وبما أن هذه المكونات تعمل قرب حدود الصلاحيات في النظام، فإن أي مشكلة غير محلولة تُعتبر مخاطرة أعلى بالنسبة للحزم الرسمية في التوزيعات.
قرار Fedora لم يأتِ بمعزل عن باقي مجتمع لينكس. ففي عام 2025 كانت openSUSE قد اتخذت خطوة مماثلة عندما أزالت Deepin من مستودعاتها بعد مراجعة أمنية كشفت عن مشكلات جدية في التغليف والأمان.
وأظهرت التحقيقات آنذاك عدة نقاط مثيرة للقلق، منها:
وصف خبراء الأمن هذا التجاوز بأنه خرق واضح لسياسات المشروع، كما اعتبروه جزءًا من سلسلة مشكلات أمنية ظهرت أثناء مراجعات الشيفرة الخاصة بمكونات Deepin.
بعد الإزالة، أعلنت openSUSE أنها قد تعيد النظر في Deepin إذا عالج المشروع الأساسي هذه المشاكل وقدم نسخة محسّنة للمراجعة. لكن مراجعات لاحقة أشارت إلى تقدم محدود، لذلك بقي القرار ساريًا.
لاحقًا بدأ مطورو Fedora بدراسة ما إذا كانت المخاوف نفسها تنطبق على حزمهم، وهو ما أدى في النهاية إلى إطلاق عملية المراجعة التي انتهت بقرار الإيقاف.
لم تكن القضايا التقنية وحدها سبب القرار. فقد أشار مطورو Fedora أيضًا إلى مشكلات عملية في الصيانة والتواصل.
خلال عملية المراجعة، ذكر المطورون أنهم واجهوا صعوبة في الحصول على ردود من بعض المسؤولين عن الحزم أو من المطورين الأساسيين للمشروع بخصوص تقارير الأخطاء والأسئلة الأمنية. وبالنسبة لتوزيعة تعتمد على التعاون الوثيق مع المشاريع الأصلية، فإن سرعة الاستجابة أمر أساسي لمعالجة الثغرات والحفاظ على استقرار الحزم.
في غياب هذا التعاون النشط، يصبح الحفاظ على الحزم داخل المستودعات الرسمية أكثر خطورة.
إزالة Deepin من Fedora وopenSUSE لا تعني نهاية استخدام البيئة نفسها. لكنها تعني ببساطة أن هذه التوزيعات لم تعد توفرها رسميًا داخل مستودعاتها.
المستخدمون الذين ما زالوا يرغبون في تشغيل Deepin لديهم عدة خيارات، مثل:
لكن هذه الخيارات تعني أيضًا أن المستخدم يتحمل مسؤولية أكبر فيما يتعلق بالتحديثات الأمنية وإصلاح الثغرات.
توضح قضية Deepin كيف تحاول توزيعات لينكس الموازنة بين تقديم تجربة استخدام جذابة وبين الحفاظ على معايير صارمة للأمان والصيانة.
حتى بيئات سطح المكتب المصممة بعناية وبواجهة جذابة يجب أن تلتزم بمعايير صارمة في مراجعة الشيفرة وإدارة الحزم والدعم المستمر.
في هذه الحالة، أدى مزيج من المخاوف الأمنية غير المحلولة، والتكامل مع خدمات النظام الحساسة، وضعف التواصل مع المشروع الأساسي إلى قرار من توزيعتين كبيرتين—openSUSE وFedora—بأن Deepin لا يلبي حاليًا متطلبات التوزيع الرسمي داخل مستودعاتهما.
Comments
0 comments