Lobsters | 原文链接 | 2026-08-27 收录

不安全之商:对 Omarchy 发行版安全实践的尖锐批评

来源: blog.happyfellow.dev — 2026-08-25

概述

作者尖锐批评 DHH 的 Omarchy 发行版在安全上的不作为,直接给出「如果你在乎机器安全,哪怕只有一点,就别用 Omarchy」的 PSA。文章点名 4.0 版本中的标题 bash 注入、所有通知可执行任意 bash 等漏洞,指出用 AI 生成的 bash 脚本处理不可信输入、且明显缺乏审查,从一开始就无法达到合理的安全水平。作者认为 Omarchy 的开发方式与「速通几十年安全问题的速度」比其安全公告更能说明真实状况,并指出 DHH 的宣传已从营销滑向误导。

核心要点

金句

你不能从一堆 bash 垃圾开始,然后指望别人在漏洞被利用之前就把它们全抓出来修好。
返回 Lobsters 首页