Проблемы с цифровой подписью: Microsoft заблокировала авторов VeraCrypt и WireGuard
Разработчик популярного инструмента для шифрования дисков VeraCrypt сообщил о неприятном инциденте: корпорация Microsoft заблокировала его учётную запись, предназначенную для заверения сборок ПО под Windows цифровой подписью. Из-за этого автор лишился возможности выпускать обновления для системы. Особую тревогу вызывает то, что срок действия сертификата, которым подписана актуальная версия VeraCrypt 1.26.24, истекает в июне. После этого драйвер программы начнет блокироваться в режиме безопасной загрузки (Secure Boot), что сделает ПО неработоспособным для пользователей.
Блокировка произошла внезапно — разработчик не получал никаких предварительных предупреждений. Попытки оспорить решение также оказались безрезультатными. Официальная причина звучит максимально расплывчато: «несоответствие требованиям к прохождению верификации». Никаких пояснений о том, какие именно критерии были нарушены, Microsoft не предоставила. Все попытки связаться с поддержкой закончились получением шаблонных ответов от автоматизированных систем.

Эффект домино: проблемы у создателей WireGuard
Ситуация получила развитие, когда к обсуждению проблемы присоединился разработчик популярного VPN-протокола WireGuard. Он подтвердил, что его аккаунт также попал под блокировку, что делает выпуск новых версий клиента для Windows невозможным. Как и в ситуации с VeraCrypt, разработчик узнал о блокировке случайно, уже в процессе подготовки очередного обновления.
На текущий момент процедура подачи и рассмотрения апелляции занимает до 60 дней, причем гарантий восстановления доступа нет. Это создает серьезные риски безопасности: в случае обнаружения критической уязвимости в WireGuard, автор лишен возможности оперативно выпустить исправленный патч для Windows-пользователей. Примечательно, что сама Microsoft активно использует WireGuard в работе своей платформы Azure Kubernetes Service.






