Package Manager · macOS · Linux · Security · Open Source

Homebrew 6.0:
Ταχύτερο, ασφαλέστερο και πλήρως ανανεωμένο

Κάθε φορά που έγραφες brew install εκτελούσες άγνωστο Ruby code στο machine σου χωρίς να το ξέρεις. Το Homebrew 6.0 τελειώνει αυτή την εποχή.

Sotirios Christodoulou 29 Ιουνίου 2026 ~25 λεπτά ανάγνωση v6.0.0 · 11 Ιουνίου 2026
Homebrew 6.0.0 — Released 11 June 2026

// 00 — ΠρόλογοςΤο Εργαλείο που Χρησιμοποιούμε Χωρίς να Σκεφτόμαστε

Υπάρχουν εργαλεία που εγκαθιστάς στο πρώτο λεπτό κάθε νέου Mac — και μετά δεν τα σκέφτεσαι ξανά. Το Homebrew είναι το κορυφαίο παράδειγμα. Εκατομμύρια developers το χρησιμοποιούν κάθε μέρα για να εγκαθιστούν Git, Node.js, Python, Terraform, και εκατοντάδες άλλα tools με ένα command.

Αλλά υπήρχε ένα πρόβλημα που λίγοι γνώριζαν: κάθε φορά που πρόσθετες ένα third-party tap, έδινες άδεια σε άγνωστο Ruby code να τρέξει στο machine σου χωρίς καμία προειδοποίηση. Αυτό δεν ήταν theoretical risk — ήταν πραγματικός attack vector που χρησιμοποιήθηκε σε supply chain attacks.

Στις 11 Ιουνίου 2026, ο Mike McQuaid και η ομάδα του ανακοίνωσαν το Homebrew 6.0.0 — τη μεγαλύτερη ενημέρωση security σε χρόνια, μαζί με υποστήριξη για το macOS 27 Golden Gate και μια σειρά από features που αλλάζουν τον τρόπο που δουλεύουμε με packages.

Γιατί είναι σημαντικό
Το Homebrew δεν είναι απλώς ένα developer tool — είναι infrastructure. Χρησιμοποιείται από CI/CD pipelines, DevOps scripts, onboarding automation. Αλλαγές στο Homebrew επηρεάζουν εκατομμύρια machines παγκοσμίως.
20+
Χρόνια ιστορίας
(2009 — σήμερα)
10M+
Active users
macOS & Linux
7,000+
Formulae στο
homebrew-core
6.0.0
Νέα έκδοση
11 Ιουνίου 2026

// 01 — Το ΠρόβλημαΓιατί το Homebrew Ήταν Ευάλωτο;

Για να καταλάβουμε τι λύνει το Homebrew 6.0, πρέπει πρώτα να καταλάβουμε πώς λειτουργούν τα taps.

Ένα tap είναι ένα Git repository που περιέχει formulae και casks — δηλαδή οδηγίες για το πώς να εγκατασταθεί ένα πακέτο. Αλλά αυτές οι οδηγίες δεν είναι απλά configuration files. Είναι Ruby code που εκτελείται απευθείας στο machine σου.

Το Πρόβλημα
Πριν το 6.0, όταν έκανες brew tap user/repo και μετά brew install user/repo/formula, το Homebrew εκτελούσε αυτόματα το Ruby code του tap χωρίς να σε ρωτάει. Αν το tap ήταν compromised — μέσω account hijacking ή malicious PR — ο κακόβουλος κώδικας τρεχε με τα δικαιώματά σου.

Αυτό δεν ήταν θεωρητικό. Τον Απρίλιο 2026, τα επίσημα binaries του Trivy (δημοφιλές security tool) αντικαταστάθηκαν με malicious versions σε supply chain attack. Το Homebrew γλίτωσε μόνο επειδή χτίζει από source — αλλά το tap trust gap παρέμενε ανοιχτό.

Τι μπορεί να κάνει ένα malicious tap

🔑
Steal credentials

Διαβάζει ~/.aws, ~/.ssh, ~/.kube και στέλνει credentials σε remote server κατά την εγκατάσταση.

🐛
Install backdoor

Εγκαθιστά LaunchAgent ή cron job που τρέχει κάθε φορά που ανοίγεις το laptop.

📡
Exfiltrate data

Στέλνει αρχεία, environment variables, ή browser cookies σε attacker-controlled server.

💉
Modify other tools

Τροποποιεί άλλα εγκατεστημένα tools για να εισάγει κακόβουλο κώδικα στα projects σου.

// 02 — Killer FeatureTap Trust: Το Τέλος της Τυφλής Εμπιστοσύνης

Το Tap Trust είναι το σημαντικότερο νέο feature του Homebrew 6.0. Από τώρα, κάθε third-party tap πρέπει να εγκριθεί ρητά πριν το Homebrew εκτελέσει το Ruby code του.

Τα official Homebrew taps (homebrew/core, homebrew/cask) παραμένουν trusted by default. Τα πάντα άλλα χρειάζονται explicit trust.

