03:53
1,0×
00:00/03:53
134,6 тыс смотрели · 5 лет назад
1 неделю назад
Homebrew 6.0.0: как пакетный менеджер закрывает дыру «произвольный код на твоей машине»
Вчера вышел Homebrew 6.0.0, и на первый взгляд это обычный changelog: tap trust, песочница на Linux, более быстрый JSON API, поддержка macOS 27. Но если соединить точки, складывается совсем другая картина — это один из самых security-ориентированных релизов в истории Homebrew, и почти всё в нём бьёт в одну цель: сократить поверхность, на которой на вашей машине исполняется чужой, непроверенный код. Плюс жёсткий дедлайн для владельцев Intel-маков, который проигнорировать не выйдет. Разберём, что реально под капотом — и почему это логичный ответ на эпоху supply-chain-атак вроде бэкдора в xz...