
Разработчик популярного программного обеспечения для шифрования файлов VeraCrypt заявляет, что Microsoft заблокировала доступ к учетной записи, которую он использовал для рассылки обновлений пользователям Windows, и предупреждает, что любой, кто зашифрует свои компьютеры с помощью его программы, вскоре может столкнуться с проблемами доступа к своим компьютерам.
Разработчик VeraCrypt Мунир Идрасси заявил в онлайн-сообщении от 30 марта, что Microsoft «заблокировала учетную запись, которую я использовал в течение многих лет для подписи драйверов Windows и загрузчика», и сказал, что не получил никаких объяснений или возможности обжаловать это решение.
Идрасси, проживающий в Японии, заявил, что пытался связаться с Microsoft, но не смог дозвониться до оператора. Поскольку Microsoft требует от разработчиков наличия учетных записей, подобных его, для повторной проверки безопасности своего программного обеспечения, Идрасси сказал, что многие устройства, работающие под управлением VeraCrypt, вскоре перестанут загружаться, если проблема не будет решена.
Представитель Microsoft отказался от комментариев, когда с ним связались представители TechCrunch.
VeraCrypt — это широко используемое программное обеспечение для шифрования с открытым исходным кодом, которое позволяет пользователям кодировать файлы на своих компьютерах с помощью шифрования, защищенного паролем, или шифровать всю операционную систему компьютера и данные пользователя, предотвращая атаки до загрузки системы. Последняя версия программного обеспечения VeraCrypt для пользователей Windows, выпущенная в мае 2025 года, по данным на момент выпуска, была загружена почти миллион раз.
Эта ситуация подчеркивает, насколько значительную власть технологические компании по-прежнему обладают над приложениями, распространяемыми на их платформах, и какие риски возникают у пользователей, когда они полагаются на третью сторону для обслуживания учетной записи, которая может быть аннулирована в соответствии с правилами, которые могут измениться в любой момент.
В случае Идрасси он заявил, что может беспрепятственно распространять новые обновления для пользователей Linux и macOS, но большинство его пользователей, работающих под управлением Windows, в настоящее время не могут получать обновления.
«Пострадавшим пользователям пока ничего особенного делать не нужно, поскольку VeraCrypt продолжит работать, и на данный момент никаких проблем с безопасностью не выявлено», — заявил он TechCrunch в среду.
Идрасси предупредил, что пользователи, включившие системное шифрование, которое блокирует загрузку всей операционной системы, если у пользователя нет паролей, могут столкнуться с проблемами при загрузке своих компьютеров, начиная с нескольких месяцев, примерно с конца июня.
Он заявил, что Microsoft вскоре отзовет сертификат центра сертификации, использованного для цифровой подписи его программного обеспечения VeraCrypt, — процедуру, которую разработчики проходят для предотвращения несанкционированного вмешательства хакеров в их программное обеспечение.
«Пользователи, включившие системное шифрование с помощью VeraCrypt, могут столкнуться с проблемами загрузки после июля 2026 года, поскольку Microsoft отзовет [центр сертификации], который использовался для подписи загрузчика VeraCrypt», — сказал Идрасси. «Для продолжения работы загрузчиков необходимо использовать новый центр сертификации Microsoft».
Без доступа к учетной записи Microsoft, используемой для отправки обновлений программного обеспечения, «я не смогу применить необходимую новую подпись к VeraCrypt, что сделает загрузку невозможной».
«Если к тому времени проблема не будет решена, это фактически будет означать смертный приговор для VeraCrypt», — сказал Идрасси в интервью TechCrunch.
Это последний пример того, как компании автоматически блокируют онлайн-аккаунты. Ранее в этом году разработчик Пэрис Баттфилд-Аддисон был заблокирован в своем аккаунте Apple после активации, как он считает, мошеннической подарочной карты, проданной ему крупным розничным продавцом.
Батфилд-Аддисону удалось восстановить свою учетную запись после того, как новость о ее блокировке распространилась в интернете.
Источник: techcrunch.com






















