O comitê FESCo do Fedora votou em maio de 2026 para retirar todos os pacotes do Deepin Desktop Environment dos repositórios oficiais após uma revisão de segurança. A análise apontou preocupações com componentes privilegiados que usam D‑Bus e Polkit, além de falhas de manutenção e dificuldade de comunicação com desen...

Create a landscape editorial hero image for this Studio Global article: What happened when Fedora’s Engineering and Steering Committee (FESCo) decided to retire the Deepin desktop environment packages, why were u. Article summary: Fedora’s FESCo voted to retire all Deepin-related packages from Fedora, effectively removing Deepin as an officially packaged desktop there unless it later passes a fresh review and maintenance effort.[3][5] The reported. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fedora retires Deepin Desktop packages after FESCo cites security-review concerns, broken builds, and lack of active maintenance. Fedora Linux is retiring the Deepin Desktop Enviro" source context "Fedora Linux Ends Official Deepin Desktop Packaging" Reference image 2: visual subject "After months of no responses
O Fedora Linux decidiu retirar dos seus repositórios oficiais os pacotes do Deepin Desktop Environment (DDE) após uma revisão conduzida pelo Fedora Engineering Steering Committee (FESCo). A conclusão foi que, nas condições atuais, o projeto não atende aos padrões de segurança e manutenção exigidos pela distribuição.
A decisão não impede que usuários rodem o Deepin no Fedora, mas significa que o ambiente gráfico deixa de ser mantido oficialmente pelo projeto — a menos que passe por uma nova revisão completa no futuro.
Em maio de 2026, o FESCo votou de forma unânime para aposentar todos os pacotes relacionados ao Deepin nos repositórios do Fedora. Além disso, a equipe de engenharia de releases recebeu a orientação de não restaurar os pacotes sem uma nova análise formal de segurança e manutenção.
A revisão analisou o estado dos pacotes e o histórico de manutenção dentro do ecossistema Fedora. Entre os principais problemas identificados estavam:
Para uma distribuição conhecida por padrões rigorosos de empacotamento e segurança, esses fatores tornaram difícil justificar a continuidade do Deepin nos repositórios oficiais.
Uma das maiores preocupações técnicas envolve componentes do Deepin que interagem com serviços sensíveis do sistema, especialmente D‑Bus e Polkit.
Essas tecnologias fazem parte da infraestrutura básica de sistemas Linux:
Quando um software interage com esses mecanismos, ele opera próximo à fronteira de privilégios do sistema. Se houver falhas de design ou validação, isso pode abrir caminho para acessos indevidos ou escalonamento de privilégios.
Revisões de segurança feitas no ecossistema Linux já haviam apontado problemas em componentes do Deepin que utilizam essas interfaces, incluindo módulos que funcionam como intermediários entre aplicativos e serviços do sistema.
Por esse motivo, vulnerabilidades ou design inadequado nesses pontos são consideradas mais críticas do que bugs comuns de interface ou aplicativos.
A decisão do Fedora também ocorreu após um movimento semelhante do openSUSE, que removeu o Deepin dos seus repositórios em 2025.
Durante uma investigação de segurança, a equipe do openSUSE identificou vários problemas, incluindo:
Os revisores classificaram esse bypass como uma violação significativa das políticas de segurança do projeto, além de parte de um histórico maior de problemas encontrados durante auditorias no código do Deepin.
Após a remoção, o openSUSE afirmou que poderia reconsiderar o ambiente caso o projeto upstream corrigisse os problemas e apresentasse componentes revisados. Uma análise posterior indicou progresso limitado, e o Deepin continuou fora dos repositórios.
Esses acontecimentos também motivaram desenvolvedores do Fedora a verificar se problemas semelhantes poderiam afetar seus próprios pacotes.
Além das preocupações técnicas, o Fedora também encontrou dificuldades práticas relacionadas à manutenção do projeto.
Durante a revisão, desenvolvedores relataram que era difícil obter respostas rápidas de mantenedores ou do upstream do Deepin quando surgiam relatórios de bugs ou questões de segurança.
Em distribuições Linux comunitárias, a colaboração entre projetos é essencial. Sem respostas rápidas ou manutenção ativa, torna‑se mais difícil corrigir vulnerabilidades ou manter a integração segura com o sistema.
A remoção do Deepin dos repositórios do Fedora e do openSUSE não significa que o ambiente deixou de existir ou que não possa ser usado nessas distribuições.
Na prática, usuários ainda têm algumas alternativas:
A diferença é que, nesses casos, a responsabilidade por atualizações e correções de segurança passa mais para o usuário ou para mantenedores externos.
O caso do Deepin mostra como projetos Linux equilibram três fatores principais: experiência do usuário, segurança e capacidade de manutenção.
Mesmo ambientes gráficos populares e visualmente sofisticados precisam cumprir requisitos rigorosos de empacotamento, revisão de segurança e suporte contínuo.
No momento, para Fedora e openSUSE, a combinação de preocupações de segurança, integração com componentes privilegiados e falta de manutenção confiável foi suficiente para concluir que o Deepin não atende ao padrão necessário para permanecer nos repositórios oficiais.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
O comitê FESCo do Fedora votou em maio de 2026 para retirar todos os pacotes do Deepin Desktop Environment dos repositórios oficiais após uma revisão de segurança.
O comitê FESCo do Fedora votou em maio de 2026 para retirar todos os pacotes do Deepin Desktop Environment dos repositórios oficiais após uma revisão de segurança. A análise apontou preocupações com componentes privilegiados que usam D‑Bus e Polkit, além de falhas de manutenção e dificuldade de comunicação com desenvolvedores upstream.
A decisão segue movimento semelhante do openSUSE, que removeu o Deepin em 2025 após identificar violações de política de empacotamento e tentativas de contornar revisões de segurança.