Берём MATE, идём в меню, вытаскиваем какое-либо из приложений на рабочий стол и получаем пиктограмму пустого листа бумаги с подписью вроде "firefox.desktop" -- попытка запуска приводит к известному предупреждению по мотивам уж не помню какой CVE. При этом выбор варианта, который я было понял как "выставь +x этому .desktop, он проверенный и его можно запускать в дальнейшем" -- этого _не_ делает. После ручного chmod +x ~/Desktop/*.desktop значки на них появляются.
Код, который отвечает за описанный сценарий, живёт не в mate-desktop. При перетаскивании пункта меню на рабочий стол файл .desktop создаёт панель, а отрисовкой значка и пометкой "доверенный" занимается caja: - caja, libcaja-private/caja-file-operations.c:6516 — mark_desktop_file_trusted() (дописывает shebang и выставляет права), caja-mime-actions.c:1583 — caja_file_mark_desktop_file_trusted(); в бинарнике /usr/bin/caja присутствуют строки "Mark as _Trusted", "metadata::caja-trusted-launcher", "Unable to mark launcher trusted (executable)"; - mate-panel — panel_key_file_copy_and_mark_trusted (для сброса на саму панель). Версии в Sisyphus: caja 1:1.28.0-alt2 (27.08.2026), mate-panel 1.28.6-alt2, mate-desktop 1.28.2-alt1 — всё сильно новее MATE 1.20.3 из отчёта, и код "Mark as Trusted" с тех пор менялся. В контейнере GUI-сценарий не воспроизвести, в трекерах caja и mate-panel такого issue нет. Нужен ретест в живом сеансе MATE 1.28: если значок по-прежнему теряется, перевесить на mate-file-manager (или mate-panel) и приложить получившийся .desktop с выводом ls -l.