// 00 — ΠρόλογοςΤο Εργαλείο που Χρησιμοποιούμε Χωρίς να Σκεφτόμαστε
Υπάρχουν εργαλεία που εγκαθιστάς στο πρώτο λεπτό κάθε νέου Mac — και μετά δεν τα σκέφτεσαι ξανά. Το Homebrew είναι το κορυφαίο παράδειγμα. Εκατομμύρια developers το χρησιμοποιούν κάθε μέρα για να εγκαθιστούν Git, Node.js, Python, Terraform, και εκατοντάδες άλλα tools με ένα command.
Αλλά υπήρχε ένα πρόβλημα που λίγοι γνώριζαν: κάθε φορά που πρόσθετες ένα third-party tap, έδινες άδεια σε άγνωστο Ruby code να τρέξει στο machine σου χωρίς καμία προειδοποίηση. Αυτό δεν ήταν theoretical risk — ήταν πραγματικός attack vector που χρησιμοποιήθηκε σε supply chain attacks.
Στις 11 Ιουνίου 2026, ο Mike McQuaid και η ομάδα του ανακοίνωσαν το Homebrew 6.0.0 — τη μεγαλύτερη ενημέρωση security σε χρόνια, μαζί με υποστήριξη για το macOS 27 Golden Gate και μια σειρά από features που αλλάζουν τον τρόπο που δουλεύουμε με packages.
(2009 — σήμερα)
macOS & Linux
homebrew-core
11 Ιουνίου 2026
// 01 — Το ΠρόβλημαΓιατί το Homebrew Ήταν Ευάλωτο;
Για να καταλάβουμε τι λύνει το Homebrew 6.0, πρέπει πρώτα να καταλάβουμε πώς λειτουργούν τα taps.
Ένα tap είναι ένα Git repository που περιέχει formulae και casks — δηλαδή οδηγίες για το πώς να εγκατασταθεί ένα πακέτο. Αλλά αυτές οι οδηγίες δεν είναι απλά configuration files. Είναι Ruby code που εκτελείται απευθείας στο machine σου.
brew tap user/repo και μετά brew install user/repo/formula, το Homebrew εκτελούσε αυτόματα το Ruby code του tap χωρίς να σε ρωτάει. Αν το tap ήταν compromised — μέσω account hijacking ή malicious PR — ο κακόβουλος κώδικας τρεχε με τα δικαιώματά σου.
Αυτό δεν ήταν θεωρητικό. Τον Απρίλιο 2026, τα επίσημα binaries του Trivy (δημοφιλές security tool) αντικαταστάθηκαν με malicious versions σε supply chain attack. Το Homebrew γλίτωσε μόνο επειδή χτίζει από source — αλλά το tap trust gap παρέμενε ανοιχτό.
Τι μπορεί να κάνει ένα malicious tap
Διαβάζει ~/.aws, ~/.ssh, ~/.kube και στέλνει credentials σε remote server κατά την εγκατάσταση.
Εγκαθιστά LaunchAgent ή cron job που τρέχει κάθε φορά που ανοίγεις το laptop.
Στέλνει αρχεία, environment variables, ή browser cookies σε attacker-controlled server.
Τροποποιεί άλλα εγκατεστημένα tools για να εισάγει κακόβουλο κώδικα στα projects σου.
// 02 — Killer FeatureTap Trust: Το Τέλος της Τυφλής Εμπιστοσύνης
Το Tap Trust είναι το σημαντικότερο νέο feature του Homebrew 6.0. Από τώρα, κάθε third-party tap πρέπει να εγκριθεί ρητά πριν το Homebrew εκτελέσει το Ruby code του.
Τα official Homebrew taps (homebrew/core, homebrew/cask) παραμένουν trusted by default. Τα πάντα άλλα χρειάζονται explicit trust.
Πώς λειτουργεί στην πράξη
BASH# Πριν το 6.0 — χωρίς προειδοποίηση
brew tap hashicorp/tap
brew install hashicorp/tap/terraform # Ruby code τρέχει αυτόματα!
