deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (native)

Homebrew 7.0.0 paralel kurulumlar, güçlendirilmiş sandboxing ve Intel Mac'lerin küme düşürülmesini getiriyor

Homebrew 7.0.0 paralelleştirilmiş kurulumlar, genişletilmiş sandboxing, yerleşik bir güvenlik açığı veritabanı ve yerel bir macOS uygulaması sunuyor; macOS 10.15 desteği kaldırılıyor ve Intel Mac'ler Tier 3'e taşınıyor.

Homebrew 7.0.0 paralel kurulumlar, güçlendirilmiş sandboxing ve Intel Mac'lerin küme düşürülmesini getiriyor

Homebrew 7.0.0 performans ve güvenlik odaklı geldi

Homebrew projesi paket yöneticisinin 7.0.0 sürümünü yayımladı. brew.sh üzerinde yayımlanan duyuruya göre 6.0.0'dan bu yana öne çıkan değişiklikler şunlar: daha hızlı kurulum ve yükseltme, daha sıkı sandboxing, yerel bir macOS uygulaması, bir danışma veritabanıyla desteklenen yerleşik güvenlik açığı kontrolleri, macOS 10.15 desteğinin emekliye ayrılması ve Intel Mac'lerin Tier 3 desteğine düşürülmesi.

Yükseltme, kullanıcıların çoğu için auto-update aracılığıyla otomatik olarak gerçekleşiyor; otomatik güncellemeleri kapatanlar içinse brew update ile elle yapılıyor.

Eşzamanlı çalışma günlük komutları hızlandırıyor

Performans çalışması, daha fazla işi paralel yapmaya odaklanıyor. Sürüm yazısına göre brew install, brew reinstall ve brew upgrade artık paket hazırlığını indirmelerle örtüşürüyor; brew bundle ile çalıştırılan toplu işlemler de dahil, böylece bir Brewfile, birden çok paket adlandıran bir komutla aynı eşgüdümlü çalışmayı paylaşıyor.

Birkaç başka komuta da el değdi: brew config sistem ayrıntılarını her alt süreci sırayla beklemek yerine eşzamanlı olarak topluyor ve brew tap-info, tap metadata'sını paralel çekerken çıktı sırasını betikler için kararlı tutuyor. brew cleanup artık önbelleği tekrar tekrar taramıyor ve brew fetch, URL'leri ve sağlama toplamlarını bulmak için tam paket tanımlarını yüklemeden indirmelere API metadata'sından doğrudan başlayabiliyor.

Daha küçük kazanımlar da var: brew update Ruby önbelleklerini önceden derliyor, böylece sonraki komutlar daha hızlı başlıyor; ayrıştırılmış API verisi ısınmış çalıştırmalar arasında yeniden kullanılırken imzalar her yüklemede hâlâ doğrulanıyor ve araç başlangıç sırasında daha az alt süreç başlatıyor.

Güvenlik düzeltmeleri ve genişletilmiş sandboxing

Duyuru bir dizi güvenlik danışması listeliyor. En yüksek önem derecelisi olan GHSA-rg9r-ppxp-87hm, 6.0.12'de düzeltildi: imzasız cask kaldırma metadata'sı sudo ile komut çalıştırabiliyordu ve savunmasız kurtarma kodu ile API erişimcileri o zamandan beri silindi. 7.0.0'ın kendisinde düzeltilen orta düzey bir başka sorun olan GHSA-5263-whxq-77hp ise kötü niyetli bir cask'in LaunchServices üzerinden macOS kurulum sandbox'ından kaçmasına izin veriyordu; Homebrew artık uygulama başlatmayı, Mach servislerini ve Unix socket bağlantılarını kısıtlıyor. 6.0.12'de yapılan orta düzey bir başka düzeltme, macOS yükleyicisinin root olarak program çalıştırabilen prefix'e ait Git yapılandırmasını yok saymasını sağladı ve bir dizi düşük önem dereceli yama, yönlendirme işlemlerini, tap kısıtlaması atlamalarını, Subversion URL enjeksiyonunu ve yamaların hazırlanan kaynak ağacı dışına çıkmasını ele aldı.

