执行apt-get update时遇仓库Suite值变更及优先级调整报错的安全相关咨询
别担心,这个报错本质上是APT的安全防护机制在起作用,不是系统真的出了安全漏洞,我给你拆解下:
Suite值变更的提示:
那个N:开头的提示是说,你使用的http://at.archive.ubuntu.com/ubuntu jammy-backports仓库,之前标记的Suite(APT用来识别仓库类型的标识,比如稳定版、更新版、回溯版)是jammy-updates,现在官方把它修正为正确的jammy-backports。这只是官方对仓库归类的正常维护调整,完全没问题。优先级变更的报错:
后面的E:错误是核心问题:该仓库的默认优先级从500(和普通官方源优先级一致)降到了100(极低优先级,APT默认不会优先从这里拉取软件包)。APT有个严格的安全规则:如果仓库的关键属性(比如Suite、优先级)发生突然变更,会自动拦截更新操作——这是为了防止恶意篡改的仓库偷偷替换你的正常源,或者避免你误装不符合预期的软件包。
关于安全的说明
这绝对不是系统被攻击了,而是Ubuntu官方维护仓库时的正常调整。APT的这个拦截机制恰恰是在保护你:如果有人恶意修改你的源配置,或者你的源被网络劫持篡改了属性,APT会立刻抛出错误阻止你继续更新,避免危险。现在的情况是官方主动调整了仓库的标识和优先级,只是需要你手动确认这个变更是合法的。
解决方法
你只需要执行下面的命令,明确接受这个仓库的变更:
sudo apt update --allow-releaseinfo-change
如果需要单独指定允许Suite和优先级的变更,也可以用这条更明确的命令:
sudo apt update --allow-releaseinfo-change-suite --allow-releaseinfo-change-priority
执行完成后,再正常运行sudo apt-get update就不会再出现这些报错了。
备注:内容来源于stack exchange,提问作者Genom

