
Homebrew 6.0.0: məcburi tap etimadı, Linux sandbox və defolt ask rejimi
Homebrew 6.0.0 üçüncü tərəf tap-lərin Ruby kodunun işləməsindən əvvəl açıq etimad tələb edir, yığcam daxili JSON API-ni defolt edir, Linux-da sandbox gətirir və üç təhlükəsizlik düzəlişi təqdim edir.
Homebrew 6.0.0 2026-cı il iyunun 11-də buraxıldı və onun əsas mövzusu təhlükəsizlikdir: üçüncü tərəf tap-lər artıq Ruby kodu qiymətləndirilməzdən və ya işlədilməzdən əvvəl açıq şəkildə etibarlı kimi qeyd olunmalıdır. 5.1.0-dan sonra ilk böyük buraxılış olan versiya həm də yığcam daxili JSON API-ni defolt edir, Linux-a sandbox gətirir və gündəlik əmrləri təsdiq tələb edən "ask" rejiminə keçirir.
Tap etimadı məcburi olur
Elan riski açıq şəkildə göstərir: üçüncü tərəf tap-i quraşdırıldığı maşında işləyən, sandbox-dan kənar ixtiyari Ruby kodu saxlaya bilər. Homebrew artıq tap-lərin, həmçinin tap ilə kvalifikasiya olunmuş formul və cask-ların kodları işləməzdən əvvəl etibarlı olmasını tələb edir; rəsmi tap-lər isə defolt olaraq etibarlı qalır. Etibarsız tap-lər əvvəlcədən işarələnir, onların avtomatik əlavə edilməsi söndürülüb, allow, forbid və trust siyahıları remote-lara bağlanıb. brew tap etimad idarəetmə əmrləri qazanır, brew trust --json=v1 dəstəkləyir, brew tap-info trusted sahəsini göstərir, brew bundle isə trusted: seçimini nəzərə alır.
Daha sürətli yeniləmələr, Linux sandbox və defolt ask rejimi
Homebrew-un bütün metadatasını vahid yükləmədə birləşdirən, beləliklə brew-ün daha sürətli yenilənməsini və şəbəkəyə daha az müraciət etməsini təmin edən daxili JSON API artıq defoltdur; 5.0.0-dan bəri onu aktivləşdirən HOMEBREW_USE_INTERNAL_API dəyişəni isə köhnəlmiş sayılır. Linux-da build, test və postinstall mərhələləri artıq macOS-dakı kimi Bubblewrap sandbox daxilində işləyir. Layihənin istifadəçi sorğusunun ardından ask rejimi tərtibatçılar üçün defolt oldu, buna görə brew install və brew upgrade asılılıq xülasəsini göstərib təsdiq gözləyir.
Intel Mac-lər səhnədən çəkilir
Versiya Intel dəstəyindən imtina edən macOS 27 (Golden Gate) üçün ilkin dəstək əlavə edir; buna görə dəstək səviyyələri dəyişir: 2026-cı ilin sentyabrında macOS Intel x86_64 CI dəstəyi və yeni bottle-lar olmadan Tier 3-ə keçir; 2027-ci ilin sentyabrında Intel macOS tamamilə dəstəksiz olacaq və müvafiq kod silinəcək. Linux-da Ubuntu 24.04 CI keçidi baza həddini glibc 2.39-a qaldırdı, buna görə daha köhnə glibc olan sistemlər, məsələn Ubuntu 22.04, Tier 2-yə düşdü. Ruby frontend-inin hissələrini Rust-a köçürmək üzrə brew-rs təcrübəsi başa çatdı: üstünlük yalnız dar və artıq keşlənmiş bottle yükləmələrində göründü, ona görə performans işləri yenidən Ruby-ə qayıtdı.
Təhlükəsizlik düzəlişləri və təchizat zənciri
Buraxılışla birlikdə üç təhlükəsizlik bülleteni dərc olundu: HTTPS-dən HTTP-yə yönləndirmə müdafiəsini yan keçən POST yükləmə strategiyası qüsuru; macOS .pkg postinstall daxilindəki Git hook-ları vasitəsilə root səviyyəsində kod icrası; və istifadəçi nəzarətindəki /var/tmp plist faylına güvənən quraşdırıcı. Üçü də düzəldilib. Homebrew artıq Ruby qiymətləndirməsi zamanı həssas mühit dəyişənlərini süzür, HOMEBREW_CASK_OPTS_REQUIRE_SHA ilə cask-lar üçün yoxlama cəmləri tələb edə bilir və Bundler, RubyGems, npm və PyPI mənbələri üçün yükləmə gözləmə müddətləri əlavə edib. Yeni əmrlər arasında npx ruhunda brew exec və quraşdırılmış paketləri məlum zəifliklərə qarşı yoxlayan brew vulns var.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.