
据 VeraCrypt 开发者 Mounir Idrassi 在论坛发帖披露,微软突然终止了他长期用于签署引导加载程序和驱动程序的开发者账号,事前没有任何警告邮件或通知。 封停发生后,他尝试与微软沟通,却只收到各类机器人和自动回复,对账号被封原因始终一无所获。
Mounir 表示,虽然他仍然可以在其他平台发布 VeraCrypt 更新,但大多数用户集中在 Windows 上。 账号被封意味着无法为 Windows 版 VeraCrypt 推出新版本,项目在该平台将不得不暂停功能更新、漏洞修复及安全补丁等维护工作。 更糟糕的是,这一封停不仅波及 VeraCrypt 项目本身,还对他的日常工作造成了实际影响。
类似情况同样发生在开源 VPN 通讯协议 WireGuard 的开发者身上。 其开发者在社区发帖称,自己同样在毫无预警的情况下发现微软开发者账号被封:某天尝试登录发布更新时,才发现账号已被暂停。 目前他正处于一个长达 60 天的申诉流程中,但前景未明。 他担忧指出,如果未来 WireGuard 真遇到正在被利用的远程代码执行等严重安全漏洞,微软这种做法将完全束缚其双手,无法第一时间向用户推送关键安全更新。
截至目前,外界尚未获得关于这些账号被封的具体原因或更详细说明。 在微软未给出澄清、未恢复相关开发者账号之前,VeraCrypt 与 WireGuard 在 Windows 生态中的更新都将处于停滞状态,用户短期内难以获得新功能与安全修复。

