Microsoft bloquea actualizaciones de WireGuard VPN en Windows
TL;DR
Jason Donenfeld, creador del software VPN de código abierto WireGuard, ha perdido el acceso a su cuenta de desarrollador de Microsoft. Esta restricción le impide firmar controladores (drivers) o lanzar actualizaciones críticas para WireGuard en Windows. Al ser un proyecto de código abierto que sirve como base para servicios como Proton y Tailscale, un bloqueo de esta naturaleza detiene por completo la distribución de código modernizado y parches de seguridad. Donenfeld señaló que, aunque actualmente no existe una vulnerabilidad crítica, los usuarios quedarían "totalmente expuestos" si se necesitara una corrección inmediata.
Restricciones del Programa de Hardware de Windows
El problema surge del Programa de Hardware de Windows, que exige a los desarrolladores verificar su identidad para implementar controladores de dispositivos. Estos controladores son sumamente sensibles porque otorgan un acceso profundo al sistema operativo, un nivel de privilegios del que los hackers suelen abusar en ataques de ransomware. Microsoft implementó un proceso de verificación de cuenta obligatorio a partir de abril de 2024, el cual requiere identificaciones emitidas por el gobierno. Aunque Donenfeld completó la verificación a través de un servicio de terceros, su cuenta permanece suspendida. En squirrelvpn.com, monitoreamos de cerca estos cambios en el ecosistema para garantizar que nuestros usuarios estén informados sobre las últimas actualizaciones de VPN y los riesgos de las plataformas.
Impacto en herramientas de cifrado y privacidad
WireGuard no es el único proyecto afectado. Mounir Idrassi, desarrollador del popular software de cifrado VeraCrypt, reportó un bloqueo abrupto similar. VeraCrypt es utilizado por cientos de miles de personas para cifrar archivos y sistemas operativos. La imposibilidad de actualizar el software antes del vencimiento de una autoridad de certificación podría impedir que algunos usuarios inicien sus equipos. Además, Windscribe declaró que se les ha bloqueado el acceso a su cuenta del Partner Center durante más de un mes, a pesar de tener una cuenta verificada desde hace ocho años. Estos incidentes resaltan la fragilidad de depender de plataformas centralizadas para la distribución de herramientas de auditoría de seguridad de código abierto y software de privacidad.
Cuellos de botella en soporte y retrasos en las revisiones
Los desarrolladores que enfrentan estos bloqueos han reportado dificultades significativas para contactar al soporte técnico de Microsoft. Donenfeld fue remitido a un equipo de soporte ejecutivo, pero le informaron que una revisión podría tardar hasta 60 días. Windscribe describió su experiencia con el soporte como "inexistente". Aunque Donenfeld recientemente estableció contacto con Microsoft para resolver el problema, los errores de "acceso restringido" continúan bloqueando el lanzamiento de código actualizado para Windows. Mantenerse al día con las tendencias de ciberseguridad es esencial para los usuarios avanzados que gestionan su propia infraestructura de privacidad auto-hospedada o que confían en configuraciones de Linux endurecidas (hardened).
Explora lo último en tecnología VPN y mejora tu seguridad en línea con los análisis y consejos de squirrelvpn.com.