Πώς λειτουργεί στην πράξη

BASH# Πριν το 6.0 — χωρίς προειδοποίηση
brew tap hashicorp/tap
brew install hashicorp/tap/terraform  # Ruby code τρέχει αυτόματα!

# Με Homebrew 6.0 — explicit trust απαιτείται
brew tap hashicorp/tap
# ⚠ Warning: hashicorp/tap is untrusted. Run before trusting:
#   brew tap-info hashicorp/tap

# Trust ολόκληρο το tap
brew trust hashicorp/tap

# Ή trust μόνο συγκεκριμένο formula (προτιμητέο)
brew trust --formula hashicorp/tap/terraform

# Ή trust μέσω Brewfile
# Brewfile:
tap "hashicorp/tap", trusted: true
Best Practice
Η Homebrew documentation συστήνει να εμπιστεύεσαι μόνο συγκεκριμένα formulae και όχι ολόκληρα taps — έτσι αν ένα tap compromised, μόνο τα explicitly trusted formulae μπορούν να τρέξουν.

Brewfile Integration

BREWFILE# Νέο format για team Brewfiles
tap "hashicorp/tap", trusted: true
tap "homebrew/bundle"

brew "hashicorp/tap/terraform"
brew "git"
brew "node"
cask "docker"

Αυτό είναι ιδιαίτερα χρήσιμο για teams — μπορείς να κάνεις commit ένα Brewfile που εμπιστεύεται συγκεκριμένα taps, και όλοι οι developers παίρνουν το ίδιο security configuration αυτόματα.

// 03 — Νέα FeaturesΤι Άλλο Φέρνει το Homebrew 6.0;

🛡️
brew vulns
Νέα εντολή

Ελέγχει installed packages για known vulnerabilities μέσω OSV database. Essentially ένα mini-Bumblebee μέσα στο Homebrew.

📦
Linux Sandboxing
Security

Bubblewrap sandbox on by default για Linux — αλigning με το macOS sandbox που υπάρχει εδώ και δεκαετία. Build, test και postinstall phases τρέχουν isolated.

Internal JSON API
Performance

Το internal JSON API γίνεται default — συνδυάζει όλα τα metadata σε ένα download. Το brew update τρέχει πιο γρήγορα και μιλάει λιγότερο στο δίκτυο.

Ask Mode
UX

Το brew install και brew upgrade δείχνουν dependency summary και ζητούν confirmation πριν κάνουν αλλαγές — default για developers μετά από user survey.

🚀
brew exec
Νέα εντολή

Τρέχει Homebrew-provided executables — παρόμοιο με το npx για npm. Χωρίς global install, χωρίς PATH pollution.

📋
brew bundle++
Βελτίωση

Parallel formula installation by default, npm και krew extensions, wider cleanup support, Windows winget support.

brew vulns — Το Killer New Command

Αυτό είναι το feature που δεν έχει καλύψει κανείς αρκετά. Το brew vulns ελέγχει όλα τα installed packages έναντι της OSV (Open Source Vulnerability) database:

BASH# Έλεγχος για γνωστές ευπάθειες
brew vulns

# Output:
# openssl 3.1.2: CVE-2023-5363 (HIGH) — upgrade to 3.1.4
# curl 8.1.0: CVE-2023-38545 (CRITICAL) — upgrade to 8.4.0
# git 2.41.0: CVE-2023-25652 (MEDIUM) — upgrade to 2.42.0

# Upgrade μόνο τα vulnerable packages
brew upgrade $(brew vulns --json | jq -r '.[].name')
Σχέση με Bumblebee
Αν διάβασες το άρθρο μου για το Bumblebee της Perplexity AI, θα παρατηρήσεις ότι τα δύο tools έχουν overlapping scope — αλλά διαφορετική φιλοσοφία. Το Bumblebee είναι read-only και zero-dependency, σχεδιασμένο για incident response. Το brew vulns είναι integrated στο workflow σου — τρέχεις το ήδη κάθε μέρα, απλώς τώρα έχει και security check. Χρησιμοποίησε και τα δύο.

// 04 — ΙστορικόΑπό Homebrew 1.0 στο 6.0

2009
Γέννηση του Homebrew

Max Howell δημιουργεί το Homebrew ως personal project. "The missing package manager for macOS."

2016
Homebrew 1.0

Πρώτο stable release. Το project έχει ήδη γίνει de facto standard για macOS developers παγκοσμίως.

Νοέμβριος 2025
Homebrew 5.0 — Linux ARM64

Official support για Linux ARM64/AArch64, download concurrency by default, deprecation timeline για macOS Intel.

Μάρτιος 2026
Homebrew 5.1 — brew bundle++

Expanded brew bundle support, brew version-install για older formula versions, Ruby 4.0.

11 Ιουνίου 2026
🎉 Homebrew 6.0 — Security Era

Tap trust, Linux sandbox, brew vulns, Internal JSON API default, Ask mode, macOS 27 Golden Gate support.

// 05 — macOS 27Golden Gate και το Τέλος του Intel Mac

Μέσα στην ανακοίνωση του Homebrew 6.0 κρύβεται ένα άλλο σημαντικό νέο: το macOS 27 Golden Gate ανακοινώθηκε στο WWDC 2026 — και είναι η πρώτη έκδοση macOS που τρέχει αποκλειστικά σε Apple Silicon.

