The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Microsoft заблокировал учётные записи для заверения релизов VeraCrypt и WireGuard

08.04.2026 20:56 (MSK)

Автор системы шифрования дисковых разделов VeraCrypt предупредил пользователей о блокировке компанией Microsoft его учётной записи, используемой для заверения цифровой подписью сборок VeraCrypt для Windows. Сложилась ситуация, при которой невозможно опубликовать новый выпуск VeraCrypt для Windows. При этом действие ключа, которым подписан последний выпуск VeraCrypt 1.26.24, истекает в июне, после чего драйвер VeraCrypt начнёт блокироваться режимом безопасной загрузки.

Блокировка произведена без предварительного предупреждения и без возможности подать апелляцию. В качестве причины лишь упомянуто несоответствие организации требованиям к прохождению верификации, без каких либо уточнений того, что именно не устраивает Microsoft. Автор VeraCrypt попытался несколькими способами связаться с Microsoft, но все попытки не ушли дальше автоматизированных ответов ботов.

К обсуждению блокировки VeraCrypt подключился автор VPN WireGuard, который рассказал, что его учётную запись тоже заблокировали и он также теперь не может формировать релизы для Windows. Как и в случае с VeraCrypt разработчику не было отправлено каких-либо предупреждений - готовя к публикации обновление WireGuard автор попытался войти в интерфейс для создания подписи и столкнулся с тем, что его учётная запись блокирована. Процесс рассмотрения апелляции занимает до 60 дней и его исход непредсказуем. В случае выявления критической уязвимости в WireGuard у автора теперь нет возможности оперативно выпустить исправление для Windows. При этом Microsoft сам использует Wireguard в продукте Azure Kubernetes Service.

  1. Главная ссылка к новости (https://www.reddit.com/r/opens...)
  2. OpenNews: Выпуск системы шифрования дисковых разделов VeraCrypt 1.26.24
  3. OpenNews: Представлена реализация VPN WireGuard для ядра Windows
  4. OpenNews: Доступен VPN WireGuard 1.0.0
  5. OpenNews: Microsoft удалил функциональность Hot Reload из открытого .NET для поставки только в Visual Studio 2022
  6. OpenNews: В Microsoft C/C++ Extension включена блокировка работы в форках VS Code
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65172-veracrypt
Ключевые слова: veracrypt, wireguard
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (33) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 21:15, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Лучшие!
     
     
  • 2.9, Аноним (9), 21:30, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > без возможности подать апелляцию

    Это нормально для eula-продукта

     
     
  • 3.21, Аноним (21), 21:54, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Стараниями Пёттеринга, на линуксе тоже подписи барина требуются.
     

  • 1.2, Аноним (2), 21:16, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    проблемы проприетарщиков шерифа не волнуют
     
     
  • 2.12, Аноним (12), 21:41, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну как тебе сказать.. Гитхабчик, внезапно, тоже им принадлежит.
     
     
  • 3.14, Аноним (14), 21:45, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Уже не важно. Гитхаб того.
     
     
  • 4.18, Аноним (12), 21:49, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да, у меня он уже давно того. Блокернули вместе с учёткой. Однако большинство софта до сих пор хостится там, поэтому отослать патч без взаимодействия с ними не получится.
     

  • 1.3, Аноним (3), 21:19, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >попытался несколькими способами связаться с Microsoft, но все попытки не ушли дальше автоматизированных ответов ботов

    Так это очередной заскок ИИ проверки, сейчас публично рассказали и наверняка зашевелятся.

     
  • 1.4, Аноним (4), 21:21, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    >При этом Microsoft сам использует Wireguard в продукте Azure Kubernetes Service

    Скорее всего, это ошибка очередного бота, и это, к сожалению откатят. Почему к сожалению? Потому, что это не послужит хорошим поводом для людей отказаться от винды. Но, откатят только для крупных проектов, которые смогут поднять вокруг себя достаточно шума, мелкие проекты так и сгинут в безвестности. Если пользователь не может пересобрать систему по своему желанию, модифицировав любой компонент, то это не его система.

     
     
  • 2.10, Аноним (3), 21:36, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >поводом для людей отказаться от винды

    Тут обоюдная ситуация потому, что линукс для десктопа (подчеркну на десктопа) для многих до сих пор с кучей компромиссов.
    Рабочие сервер-машины да (top500 например это доказывает), а вот как домашние системы пока не очень.

     
     
  • 3.11, Аноним (11), 21:39, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Используя Windows ты тоже идёшь на компромисс. Ты просто не понимаешь, в чём он заключается, пока он не укусит тебя за мягкое место.
     
     
  • 4.13, Аноним (3), 21:42, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Всё так, идеальной системы нет.
    Поэтому мой опыт это ноут с MacOS, домашний пк на Windows, а работа построена на машинах с Ubuntu.
     

  • 1.5, Dzen Python (ok), 21:21, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Введем обязательную подпись для бинарников - говорили они.
    Это же так безопасно, это же для вашей защиты от вирусов - говорили они.
    Ключи всегда могут быть отозваны у недобросовестных разрабов - говорили они.
    Это никогда не будет использоваться в борьбе с опенсорцом - говорили они.
    Это никогда не будет инструментов против неудобных ЦРУ приложений - говорили они.
     
