微軟封鎖帳號導致 WireGuard VPN 開發者無法發布更新
TL;DR
開源 WireGuard 虛擬私人網路(VPN)軟體的創始人 Jason Donenfeld,近日傳出其微軟開發者帳號遭封鎖。這項限制導致他無法簽署驅動程式,也無法為 Windows 版的 WireGuard 發佈關鍵更新。作為 Proton 與 Tailscale 等知名服務的核心技術基礎,這類帳號封鎖事件將直接導致現代化程式碼與安全修補程式無法順利分發。Donenfeld 指出,雖然目前尚未發現重大漏洞,但若未來需要緊急修復,使用者將會面臨「完全暴露在風險中」的窘境。
Windows 硬體計畫的限制
問題的核心源於「Windows 硬體計畫」(Windows Hardware Program),該計畫要求開發者在部署裝置驅動程式前必須進行身份驗證。由於驅動程式具備作業系統底層的深度存取權限,這種特權級別經常被駭客濫用於勒索軟體攻擊。微軟自 2024 年 4 月起實施強制性的帳號驗證程序,要求提供政府核發的身份證件。儘管 Donenfeld 已透過第三方服務完成驗證,他的帳號目前仍處於停權狀態。在 squirrelvpn.com,我們密切關注這些生態系統的變動,以確保使用者能掌握最新的 VPN 更新資訊與平台風險。
對加密與隱私工具的衝擊
受影響的不僅是 WireGuard。知名加密軟體 VeraCrypt 的開發者 Mounir Idrassi 也回報了類似的突然封鎖情況。全球有數十萬名使用者依賴 VeraCrypt 來加密檔案與作業系統;若無法在憑證授權單位過期前更新軟體,部分使用者可能面臨無法開機的問題。此外,Windscribe 也表示,儘管其帳號已通過驗證長達八年,但他們已被封鎖在合作夥伴中心(Partner Center)帳號之外超過一個月。這些事件凸顯了將開源安全稽核工具與隱私軟體的分發,寄託於中心化平台所面臨的脆弱性。
支援瓶頸與審核延遲
面臨帳號封鎖的開發者普遍反應,極難聯繫上微軟的技術支援。Donenfeld 被轉介至高階支援團隊,卻被告知審核可能需長達 60 天。Windscribe 則形容其獲得的支援服務「幾近於零」。雖然 Donenfeld 近期已與微軟取得聯繫以尋求解決方案,但「存取受限」的錯誤提示目前仍阻礙著 Windows 版現代化程式碼的發佈。對於管理自架隱私基礎設施或依賴強化版 Linux 配置的高階使用者而言,掌握這些網路安全趨勢至關重要。
欲了解更多 VPN 技術的前沿資訊並強化您的網路安全,請參考 squirrelvpn.com 的專業見解。