De FESCo (Fedora Engineering Steering Committee), verantwoordelijk voor het technische gedeelte van de ontwikkeling van Fedora Linux, heeft besloten om de pakketten gerelateerd aan de Deepin desktopomgeving uit de Rawhide repository te verwijderen, vanwege problemen met de ondersteuning ervan. Het team dat verantwoordelijk is voor de.release van Fedora is opgedragen om deze pakketten niet te herstellen, mocht er een aanvraag van de deepinde-sig groep binnenkomen, zonder een herbeoordeling. De herfstrelease van Fedora Linux 45 zal komen zonder ondersteuning voor Deepin.
De reden voor de verwijdering is het gebrek aan activiteit binnen de groep die de deepinde-sig pakketten ondersteunt en de verwaarlozing van de pakketten, die lange tijd geen oplossing voor ernstige fouten hebben ontvangen en vermoedelijk onverholpen kwetsbaarheden bevatten. Sommige van de onverholpen fouten leidden tot problemen bij het bouwen vanuit de bron (FTBFS) of installatiefouten (FTI).
Een maand geleden besloot de FESCo om de verwijdering van de pakketten uit te stellen en probeerden ze contact op te nemen met de mensen die de Deepin pakketten ondersteunen om de staat van het project te verduidelijken. De ontwikkelaars slaagden erin om contact te leggen met de hoofdsupporter, die uitlegde dat hij geen bezwaar had tegen de verwijdering van de pakketten uit de repository, aangezien alle leden van de deepinde-sig groep te druk zijn met hun hoofdwerk en geen tijd hebben om de Deepin pakketten voor Fedora voort te zetten, en pogingen om nieuwe ondersteuners aan te trekken geen succes hebben gehad.
Een jaar geleden zijn de Deepin-pakketten uit de openSUSE-repositories verwijderd omdat de onderhoudspersoon van Deepin probeerde de goedkeuringsregels voor pakketten van openSUSE te omzeilen. Zonder het beveiligingsteam te informeren, plaatste hij het pakket 'deepin-feature-enable' in de repository, dat extra componenten installeerde die niet waren goedgekeurd en waarin onopgeloste beveiligingsproblemen aanwezig waren. Als de gebruiker de actie bevestigde, werden via onofficiële installatiemechanismen configuratiebestanden voor D-Bus en Polkit-beleidsregels uit tar-archieven, die deel uitmaakten van de deepin-daemon-dbus en deepin-daemon-polkit pakketten, in systeemcatalogi uitgepakt. In de Fedora-pakketten vonden dergelijke manipulaties niet plaats, maar er waren ook geen verplichte beveiligingsbeoordelingen vereist voor D-Bus-services en Polkit-beleidsregels (bepaalde Deepin-componenten waren niet goedgekeurd door het SUSE Security Team en de onderhoudspersoon van de pakketten in openSUSE organiseerde hun installatie op een omweg).
Bron: opennet.ru
