<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Deepin | 今天abc看了啥🤔</title><description>现在我也不知道这频道发了啥了，各位慢慢吃瓜，将就着看联系我请去 @abc1763613206友链儿@cyberElaina@rvalue_daily@billchenla</description><link>https://channel.0w0.best</link><item><title>openSUSE 宣布移除 Deepin DE，原因包括打包者试图绕过 openSUSE 的安全查核等</title><link>https://channel.0w0.best/posts/5999</link><guid isPermaLink="true">https://channel.0w0.best/posts/5999</guid><pubDate>Fri, 09 May 2025 03:47:30 GMT</pubDate><content:encoded>openSUSE 宣布移除 &lt;mark&gt;Deepin&lt;/mark&gt; DE，原因包括打包者试图绕过 openSUSE 的安全查核等。&lt;br /&gt;&lt;br /&gt;- DDE 是由深度科技开发的桌面环境。&lt;br /&gt;- 作为一个功能丰富的桌面环境，DDE 有大量的软件包需要查核。由于发现的大量安全问题及 openSUSE 在一段团队重组时期的工作积压，查核自 2017 年起一直未能完成。&lt;br /&gt;- 2025 年一月的一次检查中，openSUSE 发现 2021 年引入的 &lt;code&gt;&lt;mark&gt;deepin&lt;/mark&gt;-feature-enable&lt;/code&gt; 软件包有蹊跷。软件包内的脚本向用户解释 DDE 和 openSUSE 团队在安全方面存在分歧，并允许用户手动选择启用未被 openSUSE 安全团队查核通过的功能。openSUSE 本以为大量查核的结束表明 DDE 的各组件已被查核通过，但实际上核心组件从未经过查核，而是通过此软件包在用户的系统上被启用。&lt;br /&gt;- openSUSE 团队认为 &lt;mark&gt;Deepin&lt;/mark&gt; 此行为由于有向用户开诚布公因此并非恶意，但 DDE 开发团队对安全性的意识不足，且软件包违反了 openSUSE 打包政策，因此决定从 Leap 16.0 起的版本及 Tumbleweed 滚动发行版中移除 DDE 软件包。&lt;br /&gt;- 虽然 openSUSE 已不建议用户使用 &lt;mark&gt;Deepin&lt;/mark&gt; DE，但想要继续使用 DDE 的用户可以参考文章中的方法手工添加 &lt;mark&gt;Deepin&lt;/mark&gt; 软件包源。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://security.opensuse.org/2025/05/07/deepin-desktop-removal.html&quot; target=&quot;_blank&quot;&gt;security.opensuse.org/~&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23openSUSE&quot;&gt;#openSUSE&lt;/a&gt; &lt;a href=&quot;/search/%23Deepin&quot;&gt;#Deepin&lt;/a&gt;&lt;a href=&quot;https://security.opensuse.org/2025/05/07/deepin-desktop-removal.html&quot; target=&quot;_blank&quot;&gt;
  
  &lt;div&gt;SUSE Security Team Blog&lt;/div&gt;
  
  &lt;div&gt;Removal of &lt;mark&gt;Deepin&lt;/mark&gt; Desktop from openSUSE due to Packaging Policy Violation&lt;/div&gt;
  &lt;div&gt;At the beginning of this year we noticed that the &lt;mark&gt;Deepin&lt;/mark&gt; Desktop as it is currently packaged in openSUSE relies on a packaging policy violation to bypass SUSE security team review restrictions. With a long history of code reviews for &lt;mark&gt;Deepin&lt;/mark&gt; components dating…&lt;/div&gt;
&lt;/a&gt;</content:encoded></item></channel></rss>