HeadlinesBriefing favicon HeadlinesBriefing.com

Omarchyのセキュリティ問題:批判的レビュー

Hacker News •
×

まず、公共広告:あなたが自分のマシンのセキュリティを少しでも気にするなら、Omarchyを使用しないでください。糞を磨くことはできません。Omarchy 4.0は、私が残念としか言いようのない一連のセキュリティ問題を抱えて出荷されました(母にあまり悪態をつかないと約束したからです)。ビデオタイトルのbashインジェクションや、すべての通知があなたのマシンで任意のbashを実行できるなどの素晴らしいものがあります。すべてのプロジェクトにはセキュリティ問題がありますが、すべてのプロジェクトにこれほど予測可能なセキュリティ問題があるわけではありません。私たちは信頼できない入力の扱い方を知っています。信頼できない入力を処理するためにAI生成のbashスクリプトを使用すべきではないことを知っています。特に明らかなレビューなしでは。そして、bashのゴミの山から始めて、他の人が悪用される前に問題を発見して修正してくれることを期待して、合理的に安全なシステムに到達することはできません。簡単に言えば、Omarchyはセキュリティを重要視していません。彼らはセキュリティを真剣に受け止めているふりをしていますが、彼らの開発慣行と、数十年分のセキュリティ問題を高速で通過し、新しい問題を発明する容易さは、セキュリティチームの発表よりもOmarchyのセキュリティについてはるかに多くを物語っています。嘘かマーケティングか?DHHは自分がデスクトップでのLinuxの年を実現していると言うのが大好きです。Omarchyが人々が使うべきディストリビューションであると。体験がどれほど洗練されているかを示しています。基本的に、彼はOmarchyのマーケティングが得意です。セキュリティ面では、最近のポイントリリースでのセキュリティチームの取り組みを強調しています。解決されたセキュリティ問題の長いリストは、スイスチーズのようなオペレーティングシステムから始めれば確かに印象的に見えます。マーケティングは嘘に変わったと思います。不誠実になりました。正直な態度は、彼らがシステムの基本的なセキュリティよりもドットファイルの反復にはるかに気を配っていると言うことでしょう。DHHは偽の前向きさで、「やろうぜ、クソ」という態度で批判者を黙らせます。しかし現実は、Omarchyはセキュリティを真剣に扱っていないプロジェクトであり、多くの企業がその使用を禁止しても驚かないでしょう。ただ人々に物事を楽しませてください、おい、私は誰も止めていません。誰かが取っているリスクの公衆の認識が、Omarchyのようなプロジェクトを使用する実際のリスクから切り離されているのが好きではありません。チームはユーザーに正確に説明することに興味がないように見えます。人々が自分自身を傷つけるように騙されるのが好きではありません、だからこの投稿です。平和。