不安全之商:对 Omarchy 发行版安全实践的尖锐批评
来源: blog.happyfellow.dev — 2026-08-25
概述
作者尖锐批评 DHH 的 Omarchy 发行版在安全上的不作为,直接给出「如果你在乎机器安全,哪怕只有一点,就别用 Omarchy」的 PSA。文章点名 4.0 版本中的标题 bash 注入、所有通知可执行任意 bash 等漏洞,指出用 AI 生成的 bash 脚本处理不可信输入、且明显缺乏审查,从一开始就无法达到合理的安全水平。作者认为 Omarchy 的开发方式与「速通几十年安全问题的速度」比其安全公告更能说明真实状况,并指出 DHH 的宣传已从营销滑向误导。
核心要点
- 直白警告在乎安全就别用 Omarchy
- 4.0 存在标题 bash 注入、通知任意执行等问题
- 用 AI 生成的 bash 处理不可信输入且缺乏审查注定不安全
- 认为 DHH 的安全宣传从营销变成不实
金句
你不能从一堆 bash 垃圾开始,然后指望别人在漏洞被利用之前就把它们全抓出来修好。
👍 0
👎 0
返回 Lobsters 首页