# Με Homebrew 6.0 — explicit trust απαιτείται
brew tap hashicorp/tap
# ⚠ Warning: hashicorp/tap is untrusted. Run before trusting:
# brew tap-info hashicorp/tap
# Trust ολόκληρο το tap
brew trust hashicorp/tap
# Ή trust μόνο συγκεκριμένο formula (προτιμητέο)
brew trust --formula hashicorp/tap/terraform
# Ή trust μέσω Brewfile
# Brewfile:
tap "hashicorp/tap", trusted: true
Brewfile Integration
BREWFILE# Νέο format για team Brewfiles
tap "hashicorp/tap", trusted: true
tap "homebrew/bundle"
brew "hashicorp/tap/terraform"
brew "git"
brew "node"
cask "docker"
Αυτό είναι ιδιαίτερα χρήσιμο για teams — μπορείς να κάνεις commit ένα Brewfile που εμπιστεύεται συγκεκριμένα taps, και όλοι οι developers παίρνουν το ίδιο security configuration αυτόματα.
// 03 — Νέα FeaturesΤι Άλλο Φέρνει το Homebrew 6.0;
Ελέγχει installed packages για known vulnerabilities μέσω OSV database. Essentially ένα mini-Bumblebee μέσα στο Homebrew.
Bubblewrap sandbox on by default για Linux — αλigning με το macOS sandbox που υπάρχει εδώ και δεκαετία. Build, test και postinstall phases τρέχουν isolated.
Το internal JSON API γίνεται default — συνδυάζει όλα τα metadata σε ένα download. Το brew update τρέχει πιο γρήγορα και μιλάει λιγότερο στο δίκτυο.
Το brew install και brew upgrade δείχνουν dependency summary και ζητούν confirmation πριν κάνουν αλλαγές — default για developers μετά από user survey.
Τρέχει Homebrew-provided executables — παρόμοιο με το npx για npm. Χωρίς global install, χωρίς PATH pollution.
Parallel formula installation by default, npm και krew extensions, wider cleanup support, Windows winget support.
brew vulns — Το Killer New Command
Αυτό είναι το feature που δεν έχει καλύψει κανείς αρκετά. Το brew vulns ελέγχει όλα τα installed packages έναντι της OSV (Open Source Vulnerability) database:
BASH# Έλεγχος για γνωστές ευπάθειες
brew vulns
# Output:
# openssl 3.1.2: CVE-2023-5363 (HIGH) — upgrade to 3.1.4
# curl 8.1.0: CVE-2023-38545 (CRITICAL) — upgrade to 8.4.0
# git 2.41.0: CVE-2023-25652 (MEDIUM) — upgrade to 2.42.0
# Upgrade μόνο τα vulnerable packages
brew upgrade $(brew vulns --json | jq -r '.[].name')
brew vulns είναι integrated στο workflow σου — τρέχεις το ήδη κάθε μέρα, απλώς τώρα έχει και security check. Χρησιμοποίησε και τα δύο.
// 04 — ΙστορικόΑπό Homebrew 1.0 στο 6.0
Max Howell δημιουργεί το Homebrew ως personal project. "The missing package manager for macOS."
Πρώτο stable release. Το project έχει ήδη γίνει de facto standard για macOS developers παγκοσμίως.
Official support για Linux ARM64/AArch64, download concurrency by default, deprecation timeline για macOS Intel.
Expanded brew bundle support, brew version-install για older formula versions, Ruby 4.0.
Tap trust, Linux sandbox, brew vulns, Internal JSON API default, Ask mode, macOS 27 Golden Gate support.
// 05 — macOS 27Golden Gate και το Τέλος του Intel Mac
Μέσα στην ανακοίνωση του Homebrew 6.0 κρύβεται ένα άλλο σημαντικό νέο: το macOS 27 Golden Gate ανακοινώθηκε στο WWDC 2026 — και είναι η πρώτη έκδοση macOS που τρέχει αποκλειστικά σε Apple Silicon.
Για το Homebrew, αυτό σημαίνει:
macOS Intel x86_64 μετακινείται σε Tier 3: δεν χτίζονται νέα bottles (binary packages) για macOS Intel. CI support καταργείται.
macOS Intel x86_64 γίνεται εντελώς unsupported. Όλος ο σχετικός κώδικας διαγράφεται από το repository.
Αν έχεις Intel Mac, αυτή είναι η ώρα να σχεδιάσεις transition. Αν χρησιμοποιείς Homebrew σε CI/CD με Intel runners, ξεκίνα migration σε Apple Silicon ή Linux.
