Debian 14 'Forky' প্রথম বড় ডিস্ট্রো হবে যা রিপ্রোডিউসিবল বিল্ড বাধ্যতামূলক করবে
১০ মে, ২০২৬-এ, Debian রিলিজ টিম ঘোষণা করেছে যে Debian-র মাইগ্রেশন সফটওয়্যার এখন যেকোনো প্যাকেজ যা বিট-ফর-বিট রিপ্রোডিউস করা যায় না (বা যা রিপ্রোডিউসিবিলিটিতে রিগ্রেস করে) testing ব্রাঞ্চে প্রবেশ করা ব্লক করবে। এর মানে Debian 14 “Forky”, যা ২০২৭ সালে প্রত্যাশিত, হবে প্রথম প্রধান জেনারেল-পারপাস লিনাক্স ডিস্ট্রিবিউশন যা সব প্যাকেজের জন্য রিপ্রোডিউসিবল বিল্ড বাধ্যতামূলক করে।
এটি নিছক নীতি টুইক নয়। এটি একটি কাঠামোগত পরিবর্তন যেভাবে প্রাচীনতম এবং সবচেয়ে প্রভাবশালী লিনাক্স ডিস্ট্রিবিউশনগুলির একটি তার সফটওয়্যার সাপ্লাই চেইনের অখণ্ডতা নিশ্চিত করে।
কেন এখন? XZ ব্যাকডোর ওয়াটারশেড মোমেন্ট
XZ ইউটিলস ব্যাকডোর (CVE-2024-3094) ছিল একটি সাপ্লাই চেইন আক্রমণ যা নিরাপত্তা গবেষক Alex Stamos “যেকোনো সফটওয়্যার পণ্যে এখন পর্যন্ত রোপিত সবচেয়ে ব্যাপক এবং কার্যকর ব্যাকডোর” বলেছেন।
২০২৪ সালে, একজন আক্রমণকারী দুই বছরেরও বেশি সময় ধরে xz/liblzma প্রজেক্টের মেইনটেইনার বিশ্বাসে প্রবেশের জন্য সোশ্যাল ইঞ্জিনিয়ারিং করেছিল। মূল শিক্ষা: যদি তুমি সোর্স থেকে বাইনারি রিপ্রোডিউস করতে না পারো, তুমি জানতে পারো না এটি আসলে কী করে।
প্রয়োগ প্রক্রিয়া: আসলে কী পরিবর্তন হয়েছে
রিপ্রোডিউসিবল বিল্ডস প্রজেক্ট ২০১৪ সাল থেকে বিদ্যমান। ১০ মে যা পরিবর্তন হয়েছে তা হলো মাইগ্রেশন টুলিং-এ একটি হার্ড গেট যোগ করা।
১০ মে-র আগে, রিপ্রোডিউসিবিলিটি চেক করা হত কিন্তু উপদেশমূলক ছিল। এখন এটি একটি ব্লকিং চেক। যদি একটি প্যাকেজ রিপ্রোডিউসিবল না হয়, মাইগ্রেশন টুল এটি প্রমোট করতে অস্বীকার করে।
Debian 14 “Forky”-র সাথে, লিনাক্স বিশ্বের প্রাচীনতম এবং বৃহত্তম ডিস্ট্রিবিউশন একটি বার্তা পাঠাচ্ছে: বাইনারি যা আপনি এর সোর্স থেকে পুনরায় তৈরি করতে পারবেন না — বিশ্বাস করবেন না।