openSUSE 因安全风险和发行版变更移除 Deepin 桌面

  • 出于安全和包装政策方面的考虑,openSUSE 正在从其官方存储库中删除 Deepin Desktop。
  • Deepin环境的D-Bus、Polkit等关键组件中检测到严重漏洞。
  • 打包程序存储库仅可供手动安装,风险由用户自行承担。
  • openSUSE Leap 16 对管理进行了重大改变,并专注于不可变系统和 Web 管理。

openSUSE 加载 Deepin

的用户社区 openSUSE 对分销生态系统的一项重大决定感到惊讶: Deepin图形环境已退役 SUSE 安全团队宣布,由于一系列影响安全性和软件打包过程的问题,SUSE 已从官方存储库中移除这些软件。

这一措施不仅影响当前用户,还影响那些在 Linux 中寻找有吸引力的视觉替代品的用户。。 Deepin 以其现代设计和精致的美学而闻名,其灵感显然来自 Windows 11,并已成功将自己定位为多个发行版中的热门选择,包括 openSUSE 的社区版本。

Deepin 从 openSUSE 中移除的原因

根据最近发表的 SUSE 安全团队,Deepin 环境呈现 严重缺陷,强调 D-Bus 和 Polkit 等组件存在严重故障。此外,该模块 dde-api-代理 它揭示了可能使系统遭受攻击的漏洞。

这个问题因 名为 deepin-feature-enable 的软件包,这使得配置文件的安装无需经过通常的 openSUSE 审查和安全检查。这种做法代表着 不遵守安全和包装政策 的分布。

尽管已向 Deepin 开发人员发出通知,但回应并不充分,而且在大多数情况下都没有回应。因此, 对Deepin项目的维护和响应能力有信心 SUSE 部分已受到严重损害。

openSUSE 用户有何变化

对于已经在 openSUSE Leap 15.6 上使用 Deepin 的用户, deepin-feature-enable 软件包将被移除,但其余组件仍将继续运行。然而,在即将发布的版本(例如 Leap 16.0 和 Tumbleweed)中,将不会提供官方的 Deepin 桌面软件包。

非官方打包存储库将保持可访问状态 对于想要手动安装 Deepin 的用户,但 该发行版明确表示不建议使用它。 并警告风险,用户需承担全部责任。

Deepin 对 Linux 格局的影响及其挑战

Deepin 在自由软件领域中扮演着举足轻重的角色,尤其是在中国,它是部署最广泛的发行版之一,拥有庞大的用户群。 该环境与 UKUI 等其他环境竞争,在亚洲也拥有强大的影响力。

中国发行版经常因其 视觉效果和高级功能的集成 例如面部识别或聊天机器人,但专家指出 代码质量和安全控制 与西方发行版相比,它们仍然存在明显的缺陷。

openSUSE Leap 16 的新视野

Deepin 的移除正值 openSUSE 发生深刻变革之际。 Leap 16 测试版引入了以下新功能 放弃 Xorg,转而支持 Wayland 作为默认图形服务器, YaST 替代 通过 Cockpit 和 Myrlyn 等工具进行包管理和管理,并大力推动 不可变系统 从而实现更高的安全性和对系统修改的控制。

这些变化反映了简化和现代化的趋势,尽管它们可能对习惯于传统 Linux 管理和配置方法的老用户构成挑战。

通过这一决定,openSUSE 加强了对安全的承诺。 和信任,在桌面开发中将用户保护置于外观或时尚之上。有兴趣尝试Deepin的用户可以继续尝试,但应充分了解风险并自行承担风险。

Deepin 23.1
相关文章:
Deepin 23.1 正式发布,最高支持 Linux 6.12 系统,并在桌面上提供新功能