En Fedora se ha decidido eliminar los paquetes de escritorio Deepin

El Comité FESCo (Comité Directivo de Ingeniería de Fedora), encargado de la parte técnica del desarrollo de Fedora Linux, ha decidido eliminar del repositorio Rawhide los paquetes relacionados con el entorno de escritorio Deepin, debido a problemas con su mantenimiento. Se ha instruido al equipo responsable de la formación de lanzamientos de Fedora para que no restaure estos paquetes, en caso de recibir una solicitud del grupo deepinde-sig, sin realizar una nueva revisión. La versión de otoño de Fedora Linux 45 se lanzará sin soporte para Deepin.

La razón de la eliminación fue la falta de actividad en el grupo de mantenimiento deepinde-sig y el carácter abandonado de los paquetes, que permanecían durante mucho tiempo sin corregir errores graves y presumiblemente tenían vulnerabilidades no resueltas. Algunos de los errores sin resolver causaron problemas de compilación a partir del código fuente (FTBFS) o fallas durante la instalación (FTI).

Hace un mes, los participantes de FESCo decidieron posponer la eliminación de los paquetes y trataron de comunicarse con los mantenedores de Deepin para aclarar el estado del proyecto. Los desarrolladores lograron ponerse en contacto con el principal mantenedor, quien explicó que no se opone a la eliminación de los paquetes del repositorio, ya que todos los miembros del grupo deepinde-sig están demasiado ocupados con su trabajo principal y no tienen tiempo para continuar el mantenimiento de los paquetes de Deepin para Fedora, y los intentos de atraer nuevos mantenedores no han tenido éxito.

Hace un año, los paquetes de Deepin fueron eliminados de los repositorios de openSUSE porque el mantenedor de Deepin intentó eludir las reglas de revisión de paquetes establecidas en openSUSE y, sin notificar al equipo encargado de la seguridad, colocó en el repositorio el paquete "deepin-feature-enable", que instalaba componentes adicionales que no habían pasado la revisión y contenían problemas de seguridad no resueltos. Si el usuario confirmaba la operación, se realizaba la descompresión de archivos adicionales de configuración de D-Bus y políticas de Polkit en los directorios del sistema, eludiendo los mecanismos estándar de instalación de componentes del sistema, desde archivos tar incluidos en los paquetes deepin-daemon-dbus y deepin-daemon-polkit. En los paquetes para Fedora, no se realizaron tales manipulaciones, pero tampoco había requisitos de revisión de seguridad obligatoria para los servicios de D-Bus y las políticas de Polkit (algunos componentes de Deepin no pasaron la revisión del SUSE Security Team y el mantenedor de paquetes en openSUSE organizó su instalación de manera indirecta).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster