Omarchy 充满安全漏洞
一个快乐的人 - 博客帖子关于 联系 订阅 RSS 2026年8月25日 首先,一个公共服务公告:如果你对机器的安全性稍微在意一点,请不要使用 Omarchy。你不能把一堆粪便擦得光亮。Omarchy 4.0 伴随着一系列我只能称之为可悲的安全问题(因为我承诺过我妈会少骂脏话)。有像视频标题的 Bash 注入或所有通知可以在你的机器上运行任意 Bash 的问题。所有项目都有安全问题,但并不是所有项目都有如此可预测的安全问题。我们知道如何处理不可信的输入。我们知道不应该使用 AI 生成的 Bash 脚本来处理不可信的输入,尤其是在看似没有审查的情况下。而且,你不能通过从一堆 Bash 垃圾开始,并希望其他人在被利用之前能抓住并修复这些问题,来达到一个合理安全的系统。简单来说,Omarchy 并没有把安全性视为重要。他们在角色扮演中表现得很重视安全,但他们的开发实践以及他们在短时间内快速处理几十年的安全问题和创造新问题的简单程度,告诉我们关于 Omarchy 的安全性要比安全团队的公告多得多。欺骗或营销?DHH 热衷于说他正在让 Linux 在桌面上迎来这一年。如何让 Omarchy 成为人们应该使用的发行版。展示体验是多么的精致。本质上,他擅长于营销 Omarchy。在安全方面,他强调安全团队在最近的点发布中的努力。如果你从一个瑞士奶酪般的操作系统开始,一长串解决的安全问题看起来确实令人印象深刻。我认为这种营销变成了欺骗,显得不诚实。诚实的态度应该是说他们更关心迭代他们的 dotfiles,而不是系统的基本安全性。DHH 用虚假的积极态度和“让我们来吧”的态度来压制他的批评者。但现实是,Omarchy 是一个不认真对待安全性的项目,我不会感到惊讶如果许多公司禁止它的使用。让人们享受事情就是了,天哪,我并没有阻止任何人。我不喜欢公众对某人所承受的风险的认知与使用像 Omarchy 这样的项目的实际风险不一致。团队似乎对准确向他们的用户解释这一点不感兴趣。我不喜欢人们被误导而伤害自己,因此写下了这篇帖子。和平 ✌️
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