Homebrew 6.0: Fremde Taps brauchen jetzt Ihr OK

Michael Dobler
Autor Dr. Web
3 Min. Lesezeit
Homebrew 6.0: Fremde Taps brauchen jetzt Ihr OK

Der Paketmanager Homebrew bekommt sein erstes großes Update seit Monaten. Version 6.0.0 verschiebt den Schwerpunkt klar auf Sicherheit und bremst fremde Quellen aus, bevor deren Code auf Ihrem Rechner landet.

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

Homebrew 6.0 bringt mit Tap Trust eine Neuerung, die jeder Mac-Entwickler bemerken wird. Ein Drittanbieter-Tap kann beliebigen, ungeschützten Ruby-Code ausführen. Künftig muss eine solche Quelle ausdrücklich als vertrauenswürdig markiert sein, bevor Homebrew ihren Code überhaupt auswertet.

Das Wichtigste in Kürze

  • Tap Trust verlangt für Drittanbieter-Quellen eine ausdrückliche Freigabe; die offiziellen Homebrew-Taps bleiben standardmäßig vertraut.
  • Auf Linux läuft jetzt eine Bubblewrap-Sandbox für Build-, Test- und Postinstall-Phasen, wie sie macOS schon kennt.
  • Der „ask“-Modus wird für Entwickler zum Standard und zeigt vor jeder Installation eine Übersicht der Abhängigkeiten samt Bestätigung.

Warum steht Sicherheit im Mittelpunkt?

Orangene Zapfsäule mit weißem Anhänger und Aufschrift „geprüft“ auf weißem Grund
Homebrew verschärft Sicherheitsmaßnahmen gegen Lieferkettenangriffe: Linux-Sandboxing, Umgebungsvariablen-Filterung und neuer Befehl für Schwachstelle-Check

Lieferkette im Visier. Angriffe über manipulierte Pakete treffen zunehmend auch etablierte Ökosysteme. Homebrew zieht daraus Konsequenzen, sandboxt nun auch Linux, filtert sensible Umgebungsvariablen und führt Abkühlphasen für riskantere Quellen wie npm und PyPI ein.

Dazu kommt der neue Befehl brew vulns, der installierte Pakete gegen bekannte Schwachstellen prüft. Wie ernst die Lage im Mittelstand ist, ordnet unser Überblick zu den Cybersecurity-Grundlagen ein. Mike McQuaid beschreibt alle Änderungen im Ankündigungsbeitrag.

Was wird schneller und bequemer?

Vorhängeschloss mit Aufschrift HOMEBREW, Häkchen und Olive davor auf neutralem Grund
JSON-API als Standard beschleunigt Homebrew-Updates, brew start und brew leaves um 30%. brew bundle installiert parallel und unterstützt Windows-winget

Weniger Warten. Die interne JSON-API ist jetzt Standard und bündelt alle Metadaten in einem Download, sodass Updates flotter laufen und seltener ins Netz greifen. Der Start von brew wurde beschleunigt, brew leaves läuft rund 30 Prozent schneller.

Auch brew bundle legt zu, installiert Formeln parallel und unterstützt unter Windows nun winget. Mit dem neuen brew exec bekommt Homebrew zudem ein Gegenstück zu npx.

Paketmanager waren lange das blinde Vertrauen im Entwickleralltag. Dass Homebrew fremde Quellen erst nach ausdrücklicher Freigabe ausführt, ist überfällig und gehört in jede Sicherheitsstrategie.

— Markus Seyfferth, Chefredakteur Dr. Web

Worauf sollten Sie jetzt achten?

Zapfhahn aus Metall vor weißem Hintergrund mit Holzgriff
Intel-Unterstützung in macOS endet 2027: Ab September 2026 keine neuen Binärpakete für Intel-Macs, ab 2027 vollständige Einstellung

Intel läuft aus. Mit der ersten Unterstützung für macOS 27 (Golden Gate) endet zugleich die Intel-Ära. Ab September 2026 rutscht macOS auf Intel-Macs in eine niedrigere Stufe ohne neue Binärpakete, ab September 2027 fällt die Unterstützung ganz weg.

Aktualisieren Sie auf Homebrew 6.0 und prüfen Sie direkt, welche Drittanbieter-Taps Sie nutzen und ob diese als vertrauenswürdig gelten sollen. Auf Intel-Macs sollten Sie den Umstieg auf Apple Silicon einplanen, bevor 2026 die ersten Pakete ausbleiben.

Mehr Newshunger?

Gerät zeigt Erlaubnisdialog
Übersicht von 30 Programmiersprachen mit Anwendungsbereichen, HTML5-Entwicklung und Web-Developer-Ressourcen
4,1 21 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?

Michael Dobler
Autor
Ich bin der Herausgeber von Dr. Web. Um praxisfit zu bleiben, unterstütze ich darüber hinaus Kunden bei der digitalen Kundengewinnung und Kundenbindung. Erste eigene Gehversuche im Internet unternahm ich 1999 mit einem Kinomagazin. Nach 15 Jahren in Lohn und Brot, u.a. als Projektmanager für digitale Medien, machte ich mich schließlich Ende 2005 selbständig. Das war die beste berufliche Entscheidung meines Lebens.
884 Artikel veröffentlicht
Alle Artikel

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Newsletter

Mehr solcher Artikel?
Jetzt kostenlos abonnieren.

Jeden Dienstag die besten Artikel aus dem Dr. Web-Magazin direkt in Ihr Postfach – kein Spam, jederzeit abmeldbar.

Einmal pro Woche, kein täglicher Spam
Jederzeit mit einem Klick abmeldbar
DSGVO-konform via Brevo