openSUSE видаляє Deepin Desktop через ризики безпеки та зміни в дистрибуції

  • openSUSE видаляє Deepin Desktop зі своїх офіційних репозиторіїв через проблеми безпеки та політики упаковки.
  • Критичні вразливості були виявлені в ключових компонентах середовища Deepin, таких як D-Bus та Polkit.
  • Репозиторій пакувальника залишається доступним лише для ручної інсталяції на власний ризик користувача.
  • openSUSE Leap 16 вносить суттєві зміни в адміністрування та зосереджується на незмінних системах та веб-керуванні.

openSUSE завантажує Deepin

Спільнота користувачів OpenSUSE був здивований важливим рішенням в екосистемі дистрибуції: Графічне середовище Deepin більше не підтримується з офіційних репозиторіїв через низку проблем, що впливають на безпеку та процес пакування програмного забезпечення, оголосила команда безпеки SUSE.

Цей захід стосується як поточних користувачів, так і тих, хто шукає привабливі візуальні альтернативи в Linux.. Deepin, відомий своїм сучасним дизайном та вишуканою естетикою, явно натхненною Windows 11, зумів позиціонувати себе як популярний варіант у кількох дистрибутивах, включаючи спільні версії openSUSE.

Причини видалення Deepin з openSUSE

Згідно з нещодавньою публікацією видання Команда безпеки SUSE, представлене середовище Deepin серйозні недоліки, що підкреслює наявність серйозних збоїв у таких компонентах, як D-Bus та Polkit. Крім того, модуль dde-api-проксі Було виявлено вразливості, які потенційно наражали системи на ризик атак.

Проблема посилювалася включенням пакет з назвою deepin-feature-enable, що дозволяло встановлювати файли конфігурації без проходження звичайної перевірки та перевірок безпеки openSUSE. Ця практика являє собою важливе недотримання правил безпеки та упаковки розподілу.

Незважаючи на повідомлення, надіслані розробникам Deepin, відповідь була недостатньою та, у більшості випадків, відсутньою. В результаті, Впевненість у можливостях технічного обслуговування та реагування проекту Deepin з боку SUSE було серйозно скомпрометовано.

Що змінюється для користувачів openSUSE

Для тих, хто вже використовував Deepin на openSUSE Leap 15.6, Пакет deepin-feature-enable буде видалено., хоча решта компонентів продовжуватимуть функціонувати. Однак у майбутніх релізах, таких як Leap 16.0 та Tumbleweed, офіційні пакети Deepin Desktop не будуть доступні.

Неофіційний репозиторій пакувальників залишатиметься доступним для користувачів, які хочуть встановити Deepin вручну, але У дистрибутиві чітко зазначено, що його використання не рекомендується. та попереджає про ризики, при цьому користувач бере на себе повну відповідальність.

Вплив Deepin на ландшафт Linux та його виклики

Deepin — чималий гравець у світі вільного програмного забезпечення, особливо в Китаї, де він є одним із найпоширеніших дистрибутивів з величезною базою користувачів. Середовище конкурує з іншими, такими як UKUI, а також із сильною присутністю в Азії.

Китайські дистрибутиви часто привертають увагу своїм рівнем візуальне оформлення та інтеграція розширених функцій такі як розпізнавання облич або чат-боти, але експерти зазначають, що контроль якості коду та безпеки Вони все ще мають суттєві недоліки порівняно із західними дистрибутивами.

Нові горизонти для openSUSE Leap 16

Видалення Deepin відбувається в період глибоких змін для openSUSE. Бета-версія Leap 16 представляє нові функції, такі як відмова від Xorg на користь Wayland як графічний сервер за замовчуванням, Заміна YaST за допомогою таких інструментів, як Cockpit та Myrlyn для адміністрування та управління пакетами, а також потужного поштовху до незмінні системи що забезпечує більшу безпеку та контроль над модифікаціями системи.

Ці зміни відображають тенденцію до спрощення та модернізації, хоча вони можуть створювати труднощі для досвідчених користувачів, які звикли до традиційних методів управління та налаштування Linux.

Цим рішенням openSUSE підтверджує свою відданість безпеці. та довіру, встановлюючи захист користувачів як пріоритет над зовнішнім виглядом чи модою під час розробки настільних комп'ютерів. Користувачі, зацікавлені у використанні Deepin, можуть продовжувати це робити, але повинні повністю усвідомлювати ризики та використовувати їх на свій страх і ризик.

Deepin 23.1
Пов'язана стаття:
Deepin 23.1 поставляється з Linux до 6.12 і новими функціями на робочому столі