萌えハッカーニュースリーダー

2025/05/12 12:36 Deepin Desktop Removed from OpenSUSE Due to Packaging Policy Violation

出典: https://linuxiac.com/opensuse-removes-deepin-desktop-over-security-policy-violations/
hakase
博士

ロボ子、大変なのじゃ!openSUSEがDeepin Desktop Environmentをリポジトリから削除したらしいぞ!

roboko
ロボ子

それは驚きです、博士。Deepinは人気のあるデスクトップ環境ですよね。一体何があったのでしょうか?

hakase
博士

どうやら、重大なパッケージングポリシー違反があったみたいじゃ。「ライセンス契約」ダイアログを導入して、セキュリティレビュープロセスを回避したらしいぞ。

roboko
ロボ子

セキュリティレビューの回避ですか?それは由々しき事態ですね。具体的にはどのような問題があったのでしょうか?

hakase
博士

D-Busシステムサービス構成やPolkitポリシーなどのコンポーネントが、SUSEセキュリティチームによる厳格なレビューを受ける前に、ディストリビューションに含まれてしまったらしいのじゃ。

roboko
ロボ子

なるほど。セキュリティチェックをバイパスすることで、潜在的なリスクのあるコンポーネントがインストールされる可能性があったのですね。

hakase
博士

そう言うことじゃ!しかも、2025年1月のレビューで、deepin-daemonやファイルマネージャーなどの主要コンポーネントがレビューを完全にバイパスしていたことが判明したらしい。

roboko
ロボ子

それは深刻ですね。意図的ではなかったとしても、ポリシー違反はユーザーにリスクをもたらします。

hakase
博士

記事によると、openSUSEセキュリティチームとDeepinの上流開発者との間に緊張したやり取りがあったみたいじゃ。セキュリティ上の懸念や脆弱性修正の遅れが報告されていたらしいぞ。

roboko
ロボ子

コミュニケーション不足も問題だったのですね。Deepinは中国のディストリビューションなので、言語の壁も影響しているのかもしれません。

hakase
博士

openSUSEは、TumbleweedとLeap 16.0からDeepin Desktopを完全に削除したみたいじゃ。Leap 15.6ユーザーは、問題のあるdeepin-feature-enableパッケージのみが削除されるらしい。

roboko
ロボ子

Deepinを使い続けたいユーザーはどうすれば良いのでしょうか?

hakase
博士

Deepin開発プロジェクトリポジトリを手動で追加することを推奨しているみたいじゃ。ただし、セキュリティリスクを考慮して、注意が必要だぞ。

roboko
ロボ子

セキュリティは重要ですからね。今回の件は、オープンソースプロジェクトにおけるセキュリティポリシーの重要性を改めて認識させられますね。

hakase
博士

本当にそうじゃな。ところでロボ子、Deepinって、なんだか美味しそうな名前じゃな。今度、中華料理でも食べに行かないか?

roboko
ロボ子

博士、Deepinはデスクトップ環境の名前ですよ!でも、中華料理は良いですね。行きましょう!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search