Fedora memutuskan menghentikan paket Deepin karena kekhawatiran keamanan yang berkelanjutan dan kurangnya aktivitas pemeliharaan paket.[20] openSUSE lebih dulu menghapus Deepin setelah menemukan pelanggaran kebijakan packaging yang melewati proses tinjauan keamanan resmi.[1][14] Masalah teknis yang disorot termasuk...

Create a landscape editorial hero image for this Studio Global article: Why did Fedora decide to remove the Deepin desktop environment from its repositories, how is this decision related to openSUSE’s earlier rem. Article summary: Fedora decided to remove Deepin desktop packages because of continuing security concerns and weak package maintenance, and that decision closely follows openSUSE’s earlier removal of Deepin for similar reasons.[4][6] The. Topic tags: general, general web, user generated, documentation. Reference image context from search candidates: Reference image 1: visual subject "# openSUSE: Deepin Desktop Removal - Security Risks and Protocols. Alright—it’s not just about pulling a desktop environment from the repositories; it’s about what happens behind t" source context "openSUSE Discontinues Deepin Desktop Because of Security Concerns" Reference image 2: visual subject
Fedora dan openSUSE—dua distribusi Linux komunitas besar—baru‑baru ini memutuskan untuk menghapus Deepin Desktop Environment (DDE) dari repositori resmi mereka. Meski keputusan ini diambil pada waktu yang berbeda, alasan utamanya hampir sama: kekhawatiran keamanan yang belum terselesaikan, pelanggaran kebijakan packaging, serta kesulitan mempertahankan perangkat lunak tersebut sesuai standar keamanan distribusi.
Keputusan ini menunjukkan bagaimana distro Linux menyeimbangkan antara tampilan dan fitur desktop dengan kebutuhan yang lebih penting: audit kode yang transparan, praktik packaging yang aman, dan kerja sama yang responsif dari proyek upstream.
Di Fedora, keputusan tersebut dibuat oleh Fedora Engineering Steering Committee (FESCo)—komite yang mengatur kebijakan teknis dan keputusan packaging dalam proyek Fedora. Komite ini memutuskan untuk menghentikan dan menghapus seluruh paket Deepin dari distribusi tersebut.
Dua faktor utama yang memicu keputusan ini adalah:
Selama proses evaluasi, pengembang Fedora juga melaporkan kesulitan menghubungi beberapa maintainer paket Deepin. Dalam ekosistem distribusi Linux komunitas, respons maintainer sangat penting karena mereka bertanggung jawab menanggapi laporan kerentanan, merilis perbaikan, dan memastikan paket tetap aman untuk pengguna.
Dengan kondisi tersebut, Fedora menilai bahwa mempertahankan Deepin di repositori resmi tidak lagi memenuhi standar keamanan dan pemeliharaan mereka.
Keputusan Fedora tidak terjadi secara terpisah. openSUSE sebenarnya sudah lebih dulu menghapus Deepin dari repositorinya, dengan alasan pelanggaran kebijakan keamanan dan masalah audit kode yang sudah berlangsung lama.
Tim keamanan openSUSE menemukan bahwa seorang packager komunitas membuat solusi sementara (workaround) yang melewati mekanisme packaging RPM standar. Cara ini memungkinkan beberapa aset terbatas dipasang tanpa melewati proses tinjauan keamanan normal.
Bagi openSUSE, hal ini dianggap pelanggaran serius. Distribusi tersebut menerapkan aturan packaging yang ketat agar setiap komponen—terutama yang berinteraksi dengan fungsi sistem sensitif—melewati pemeriksaan keamanan yang wajib.
Setelah pelanggaran ini ditemukan, openSUSE memutuskan untuk menghapus paket Deepin dari distribusinya hingga masalah tersebut benar‑benar diselesaikan.
Karena kasus tersebut sudah diketahui di komunitas Linux, pengembang Fedora juga mempertimbangkan kekhawatiran yang sebelumnya disampaikan oleh tim openSUSE.
Selain masalah kebijakan packaging, sejumlah isu keamanan teknis juga sering muncul saat komponen Deepin diperiksa.
Beberapa laporan menyoroti masalah pada:
Beberapa analisis juga menyebut potensi jalur eskalasi hak akses ketika komponen Deepin berinteraksi dengan layanan sistem.
Salah satu titik masalah yang sering dibahas adalah layanan D‑Bus milik file manager Deepin. Proses audit keamanannya telah berlangsung bertahun‑tahun tanpa hasil yang benar‑benar final. Reviewer mencatat bahwa beberapa perbaikan hanya menyelesaikan sebagian masalah atau bahkan memperkenalkan bug baru di pembaruan berikutnya.
Karena D‑Bus dapat membuka akses ke fungsi sistem, kesalahan desain atau pembatasan yang kurang ketat bisa memungkinkan aplikasi mendapatkan akses yang tidak semestinya jika tidak diaudit dengan sangat hati‑hati.
Faktor lain yang memperkuat keputusan kedua distro adalah komunikasi dengan proyek upstream Deepin.
Selama proses audit keamanan sebelumnya, maintainer openSUSE melaporkan bahwa beberapa masalah tidak ditangani secara menyeluruh. Dalam beberapa kasus, perbaikan hanya menutup sebagian masalah atau digantikan oleh masalah baru pada pembaruan selanjutnya.
Dalam pengembangan perangkat lunak open‑source, kerja sama antara distro dan proyek upstream sangat penting. Tanpa komunikasi yang efektif, distribusi akan kesulitan untuk:
Gabungan antara pelanggaran kebijakan packaging, masalah teknis yang belum tuntas, dan komunikasi yang kurang efektif akhirnya membuat kedua distro memutuskan untuk menghentikan distribusi Deepin.
Penghapusan dari repositori Fedora dan openSUSE tidak berarti Deepin berhenti ada. Lingkungan desktop ini masih dikembangkan dan digunakan di distribusi lain.
Pengguna yang masih ingin menggunakan Deepin memiliki beberapa pilihan:
Namun ada konsekuensi yang perlu dipahami. Paket dari luar repositori resmi biasanya tidak melalui proses audit keamanan dan kebijakan packaging yang sama ketatnya seperti di Fedora atau openSUSE.
Kasus Deepin menyoroti satu prinsip penting dalam pengelolaan distribusi Linux: popularitas atau tampilan yang menarik tidak cukup untuk menjamin sebuah paket tetap dipertahankan.
Distribusi besar seperti Fedora dan openSUSE menempatkan prioritas tinggi pada:
Jika standar tersebut tidak terpenuhi, bahkan lingkungan desktop yang populer sekalipun bisa dihapus dari repositori resmi.
Bagi kedua proyek tersebut, keputusan ini mencerminkan pendekatan keamanan yang konservatif—mengutamakan integrasi sistem yang dapat dipercaya daripada mempertahankan semua opsi desktop yang tersedia.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Fedora memutuskan menghentikan paket Deepin karena kekhawatiran keamanan yang berkelanjutan dan kurangnya aktivitas pemeliharaan paket.[20]
Fedora memutuskan menghentikan paket Deepin karena kekhawatiran keamanan yang berkelanjutan dan kurangnya aktivitas pemeliharaan paket.[20] openSUSE lebih dulu menghapus Deepin setelah menemukan pelanggaran kebijakan packaging yang melewati proses tinjauan keamanan resmi.[1][14]
Masalah teknis yang disorot termasuk layanan D‑Bus, potensi eskalasi hak akses melalui Polkit, serta proses audit kode yang sulit dan belum tuntas.[2][4]