自分がGentooのパッケージを作成してた時はconfigureオプションの増減などを確認するため、ソースコードのtarballを展開して新旧バージョンでdiffで差分確認してた。各種オプションをケアするgentooだからというのもあるね。
---
Could the XZ backdoor have been detected with better Git and Debian packaging practices?
https://optimizedbyotto.com/post/xz-backdoor-debian-git-detection/
#bookmarks