RSS
Posts
← Back to latest

Lobsters Daily Digest — 2026-05-24

2026-05-24

#1
omarchy is not a distro
linuxrant ↑138 · 44 comments

文章摘要

作者指出 Omarchy 本质上是 Arch Linux 加上 DHH 的个人 dotfiles,却通过会议、赞助和周边进行过度包装。文章批评该项目内置了大量特定于 DHH 个人喜好的快捷键(如打开 Grok 和 Hey.com)以及 1Password、Spotify 等闭源软件。作者认为这种高度个人化的配置不应被称为独立发行版,并建议新手避开这种全家桶式的配置,转而使用真正的 Linux 发行版。

社区讨论

社区讨论高度聚焦于 DHH 的政治立场,许多评论者指责其为法西斯主义者并引用其争议性言论,认为该项目带有强烈的个人意识形态色彩。用户对 Cloudflare 和 Framework 等公司赞助这一富人玩票项目而非支持 Arch 底层开发表示不解和愤怒。此外,讨论也确认了 Omarchy 缺乏作为发行版的技术深度,认为其内置 Grok 快捷键等行为进一步印证了其争议性。

View on Lobsters →

文章摘要

文章深入分析了 2025 至 2026 年间 rsync 出现的 12 个安全漏洞,并对比了 Go 实现版本 gokrazy/rsync 的表现。作者指出,Go 的内存安全机制将堆溢出等致命漏洞降级为安全的运行时崩溃,而极简的实现则减少了攻击面。此外,通过使用 Go 的 os.Root 接口,该项目从根本上解决了路径遍历问题,证明了现代编程语言和 API 设计在提升系统工具安全性方面的巨大优势。

社区讨论

社区讨论情绪积极,重点关注了 Go 标准库中 os.Root API 的价值。热门评论认为,os.Root 在消除路径遍历漏洞方面的作用甚至超过了 Go 语言本身的内存安全性,并呼吁其他编程语言也应引入类似的根目录限制 API。讨论强调了通过 API 设计来消除整类漏洞是提升软件安全性的关键路径。

View on Lobsters →
#5
Flatpak will depend on systemd
linuxsystemd ↑3 · 3 comments

文章摘要

Flatpak 开发团队在 Linux App Summit 上透露,下一代 Flatpak 将通过名为 systemd-appd 的新服务来管理应用权限,从而引入对 systemd 的硬依赖。虽然开发者最初曾考虑为非 systemd 发行版提供类似 elogind 的兼容方案,但由于社区中出现了针对开发者的攻击性言论,导致团队目前缺乏动力去进行额外适配。这一转变意味着 Flatpak 未来可能无法在 Alpine 或 Void Linux 等系统上运行,背离了其最初跨发行版分发的承诺。

社区讨论

社区讨论普遍表达了对 systemd 进一步扩张和 RedHat 主导地位的担忧,情绪较为悲观。热门评论认为 Linux 生态正逐渐演变为“只有 systemd”的局面,甚至有人提议转向 FreeBSD 以逃避这种趋势。尽管有观点指出该计划仍处于早期阶段,但多数用户对失去发行版选择权的现状感到无奈和愤怒。

View on Lobsters →
#10
The Soul of Maintaining a New Machine
historicalpractices ↑4 · 0 comments

文章摘要

文章详细介绍了人类学家 Julian Orr 的著作《Talking About Machines》,探讨了80年代施乐复印机维修员如何通过非正式的“战地故事”交流来应对极度复杂的机器故障。研究指出,维修工作并非机械执行手册,而是涉及技术员、客户与机器之间复杂的即兴互动。这种社交化的知识共享不仅弥补了官方文档的不足,还构建了技术社区内部的声望体系,强调了维护工作中人的主观能动性与社会化协作的重要性。

社区讨论

该文章在 Lobsters 社区目前没有产生相关的评论讨论。

View on Lobsters →