openSUSE poistaa Deepin Desktopin tietoturvariskien ja jakelumuutosten vuoksi

  • openSUSE poistaa Deepin Desktopin virallisista arkistoistaan ​​turvallisuus- ja pakkauskäytäntöihin liittyvien huolenaiheiden vuoksi.
  • Deepin-ympäristön keskeisissä komponenteissa, kuten D-Busissa ja Polkitissa, havaittiin kriittisiä haavoittuvuuksia.
  • Pakkausohjelman arkisto on käytettävissä vain manuaalisiin asennuksiin käyttäjän omalla vastuulla.
  • openSUSE Leap 16 tuo merkittäviä muutoksia hallintaan ja keskittyy muuttumattomiin järjestelmiin ja web-hallintaan.

openSUSE lataa Deepinin

Käyttäjäyhteisö openSUSE on yllättynyt merkittävästä päätöksestä jakeluekosysteemissä: Deepinin graafinen ympäristö on poistettu käytöstä. virallisista arkistoista useiden tietoturvaan ja ohjelmistojen pakkausprosessiin vaikuttavien ongelmien vuoksi, SUSEn tietoturvatiimi on ilmoittanut.

Tämä toimenpide vaikuttaa sekä nykyisiin käyttäjiin että niihin, jotka etsivät houkuttelevia visuaalisia vaihtoehtoja Linuxin sisällä.. Deepin, joka tunnetaan modernista muotoilustaan ​​ja Windows 11:n inspiroimasta viimeistellystä estetiikastaan, oli onnistunut asemoimaan itsensä suosituksi vaihtoehdoksi useissa jakeluissa, mukaan lukien openSUSEn yhteisöversiot.

Syyt Deepinin poistamiseen openSUSEsta

Äskettäin julkaistun julkaisun mukaan SUSE-tietoturvatiimi, Deepin-ympäristö esitteli vakavia puutteita, mikä korostaa vakavien vikojen esiintymistä komponenteissa, kuten D-Bus ja Polkit. Lisäksi moduuli dde-api-proxy Se paljasti haavoittuvuuksia, jotka mahdollisesti altistivat järjestelmät hyökkäyksille.

Ongelmaa pahensi se, että mukaan otettiin deepin-feature-enable -niminen paketti, mikä mahdollisti asetustiedostojen asentamisen ilman tavanomaisia ​​openSUSE-tarkistuksia ja tietoturvatarkistuksia. Tämä käytäntö edustaa tärkeää turvallisuus- ja pakkauskäytäntöjen noudattamatta jättäminen jakelusta.

Deepin-kehittäjille lähetetyistä ilmoituksista huolimatta vastaus oli riittämätön ja useimmissa tapauksissa puuttui kokonaan. Seurauksena, Luottamus Deepin-projektin ylläpito- ja reagointikykyyn SUSEn osalta tilanne on vakavasti vaarantunut.

Mitä muutoksia openSUSE-käyttäjille tulee

Niille, jotka ovat jo käyttäneet Deepiniä openSUSE Leap 15.6:ssa, deepin-feature-enable-paketti poistetaan, vaikka muut komponentit jatkavatkin toimintaansa. Tulevissa julkaisuissa, kuten Leap 16.0:ssa ja Tumbleweedissä, virallisia Deepin Desktop -paketteja ei kuitenkaan ole saatavilla.

Epävirallinen pakkausohjelmiston arkisto pysyy käytettävissä käyttäjille, jotka haluavat asentaa Deepinin manuaalisesti, mutta Jakelu tekee selväksi, ettei sen käyttöä suositella. ja varoittaa riskeistä, käyttäjän kantaessa täyden vastuun.

Deepinin vaikutus Linux-ympäristöön ja sen haasteet

Deepin ei ole mikään pieni toimija vapaiden ohjelmistojen maailmassa, etenkään Kiinassa, jossa se on yksi laajimmin käytetyistä jakeluista, jolla on valtava käyttäjäkunta. Ympäristö kilpailee muiden, kuten UKUI:n, kanssa, myös vahva läsnäolo Aasiassa.

Kiinalaiset jakelut herättävät usein huomiota tasollaan visuaalinen viimeistely ja edistyneiden ominaisuuksien integrointi kuten kasvojentunnistus tai chatbotit, mutta asiantuntijat huomauttavat, että koodin laatu ja tietoturvakontrollit Niillä on edelleen merkittäviä puutteita länsimaisiin jakeluihin verrattuna.

Uusia horisontteja openSUSE Leap 16:lle

Deepinin poistaminen tapahtuu openSUSEn merkittävien muutosten aikana. Leap 16 -betaversiossa on uusia ominaisuuksia, kuten Xorgin hylkääminen Waylandin hyväksi oletusarvoisena graafisena palvelimena YaST-korvaus työkaluilla, kuten Cockpit ja Myrlyn, pakettien hallintaan ja hallintaan, ja voimakas pyrkimys muuttumattomat järjestelmät jotka mahdollistavat paremman turvallisuuden ja järjestelmän muutosten hallinnan.

Nämä muutokset heijastavat yksinkertaistamisen ja modernisoinnin suuntausta, vaikka ne saattavatkin olla haaste kokeneille käyttäjille, jotka ovat tottuneet perinteisiin Linux-hallinta- ja konfigurointimenetelmiin.

Tällä päätöksellä openSUSE vahvistaa sitoutumistaan ​​tietoturvaan. ja luottamus, asettaen käyttäjän suojauksen ulkonäköön tai muotiin nähden etusijalle työpöytäkehityksessä. Deepinin kokeilemisesta kiinnostuneet käyttäjät voivat jatkaa kokeilua, mutta heidän tulee olla täysin tietoisia riskeistä ja ottaa ne omalla vastuullaan.

Deepin 23.1
Aiheeseen liittyvä artikkeli:
Deepin 23.1 saapuu jopa Linux 6.12:een ja uusiin ominaisuuksiin sen työpöydällä

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.