Update VPN WireGuard Terhambat Akibat Pemblokiran Microsoft

WireGuard Microsoft developer lockout VeraCrypt Windows Hardware Program VPN security updates Jason Donenfeld open source security
D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 
17 April 2026
2 menit baca
Update VPN WireGuard Terhambat Akibat Pemblokiran Microsoft

TL;DR

Pengembang WireGuard, Jason Donenfeld, tidak dapat merilis pembaruan driver di Windows karena akunnya ditangguhkan oleh Microsoft meskipun telah melakukan verifikasi identitas. Hal ini menghambat distribusi perbaikan keamanan penting bagi pengguna VPN.

Jason Donenfeld, pencipta perangkat lunak VPN sumber terbuka WireGuard, kini sedang terkunci dari akun pengembang Microsoft miliknya. Pembatasan ini menghalangi dirinya untuk melakukan penandatanganan digital (driver signing) atau merilis pembaruan krusial bagi WireGuard di platform Windows. Sebagai proyek sumber terbuka yang menjadi fondasi bagi layanan besar seperti Proton dan Tailscale, pemblokiran semacam ini menghentikan distribusi kode terbaru dan tambalan keamanan (security patches). Donenfeld mencatat bahwa meski saat ini tidak ada kerentanan kritis, pengguna akan "benar-benar terekspos" jika ada perbaikan mendesak yang harus segera dirilis.

ilustrasi terowongan bawah tanah yang menikung ke kiri dengan dominasi warna hijau, kuning, dan hitam, dengan cahaya di ujung terowongan yang terlihat di kejauhan

Gambar atas izin dari TechCrunch

Pembatasan Program Perangkat Keras Windows

Masalah ini berakar dari Program Perangkat Keras Windows (Windows Hardware Program), yang mewajibkan pengembang untuk memverifikasi identitas mereka sebelum meluncurkan penggerak perangkat (device driver). Driver ini sangat sensitif karena memberikan akses mendalam ke sistem operasi, sebuah tingkat hak istimewa yang sering disalahgunakan oleh peretas dalam serangan ransomware. Microsoft menerapkan proses verifikasi akun wajib mulai April 2024 yang memerlukan tanda pengenal resmi dari pemerintah. Meskipun Donenfeld telah menyelesaikan verifikasi melalui layanan pihak ketiga, akunnya tetap ditangguhkan. Di squirrelvpn.com, kami memantau pergeseran ekosistem ini secara ketat untuk memastikan pengguna kami tetap mendapatkan informasi terbaru mengenai pembaruan VPN dan risiko platform.

Dampak pada Alat Enkripsi dan Privasi

WireGuard bukan satu-satunya proyek yang terdampak. Mounir Idrassi, pengembang perangkat lunak enkripsi populer VeraCrypt, melaporkan pemblokiran akun secara tiba-tiba yang serupa. VeraCrypt digunakan oleh ratusan ribu orang untuk mengenkripsi file dan sistem operasi. Ketidakmampuan untuk memperbarui perangkat lunak sebelum masa berlaku otoritas sertifikat berakhir dapat menyebabkan sebagian pengguna gagal melakukan proses booting pada komputer mereka. Selain itu, Windscribe menyatakan bahwa mereka telah terkunci dari akun Partner Center selama lebih dari sebulan, meskipun telah memiliki akun terverifikasi selama delapan tahun. Insiden-insiden ini menyoroti rapuhnya ketergantungan pada platform terpusat untuk mendistribusikan alat audit keamanan sumber terbuka dan perangkat lunak privasi.

Kendala Layanan Dukungan dan Keterlambatan Peninjauan

Para pengembang yang menghadapi pemblokiran ini melaporkan kesulitan besar dalam menghubungi layanan dukungan Microsoft. Donenfeld sempat dirujuk ke tim dukungan eksekutif, namun diberitahu bahwa proses peninjauan bisa memakan waktu hingga 60 hari. Windscribe mendeskripsikan pengalaman dukungan mereka sebagai "tidak ada sama sekali." Meski Donenfeld baru-baru ini berhasil menjalin kontak dengan Microsoft untuk menyelesaikan masalah tersebut, kesalahan "akses dibatasi" terus menghambat perilisan kode Windows yang telah dimodernisasi. Tetap memperbarui informasi mengenai tren keamanan siber sangatlah penting bagi pengguna tingkat lanjut yang mengelola infrastruktur privasi mandiri (self-hosted) atau mengandalkan konfigurasi Linux yang telah diperketat (hardened).

Jelajahi teknologi VPN terbaru dan tingkatkan keamanan daring Anda dengan wawasan dari squirrelvpn.com.

D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 

Daniel Richter is an open-source software advocate and Linux security specialist who has contributed to several privacy-focused projects including Tor, Tails, and various open-source VPN clients. With over 15 years of experience in systems administration and a deep commitment to software freedom, Daniel brings a community-driven perspective to cybersecurity writing. He maintains a personal blog on hardening Linux systems and has mentored dozens of contributors to privacy-focused open-source projects.

Berita Terkait

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks
OpenVPN vulnerabilities

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks

A 2026 security audit reveals many commercial VPNs use outdated, vulnerable OpenVPN versions. See which providers are leaving your data exposed to RCE attacks.

Oleh James Okoro 5 Agustus 2026 4 menit baca
common.read_full_article
SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure
SonicWall VPN vulnerabilities

SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure

Hackers are exploiting SonicWall VPNs via CVE-2024-40766 and credential stuffing. Learn how to secure your enterprise infrastructure against these attacks.

Oleh Viktor Sokolov 4 Agustus 2026 4 menit baca
common.read_full_article
Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack
npm supply chain attack

Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack

Amazon threat intelligence links North Korean hackers to malicious npm supply chain attacks. Discover how popular libraries like axios were weaponized.

Oleh Elena Voss 3 Agustus 2026 4 menit baca
common.read_full_article
AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks
AWS threat intelligence

AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks

AWS threat report reveals North Korean hackers are poisoning open-source repositories to infiltrate cloud environments and harvest developer credentials.

Oleh James Okoro 2 Agustus 2026 5 menit baca
common.read_full_article