openSUSE 的博客 https://security.opensuse.org/2025/05/07/deepin-desktop-removal.html
以及 deepin 的回应 https://bbs.deepin.org/en/post/287017
Deepin 桌面的 D-Bus 和 Polkit 组件一直都存在一些安全问题,并且又违反 openSUSE 的安全审查和打包政策。所以 openSUSE 决定将 Deepin 桌面相关的组件从仓库中移除。
文中提到,一个叫 deepin-feature-enable 的软件包实现了一个许可协议对话框,当用户接受时,会自动提取并安装未经验证的 D-Bus 配置文件和 Polkit 策略到系统中,完全绕过 openSUSE 的安全审查和白名单流程。
不知道其他发行版会不会有类似的反应。