CEVIU Logo
Voltar

Lançamento do Homebrew 6.0.0

Aprofundamento CEVIU

Aprofundamento

O Homebrew 6.0.0 foi lançado oficialmente em 11 de junho de 2026, com foco em segurança estrutural e compatibilidade de longo prazo. A novidade central é o tap trust: agora, ao executar brew tap user/repo, o sistema não executa código Ruby do repositório até que o usuário confirme explicitamente com brew trust user/repo ou configure a confiança via Brewfile. Isso elimina o risco histórico de execução não autorizada de scripts de terceiros com privilégios de usuário, um vetor explorado em incidentes anteriores com taps maliciosos ou comprometidos.

A API JSON interna, usada desde o Homebrew 5.0.0 como opção experimental, passou a ser padrão. Isso reduz significativamente o número de requisições HTTP durante brew update, acelerando atualizações e diminuindo o uso de rede. Para Linux, o sandboxing com Bubblewrap (bwrap) agora isola fases de build, test e postinstall, bloqueando acesso a chaves SSH, credenciais em ~/.ssh ou variáveis de ambiente sensíveis durante a instalação de pacotes.

Por que isso importa

Essa versão muda o equilíbrio entre conveniência e segurança no ecossistema Homebrew. O tap trust não é só uma camada adicional de confirmação: é uma mudança de modelo, repositórios de terceiros deixam de ser 'confiáveis por adição' e passam a exigir consentimento explícito, alinhando-se à prática de outros gerenciadores modernos como Nix e asdf. Para equipes e CI/CD, isso significa que scripts de automação precisam ser atualizados para incluir brew trust antes de usar taps externos, ou falharão com erro claro. A remoção progressiva do suporte a macOS Intel x86_64 (CI encerrado em setembro de 2026, código removido em setembro de 2027) também sinaliza o fim da manutenção de arquiteturas legadas, um aviso prático para quem ainda depende de máquinas antigas ou ambientes de teste híbridos.

Impacto para desenvolvedores

Desenvolvedores que usam taps de terceiros precisam revisar seus fluxos de instalação: brew install de fórmulas de taps não confiados agora falha com mensagem clara pedindo brew trust. O comando brew bundle ganhou instalação paralela por padrão e suporte nativo a npm e krew, útil em ambientes de desenvolvimento multiplataforma. Para quem mantém taps, é obrigatório atualizar os scripts de CI para lidar com o novo comportamento, ou usar --trust em contexto controlado. A nova política de 'ask mode' padrão também exige atenção: brew install agora mostra resumo de dependências e espera confirmação, evitando instalações acidentais em ambientes compartilhados ou de produção.

Perguntas frequentes

O que é tap trust no Homebrew 6.0.0?

Tap trust é um mecanismo de segurança introduzido no Homebrew 6.0.0 que impede a execução automática de código Ruby de repositórios de terceiros (taps). Ao adicionar um tap com brew tap, o usuário deve confirmar explicitamente sua confiança com brew trust user/repo antes que qualquer fórmula ou cask desse tap possa ser instalada ou atualizada. Taps oficiais como homebrew-core continuam confiáveis por padrão.

Homebrew 6.0.0 funciona no Linux com sandboxing?

Sim. O Homebrew 6.0.0 adiciona suporte nativo a sandboxing para Linux usando Bubblewrap (bwrap). Isso isola as etapas de construção, teste e pós-instalação de pacotes, impedindo que scripts maliciosos acessem arquivos sensíveis como chaves SSH ou credenciais armazenadas em diretórios do usuário.

Quando o Homebrew vai parar de dar suporte ao macOS Intel?

O suporte ao macOS Intel x86_64 entra no Nível 3 em setembro de 2026: nesse momento, o CI do Homebrew deixará de rodar testes nessa arquitetura e novos bottles (binários pré-construídos) não serão mais gerados. A remoção completa do código relacionado ao Intel x86_64 está prevista para setembro de 2027.

A API JSON do Homebrew 6.0.0 é obrigatória?

Sim. A API JSON interna, anteriormente opcional desde o Homebrew 5.0.0, passou a ser o padrão no Homebrew 6.0.0. Ela consolida todos os metadados do repositório em um único download, tornando brew update mais rápido e eficiente em termos de uso de rede.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Web Dev
Publicado
12 de junho de 2026
Editoria
CEVIU Web Dev

Quer receber mais sobre CEVIU Web Dev?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser