يسرني اليوم الإعلان عن إصدار Homebrew 6.0.0. أهم التغييرات منذ الإصدار 5.1.0 هي آلية أمان Tap Trust الجديدة، وواجهة برمجة تطبيقات JSON الداخلية الجديدة الأسرع والأصغر حجمًا لـ Homebrew، وتقنية الحماية (Sandboxing) على نظام Linux، وإعدادات افتراضية محسّنة بناءً على استطلاع رأي المستخدمين، والعديد من التحسينات على حزم brew، وتحسين الأداء، ودعم مبدئي لنظام macOS 27 (Golden Gate).
يقدم Homebrew 6.0.0 ميزة Tap Trust. يمكن أن يحتوي Tap التابع لجهة خارجية على Ruby غير معزول يعمل على جهازك، لذا يتطلب Homebrew الآن الوثوق صراحةً بـ Taps (والصيغ والملفات المُؤهلة بـ Tap) قبل تقييم أو تشغيل شفرتها. يقلل هذا من مخاطر Taps الخبيثة أو المخترقة، مع الحفاظ على موثوقية Taps الرسمية لـ Homebrew افتراضيًا. راجع وثائق Tap Trust الجديدة لمزيد من التفاصيل.
يفرض Homebrew ثقة أولية في الحزم، بحيث يتم تمييز الحزم غير الموثوقة قبل تشغيل شفرتها، ويثق في عناصر الحزم المؤهلة قبل التثبيت، ويوقف التثبيت التلقائي للحزم غير الموثوقة، ويربط قوائم السماح والمنع والثقة بالحزم عن بُعد، ويستخدم ثقة الحزم عند تقييم جميع الصيغ والحزم.
يُضيف brew tap أوامر لإدارة ثقة الحزم، ويمكنه الوثوق بحزمة ما من خلال عنوان URL الخاص بها عن بُعد، ويضيف brew trust علامة --json=v1، ويضيف brew tap-info حقلاً باسم trusted.
يُراعي brew bundle خيار trusted:، ويسجل brew bundle dump إدخالات الحزمة الموثوقة، مع تمييز الحزم المخصصة عن بُعد على أنها موثوقة.
يحتوي docs.brew.sh على صفحات جديدة، بما في ذلك Tap-Trust، تشرح نموذج ثقة الحزم الجديد في Homebrew، ويثق Homebrew في الحزم في test-bot.
ليست هناك تعليقات:
إرسال تعليق