Microsoft заблокировала обновления WireGuard для Windows

WireGuard Microsoft developer lockout VeraCrypt Windows Hardware Program VPN security updates Jason Donenfeld open source security
D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 
17 апреля 2026 г.
2 мин. чтения
Microsoft заблокировала обновления WireGuard для Windows

TL;DR

Разработчик WireGuard Джейсон Доненфельд столкнулся с блокировкой в программе Windows Hardware Program. Несмотря на прохождение верификации личности, Microsoft не разблокировала его аккаунт, что делает невозможным выпуск критических обновлений драйверов для пользователей Windows.

Джейсон Доненфельд, создатель программного обеспечения WireGuard с открытым исходным кодом, столкнулся с блокировкой своей учетной записи разработчика Microsoft. Это ограничение не позволяет ему подписывать драйверы и выпускать критически важные обновления для WireGuard на Windows. Поскольку этот проект с открытым кодом служит фундаментом для таких сервисов, как Proton и Tailscale, подобная блокировка фактически парализует распространение обновленного кода и патчей безопасности. Доненфельд отметил, что, хотя на данный момент критических уязвимостей не обнаружено, пользователи окажутся «полностью беззащитными», если исправление потребуется незамедлительно.

иллюстрация подземного туннеля, уходящего влево, выполненная в зеленых, желтых и черных тонах, со светом на выходе вдали

Изображение предоставлено TechCrunch

Ограничения программы Windows Hardware

Проблема связана с программой Windows Hardware Program, которая обязывает разработчиков подтверждать свою личность для развертывания драйверов устройств. Эти драйверы являются крайне чувствительными компонентами, так как они предоставляют глубокий доступ к операционной системе — уровень привилегий, которым часто злоупотребляют хакеры при проведении атак с использованием программ-вымогателей. С апреля 2024 года Microsoft ввела обязательную верификацию аккаунтов с предоставлением государственных удостоверений личности. Несмотря на то, что Доненфельд прошел проверку через сторонний сервис, его аккаунт остается заблокированным. Мы на squirrelvpn.com внимательно следим за подобными изменениями в экосистеме, чтобы наши пользователи всегда были в курсе последних обновлений VPN и рисков, связанных с платформами.

Влияние на инструменты шифрования и приватности

WireGuard — не единственный пострадавший проект. Мунир Идрасси, разработчик популярного ПО для шифрования VeraCrypt, также сообщил о внезапной блокировке. VeraCrypt используют сотни тысяч людей для защиты файлов и операционных систем. Невозможность обновить ПО до истечения срока действия сертификата может привести к тому, что некоторые пользователи не смогут загрузить свои компьютеры. Кроме того, сервис Windscribe заявил, что доступ к их аккаунту в Partner Center закрыт уже более месяца, несмотря на наличие верифицированного профиля на протяжении восьми лет. Эти инциденты подчеркивают уязвимость зависимости от централизованных платформ при распространении инструментов аудита безопасности и защитного ПО.

Проблемы с поддержкой и задержки проверок

Разработчики, столкнувшиеся с блокировками, сообщают о серьезных трудностях при попытках связаться с техподдержкой Microsoft. Доненфельда перенаправили в отдел по работе с ключевыми клиентами, но предупредили, что проверка может занять до 60 дней. В Windscribe охарактеризовали свой опыт взаимодействия с поддержкой как «практически отсутствующий». Хотя недавно Доненфельд смог установить контакт с Microsoft для решения вопроса, ошибки с ограничением доступа по-прежнему блокируют выпуск актуального кода для Windows. Отслеживание трендов кибербезопасности крайне важно для продвинутых пользователей, которые управляют собственной инфраструктурой приватности или используют защищенные конфигурации Linux.

Узнайте больше о последних технологиях в мире VPN и повысьте свою онлайн-безопасность с помощью аналитики от squirrelvpn.com.

D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 

Daniel Richter is an open-source software advocate and Linux security specialist who has contributed to several privacy-focused projects including Tor, Tails, and various open-source VPN clients. With over 15 years of experience in systems administration and a deep commitment to software freedom, Daniel brings a community-driven perspective to cybersecurity writing. He maintains a personal blog on hardening Linux systems and has mentored dozens of contributors to privacy-focused open-source projects.

Новости по теме

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks
OpenVPN vulnerabilities

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks

A 2026 security audit reveals many commercial VPNs use outdated, vulnerable OpenVPN versions. See which providers are leaving your data exposed to RCE attacks.

Автор: James Okoro 5 августа 2026 г. 4 мин. чтения
common.read_full_article
SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure
SonicWall VPN vulnerabilities

SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure

Hackers are exploiting SonicWall VPNs via CVE-2024-40766 and credential stuffing. Learn how to secure your enterprise infrastructure against these attacks.

Автор: Viktor Sokolov 4 августа 2026 г. 4 мин. чтения
common.read_full_article
Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack
npm supply chain attack

Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack

Amazon threat intelligence links North Korean hackers to malicious npm supply chain attacks. Discover how popular libraries like axios were weaponized.

Автор: Elena Voss 3 августа 2026 г. 4 мин. чтения
common.read_full_article
AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks
AWS threat intelligence

AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks

AWS threat report reveals North Korean hackers are poisoning open-source repositories to infiltrate cloud environments and harvest developer credentials.

Автор: James Okoro 2 августа 2026 г. 5 мин. чтения
common.read_full_article