🇨🇳cnBeta (Full RSS)•較早收集於 3h
Fedora 將停止支援 Deepin 桌面環境

💡了解 Linux 開源桌面環境的安全標準與維護需求。
⚡ 30-Second TL;DR
有什麼變化
Fedora 正式棄用 Deepin 桌面套件
為什麼重要
這反映了企業級 Linux 發行版對開源軟體安全性的審查日益嚴格。
下一步行動
若您目前在 Fedora 上使用 Deepin,請遷移至 GNOME 或 KDE Plasma 等受支援的桌面環境,以確保安全性更新。
誰應關注:Developers & AI Engineers
關鍵要點
- •Fedora 正式棄用 Deepin 桌面套件
- •安全疑慮是移除的主要原因
- •開發者指出缺乏活躍的維護更新
- •此舉與 SUSE 去年的決定一致
🧠 深度解析
Web-grounded analysis with 16 cited sources.
🔑 增強重點摘要
- •SUSE 去年移除 Deepin 桌面環境 (DDE) 的決定,是基於其包裝政策的嚴重違規行為,特別是
deepin-feature-enable套件透過「許可協議」繞過安全審查,安裝未經驗證的 D-Bus 系統服務和 Polkit 策略。 - •Deepin 桌面環境 (DDE) 的開發商是中國的 Deepin Technology 公司,其桌面環境主要基於 Qt 框架開發,並曾使用 Mutter 和 Metacity,後轉向 KWin 作為視窗管理器,目前正開發自有的 Treeland 視窗管理器以平衡動畫與效能。
- •除了包裝政策違規外,openSUSE 指出 Deepin 桌面環境存在長期且嚴重的安全漏洞歷史,包括 D-Bus 和 Polkit 組件中的漏洞,以及 Deepin 上游開發團隊對修復問題回應不足且溝通困難。
- •Deepin 桌面環境雖然因其美觀和使用者友善的介面而受到讚揚,但過去曾因資源消耗高、更新後穩定性問題以及 2018 年被指控透過 CNZZ 收集用戶數據而引發隱私疑慮。
- •Fedora 的棄用決定,促使其維護者需要對所有 Deepin 套件進行手動安全評估,因為許多已報告的問題並未對應到 CVE 編號,這凸顯了評估其安全風險的複雜性。
🛠️ 技術深入
- Deepin 桌面環境 (DDE) 主要基於 Qt 框架開發,並使用其自有的 Deepin 工具包 (DTK) 來構建應用程式,DTK 基於 C++ 和 Qt。
- DDE 的視窗管理器經歷了演變,從早期的 Mutter 和 Metacity,到 Deepin 20 時代採用 KWin,目前正開發名為「Treeland」的自有視窗管理器,旨在平衡流暢動畫與系統效能。
- DDE 支援 X11 顯示伺服器,並正朝向 Wayland 發展,Wayland 被認為在安全性、效能和簡化設計方面具有優勢。
- 核心組件包括桌面環境本身、自訂視窗管理器 (dde-kwin/Treeland)、控制中心、啟動器和 Dock。它包含後端服務和守護進程,並提供圖形開發工具包、二進制工具和 D-Bus API。
- 登入管理器使用 LightDM,並搭配基於 Qt5 的自訂 greeter (
deepin-greeter)。 - Deepin 23 版本增加了對多種 CPU 架構的支援,包括 AMD64、RISC-V、LoongArch 和 ARM64。
- openSUSE 發現的包裝政策違規涉及
deepin-feature-enable套件,該套件透過「許可協議」對話框繞過安全審查,安裝未經驗證的 D-Bus 系統服務配置檔和 Polkit 策略。
🔮 前景展望AI analysis grounded in cited sources
Deepin 桌面環境在主流 Linux 發行版中的採用率將進一步下降。
Fedora 繼 openSUSE 之後棄用 DDE,將導致更多用戶轉向其他桌面環境,減少 DDE 在廣泛 Linux 生態系統中的可用性和吸引力。
其他 Linux 發行版將加強對 Deepin 桌面環境套件的安全審查。
鑑於 openSUSE 和 Fedora 提出的安全疑慮和維護問題,其他整合 DDE 的發行版可能會增加對其套件的審查,甚至考慮效仿移除。
Deepin Technology 將面臨提升其安全文化和上游維護實踐的壓力。
為重新獲得下游發行版的信任並維持其桌面環境的廣泛採用,Deepin Technology 需要更積極地解決安全漏洞、改善溝通並確保及時的維護更新。
⏳ 時間線
2004-02
Deepin 發行版(當時名為 Hiweed Linux)首次發布。
2011
Deepin Technology 公司成立,旨在支援作業系統的商業開發。
2015
Deepin Technology 加入 Linux 基金會。
2017
openSUSE 開始與 Deepin 包裝者就 D-Bus 服務和 Polkit 動作審查進行溝通,標誌著安全疑慮的開始。
2021-04
`deepin-feature-enable` 套件被引入 openSUSE,該套件後來被發現繞過安全審查。
2025-05-07
openSUSE 宣布因包裝政策違規和持續安全漏洞而移除 Deepin 桌面環境。
2026-05-19
Fedora 宣布將停止支援 Deepin 桌面環境套件。
📎 來源 (16)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: cnBeta (Full RSS) ↗
