Desenvolvedor WireGuard impedido de atualizar VPN no Windows

WireGuard Microsoft developer lockout VeraCrypt Windows Hardware Program VPN security updates Jason Donenfeld open source security
D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 
17 de abril de 2026
2 min de leitura
Desenvolvedor WireGuard impedido de atualizar VPN no Windows

TL;DR

O desenvolvedor do WireGuard, Jason Donenfeld, está impossibilitado de lançar atualizações para Windows devido a um bloqueio na verificação de identidade da Microsoft. A nova política exige documentos oficiais para validar drivers de sistema, mas falhas no processo de verificação mantêm a conta suspensa, gerando riscos de segurança para os usuários.

Jason Donenfeld, o criador do software de VPN de código aberto WireGuard, teve o acesso à sua conta de desenvolvedor da Microsoft bloqueado. Essa restrição o impede de assinar drivers ou lançar atualizações críticas para o WireGuard no Windows. Como um projeto de código aberto que serve de base para serviços como Proton e Tailscale, um bloqueio desta natureza interrompe a distribuição de códigos modernizados e patches de segurança. Donenfeld observou que, embora não haja uma vulnerabilidade crítica no momento, os usuários ficariam "totalmente expostos" caso uma correção fosse necessária imediatamente.

uma ilustração de um túnel subterrâneo curvando-se para a esquerda usando principalmente verde, amarelo e preto, com a luz da saída do túnel ao fundo

Imagem cortesia do TechCrunch

Restrições do Programa de Hardware do Windows

O problema tem origem no Programa de Hardware do Windows, que exige que os desenvolvedores verifiquem sua identidade para implementar drivers de dispositivo. Esses drivers são extremamente sensíveis porque concedem acesso profundo ao sistema operacional, um nível de privilégio frequentemente explorado por hackers em ataques de ransomware. A Microsoft implementou um processo obrigatório de verificação de conta a partir de abril de 2024, exigindo documentos de identidade emitidos pelo governo. Embora Donenfeld tenha concluído a verificação por meio de um serviço de terceiros, sua conta permanece suspensa. No squirrelvpn.com, monitoramos de perto essas mudanças no ecossistema para garantir que nossos usuários permaneçam informados sobre as últimas atualizações de VPN e riscos de plataforma.

Impacto em Ferramentas de Criptografia e Privacidade

O WireGuard não é o único projeto afetado. Mounir Idrassi, desenvolvedor do popular software de criptografia VeraCrypt, relatou um bloqueio abrupto semelhante. O VeraCrypt é utilizado por centenas de milhares de pessoas para criptografar arquivos e sistemas operacionais. A incapacidade de atualizar o software antes da expiração de uma autoridade certificadora poderia impedir que alguns usuários iniciassem suas máquinas. Além disso, a Windscribe afirmou estar bloqueada em sua conta do Partner Center há mais de um mês, apesar de possuir uma conta verificada há oito anos. Esses incidentes destacam a fragilidade de depender de plataformas centralizadas para a distribuição de ferramentas de auditoria de segurança de código aberto e softwares de privacidade.

Gargalos no Suporte e Atrasos na Revisão

Desenvolvedores que enfrentam esses bloqueios relataram dificuldades significativas para entrar em contato com o suporte da Microsoft. Donenfeld foi encaminhado para uma equipe de suporte executivo, mas foi informado de que uma revisão poderia levar até 60 dias. A Windscribe descreveu sua experiência com o suporte como "inexistente". Embora Donenfeld tenha estabelecido contato recentemente com a Microsoft para resolver o problema, os erros de "acesso restrito" continuam bloqueando o lançamento de códigos atualizados para Windows. Manter-se atualizado sobre as tendências de cibersegurança é essencial para usuários avançados que gerenciam sua própria infraestrutura de privacidade auto-hospedada ou dependem de configurações Linux reforçadas.

Explore o que há de mais moderno em tecnologia VPN e aumente sua segurança online com as análises do squirrelvpn.com.

D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 

Daniel Richter is an open-source software advocate and Linux security specialist who has contributed to several privacy-focused projects including Tor, Tails, and various open-source VPN clients. With over 15 years of experience in systems administration and a deep commitment to software freedom, Daniel brings a community-driven perspective to cybersecurity writing. He maintains a personal blog on hardening Linux systems and has mentored dozens of contributors to privacy-focused open-source projects.

Notícias relacionadas

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Por James Okoro 21 de julho de 2026 4 min de leitura
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Por Marcus Chen 20 de julho de 2026 4 min de leitura
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Por Elena Voss 19 de julho de 2026 4 min de leitura
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Por James Okoro 18 de julho de 2026 3 min de leitura
common.read_full_article