Домой Новости Софт и сервисы Microsoft заблокировала учётные записи для заверения релизов VeraCrypt и WireGuard

Microsoft заблокировала учётные записи для заверения релизов VeraCrypt и WireGuard

Разработчики популярного ПО для защиты данных лишились доступа к инструментам подписи сборок Windows без внятных объяснений от Microsoft.

Проблемы с цифровой подписью: Microsoft заблокировала авторов VeraCrypt и WireGuard

Разработчик популярного инструмента для шифрования дисков VeraCrypt сообщил о неприятном инциденте: корпорация Microsoft заблокировала его учётную запись, предназначенную для заверения сборок ПО под Windows цифровой подписью. Из-за этого автор лишился возможности выпускать обновления для системы. Особую тревогу вызывает то, что срок действия сертификата, которым подписана актуальная версия VeraCrypt 1.26.24, истекает в июне. После этого драйвер программы начнет блокироваться в режиме безопасной загрузки (Secure Boot), что сделает ПО неработоспособным для пользователей.

Блокировка произошла внезапно — разработчик не получал никаких предварительных предупреждений. Попытки оспорить решение также оказались безрезультатными. Официальная причина звучит максимально расплывчато: «несоответствие требованиям к прохождению верификации». Никаких пояснений о том, какие именно критерии были нарушены, Microsoft не предоставила. Все попытки связаться с поддержкой закончились получением шаблонных ответов от автоматизированных систем.

Microsoft заблокировала учётные записи для заверения релизов VeraCrypt и WireGuard
Microsoft заблокировала учётные записи для заверения релизов VeraCrypt и WireGuard — иллюстрация к материалу. Источник: opennet.ru

Эффект домино: проблемы у создателей WireGuard

Ситуация получила развитие, когда к обсуждению проблемы присоединился разработчик популярного VPN-протокола WireGuard. Он подтвердил, что его аккаунт также попал под блокировку, что делает выпуск новых версий клиента для Windows невозможным. Как и в ситуации с VeraCrypt, разработчик узнал о блокировке случайно, уже в процессе подготовки очередного обновления.

На текущий момент процедура подачи и рассмотрения апелляции занимает до 60 дней, причем гарантий восстановления доступа нет. Это создает серьезные риски безопасности: в случае обнаружения критической уязвимости в WireGuard, автор лишен возможности оперативно выпустить исправленный патч для Windows-пользователей. Примечательно, что сама Microsoft активно использует WireGuard в работе своей платформы Azure Kubernetes Service.

Источник: http://www.opennet.ru