🇨🇳較早收集於 3h

Fedora 將停止支援 Deepin 桌面環境

Fedora 將停止支援 Deepin 桌面環境
PostLinkedIn
🇨🇳閱讀原文: cnBeta (Full RSS)

💡了解 Linux 開源桌面環境的安全標準與維護需求。

⚡ 30-Second TL;DR

有什麼變化

Fedora 正式棄用 Deepin 桌面套件

為什麼重要

這反映了企業級 Linux 發行版對開源軟體安全性的審查日益嚴格。

下一步行動

若您目前在 Fedora 上使用 Deepin,請遷移至 GNOME 或 KDE Plasma 等受支援的桌面環境,以確保安全性更新。

誰應關注:Developers & AI Engineers

關鍵要點

  • Fedora 正式棄用 Deepin 桌面套件
  • 安全疑慮是移除的主要原因
  • 開發者指出缺乏活躍的維護更新
  • 此舉與 SUSE 去年的決定一致

🧠 深度解析

Web-grounded analysis with 16 cited sources.

🔑 增強重點摘要

  • SUSE 去年移除 Deepin 桌面環境 (DDE) 的決定,是基於其包裝政策的嚴重違規行為,特別是 deepin-feature-enable 套件透過「許可協議」繞過安全審查,安裝未經驗證的 D-Bus 系統服務和 Polkit 策略。
  • Deepin 桌面環境 (DDE) 的開發商是中國的 Deepin Technology 公司,其桌面環境主要基於 Qt 框架開發,並曾使用 Mutter 和 Metacity,後轉向 KWin 作為視窗管理器,目前正開發自有的 Treeland 視窗管理器以平衡動畫與效能。
  • 除了包裝政策違規外,openSUSE 指出 Deepin 桌面環境存在長期且嚴重的安全漏洞歷史,包括 D-Bus 和 Polkit 組件中的漏洞,以及 Deepin 上游開發團隊對修復問題回應不足且溝通困難。
  • Deepin 桌面環境雖然因其美觀和使用者友善的介面而受到讚揚,但過去曾因資源消耗高、更新後穩定性問題以及 2018 年被指控透過 CNZZ 收集用戶數據而引發隱私疑慮。
  • Fedora 的棄用決定,促使其維護者需要對所有 Deepin 套件進行手動安全評估,因為許多已報告的問題並未對應到 CVE 編號,這凸顯了評估其安全風險的複雜性。

🛠️ 技術深入

  • Deepin 桌面環境 (DDE) 主要基於 Qt 框架開發,並使用其自有的 Deepin 工具包 (DTK) 來構建應用程式,DTK 基於 C++ 和 Qt。
  • DDE 的視窗管理器經歷了演變,從早期的 Mutter 和 Metacity,到 Deepin 20 時代採用 KWin,目前正開發名為「Treeland」的自有視窗管理器,旨在平衡流暢動畫與系統效能。
  • DDE 支援 X11 顯示伺服器,並正朝向 Wayland 發展,Wayland 被認為在安全性、效能和簡化設計方面具有優勢。
  • 核心組件包括桌面環境本身、自訂視窗管理器 (dde-kwin/Treeland)、控制中心、啟動器和 Dock。它包含後端服務和守護進程,並提供圖形開發工具包、二進制工具和 D-Bus API。
  • 登入管理器使用 LightDM,並搭配基於 Qt5 的自訂 greeter (deepin-greeter)。
  • Deepin 23 版本增加了對多種 CPU 架構的支援,包括 AMD64、RISC-V、LoongArch 和 ARM64。
  • openSUSE 發現的包裝政策違規涉及 deepin-feature-enable 套件,該套件透過「許可協議」對話框繞過安全審查,安裝未經驗證的 D-Bus 系統服務配置檔和 Polkit 策略。

🔮 前景展望AI analysis grounded in cited sources

Deepin 桌面環境在主流 Linux 發行版中的採用率將進一步下降。
Fedora 繼 openSUSE 之後棄用 DDE,將導致更多用戶轉向其他桌面環境,減少 DDE 在廣泛 Linux 生態系統中的可用性和吸引力。
其他 Linux 發行版將加強對 Deepin 桌面環境套件的安全審查。
鑑於 openSUSE 和 Fedora 提出的安全疑慮和維護問題,其他整合 DDE 的發行版可能會增加對其套件的審查,甚至考慮效仿移除。
Deepin Technology 將面臨提升其安全文化和上游維護實踐的壓力。
為重新獲得下游發行版的信任並維持其桌面環境的廣泛採用,Deepin Technology 需要更積極地解決安全漏洞、改善溝通並確保及時的維護更新。

時間線

2004-02
Deepin 發行版(當時名為 Hiweed Linux)首次發布。
2011
Deepin Technology 公司成立,旨在支援作業系統的商業開發。
2015
Deepin Technology 加入 Linux 基金會。
2017
openSUSE 開始與 Deepin 包裝者就 D-Bus 服務和 Polkit 動作審查進行溝通,標誌著安全疑慮的開始。
2021-04
`deepin-feature-enable` 套件被引入 openSUSE,該套件後來被發現繞過安全審查。
2025-05-07
openSUSE 宣布因包裝政策違規和持續安全漏洞而移除 Deepin 桌面環境。
2026-05-19
Fedora 宣布將停止支援 Deepin 桌面環境套件。

📎 來源 (16)

Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.

  1. wikipedia.org
  2. deepin.org
  3. deepin.org
  4. deepin.org
  5. deepin.org
  6. deepin.org
  7. deepin.org
  8. archlinux.org
  9. deepin.org
  10. distrowatch.com
  11. osnews.com
  12. linuxsecurity.com
  13. opensuse.org
  14. lwn.net
  15. youtube.com
  16. itsfoss.com
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: cnBeta (Full RSS)