Comitetul FESCo (Fedora Engineering Steering Committee), responsabil de partea tehnică a dezvoltării Fedora Linux, a decis să elimine din depozitul Rawhide pachetele asociate mediului desktop Deepin, din cauza problemelor legate de întreținerea acestora. Echipei responsabile de formulele de lansare Fedora i s-a cerut să nu restaureze aceste pachete, în cazul primirii unei solicitări din partea grupului deepinde-sig, fără a efectua o nouă verificare. Lansarea de toamnă Fedora Linux 45 va fi fără suport pentru Deepin.
Motivul eliminării a fost lipsa de activitate în grupul care întreține deepinde-sig și caracterul abandonat al pachetelor, care rămân pentru o perioadă lungă fără a fi remediată erorile grave și care, se presupune, au vulnerabilități nerezolvate. Unele din erorile nerezolvate au dus la probleme în compilarea din sursă (FTBFS) sau la eșecuri la instalare (FTI).
Acum o lună, participanții FESCo au decis să amâne eliminarea pachetelor și au încercat să ia legătura cu cei care întrețin pachetele Deepin pentru a clarifica starea proiectului. Dezvoltatorii au reușit să contacteze principalul întreținător, care a explicat că nu este împotriva eliminării pachetelor din depozit, deoarece toți participanții la grupul deepinde-sig sunt prea ocupați cu munca principală și nu au timp să continue întreținerea pachetelor Deepin pentru Fedora, iar încercările de a atrage noi întreținători nu au avut succes.
Cu un an în urmă, pachetele cu Deepin au fost eliminate din repositoarele openSUSE din cauza faptului că întreținătorul Deepin a încercat să sfideze regulile de revizuire a pachetelor stabilite de openSUSE și, fără a informa echipa responsabilă de securitate, a plasat în repositoar un pachet „deepin-feature-enable”, care instala componente suplimentare, ce nu au fost validate și conțin probleme de securitate nerezolvate. Dacă utilizatorul confirma operația, prin ocolirea mecanismelor standard de instalare a componentelor de sistem, se desfășura extragerea în directoarele de sistem a fișierelor de configurare D-Bus și politicilor Polkit din arhivele tar incluse în pachetele deepin-daemon-dbus și deepin-daemon-polkit. În pachetele pentru Fedora, astfel de manevre nu au fost efectuate, dar nu au fost cerințe privind revizuirea obligatorie a serviciilor D-Bus și politicilor Polkit (unele componente Deepin nu au trecut revizuirea echipei de securitate SUSE, iar întreținătorul pachetelor în openSUSE a organizat instalarea lor printr-o metodă ocolitoare).
Sursa: opennet.ro
