2026 年 5 月,Fedora 工程与指导委员会(FESCo)一致投票决定将 Deepin 桌面环境(DDE)相关软件包从 Fedora 官方仓库中退役。[18] 审查指出 Deepin 某些组件涉及 D‑Bus 和 Polkit 等特权系统接口,存在安全与设计层面的潜在风险。[8] 这一决定部分受到 openSUSE 在 2025 年移除 Deepin 的影响,当时其安全团队发现绕过安全审查的打包行为。[6][5]

Create a landscape editorial hero image for this Studio Global article: What happened when Fedora’s Engineering and Steering Committee (FESCo) decided to retire the Deepin desktop environment packages, why were u. Article summary: Fedora’s FESCo voted to retire all Deepin-related packages from Fedora, effectively removing Deepin as an officially packaged desktop there unless it later passes a fresh review and maintenance effort.[3][5] The reported. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fedora retires Deepin Desktop packages after FESCo cites security-review concerns, broken builds, and lack of active maintenance. Fedora Linux is retiring the Deepin Desktop Enviro" source context "Fedora Linux Ends Official Deepin Desktop Packaging" Reference image 2: visual subject "After months of no responses
Fedora Linux 已正式将 Deepin 桌面环境(Deepin Desktop Environment,DDE) 的相关软件包从官方仓库中退役。这一决定由 Fedora 工程与指导委员会(FESCo)在 2026 年 5 月作出,原因涉及安全审查、维护状态以及与上游项目的沟通问题。
需要说明的是,这并不意味着 Deepin 无法在 Fedora 上运行。但在当前情况下,它不再属于 Fedora 官方维护和支持的软件包集合,除非未来通过新的安全与维护审查。
在 2026 年 5 月的会议上,FESCo 对 Deepin 软件包的去留进行了表决,最终 一致通过退役全部 Deepin 相关软件包。同时,发行工程团队被要求在未完成新的完整审查前,不得重新引入这些软件包。
审查过程中,开发者指出了几个关键问题:
对于强调安全标准和长期维护的发行版来说,这些问题使继续提供官方软件包变得越来越困难。
争议的核心之一是 Deepin 某些组件与 D‑Bus 和 Polkit 的交互。
这两项技术是 Linux 系统中非常关键的机制:
如果与这些机制交互的软件设计不当,可能导致应用程序获得超出预期的系统权限。
安全审查指出,Deepin 一些组件在与这些接口交互时存在设计问题。例如部分模块通过 D‑Bus 与系统服务通信,如果实现存在缺陷,其影响范围可能超出普通应用程序漏洞。
由于这些组件接近系统权限边界,未解决的问题被认为对官方发行版而言风险过高。
Fedora 的决定并非孤立事件。openSUSE 在 2025 年已经将 Deepin 从其仓库中移除。
openSUSE 安全团队当时发现:
安全团队将这种绕过机制视为严重的打包策略违规,并指出 Deepin 代码审查中长期存在安全设计问题。
openSUSE 当时表示,如果上游项目修复问题并提供改进后的组件,未来仍可能重新评估。但后续审查显示进展有限,因此移除状态一直维持至今。
Fedora 在此背景下重新评估自己的 Deepin 软件包,最终得出类似结论。
除了技术层面的安全问题,Fedora 评估过程中还遇到了现实的维护难题。
开发者报告称,在提交 bug 或安全问题后,与部分维护者或上游开发团队的沟通响应较慢。对于依赖社区协作的 Linux 发行版来说,及时回应安全报告是维护稳定和安全生态的重要条件。
如果缺乏稳定的维护与沟通渠道,发行版团队很难保证软件包的长期安全性。
Deepin 从 Fedora 和 openSUSE 官方仓库中移除,并不意味着它无法继续使用,而是意味着 不再属于这些发行版的官方支持桌面环境。
想继续使用 Deepin 的用户仍有几种选择:
不过,一旦离开官方仓库,软件更新与安全补丁往往需要用户自己判断和管理。
Deepin 事件反映了 Linux 发行版在“功能体验”与“安全维护”之间必须做出的权衡。
即使桌面环境设计精美、用户体验良好,如果在 安全审查、打包规范和持续维护 等方面达不到发行版标准,最终也可能被移出官方仓库。
在当前阶段,由于安全疑虑、特权系统接口的风险以及维护问题,Fedora 和 openSUSE 都认为 Deepin 尚未达到其官方仓库所要求的安全与维护标准。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026 年 5 月,Fedora 工程与指导委员会(FESCo)一致投票决定将 Deepin 桌面环境(DDE)相关软件包从 Fedora 官方仓库中退役。[18]
2026 年 5 月,Fedora 工程与指导委员会(FESCo)一致投票决定将 Deepin 桌面环境(DDE)相关软件包从 Fedora 官方仓库中退役。[18] 审查指出 Deepin 某些组件涉及 D‑Bus 和 Polkit 等特权系统接口,存在安全与设计层面的潜在风险。[8]
这一决定部分受到 openSUSE 在 2025 年移除 Deepin 的影响,当时其安全团队发现绕过安全审查的打包行为。[6][5]