Pada Mei 2026, Fedora Engineering Steering Committee (FESCo) memutuskan untuk menghentikan semua paket Deepin Desktop dari repositori Fedora setelah tinjauan keamanan dan pemeliharaan. Masalah utama termasuk risiko keamanan pada komponen yang berinteraksi dengan D‑Bus dan Polkit, kesenjangan pemeliharaan paket, sert...

Create a landscape editorial hero image for this Studio Global article: What happened when Fedora’s Engineering and Steering Committee (FESCo) decided to retire the Deepin desktop environment packages, why were u. Article summary: Fedora’s FESCo voted to retire all Deepin-related packages from Fedora, effectively removing Deepin as an officially packaged desktop there unless it later passes a fresh review and maintenance effort.[3][5] The reported. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fedora retires Deepin Desktop packages after FESCo cites security-review concerns, broken builds, and lack of active maintenance. Fedora Linux is retiring the Deepin Desktop Enviro" source context "Fedora Linux Ends Official Deepin Desktop Packaging" Reference image 2: visual subject "After months of no responses
Fedora Linux secara resmi menghentikan paket Deepin Desktop Environment (DDE) dari repositorinya setelah evaluasi oleh Fedora Engineering Steering Committee (FESCo). Keputusan ini muncul dari kekhawatiran terkait keamanan, pemeliharaan paket, dan komunikasi dengan pengembang proyek Deepin.
Langkah ini tidak berarti Deepin tidak bisa dijalankan di Fedora sama sekali. Namun, lingkungan desktop tersebut tidak lagi disediakan atau dipelihara secara resmi oleh repositori Fedora, kecuali suatu saat nanti lolos proses tinjauan keamanan dan pemeliharaan yang baru.
Pada Mei 2026, FESCo melakukan pemungutan suara untuk menghentikan seluruh paket yang berkaitan dengan Deepin dari distribusi Fedora. Keputusan itu disetujui secara bulat, dan tim release engineering diminta tidak memulihkan paket tersebut kecuali melalui proses peninjauan ulang yang lengkap.
Evaluasi terhadap paket Deepin di Fedora menemukan beberapa masalah utama:
Bagi distribusi seperti Fedora yang dikenal memiliki standar ketat untuk keamanan dan packaging, kombinasi faktor tersebut membuat paket Deepin semakin sulit dipertahankan dalam repositori resmi.
Salah satu fokus utama tinjauan keamanan adalah komponen Deepin yang berinteraksi dengan layanan sistem seperti D‑Bus dan Polkit.
D‑Bus digunakan untuk komunikasi antar aplikasi dan layanan sistem di Linux, sementara Polkit mengatur izin untuk operasi administratif. Jika integrasi dengan mekanisme ini tidak dirancang dengan aman, celahnya bisa membuka akses ke fungsi sistem yang sensitif.
Tinjauan keamanan di ekosistem Linux sebelumnya sudah menyoroti beberapa masalah dalam modul Deepin yang berinteraksi dengan layanan tersebut. Misalnya, investigasi menemukan kelemahan pada komponen yang menggunakan antarmuka D‑Bus dan layanan sistem lainnya, yang dampaknya bisa lebih serius dibandingkan bug aplikasi biasa.
Karena komponen tersebut beroperasi dekat dengan batas hak istimewa sistem, masalah yang belum terselesaikan dianggap berisiko tinggi untuk paket yang didistribusikan secara resmi.
Keputusan Fedora juga dipengaruhi oleh langkah distribusi Linux lain. openSUSE lebih dulu menghapus Deepin dari repositorinya pada 2025 setelah tim keamanan menemukan sejumlah masalah serius.
Investigasi openSUSE menemukan beberapa hal penting:
Tim keamanan openSUSE menilai bypass tersebut sebagai pelanggaran kebijakan serius dan bagian dari pola masalah keamanan yang ditemukan saat meninjau kode Deepin.
openSUSE sempat menyatakan bersedia meninjau ulang Deepin jika masalah tersebut diperbaiki oleh pengembang upstream. Namun laporan lanjutan menunjukkan progres yang terbatas, sehingga penghapusan paket tetap berlaku.
Setelah itu, pengembang Fedora juga meninjau apakah masalah serupa terjadi pada paket mereka sendiri—yang akhirnya memicu proses evaluasi yang berujung pada keputusan penghentian paket.
Selain masalah teknis, pengembang Fedora juga menghadapi kendala praktis dalam pemeliharaan.
Dalam proses tinjauan, disebutkan bahwa respons dari maintainer paket atau pengembang upstream sering terlambat atau sulit diperoleh ketika Fedora melaporkan bug atau masalah keamanan. Bagi distribusi Linux yang sangat bergantung pada kolaborasi dengan proyek upstream, respons cepat sangat penting untuk memperbaiki kerentanan dan menjaga stabilitas paket.
Tanpa pemeliharaan aktif dan komunikasi yang baik, mempertahankan paket dalam repositori resmi menjadi semakin berisiko.
Penghapusan paket Deepin dari Fedora dan openSUSE tidak berarti desktop environment tersebut tidak dapat digunakan lagi.
Pengguna yang masih ingin menjalankan Deepin memiliki beberapa opsi:
Namun pendekatan ini memindahkan sebagian tanggung jawab ke pengguna. Tanpa dukungan resmi dari tim keamanan distribusi, pengguna harus lebih berhati‑hati terhadap pembaruan, patch keamanan, dan sumber paket yang digunakan.
Kasus Deepin menunjukkan bagaimana distribusi Linux menyeimbangkan antara pengalaman pengguna dan standar keamanan.
Lingkungan desktop yang menarik secara visual sekalipun tetap harus memenuhi standar ketat dalam hal keamanan kode, proses packaging, dan pemeliharaan jangka panjang.
Dalam kasus ini, kombinasi masalah keamanan yang belum terselesaikan, integrasi dengan komponen sistem berhak istimewa, serta komunikasi upstream yang terbatas membuat dua distribusi besar—openSUSE dan Fedora—memutuskan bahwa Deepin belum memenuhi standar untuk dimasukkan dalam repositori resmi mereka.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Pada Mei 2026, Fedora Engineering Steering Committee (FESCo) memutuskan untuk menghentikan semua paket Deepin Desktop dari repositori Fedora setelah tinjauan keamanan dan pemeliharaan.
Pada Mei 2026, Fedora Engineering Steering Committee (FESCo) memutuskan untuk menghentikan semua paket Deepin Desktop dari repositori Fedora setelah tinjauan keamanan dan pemeliharaan. Masalah utama termasuk risiko keamanan pada komponen yang berinteraksi dengan D‑Bus dan Polkit, kesenjangan pemeliharaan paket, serta sulitnya mendapatkan respons dari pengembang upstream.
Keputusan Fedora mengikuti langkah openSUSE yang lebih dulu menghapus Deepin pada 2025 karena pelanggaran kebijakan packaging dan kekhawatiran keamanan.