     
  • 2.7, Аноним (4), 21:26, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Ключи всегда могут быть отозваны у недобросовестных разрабов - говорили они.

    Леново поймали на mitm-е, и никто у них ключи не отзывал.

     
     
  • 3.16, Аноним (3), 21:46, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Было дело:
    https://opennet.ru/41694-ssl
     
  • 2.34, Аноним (34), 22:41, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Введем обязательную подпись для бинарников

    Для драйверов же. Все бинарники (пока еще) не надо подписывать для запуска, разве что если сам не включишь новую фичу в винде, которая огораживает систему от прог без подписи, но я хз для кого это сделано

     

  • 1.6, Аноним (6), 21:21, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Всегда можно включить TestMode и радоваться водяному знаку в правом нижнем углу.
     
  • 1.15, Soda (?), 21:45, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Так у всех же Secure Boot отключен. В чем проблема?
     
     
  • 2.22, НяшМяш (ok), 22:01, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Особенно на устройствах, где его отключить нельзя. Никаких проблем.
     
     
  • 3.25, Аноним (25), 22:10, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Нефиг такие устройства покупать
     
  • 3.26, Аноним (26), 22:11, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Особенно на устройствах, где его отключить нельзя. Никаких проблем.

    А зачем ты себе купил такое устройство?

     
  • 3.36, Аноним (34), 22:44, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это где такой цифровой кoнцлaгepь сделали?
     

  • 1.17, Аноним (12), 21:47, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Microsoft

    После веерных блокировок гитхаба я бы вообще не стал связываться с этой конторой. К тому же с точки зрения бизнеса у них вся логично. Устранили возможного конкурента.

    Но пока я не совсем понял, зачем у них подписывать софт. Можно же и самому поставлять setup.exe.

     
     
  • 2.24, Аноним (24), 22:01, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Драйвера. У них подписывают драйвера, а не обычные экзешники, для них можно подписи у кучи разных контор купить, а вот драйвера могут только сами Майкрософт заверять и без подписи они не заработают. И для шифрования дисков, и для ВПН адаптеров используются драйвера, нуждающиеся в их подписи
     
     
  • 3.32, Аноним (12), 22:39, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это конечно весело. Помню в одной конторе заводил сканер нулевых годов. При этом вендузятники ходили мимо с гордо поднятой головой и намекали, что под вендой этот сканер заработает сразу. Откуда у них такая уверенность, не ясно.
     

  • 1.19, Сладкая булочка (?), 21:50, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    гитхаб теперь максимум для зеркала годится.
     
  • 1.27, Аноним (27), 22:11, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я что вы хотели? Microsoft покоя не даёт то, что сделала Apple: полный контроль экосистемы, полный DRM. В нулевых не взлетело, железа своего не было, сейчас MS своим Plutonном запартнёрилась с AMD. А Apple нещадно банит из аппстора всё, что создаёт конкуренцию их решениям. А в винде есть и битлокер (со сливом ключей Дяде Сэму), а вот с вайргардом странно, так как официальный вайргард от Донненфелда - это и есть тот вайргард, который официален для винды от MS, его в операционку внедрили и в групповые политики, и дока по винде для вайргарда просто указывает качать с сайта Доненфелда. Скорее всего с вайргардом какая-то ошибка, и им сертифкат выдадут, а вот VeraCrypt пойдёт в пешее. Вангую, что там применили AGI-модель для оценки "стоит ли выдавать ключи", и и для тех, и для других модель сказала "это какие-то террористы, прячащуиеся от нашей доблестной разведки, ЗАПРЕТИТЬ!"
     
  • 1.28, aname (ok), 22:18, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Берём OpenSSL
    Берём signtool
    немного магии

    и никаких проблем

     
     
  • 2.30, mos87 (ok), 22:32, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ...
    получаем закрытый ключ ИндусСофта
    ...
    PROFIT!!!!!
     

  • 1.31, Аноним (31), 22:33, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > При этом действие ключа, которым подписан последний выпуск VeraCrypt 1.26.24, истекает и июне, после чего драйвер VeraCrypt начнёт блокироваться режимом безопасной загрузки.

    В VC подписаны майками две вещи: EFI-загрузчик и драйвер Windows.

    Драйвер подписан сертификатом самих майков, который протух ещё в октябре прошлого года. Но подпись заверена меткой времени, поэтому она валидна (для того и существует метка времени в принципе). Если вдруг почему-то это протухнет, есть Test Mode. Не очень приятно, но всё же не смертельно.

    EFI-загрузчик подписан сертификатом, который протухнет этой осенью. Но Secure Boot устроен так, что протухший сертификат не считается чем-то харамным (причины расписывать лень, вкратце: метку времени не прикрутишь, т.к. сети до загрузки ОС чаще всего нет, ну и другие причины). Если майки после протухания сертификата с очередным обновлением винды добавят этот протухший сертификат в dbx (отозванные сертификаты), только тогда загрузчику кирдык. Впрочем, никто не мешает пользователю самостоятельно подписать загрузчик или выключить SB вовсе.

    Почему всё должно сломаться непременно в июне, неясно.

     
  • 1.35, Аноним (35), 22:42, 08/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А, так вот зачем нужен secure boot.
     
     
  • 2.37, Tron is Whistling (?), 22:58, 08/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сомневались?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру