Přejít k navigační liště

Zdroják » Zprávičky » Homebrew 6.0.0: bezpečnější tapy, sandbox na Linuxu a rychlejší aktualizace

Homebrew 6.0.0: bezpečnější tapy, sandbox na Linuxu a rychlejší aktualizace

Zprávičky Různé

Nálepky:

Populární balíčkovací nástroj Homebrew vydal 11. června 2026 verzi 6.0.0, kterou oznámil hlavní vývojář Mike McQuaid. Jde o jednu z největších aktualizací poslední doby s důrazem na bezpečnost.

Nejvýraznější novinkou je mechanismus „tap trust“ – protože tapy třetích stran mohou obsahovat libovolný nesandboxovaný Ruby kód, Homebrew nově vyžaduje, aby byly explicitně označeny jako důvěryhodné, než se jejich kód vůbec spustí. Oficiální tapy zůstávají důvěryhodné automaticky. Bezpečnost posiluje i nový Bubblewrap sandbox na Linuxu, který srovnává podmínky s macOS, kde už fáze sestavení, testování a postinstalace běží izolovaně.

Výchozím se stává interní JSON API, které slučuje všechna metadata do jediného stahování – brew se tak aktualizuje rychleji a méně komunikuje po síti. Na základě uživatelského průzkumu se pro vývojáře zapíná režim „ask“, takže brew install a brew upgrade před provedením změn zobrazí souhrn závislostí a vyžádají si potvrzení.

Verze přináší také počáteční podporu macOS 27 (Golden Gate), a s ní souvisí důležité oznámení pro majitele starších Maců: od září 2026 přestanou vznikat nové binární balíčky pro macOS na Intelu a v září 2027 podpora Intel x86_64 na macOS skončí úplně.

Z dalších novinek stojí za zmínku paralelní instalace v brew bundle, podpora winget na Windows, nový příkaz brew exec (obdoba npx), podpora AppImage na Linuxu a nástroj brew vulns pro kontrolu známých zranitelností. Projekt zároveň ukončil experiment brew-rs s přepisem části frontendu do Rustu – benchmarky ukázaly přínos jen v úzkých scénářích, takže se optimalizace vrací k Ruby.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted

Frugal computing: architektura pro dobu dražší infrastruktury

Vývojáři se naučili zrychlovat dotazy, přidávat cache, škálovat služby a hlídat účet za cloud. Frugal computing začíná o jednu otázku dřív: musí se výpočet, přesun dat, volání modelu nebo uložení vůbec stát? Rostoucí spotřeba datových center a nové evropské reportování ho posouvají do návrhu architektury, dřív než do závěrečné poznámky o udržitelnosti v prezentaci.

Odysseus: PewDiePie vydal open-source AI workspace, který běží na vašem vlastním hardwaru

AI
Komentáře: 0
Felix Kjellberg, youtuber se 110 miliony odběratelů, strávil rok učením se programovat a fine-tuningem vlastních AI modelů. Výsledkem je Odysseus – bezplatný, open-source workspace pro práci s umělou inteligencí, který neposílá žádná data do cloudu. Projekt má týden, přes 61 000 hvězdiček na GitHubu a znovu otevírá otázku, komu vlastně patří váš digitální kontext.

Když Git už nestačí: jak izolovat databázový stav pro pokusy AI agentů

Gitová větev vývojářům oddělí kód, ale databáze často zůstává společná. U AI agentů je to slabé místo: rychle spouštějí migrace, mění data a zkoušejí víc cest najednou. Databázová větev jim dá vlastní pracovní prostor, jenže tím práce nekončí. Ještě je potřeba řešit citlivá data, oprávnění, životnost větve i zbytek stavu aplikace.