Sandboxing tarafında, yapılandırılmış kurulum artık imzalı veri olarak teslim ediliyor ve formula ile cask işlemleri sandbox içinde çalışıyor; bu da keyfî Ruby çalıştırmasını azaltıyor. Bağımlılık indirmeleri adanmış bir fetch aşamasına taşınıyor: taşınmış formülalar ağ erişimi ve yazılabilir önbelleklerle indiriyor, ardından kurulum ağ kapalı ve önbellekler salt okunurken sürüyor. Sandbox'lı derlemeler artık varsayılan olarak home dizinini okuyamıyor ve farklı gerçek ile etkin kullanıcı ID'leri arasında geçiş yapan kurulumlar düpedüz reddediliyor.

Duyuru sınırlar konusunda açık sözlü: tap güveni kötü niyetli üçüncü taraf cask'lere karşı hâlâ ana savunma, sandbox çoğunlukla kazayla oluşacak hasarı sınırlıyor ve vendor .pkg yükleyicileri hâlâ onun dışında çalışıyor.

Platform desteği daralıyor

Uzun süredir sinyal verilen birkaç kaldırma hemen yürürlüğe girdi. macOS 10.15 ve öncesi artık hiç desteklenmiyor ve macOS 11 veya üzeri gerekiyor. macOS Sonoma 14 Tier 3'e düşüyor; yani kullanıcıların bottle'lar ve .pkg kurulumları için Sequoia 15 veya daha yenisine ihtiyacı var, buna karşılık Apple Silicon üzerindeki macOS Golden Gate 27, önceden derlenmiş bottle'larla Tier 1'de tamamen destekleniyor.

Donanım planlaması için en etkili değişiklik şu: macOS 11 veya üzeri kullanan Intel Mac'ler yeni bottle olmadan Tier 3'e taşınıyor ve proje, Homebrew'nun orada 2027-09-01'de çalışmayı bırakmasından önce MacPorts'a geçilmesini öneriyor. macOS 11'deki Apple Silicon makineler de aynı bitiş tarihiyle karşı karşıya ve macOS 12 veya üzerine yükseltmeleri gerekiyor.

Diğer tarihli son teslim tarihleri arasında, kullanıcıların 2027-03-01'den önce geçmesi gereken donmuş Homebrew/brew master bootstrap'ı ile 2027-12-11'den itibaren zorunlu kılınan ve yaygın hook'ları dönüştürmek için kullanılabilecek brew style --fix ile üçüncü taraf formüla post_install ve cask flight bloklarının *_steps lehine kullanımdan kaldırılması var. CI kullanıcıları da etkileniyor: Ubuntu 22.04 imajı ghcr.io/homebrew/brew lehine kaldırıldı ve @master ya da @main'e yapılan GitHub Actions referansları artık çalışmıyor; sabitlenmiş bir CalVer sürümü veya commit SHA'sı gerekiyor. Üçüncü taraf brew wrapper'ları da Tier 3'e düşürüldü.

Daha küçük komut ve iş akışı iyileştirmeleri

Sürüm ayrıca günlük komutları cilalıyor. brew install --dry-run formülaları ve cask'leri birlikte önizliyor, brew list --no-installed-on-request yalnızca bağımlılık olan paketleri ayırıyor ve brew info artık kaldırılabilir paketleri yalnızca kaldırılmamış olanlardan ayırt ederken karşılanmamış işletim sistemi veya mimari gereksinimlerini işaretliyor. brew services, yükseltmelerden etkilenmeyen kalıcı formüla başına ortam geçersiz kılmaları kazanıyor, brew bundle Cargo Git bağımlılıklarını ve uv araçlarını bildirilen kaynaklardan geri yükleyebiliyor ve brew doctor -- otomasyon için yapılandırılmış tanılama çıktısı veriyor.

Neden önemli

Homebrew, macOS geliştiricilerinin büyük bir bölümü için varsayılan paket yöneticisi, dolayısıyla bu değişikliklerin etkisi hızla yayılıyor. Daha hızlı ve eşzamanlı kurulumlar rutin iş akışlarından zaman kazandırırken, sandbox genişlemesi ve danışma veritabanı, paket ekosistemlerine yönelik tedarik zinciri saldırılarının süregelen bir endişe olduğu bir dönemde güvenlik tabanını yükseltiyor. Destek değişiklikleri ise daha zor haber: pre-Catalina veya Intel donanımı kullanan herkes için artık bir sayaç işliyor; elde somut bir Eylül 2027 son teslim tarihi ve önerilen bir MacPorts geçiş yolu var ve eski dallara ya da imajlara sabitlenmiş CI hatları güncellenene kadar kırılacak.

  • #homebrew
  • #macos
  • #package-manager
  • #open-source
  • #developer-tools

İlgili yazılar