Για το Homebrew, αυτό σημαίνει:

01
Σεπτέμβριος 2026 — Tier 3

macOS Intel x86_64 μετακινείται σε Tier 3: δεν χτίζονται νέα bottles (binary packages) για macOS Intel. CI support καταργείται.

02
Σεπτέμβριος 2027 — Τέλος

macOS Intel x86_64 γίνεται εντελώς unsupported. Όλος ο σχετικός κώδικας διαγράφεται από το repository.

03
Τώρα — Προετοιμασία

Αν έχεις Intel Mac, αυτή είναι η ώρα να σχεδιάσεις transition. Αν χρησιμοποιείς Homebrew σε CI/CD με Intel runners, ξεκίνα migration σε Apple Silicon ή Linux.

Για Intel Mac Users
Δεν χάνεις αμέσως τίποτα — το Homebrew συνεχίζει να λειτουργεί. Αλλά από τον Σεπτέμβριο 2026 δεν θα παίρνεις pre-built binaries για νέα packages, που σημαίνει ότι θα χτίζονται από source — πολύ πιο αργά. Ώρα για καινούριο Mac; 😄

// 06 — ΣυγκρίσειςHomebrew 6.0 vs. Εναλλακτικές

Feature Homebrew 6.0 MacPorts Nix pkgx
Tap trust / supply chain security Νέο! ~ ~
Vulnerability scanning brew vulns ~
Linux ARM64 support
macOS Golden Gate support Initial ~ ~ ~
Linux sandboxing Default
Brewfile / reproducible env ~ flake.nix ~
Ease of use Εξαιρετικό ~ Μέτριο Steep curve
Windows support ~ WSL μόνο ~

// 07 — ΑναβάθμισηΠώς Αναβαθμίζεις στο 6.0;

Η αναβάθμιση είναι απλή — αλλά υπάρχουν μερικά πράγματα που πρέπει να γνωρίζεις για τα breaking changes.

Αναβάθμιση

BASH# Αναβάθμιση του Homebrew
brew update
brew upgrade

# Έλεγχος έκδοσης
brew --version
# Homebrew 6.0.0

Μετά την αναβάθμιση — Τι να κάνεις πρώτα

BASH# 1. Δες ποια taps έχεις
brew tap

# 2. Trust τα taps που χρησιμοποιείς
brew trust hashicorp/tap
brew trust homebrew/cask-fonts

# 3. Τρέξε vulnerability scan
brew vulns

# 4. Update installed packages
brew upgrade

# 5. Cleanup
brew cleanup

Breaking Changes — Τι Μπορεί να Σπάσει

BASH# Αν έχεις automation ή scripts που κάνουν brew tap
# θα χρειαστούν explicit trust

# Πριν:
brew tap user/repo
brew install user/repo/formula  # Δούλευε αυτόματα

# Μετά — χρειάζεται trust πρώτα:
brew tap user/repo
brew trust user/repo  # ή --formula για specific formula
brew install user/repo/formula

# Για CI/CD — βάλε στο Brewfile:
tap "user/repo", trusted: true
CI/CD Προσοχή
Αν έχεις GitHub Actions, GitLab CI, ή άλλο pipeline που χρησιμοποιεί Homebrew με third-party taps, θα χρειαστείς αλλαγές μετά την αναβάθμιση. Πρόσθεσε explicit trust ή χρησιμοποίησε Brewfile με trusted: true.

Ask Mode — Νέο Default

BASH# Πλέον το brew install δείχνει summary
brew install wget

# Output:
# ==> The following NEW formulae will be installed:
#   wget    libidn2    gettext
#
# Press RETURN to continue or any other key to abort:
# ▶

# Αν θέλεις το παλιό behavior (non-interactive)
brew install wget --no-ask
# ή globally:
export HOMEBREW_NO_ASK=1

// 08 — ΣυμπέρασμαΤο Homebrew Μεγαλώνει

Για 17 χρόνια, το Homebrew ήταν το εργαλείο που εμπιστευόμασταν τυφλά. Το 6.0 δεν σπάει αυτή την εμπιστοσύνη — τη θεμελιώνει.

Το Tap Trust δεν είναι bureaucracy. Είναι η αναγνώριση ότι το 2026, η εμπιστοσύνη πρέπει να είναι ρητή — όχι σιωπηρή. Κάθε third-party tap που εγκρίνεις είναι μια συνειδητή απόφαση, όχι ένα αθέατο click-through.

Το brew vulns φέρνει vulnerability scanning εκεί που το χρειαζόμαστε — στο daily workflow, όχι σε ξεχωριστό security tool. Και η υποστήριξη για macOS Golden Gate δείχνει ότι η ομάδα κοιτάει μπροστά.

Αν ακόμα δεν έχεις αναβαθμίσει, κάν' το σήμερα. Και την επόμενη φορά που θα γράψεις brew install, θα ξέρεις ακριβώς τι εμπιστεύεσαι — και γιατί.