS. وبعد استبيان المستخدمين الذي أجراه المشروع، أصبح وضع ask افتراضياً للمطوّرين، بحيث يعرض brew install وbrew upgrade ملخصاً للاعتماديات وينتظران التأكيد. ويكتسب brew bundle تثبيتاً متوازياً للصيغ، وإضافات npm وkrew وwinget (على ويندوز فقط)، ودعماً أوسع للتنظيف. كما أصبح brew leaves أسرع بنحو 30%.

أجهزة Mac العاملة بمعالجات Intel تخرج من الصورة

يضيف الإصدار دعماً أولياً لـ macOS 27 ‏(Golden Gate) الذي يتخلى عن معالجات Intel، ولذلك تتغير مستويات الدعم: في سبتمبر 2026 ينتقل macOS Intel x86_64 إلى المستوى الثالث Tier 3 من دون دعم CI ومن دون حِزم bottle جديدة؛ وفي سبتمبر 2027 يصبح غير مدعوم كلياً ويُحذف الكود المرتبط به. وعلى لينكس رفع الانتقال إلى CI الخاص بـ Ubuntu 24.04 الحد الأدنى إلى glibc 2.39، فانتقلت الأنظمة ذات glibc الأقدم، مثل Ubuntu 22.04، إلى المستوى الثاني. وقد انتهت تجربة brew-rs لنقل أجزاء من واجهة Ruby إلى Rust: ظهرت الميزة فقط في تنزيلات bottle ضيقة ومخزّنة مؤقتاً، فعاد العمل على الأداء إلى Ruby.

إصلاحات أمنية وأعمال سلسلة التوريد

صدرت مع الإصدار ثلاثة تنبيهات أمنية: خلل في استراتيجية التنزيل POST تجاوز الحماية من إعادة التوجيه من HTTPS إلى HTTP؛ وتنفيذ كود بصلاحيات root عبر Git hooks داخل postinstall لملف .pkg على macOS؛ ومثبّت وثق بملف plist في /var/tmp يتحكم به المستخدم. وقد أُصلحت الثلاثة. وتُرشّح Homebrew الآن متغيرات البيئة الحساسة أثناء تقييم Ruby، ويمكنها طلب مجاميع تحقق لملفات cask عبر HOMEBREW_CASK_OPTS_REQUIRE_SHA، وأضافت فترات انتظار للتنزيل من مصادر Bundler وRubyGems وnpm وPyPI. ومن الأوامر الجديدة brew exec على غرار npx، وbrew vulns التي تفحص الحزم المثبّتة بحثاً عن ثغرات معروفة.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.