Debian, 재현 가능한 패키지 필수 도입
원제: Debian must ship reproducible packages
왜 중요한가
Linux 배포판의 패키지 재현성 필수화는 소프트웨어 공급망 보안과 투명성 향상에 중요한 전환점이 될 것으로 예상됨
Debian 릴리스팀이 2026년 5월 10일 Reproducible Builds 프로젝트와 함께 재현 가능한 패키지 배포를 필수로 하겠다고 발표했다. 새로운 마이그레이션 소프트웨어가 재현 불가능한 패키지의 migration을 차단하기 시작했다.
Debian 릴리스팀은 forky 릴리스 사이클 중반에 주요 정책 변경을 발표했다. Reproducible Builds 프로젝트의 지원을 받아 모든 Debian 패키지가 재현 가능해야 한다는 요구사항을 도입했다. 이미 마이그레이션 소프트웨어가 재현할 수 없는 새 패키지나 재현성이 저하된 기존 패키지의 testing 마이그레이션을 차단하고 있다. 추가로 올해 초 binNMU(Binary-only Non-Maintainer Upload)에 대한 autopkgtest 기능이 추가되어 품질 보증이 강화되었다. 2주 전에는 새로운 아키텍처인 loong64가 아카이브에 추가되었으며, 이로 인해 모든 아키텍처에서 상당수 패키지의 재빌드가 필요해졌다. 릴리스팀은 소스 패키지 업로더가 마이그레이션 확보 책임을 지며, autopkgtest 회귀로 인한 차단 시 적절한 RC 심각도 버그를 신고해야 한다고 명시했다.