<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>openSUSE | 今天abc看了啥🤔</title><description>现在我也不知道这频道发了啥了，各位慢慢吃瓜，将就着看联系我请去 @abc1763613206友链儿@cyberElaina@rvalue_daily@billchenla</description><link>https://channel.0w0.best</link><item><title>openSUSE 宣布移除 Deepin DE，原因包括打包者试图绕过 openSUSE 的安全查核等</title><link>https://channel.0w0.best/posts/5999</link><guid isPermaLink="true">https://channel.0w0.best/posts/5999</guid><pubDate>Fri, 09 May 2025 03:47:30 GMT</pubDate><content:encoded>&lt;mark&gt;openSUSE&lt;/mark&gt; 宣布移除 Deepin DE，原因包括打包者试图绕过 &lt;mark&gt;openSUSE&lt;/mark&gt; 的安全查核等。&lt;br /&gt;&lt;br /&gt;- DDE 是由深度科技开发的桌面环境。&lt;br /&gt;- 作为一个功能丰富的桌面环境，DDE 有大量的软件包需要查核。由于发现的大量安全问题及 &lt;mark&gt;openSUSE&lt;/mark&gt; 在一段团队重组时期的工作积压，查核自 2017 年起一直未能完成。&lt;br /&gt;- 2025 年一月的一次检查中，&lt;mark&gt;openSUSE&lt;/mark&gt; 发现 2021 年引入的 &lt;code&gt;deepin-feature-enable&lt;/code&gt; 软件包有蹊跷。软件包内的脚本向用户解释 DDE 和 &lt;mark&gt;openSUSE&lt;/mark&gt; 团队在安全方面存在分歧，并允许用户手动选择启用未被 &lt;mark&gt;openSUSE&lt;/mark&gt; 安全团队查核通过的功能。&lt;mark&gt;openSUSE&lt;/mark&gt; 本以为大量查核的结束表明 DDE 的各组件已被查核通过，但实际上核心组件从未经过查核，而是通过此软件包在用户的系统上被启用。&lt;br /&gt;- &lt;mark&gt;openSUSE&lt;/mark&gt; 团队认为 Deepin 此行为由于有向用户开诚布公因此并非恶意，但 DDE 开发团队对安全性的意识不足，且软件包违反了 &lt;mark&gt;openSUSE&lt;/mark&gt; 打包政策，因此决定从 Leap 16.0 起的版本及 Tumbleweed 滚动发行版中移除 DDE 软件包。&lt;br /&gt;- 虽然 &lt;mark&gt;openSUSE&lt;/mark&gt; 已不建议用户使用 Deepin DE，但想要继续使用 DDE 的用户可以参考文章中的方法手工添加 Deepin 软件包源。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://security.opensuse.org/2025/05/07/deepin-desktop-removal.html&quot; target=&quot;_blank&quot;&gt;security.opensuse.org/~&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23openSUSE&quot;&gt;#openSUSE&lt;/a&gt; &lt;a href=&quot;/search/%23Deepin&quot;&gt;#Deepin&lt;/a&gt;&lt;a href=&quot;https://security.opensuse.org/2025/05/07/deepin-desktop-removal.html&quot; target=&quot;_blank&quot;&gt;
  
  &lt;div&gt;SUSE Security Team Blog&lt;/div&gt;
  
  &lt;div&gt;Removal of Deepin Desktop from &lt;mark&gt;openSUSE&lt;/mark&gt; due to Packaging Policy Violation&lt;/div&gt;
  &lt;div&gt;At the beginning of this year we noticed that the Deepin Desktop as it is currently packaged in &lt;mark&gt;openSUSE&lt;/mark&gt; relies on a packaging policy violation to bypass SUSE security team review restrictions. With a long history of code reviews for Deepin components dating…&lt;/div&gt;
&lt;/a&gt;</content:encoded></item></channel></rss>