Merchants of Insecurity
blog.happyfellow.dev原文 ↗
文章从 Omarchy 的开发与发布流程审视安全问题,批评默认配置、更新机制和供应链透明度被“方便安装、快速发布”压过。论点聚焦于威胁模型、权限边界和可审计性,而非单个漏洞编号。其价值在于提醒发行渠道本身就是攻击面,用户需要可回滚、可验证的更新证据。
–浏览
blog.happyfellow.dev原文 ↗
评论 · Comments