В Fedora беше решено да се премахнат пакетите с работната среда Deepin

Комитетът FESCo (Fedora Engineering Steering Committee), който отговаря за техническата част на разработката на Fedora Linux, реши да премахне от хранилището Rawhide пакетите, свързани с работната среда Deepin, поради проблеми с тяхното поддържане. На екипа, отговорен за издаването на версии на Fedora, е наредено да не възстановява тези пакети при подаване на заявление от групата deepinde-sig без повторна проверка. Есенното издание на Fedora Linux 45 ще излезе без поддръжка на Deepin.

Причината за премахването е липсата на активност в групата, поддържаща deepinde-sig, и занемареният характер на пакетите, останали дълго време без поправки на сериозни грешки и предположително съдържащи неотстранени уязвимости. Някои от неизправените грешки предизвикваха проблеми със сборката от изходен код (FTBFS) или сривове при инсталация (FTI).

Преди месец участниците в FESCo решиха да отложат премахването на пакетите и се опитаха да се свържат с поддържащите пакетите Deepin, за да уточнят състоянието на проекта. На разработчиците им се успя да се свържат с главния поддържащ, който поясни, че няма нищо против премахването на пакетите от хранилището, тъй като всички участници в групата deepinde-sig са твърде заети с основната работа и нямат време да продължат поддръжката на пакетите с Deepin за Fedora, а опитите за привличане на нови поддържащи не са увенчали с успех.

Преди година пакетите с Deepin бяха премахнати от репозиторите на openSUSE, тъй като поддържащият Deepin се опита да заобиколи приетите правила за рецензиране на пакети в openSUSE и без уведомление на екипа, отговорен за безопасността, постави в репозитория пакета «deepin-feature-enable», който инсталираше допълнителни компоненти, минали без проверка и съдържащи неотстранени проблеми със сигурността. Ако потребителят потвърдеше операцията, в обход на стандартните механизми за инсталиране на системни компоненти, се извършваше разархивиране в системните директории на допълнителни файлове за конфигурация на D-Bus и политики на Polkit от tar-архиви, включени в състава на пакетите deepin-daemon-dbus и deepin-daemon-polkit. В пакетите за Fedora подобни манипулации не бяха извършвани, но нямаше и изисквания за задължително рецензиране на безопасността на услугите D-Bus и политиките на Polkit (някои компоненти на Deepin не преминаха рецензиране в SUSE Security Team и поддържащият пакетите в openSUSE организира тяхното инсталиране по обходен начин).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster