A Debian kötelezővé teszi az APT esetében a Rust függőséget 2026 tavaszától

A Debian fejlesztői levelezőlistán 2025. október 31-én Julian Andres Klode bejelentette, hogy legkorábban 2026 májusától hard, azaz megkerülhetetlen Rust-függőségeket és Rust-kódot vezet be az APT-ben. A terv kifejezetten a Rust fordítóra és szabványkönyvtárra, valamint a Sequoia ökoszisztémára támaszkodik. A bejelentés szerint az irányváltás nem csupán kísérlet, hanem stratégiai döntés a csomagkezelő „hosszú távú biztonságának és minőségének javítására”.

A Debian kötelezővé teszi az APT esetében a Rust függőséget 2026 tavaszától

A Debian indoka az átállásra

A fejlesztő rámutatott, hogy a .deb, .ar és .tar formátumok feldolgozását végző kódrészek, valamint a HTTP-alapú aláírásellenőrzés különösen sokat profitálhatnak a memóriabiztonságot első helyre tevő nyelvekből. A Rust beemelésétől erősebb egységtesztelési kultúrát és kisebb kockázatú kódbázist várnak, amely kevésbé hajlamos az olyan hibákra, mint a puffer-túlcsordulás vagy az adatverseny. Klode megfogalmazásában a modern fejlesztőeszközökre támaszkodó APT biztonságosabb és megbízhatóbb alapot nyújt a teljes disztribúciónak.

Ketyeg az óra: 6 hónapja van a fejlesztőknek az átállásra

A bejelentés egyértelmű üzenetet küld a kisebb vagy különleges architektúrákat karbantartó portoknak is: ahol nincs működő Rust toolchain, ott hat hónapon belül biztosítani kell azt, különben számolni kell a port „kivezetésével”. A címzettek közt a debian-68k, debian-hppa, debian-superh és debian-alpha közösségei is szerepelnek, ami jelzi, hogy a döntés a történelmi és hobbicélú platformokat is érinti. A fejlesztő szerint a projekt egészének előre kell lépnie, és nem tartható fenn az a gyakorlat, hogy korszerű szoftvereket próbálnak régi, korlátos célhardverekhez igazítani.

Klode szerint a disztribució akkor maradhat versenyképes, ha bátran támaszkodik a korszerű eszköztárra, és nem engedi, hogy az „elavult” környezetek visszatartsák a platform fejlődését. A Rust és a Sequoia bevezetése az APT-ben a csomagkezelés kritikus biztonsági és megbízhatósági területeire koncentrál, miközben világos ütemtervet szab meg a közösségnek: 2026 májusától az új követelmények nem opcionálisak, aki lemarad az így járt.