Homebrew 7.0.0 发布:macOS 原生图形界面与更严沙箱
Homebrew 7.0.0 正式发布,首次为 macOS 提供官方原生图形界面,同时引入更严格的沙箱保护、内置漏洞检查与安全公告数据库。该版本不再支持 macOS 10.15 及更早系统,Intel Mac 降为...
Homebrew 7.0.0 已发布,首次为 macOS 提供官方原生图形界面,并同步引入更严格的沙箱保护、内置漏洞检查与安全公告数据库。这是该包管理器近年来在用户体验和安全能力上的一次集中更新。
系统支持范围出现明显收紧。macOS 10.15 及更早系统不再受支持,用户需运行更高版本才能升级到 7.0.0。Intel Mac 被降为 Tier 3,意味着后续维护和兼容性保障的优先级会低于 Apple Silicon 设备,仍在 Intel 环境下使用的团队需要评估长期风险。
安全增强是本次版本的重点。更严格的沙箱保护限制了包安装过程中的行为,内置漏洞检查与安全公告数据库则可能帮助团队更快识别依赖风险。不过官方目前尚未披露漏洞检查的数据来源、更新频率,以及公告数据库的具体访问方式。
Linux 端沙箱技术栈从 Bubblewrap 切换到 Landlock。该变化要求部署环境的内核支持 Landlock,不同发行版之间可能存在兼容性差异。如果内核版本过旧,沙箱隔离效果可能受影响,相关功能也可能无法正常启用。
针对官方原生图形界面,公告未说明具体功能范围、安装方式和兼容性要求。计划在生产环境中部署或升级的团队,建议等待更详细的说明文档发布后再推进。