// 06 — ΣυγκρίσειςHomebrew 6.0 vs. Εναλλακτικές
| Feature | Homebrew 6.0 | MacPorts | Nix | pkgx |
|---|---|---|---|---|
| Tap trust / supply chain security | ✓ Νέο! | ~ | ✓ | ~ |
| Vulnerability scanning | ✓ brew vulns | ✗ | ~ | ✗ |
| Linux ARM64 support | ✓ | ✗ | ✓ | ✓ |
| macOS Golden Gate support | ✓ Initial | ~ | ~ | ~ |
| Linux sandboxing | ✓ Default | ✗ | ✓ | ✗ |
| Brewfile / reproducible env | ✓ | ~ | ✓ flake.nix | ~ |
| Ease of use | ✓ Εξαιρετικό | ~ Μέτριο | ✗ Steep curve | ✓ |
| Windows support | ~ WSL μόνο | ✗ | ~ | ✓ |
// 07 — ΑναβάθμισηΠώς Αναβαθμίζεις στο 6.0;
Η αναβάθμιση είναι απλή — αλλά υπάρχουν μερικά πράγματα που πρέπει να γνωρίζεις για τα breaking changes.
Αναβάθμιση
BASH# Αναβάθμιση του Homebrew
brew update
brew upgrade
# Έλεγχος έκδοσης
brew --version
# Homebrew 6.0.0
Μετά την αναβάθμιση — Τι να κάνεις πρώτα
BASH# 1. Δες ποια taps έχεις
brew tap
# 2. Trust τα taps που χρησιμοποιείς
brew trust hashicorp/tap
brew trust homebrew/cask-fonts
# 3. Τρέξε vulnerability scan
brew vulns
# 4. Update installed packages
brew upgrade
# 5. Cleanup
brew cleanup
Breaking Changes — Τι Μπορεί να Σπάσει
BASH# Αν έχεις automation ή scripts που κάνουν brew tap
# θα χρειαστούν explicit trust
# Πριν:
brew tap user/repo
brew install user/repo/formula # Δούλευε αυτόματα
# Μετά — χρειάζεται trust πρώτα:
brew tap user/repo
brew trust user/repo # ή --formula για specific formula
brew install user/repo/formula
# Για CI/CD — βάλε στο Brewfile:
tap "user/repo", trusted: true
trusted: true.
Ask Mode — Νέο Default
BASH# Πλέον το brew install δείχνει summary
brew install wget
# Output:
# ==> The following NEW formulae will be installed:
# wget libidn2 gettext
#
# Press RETURN to continue or any other key to abort:
# ▶
# Αν θέλεις το παλιό behavior (non-interactive)
brew install wget --no-ask
# ή globally:
export HOMEBREW_NO_ASK=1
// 08 — ΣυμπέρασμαΤο Homebrew Μεγαλώνει
Για 17 χρόνια, το Homebrew ήταν το εργαλείο που εμπιστευόμασταν τυφλά. Το 6.0 δεν σπάει αυτή την εμπιστοσύνη — τη θεμελιώνει.
Το Tap Trust δεν είναι bureaucracy. Είναι η αναγνώριση ότι το 2026, η εμπιστοσύνη πρέπει να είναι ρητή — όχι σιωπηρή. Κάθε third-party tap που εγκρίνεις είναι μια συνειδητή απόφαση, όχι ένα αθέατο click-through.
Το brew vulns φέρνει vulnerability scanning εκεί που το χρειαζόμαστε — στο daily workflow, όχι σε ξεχωριστό security tool. Και η υποστήριξη για macOS Golden Gate δείχνει ότι η ομάδα κοιτάει μπροστά.
Αν ακόμα δεν έχεις αναβαθμίσει, κάν' το σήμερα. Και την επόμενη φορά που θα γράψεις brew install, θα ξέρεις ακριβώς τι εμπιστεύεσαι — και γιατί.
Η Πιο Σημαντική Αναβάθμιση Security.
Tap trust, brew vulns, Linux sandbox, macOS Golden Gate. Το Homebrew 6.0 δεν είναι απλώς update — είναι ωριμότητα. Ένα tool που υπάρχει 17 χρόνια και συνεχίζει να εξελίσσεται.