solidot新版网站常见问题,请点击这里查看。

因违反打包政策 openSUSE 移除 Deepin Desktop

SuSE
Wilson (42865)发表于 2025年05月07日 23时27分 星期三

来自开普罗纳的魔法师
SUSE 安全团队在年初的一次例行审查中发现深度桌面环境(Deepin Desktop)有一个叫 deepin-feature-enable 的软件包,该软件包是在 2021 年 4 月加入的,并没有咨询或通知 SUSE,它包含了一个“许可协议对话框(license agreement dialog)”,基本上说讲因为 openSUSE 的安全规定,它禁用了 deepin-api 和 deepin-daemon 需要的所有 dbus 和 polkit 功能,这可能导致 Deepin Desktop 不能正常工作,部分功能无效。如果用户不在意这些安全问题,可选择点击确认,之后会自动安装缺少的 dbus 和 polkit。安全团队的调查发现,deepin-daemon 中的核心组件从未递交进行安全审查,它们被悄悄的引入到了 openSUSE 中。鉴于 Deepin 社区过去几年多次违规,openSUSE 决定移除 Deepin Desktop。


security.opensuse.org/2025/05/07/deepin-desktop-removal.html