开发者生态
morning
Omarchy 充满安全漏洞
2026-08-26
1 阅读
约2分钟阅读
arn3n
字号:
Merchants of Insecurity 2026 年 8 月 25 日首先,PSA:如果您稍微关心机器的安全性,请不要使用 Omarchy。你无法打磨一个垃圾 Omarchy 4.0,它附带了一系列安全问题,我只能将其描述为令人遗憾(因为我向我妈妈保证我会少发誓)。有像视频标题 bash 注入或所有通知都能够在您的计算机上运行任意 bash 之类的危险。所有项目都有安全问题,但并非所有项目都有这样可预测的安全问题。我们知道如何处理不受信任的输入。我们知道我们不应该使用人工智能生成的 bash 脚本来处理不受信任的输入,特别是在看似没有审查的情况下。而且,您无法通过从一堆 bash 垃圾开始并希望其他人在问题被利用之前发现并修复问题来获得相当安全的系统。简而言之,Omarchy 并不重视安全性。他们进行角色扮演,认真对待安全问题,但他们的开发实践以及他们快速处理数十年安全问题并发明新问题的轻松程度,告诉我们更多关于 Omarchy 安全性的信息,而不是安全团队的公告。谎言还是营销? DHH 喜欢说他正在推动桌面 Linux 之年的到来。 Omarchy 是人们应该如何使用的发行版。展示了体验的精致程度。从本质上讲,他擅长营销 Omarchy。在安全方面,他强调了安全团队在最近发布的点中所做的努力。如果您从操作系统的瑞士奶酪开始,一长串已解决的安全问题肯定看起来令人印象深刻。我认为营销已经变成了谎言、不诚实。诚实的态度是说他们更关心点文件的迭代,而不是系统的基本安全性。 DHH 用虚假的积极性和“让我们他妈的吧”的态度让批评者闭嘴。但现实情况是,Omarchy 是一个没有认真对待安全性的项目,如果许多公司禁止使用它,我不会感到惊讶。只是让人们享受事物,天哪,我不会阻止任何人。我不喜欢公众对某人承担的风险的看法与使用 Omarchy 这样的项目的实际风险脱节。该团队似乎没有兴趣向用户准确解释它。我不喜欢人们被欺骗而伤害自己,因此写了这篇文章。和平✌️
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