OpenBSD 7.9 发了,看的人好像不多,但我这几天翻 release note 确实挺感动的。pledge 和 unveil 又往深里做了一层,现在连 pkg_add 都被剥到只剩最小权限,装个软件都要明明白白告诉你它要碰哪些文件。这种自己给自己找麻烦的固执,在当下这个追求快速迭代的圈子里,真的像一股清流。
最近 npm 那边三百多个包被投毒,看得人挺难受的。对比下来,OpenBSD 三十年如一日手工审计、拒绝把信任随便外包给自动化工具,反而让我觉得特别踏实。开源社区跑得太快,有时候慢下来把边界理清楚,才是对使用者真正的尊重。有已经在用 7.9 的朋友吗,跑起来手感如何?