對 openSUSE 嚟講,呢個係嚴重政策違規,因為:
除咗封裝政策問題之外,Deepin 某啲元件喺安全審查期間亦被指出存在設計風險。
主要集中喺以下部分:
D‑Bus 係 Linux 用嚟做系統與應用程式之間通訊嘅機制,而 Polkit 則負責控制應用程式點樣向系統請求管理員權限。
另一個令兩個發行版作出決定嘅因素係:與 Deepin 上游開發團隊嘅協作困難。
維護者曾經反映:
對 Linux 發行版嚟講,如果上游合作唔順暢,就會帶來幾個風險:
當呢啲因素同封裝政策違規、安全疑慮加埋一齊時,移除套件就成為比較保守但安全嘅選擇。
Deepin 被 Fedora 同 openSUSE 移除,並唔代表 Deepin 本身消失。
如果你仍然想使用 Deepin,可以考慮幾個方法:
不過要注意,非官方套件未必經過同等程度嘅安全審查,風險可能會比較高。
Deepin 事件其實反映咗 Linux 發行版治理嘅一個核心原則:
軟件能否被官方收錄,唔單止睇功能或受歡迎程度,仲要睇安全審查、維護能力同開發協作。
即使一個桌面環境外觀再吸引,如果無法確保安全整合同長期維護,發行版最終都可能選擇將佢移除。
對 Fedora 同 openSUSE 而言,呢個決定代表一種較保守但務實嘅安全策略:寧願少一個桌面環境,都要確保系統可信同可維護。
Comments
0 comments