Ủy ban Fedora Engineering Steering Committee (FESCo) đã bỏ phiếu vào tháng 5/2026 để loại bỏ toàn bộ các gói Deepin khỏi kho Fedora sau khi đánh giá bảo mật phát hiện rủi ro ở các thành phần có đặc quyền và tình trạng... Quyết định này diễn ra sau khi openSUSE đã gỡ Deepin vào năm 2025 vì vi phạm chính sách đóng gói...

Create a landscape editorial hero image for this Studio Global article: What happened when Fedora’s Engineering and Steering Committee (FESCo) decided to retire the Deepin desktop environment packages, why were u. Article summary: Fedora’s FESCo voted to retire all Deepin-related packages from Fedora, effectively removing Deepin as an officially packaged desktop there unless it later passes a fresh review and maintenance effort.[3][5] The reported. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fedora retires Deepin Desktop packages after FESCo cites security-review concerns, broken builds, and lack of active maintenance. Fedora Linux is retiring the Deepin Desktop Enviro" source context "Fedora Linux Ends Official Deepin Desktop Packaging" Reference image 2: visual subject "After months of no responses
Fedora Linux đã chính thức loại bỏ các gói của Deepin Desktop Environment (DDE) khỏi kho phần mềm của mình sau một cuộc rà soát do Fedora Engineering Steering Committee (FESCo) thực hiện. Quyết định này phản ánh các lo ngại ngày càng tăng về bảo mật, khả năng bảo trì và mức độ phản hồi từ dự án upstream.
Điều quan trọng cần hiểu là Deepin không bị “cấm” hoàn toàn trên Fedora. Người dùng vẫn có thể cài đặt bằng nhiều cách khác, nhưng nó không còn nằm trong tập gói phần mềm được Fedora duy trì và hỗ trợ chính thức.
Tháng 5/2026, FESCo đã bỏ phiếu nhất trí để retire (ngừng phát hành) toàn bộ các gói liên quan đến Deepin trong Fedora. Đồng thời, đội release engineering được yêu cầu không khôi phục các gói này nếu chưa trải qua quy trình đánh giá mới hoàn toàn.
Cuộc đánh giá cho thấy một số vấn đề đáng lo ngại:
Với một bản phân phối như Fedora — vốn đặt tiêu chuẩn cao về bảo mật và chất lượng đóng gói — những yếu tố này khiến việc tiếp tục cung cấp Deepin trở nên khó chấp nhận.
Một phần quan trọng của vấn đề liên quan đến cách một số thành phần Deepin tương tác với D‑Bus và Polkit.
Các phần mềm tích hợp sâu với hai cơ chế này có thể chạm đến ranh giới quyền hệ thống. Nếu thiết kế hoặc kiểm soát quyền không đủ chặt chẽ, lỗi phần mềm có thể dẫn đến truy cập trái phép vào chức năng hệ thống nhạy cảm.
Trong hệ sinh thái Linux rộng hơn, một số cuộc đánh giá đã nêu vấn đề về cách các module Deepin xử lý các giao diện này. Ví dụ, các phân tích cho thấy những điểm yếu trong các thành phần tương tác với D‑Bus hoặc dịch vụ hệ thống có thể gây ảnh hưởng lớn hơn nhiều so với lỗi ứng dụng thông thường.
Vì các thành phần này hoạt động gần với quyền hệ thống, những vấn đề chưa được giải quyết được xem là rủi ro cao đối với phần mềm nằm trong repository chính thức.
Quyết định của Fedora cũng không diễn ra trong “chân không”. Một năm trước đó, openSUSE đã loại bỏ Deepin khỏi kho phần mềm của mình sau khi đội bảo mật phát hiện nhiều vấn đề nghiêm trọng.
Trong quá trình điều tra, openSUSE phát hiện:
Các chuyên gia bảo mật của SUSE xem việc bỏ qua quy trình đánh giá này là vi phạm chính sách nghiêm trọng và nằm trong chuỗi vấn đề bảo mật đã được phát hiện trong quá trình kiểm tra mã nguồn Deepin.
Sau khi gỡ bỏ, openSUSE cho biết họ sẵn sàng xem xét lại nếu upstream cải thiện các thành phần và gửi lại để đánh giá. Tuy nhiên, các lần đánh giá tiếp theo cho thấy tiến triển còn hạn chế nên quyết định gỡ bỏ vẫn được giữ nguyên.
Những phát hiện của openSUSE sau đó cũng khiến các nhà phát triển Fedora kiểm tra lại các gói Deepin của mình — và cuối cùng dẫn đến cuộc bỏ phiếu retire.
Ngoài khía cạnh kỹ thuật, Fedora còn gặp vấn đề thực tế trong việc bảo trì.
Theo báo cáo trong quá trình đánh giá, các nhà phát triển Fedora gặp khó khăn khi liên hệ với maintainers hoặc nhóm upstream về bug và vấn đề bảo mật. Đối với các bản phân phối Linux dựa nhiều vào cộng đồng, phản hồi nhanh và phối hợp với upstream là yếu tố quan trọng để vá lỗi và đảm bảo an toàn.
Khi sự phối hợp này thiếu ổn định, việc giữ các gói phần mềm trong repository chính thức trở nên rủi ro hơn.
Việc Fedora và openSUSE loại bỏ Deepin không đồng nghĩa Deepin không thể sử dụng được. Nó chỉ có nghĩa là môi trường desktop này không còn được hai bản phân phối này hỗ trợ chính thức.
Người dùng vẫn có một số lựa chọn:
Tuy nhiên, khi phần mềm không còn nằm trong repository chính thức, người dùng sẽ phải tự chịu nhiều trách nhiệm hơn về cập nhật và bảo mật.
Trường hợp của Deepin cho thấy cách các bản phân phối Linux cân bằng giữa trải nghiệm người dùng và yêu cầu bảo mật. Một desktop environment có giao diện đẹp và phổ biến vẫn phải đáp ứng các tiêu chuẩn nghiêm ngặt về:
Trong trường hợp này, các vấn đề bảo mật chưa được giải quyết, việc tích hợp sâu với thành phần hệ thống có đặc quyền và sự thiếu phản hồi từ upstream đã khiến hai bản phân phối lớn — openSUSE và Fedora — quyết định rằng Deepin hiện chưa đáp ứng tiêu chuẩn cho repository chính thức.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ủy ban Fedora Engineering Steering Committee (FESCo) đã bỏ phiếu vào tháng 5/2026 để loại bỏ toàn bộ các gói Deepin khỏi kho Fedora sau khi đánh giá bảo mật phát hiện rủi ro ở các thành phần có đặc quyền và tình trạng...
Ủy ban Fedora Engineering Steering Committee (FESCo) đã bỏ phiếu vào tháng 5/2026 để loại bỏ toàn bộ các gói Deepin khỏi kho Fedora sau khi đánh giá bảo mật phát hiện rủi ro ở các thành phần có đặc quyền và tình trạng... Quyết định này diễn ra sau khi openSUSE đã gỡ Deepin vào năm 2025 vì vi phạm chính sách đóng gói và phát hiện các cách vượt qua quy trình kiểm tra bảo mật liên quan tới D‑Bus và Polkit.
Người dùng vẫn có thể cài Deepin trên Fedora hoặc openSUSE qua nguồn bên thứ ba hoặc tự biên dịch, nhưng hệ thống sẽ không còn được hỗ trợ chính thức từ các bản phân phối này.