Update VPN WireGuard Terhambat Akibat Pemblokiran Microsoft

WireGuard Microsoft developer lockout VeraCrypt Windows Hardware Program VPN security updates Jason Donenfeld open source security
D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 
17 April 2026
2 menit baca
Update VPN WireGuard Terhambat Akibat Pemblokiran Microsoft

TL;DR

Pengembang WireGuard, Jason Donenfeld, tidak dapat merilis pembaruan driver di Windows karena akunnya ditangguhkan oleh Microsoft meskipun telah melakukan verifikasi identitas. Hal ini menghambat distribusi perbaikan keamanan penting bagi pengguna VPN.

Jason Donenfeld, pencipta perangkat lunak VPN sumber terbuka WireGuard, kini sedang terkunci dari akun pengembang Microsoft miliknya. Pembatasan ini menghalangi dirinya untuk melakukan penandatanganan digital (driver signing) atau merilis pembaruan krusial bagi WireGuard di platform Windows. Sebagai proyek sumber terbuka yang menjadi fondasi bagi layanan besar seperti Proton dan Tailscale, pemblokiran semacam ini menghentikan distribusi kode terbaru dan tambalan keamanan (security patches). Donenfeld mencatat bahwa meski saat ini tidak ada kerentanan kritis, pengguna akan "benar-benar terekspos" jika ada perbaikan mendesak yang harus segera dirilis.

ilustrasi terowongan bawah tanah yang menikung ke kiri dengan dominasi warna hijau, kuning, dan hitam, dengan cahaya di ujung terowongan yang terlihat di kejauhan

Gambar atas izin dari TechCrunch

Pembatasan Program Perangkat Keras Windows

Masalah ini berakar dari Program Perangkat Keras Windows (Windows Hardware Program), yang mewajibkan pengembang untuk memverifikasi identitas mereka sebelum meluncurkan penggerak perangkat (device driver). Driver ini sangat sensitif karena memberikan akses mendalam ke sistem operasi, sebuah tingkat hak istimewa yang sering disalahgunakan oleh peretas dalam serangan ransomware. Microsoft menerapkan proses verifikasi akun wajib mulai April 2024 yang memerlukan tanda pengenal resmi dari pemerintah. Meskipun Donenfeld telah menyelesaikan verifikasi melalui layanan pihak ketiga, akunnya tetap ditangguhkan. Di squirrelvpn.com, kami memantau pergeseran ekosistem ini secara ketat untuk memastikan pengguna kami tetap mendapatkan informasi terbaru mengenai pembaruan VPN dan risiko platform.

Dampak pada Alat Enkripsi dan Privasi

WireGuard bukan satu-satunya proyek yang terdampak. Mounir Idrassi, pengembang perangkat lunak enkripsi populer VeraCrypt, melaporkan pemblokiran akun secara tiba-tiba yang serupa. VeraCrypt digunakan oleh ratusan ribu orang untuk mengenkripsi file dan sistem operasi. Ketidakmampuan untuk memperbarui perangkat lunak sebelum masa berlaku otoritas sertifikat berakhir dapat menyebabkan sebagian pengguna gagal melakukan proses booting pada komputer mereka. Selain itu, Windscribe menyatakan bahwa mereka telah terkunci dari akun Partner Center selama lebih dari sebulan, meskipun telah memiliki akun terverifikasi selama delapan tahun. Insiden-insiden ini menyoroti rapuhnya ketergantungan pada platform terpusat untuk mendistribusikan alat audit keamanan sumber terbuka dan perangkat lunak privasi.

Kendala Layanan Dukungan dan Keterlambatan Peninjauan

Para pengembang yang menghadapi pemblokiran ini melaporkan kesulitan besar dalam menghubungi layanan dukungan Microsoft. Donenfeld sempat dirujuk ke tim dukungan eksekutif, namun diberitahu bahwa proses peninjauan bisa memakan waktu hingga 60 hari. Windscribe mendeskripsikan pengalaman dukungan mereka sebagai "tidak ada sama sekali." Meski Donenfeld baru-baru ini berhasil menjalin kontak dengan Microsoft untuk menyelesaikan masalah tersebut, kesalahan "akses dibatasi" terus menghambat perilisan kode Windows yang telah dimodernisasi. Tetap memperbarui informasi mengenai tren keamanan siber sangatlah penting bagi pengguna tingkat lanjut yang mengelola infrastruktur privasi mandiri (self-hosted) atau mengandalkan konfigurasi Linux yang telah diperketat (hardened).

Jelajahi teknologi VPN terbaru dan tingkatkan keamanan daring Anda dengan wawasan dari squirrelvpn.com.

D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 

Daniel Richter is an open-source software advocate and Linux security specialist who has contributed to several privacy-focused projects including Tor, Tails, and various open-source VPN clients. With over 15 years of experience in systems administration and a deep commitment to software freedom, Daniel brings a community-driven perspective to cybersecurity writing. He maintains a personal blog on hardening Linux systems and has mentored dozens of contributors to privacy-focused open-source projects.

Berita Terkait

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Oleh James Okoro 21 Juli 2026 4 menit baca
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Oleh Marcus Chen 20 Juli 2026 4 menit baca
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Oleh Elena Voss 19 Juli 2026 4 menit baca
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Oleh James Okoro 18 Juli 2026 3 menit baca
common.read_full_article