Microsoft заблокировала обновления WireGuard для Windows

WireGuard Microsoft developer lockout VeraCrypt Windows Hardware Program VPN security updates Jason Donenfeld open source security
D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 
17 апреля 2026 г.
2 мин. чтения
Microsoft заблокировала обновления WireGuard для Windows

TL;DR

Разработчик WireGuard Джейсон Доненфельд столкнулся с блокировкой в программе Windows Hardware Program. Несмотря на прохождение верификации личности, Microsoft не разблокировала его аккаунт, что делает невозможным выпуск критических обновлений драйверов для пользователей Windows.

Джейсон Доненфельд, создатель программного обеспечения WireGuard с открытым исходным кодом, столкнулся с блокировкой своей учетной записи разработчика Microsoft. Это ограничение не позволяет ему подписывать драйверы и выпускать критически важные обновления для WireGuard на Windows. Поскольку этот проект с открытым кодом служит фундаментом для таких сервисов, как Proton и Tailscale, подобная блокировка фактически парализует распространение обновленного кода и патчей безопасности. Доненфельд отметил, что, хотя на данный момент критических уязвимостей не обнаружено, пользователи окажутся «полностью беззащитными», если исправление потребуется незамедлительно.

иллюстрация подземного туннеля, уходящего влево, выполненная в зеленых, желтых и черных тонах, со светом на выходе вдали

Изображение предоставлено TechCrunch

Ограничения программы Windows Hardware

Проблема связана с программой Windows Hardware Program, которая обязывает разработчиков подтверждать свою личность для развертывания драйверов устройств. Эти драйверы являются крайне чувствительными компонентами, так как они предоставляют глубокий доступ к операционной системе — уровень привилегий, которым часто злоупотребляют хакеры при проведении атак с использованием программ-вымогателей. С апреля 2024 года Microsoft ввела обязательную верификацию аккаунтов с предоставлением государственных удостоверений личности. Несмотря на то, что Доненфельд прошел проверку через сторонний сервис, его аккаунт остается заблокированным. Мы на squirrelvpn.com внимательно следим за подобными изменениями в экосистеме, чтобы наши пользователи всегда были в курсе последних обновлений VPN и рисков, связанных с платформами.

Влияние на инструменты шифрования и приватности

WireGuard — не единственный пострадавший проект. Мунир Идрасси, разработчик популярного ПО для шифрования VeraCrypt, также сообщил о внезапной блокировке. VeraCrypt используют сотни тысяч людей для защиты файлов и операционных систем. Невозможность обновить ПО до истечения срока действия сертификата может привести к тому, что некоторые пользователи не смогут загрузить свои компьютеры. Кроме того, сервис Windscribe заявил, что доступ к их аккаунту в Partner Center закрыт уже более месяца, несмотря на наличие верифицированного профиля на протяжении восьми лет. Эти инциденты подчеркивают уязвимость зависимости от централизованных платформ при распространении инструментов аудита безопасности и защитного ПО.

Проблемы с поддержкой и задержки проверок

Разработчики, столкнувшиеся с блокировками, сообщают о серьезных трудностях при попытках связаться с техподдержкой Microsoft. Доненфельда перенаправили в отдел по работе с ключевыми клиентами, но предупредили, что проверка может занять до 60 дней. В Windscribe охарактеризовали свой опыт взаимодействия с поддержкой как «практически отсутствующий». Хотя недавно Доненфельд смог установить контакт с Microsoft для решения вопроса, ошибки с ограничением доступа по-прежнему блокируют выпуск актуального кода для Windows. Отслеживание трендов кибербезопасности крайне важно для продвинутых пользователей, которые управляют собственной инфраструктурой приватности или используют защищенные конфигурации Linux.

Узнайте больше о последних технологиях в мире VPN и повысьте свою онлайн-безопасность с помощью аналитики от squirrelvpn.com.

D
Daniel Richter

Open-Source Security & Linux Privacy Specialist

 

Daniel Richter is an open-source software advocate and Linux security specialist who has contributed to several privacy-focused projects including Tor, Tails, and various open-source VPN clients. With over 15 years of experience in systems administration and a deep commitment to software freedom, Daniel brings a community-driven perspective to cybersecurity writing. He maintains a personal blog on hardening Linux systems and has mentored dozens of contributors to privacy-focused open-source projects.

Новости по теме

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Автор: James Okoro 21 июля 2026 г. 4 мин. чтения
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Автор: Marcus Chen 20 июля 2026 г. 4 мин. чтения
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Автор: Elena Voss 19 июля 2026 г. 4 мин. чтения
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Автор: James Okoro 18 июля 2026 г. 3 мин. чтения
common.read_full_article