微軟封鎖帳戶 導致 WireGuard VPN 開發者無法更新
TL;DR
開源虛擬專用網絡軟件 WireGuard 的創辦人 Jason Donenfeld,近日被微軟鎖定其開發者帳戶。這項限制導致他無法為驅動程式進行數碼簽署,亦無法發布視窗系統版 WireGuard 的關鍵更新。作為 Proton 和 Tailscale 等眾多服務的底層技術,這類開源項目的帳戶被鎖,將直接癱瘓現代化程式碼與安全修補程式的分發。Donenfeld 指出,雖然目前尚未發現嚴重的安全漏洞,但萬一急需修復,用戶將會「完全暴露於風險之中」。
視窗硬件計劃的限制
問題源於「視窗硬件計劃」(Windows Hardware Program),該計劃要求開發者必須驗證身份才能部署裝置驅動程式。由於驅動程式擁有深入作業系統核心的權限,這種特權經常被黑客濫用來發動勒索軟件攻擊。微軟自 2024 年 4 月起實施強制性帳戶驗證程序,要求提供政府簽發的身份證明文件。雖然 Donenfeld 已透過第三方服務完成驗證,但其帳戶至今仍處於停權狀態。在 squirrelvpn.com,我們密切監察這些生態系統的變動,確保用戶能掌握最新的虛擬專用網絡更新資訊及平台風險。
對加密與私隱工具的影響
WireGuard 並非唯一受影響的項目。熱門加密軟件 VeraCrypt 的開發者 Mounir Idrassi 亦報告了類似的突發性帳戶封鎖。全球有數十萬用戶依賴 VeraCrypt 來加密檔案和作業系統。若無法在憑證授權機構過期前更新軟件,部分用戶可能面臨無法開機的問題。此外,Windscribe 亦表示其合作伙伴中心帳戶已被鎖定超過一個月,儘管該帳戶已通過驗證並使用了八年。這些事件突顯了依賴中心化平台分發開源安全審計工具和私隱軟件的脆弱性。
支援瓶頸與審核延誤
面對帳戶封鎖的開發者普遍反映難以聯絡微軟的技術支援。Donenfeld 被轉介至行政支援團隊,卻被告知審核可能需時長達 60 天。Windscribe 則形容其獲得的支援「近乎不存在」。雖然 Donenfeld 最近已與微軟取得聯繫以嘗試解決問題,但「存取受限」的錯誤訊息目前仍阻礙著視窗版現代化程式碼的發布。對於管理自託管私隱架構或使用強化版 Linux 配置的高階用戶而言,時刻關注網絡安全趨勢至關重要。
欲了解虛擬專用網絡技術的最新動態並提升網上安全,請瀏覽 squirrelvpn.com 獲取更多專業見解。