needhelp
← Back to blog

Debian 14 'Forky' প্রথম বড় ডিস্ট্রো হবে যা রিপ্রোডিউসিবল বিল্ড বাধ্যতামূলক করবে

by needhelp
debian
reproducible-builds
linux
security
open-source

১০ মে, ২০২৬-এ, Debian রিলিজ টিম ঘোষণা করেছে যে Debian-র মাইগ্রেশন সফটওয়্যার এখন যেকোনো প্যাকেজ যা বিট-ফর-বিট রিপ্রোডিউস করা যায় না (বা যা রিপ্রোডিউসিবিলিটিতে রিগ্রেস করে) testing ব্রাঞ্চে প্রবেশ করা ব্লক করবে। এর মানে Debian 14 “Forky”, যা ২০২৭ সালে প্রত্যাশিত, হবে প্রথম প্রধান জেনারেল-পারপাস লিনাক্স ডিস্ট্রিবিউশন যা সব প্যাকেজের জন্য রিপ্রোডিউসিবল বিল্ড বাধ্যতামূলক করে।

এটি নিছক নীতি টুইক নয়। এটি একটি কাঠামোগত পরিবর্তন যেভাবে প্রাচীনতম এবং সবচেয়ে প্রভাবশালী লিনাক্স ডিস্ট্রিবিউশনগুলির একটি তার সফটওয়্যার সাপ্লাই চেইনের অখণ্ডতা নিশ্চিত করে।

কেন এখন? XZ ব্যাকডোর ওয়াটারশেড মোমেন্ট

XZ ইউটিলস ব্যাকডোর (CVE-2024-3094) ছিল একটি সাপ্লাই চেইন আক্রমণ যা নিরাপত্তা গবেষক Alex Stamos “যেকোনো সফটওয়্যার পণ্যে এখন পর্যন্ত রোপিত সবচেয়ে ব্যাপক এবং কার্যকর ব্যাকডোর” বলেছেন।

২০২৪ সালে, একজন আক্রমণকারী দুই বছরেরও বেশি সময় ধরে xz/liblzma প্রজেক্টের মেইনটেইনার বিশ্বাসে প্রবেশের জন্য সোশ্যাল ইঞ্জিনিয়ারিং করেছিল। মূল শিক্ষা: যদি তুমি সোর্স থেকে বাইনারি রিপ্রোডিউস করতে না পারো, তুমি জানতে পারো না এটি আসলে কী করে।

প্রয়োগ প্রক্রিয়া: আসলে কী পরিবর্তন হয়েছে

রিপ্রোডিউসিবল বিল্ডস প্রজেক্ট ২০১৪ সাল থেকে বিদ্যমান। ১০ মে যা পরিবর্তন হয়েছে তা হলো মাইগ্রেশন টুলিং-এ একটি হার্ড গেট যোগ করা।

১০ মে-র আগে, রিপ্রোডিউসিবিলিটি চেক করা হত কিন্তু উপদেশমূলক ছিল। এখন এটি একটি ব্লকিং চেক। যদি একটি প্যাকেজ রিপ্রোডিউসিবল না হয়, মাইগ্রেশন টুল এটি প্রমোট করতে অস্বীকার করে।

Debian 14 “Forky”-র সাথে, লিনাক্স বিশ্বের প্রাচীনতম এবং বৃহত্তম ডিস্ট্রিবিউশন একটি বার্তা পাঠাচ্ছে: বাইনারি যা আপনি এর সোর্স থেকে পুনরায় তৈরি করতে পারবেন না — বিশ্বাস করবেন না।

Share this page