Комитет FESCo (Комитет за ръководство на инженерството на Fedora), отговорен за техническата част на разработката на Fedora Linux, реши да премахне от репозитория Rawhide пакети, свързани с работната среда Deepin, заради проблеми с поддръжката им. На екипа, отговарящ за създаването на версиите на Fedora, е наредено да не възстановява тези пакети в случай на заявка от групата deepinde-sig, без повторна проверка. Есенният релиз на Fedora Linux 45 ще излезе без поддръжка на Deepin.
Причината за премахването е липсата на активност в групата на поддръжниците deepinde-sig и забравеността на пакетите, които дълго време остават без поправка на сериозни грешки и вероятно имат неустранени уязвимости. Някои от непоправените грешки водеха до проблеми със събирането от изходен код (FTBFS) или сривове при инсталация (FTI).
Преди месец участниците в FESCo взеха решение да отложат премахването на пакетите и се опитаха да се свържат с поддръжниците на пакетите Deepin, за да уточнят състоянието на проекта. Разработчиците успяха да се свържат с главния поддръжник, който обясни, че не е против премахването на пакетите от репозитория, тъй като всички участници в групата deepinde-sig са твърде ангажирани с основната работа и нямат време да продължат поддръжката на пакетите с Deepin за Fedora, а опитите да се привлече нови поддръжници не са имали успех.
Преди година пакетите с Deepin бяха премахнати от репозиториите на openSUSE, тъй като поддръжникът на Deepin се опита да заобиколи приетите в openSUSE правила за рецензиране на пакети и без да уведоми екипа, отговарящ за сигурността, разположи в репозитория пакета «deepin-feature-enable», който инсталираше допълнителни компоненти, непреминали проверка и съдържащи нерешени проблеми със сигурността. Ако потребителят потвърдеше операцията, беше заобиколена стандартната процедура за инсталиране на системни компоненти и бяха разопаковани в системните директории допълнителни файлове за конфигурация на D-Bus и политики на Polkit от tar-архиви, включени в състава на пакетите deepin-daemon-dbus и deepin-daemon-polkit. В пакетите за Fedora подобни манипулации не бяха извършвани, но нямаше и изисквания за задължително рецензиране на сигурността на услугите D-Bus и политиките на Polkit (някои компоненти на Deepin не преминаха рецензия в SUSE Security Team и поддръжникът на пакетите в openSUSE организира тяхното инсталиране по заобиколен начин).
Източник: opennet.ru
