openSUSE की सुरक्षा टीम ने पाया कि Deepin पैकेजिंग में एक ऐसा वर्कअराउंड इस्तेमाल किया गया था जो सामान्य RPM पैकेजिंग प्रक्रिया को बायपास कर देता था। इससे कुछ प्रतिबंधित कंपोनेंट्स बिना आवश्यक सुरक्षा समीक्षा के इंस्टॉल हो सकते थे।
openSUSE के लिए यह एक गंभीर नीति उल्लंघन था, क्योंकि वहां पैकेजिंग नियमों का उद्देश्य यही होता है कि सिस्टम‑लेवल सॉफ़्टवेयर को पहले सख्त सुरक्षा जांच से गुजारा जाए।
Deepin से जुड़े तकनीकी रिव्यू के दौरान कुछ सुरक्षा चिंताएँ बार‑बार सामने आईं।
रिपोर्ट्स में विशेष रूप से इन क्षेत्रों का उल्लेख किया गया:
रिव्यू के दौरान पाया गया कि Deepin के कुछ कंपोनेंट्स इन सिस्टम‑लेवल मैकेनिज़्म से इंटरैक्ट करते हैं। अगर इनमें डिजाइन या परमिशन से जुड़ी गलती हो, तो संभावित रूप से प्रिविलेज एस्केलेशन जैसी समस्याएँ पैदा हो सकती हैं।
एक लंबे समय से चर्चा में रहा मुद्दा Deepin फ़ाइल मैनेजर की D‑Bus सेवा थी, जिसकी सुरक्षा समीक्षा कई वर्षों से चल रही थी और स्थिर समाधान तक नहीं पहुंच पाई थी।
दोनों डिस्ट्रो के निर्णय में एक और बड़ा कारण था: अपस्ट्रीम डेवलपर्स से सीमित सहयोग।
openSUSE में सुरक्षा रिव्यू के दौरान मेंटेनर्स ने बताया कि:
लिनक्स डिस्ट्रो के लिए अपस्ट्रीम डेवलपर्स के साथ मजबूत सहयोग बेहद जरूरी होता है। इसके बिना सुरक्षा ऑडिट करना, पैच बनाए रखना और भविष्य के अपडेट संभालना कठिन हो जाता है।
Deepin का Fedora और openSUSE से हटना यह नहीं दर्शाता कि Deepin प्रोजेक्ट खत्म हो गया है। इसका मतलब केवल इतना है कि इन डिस्ट्रो के आधिकारिक रिपॉज़िटरी अब इसे मेंटेन नहीं करेंगे।
अगर आप Deepin इस्तेमाल करना चाहते हैं, तो आपके पास कुछ विकल्प हैं:
हालाँकि, अनऑफिशियल पैकेज इस्तेमाल करने का मतलब यह भी हो सकता है कि वे उसी स्तर की सुरक्षा जांच से नहीं गुजरे हैं जो Fedora या openSUSE जैसे प्रोजेक्ट्स अपने आधिकारिक पैकेजों के लिए करते हैं। इसलिए उपयोगकर्ताओं को सावधानी बरतनी चाहिए।
Deepin का मामला एक महत्वपूर्ण सिद्धांत दिखाता है: किसी सॉफ़्टवेयर को लिनक्स डिस्ट्रो में शामिल करने का निर्णय केवल उसकी लोकप्रियता या डिज़ाइन पर निर्भर नहीं करता।
मेंटेनेंस, सुरक्षा समीक्षा, पारदर्शिता और डेवलपर सहयोग—ये सभी उतने ही महत्वपूर्ण कारक हैं।
इसी कारण Fedora और openSUSE ने अपेक्षाकृत सख्त रुख अपनाते हुए Deepin को हटाने का फैसला किया, ताकि उनके सिस्टम में शामिल सॉफ़्टवेयर सुरक्षा और भरोसे के मानकों पर खरा उतर सके।
Comments
0 comments