• 微软封了加密软件VeraCrypt的开发者账户 使用VeraCrypt加密的用户面临开不了机的窘境
  • 发布于 9小时前
  • 15 热度
    0 评论

堆代码讯 全球数百万用户依赖的开源加密软件 VeraCrypt,正遭遇致命的平台封锁。该软件的开发者警告称,微软已经无预警封锁了他用来向 Windows 用户推送更新的开发者账户,没有给出任何解释,也不允许他申诉。这直接导致,到今年 7 月之后,那些用 VeraCrypt 加密了整个系统的用户,很可能会面临电脑无法启动的问题。


VeraCrypt 的开发者 Mounir Idrassi,在 3 月 30 日的网络帖子里披露了这件事。他表示,微软直接终止了他用了多年的、用来签署 Windows 驱动程序和引导加载程序的账户,他从头到尾都没收到任何解释,也没办法对这个决定提出申诉。这位常驻日本的开发者说,他尝试过联系微软,但根本没办法和真人客服取得沟通。此前微软要求这类开发者账户重新完成安全验证,而 Idrassi 没能完成这个流程,导致账户被封。他警告,如果这个问题得不到解决,大量运行 VeraCrypt 的 Windows 设备,很快就会没办法正常启动。

作为全球最受欢迎的开源加密工具之一,VeraCrypt 允许用户用密码加密整个电脑的操作系统和所有数据,用来防范预启动攻击,保护用户的隐私。针对 Windows 用户的最新版本,是 2025 年 5 月发布的,到现在下载量已经接近 100 万次。目前,Idrassi 还能正常给 Linux 和 macOS 用户推送更新,但他的绝大多数 Windows 用户,已经没办法接收新的软件更新了。


Idrassi 也安抚用户称,目前来说,受影响的用户暂时不用做什么,VeraCrypt 还能正常运行,也没有发现任何安全问题。但他警告,这只是暂时的。他解释说,微软很快就要吊销用来给他的 VeraCrypt 软件做数字签名的证书颁发机构。开发者需要用这个签名,来证明自己的软件没有被黑客篡改,而 Windows 系统,默认只允许有合法签名的引导加载程序运行。


“在 2026 年 7 月之后,启用了 VeraCrypt 系统加密的用户,可能会遇到启动问题,因为微软会吊销用来签署 VeraCrypt 引导加载程序的旧证书。要让引导加载程序继续工作,必须用新的微软证书重新签名”。但现在,他的微软账户已经被封了,他根本没办法给 VeraCrypt 做新的签名,也没办法给用户推送更新。Idrassi 直言:“如果到时候问题还没解决,这基本上就意味着 VeraCrypt 被判了死刑。”


这其实已经不是科技公司第一次无预警封禁开发者账户了。今年早些时候,开发者 Paris Buttfield-Addison 就因为兑换了一张从零售商那里买到的问题礼品卡,他的整个苹果账户都被锁定了。直到这件事在网上走红之后,他才终于恢复了自己的账户。这件事也凸显了一个越来越明显的风险:科技巨头对自己平台上的应用,拥有着绝对的控制权,开发者和用户,都在依赖这些平台的规则,而这些规则随时可能变,账户随时可能被撤销,一旦出了问题,开发者甚至连申诉的渠道都没有。
用户评论