ProIT: медіа для профі в IT
Приблизно хвилину

Microsoft заблокувала акаунти розробників популярних open source проєктів без попередження

author avatar ProIT NEWS

Microsoft призупинила акаунти розробників, які підтримують низку популярних open source проєктів, фактично заблокувавши можливість випуску оновлень і патчів безпеки для користувачів Windows.

Під обмеження потрапили, зокрема, WireGuard, VeraCrypt, MemTest86 і Windscribe — широко використовувані інструменти для VPN, шифрування та тестування пам’яті.

Розробники заявляють, що блокування відбулося без попередження і пояснень.

«Microsoft закрила акаунт, який я роками використовував для підпису драйверів Windows і завантажувача. Я не отримав жодного листа чи попередження, і в повідомленні зазначено, що апеляція неможлива», — повідомив розробник VeraCrypt Монір Ідрассі.

Через блокування проєкти втратили можливість випускати оновлення для Windows — ключової платформи для більшості користувачів. Водночас релізи для Linux і macOS залишаються доступними.

Аналогічні проблеми підтвердили інші розробники, включно з мейнтейнером WireGuard Jason A. Donenfeld. За його словами, відсутність доступу до акаунта створює критичні ризики: «Що буде, якщо з’явиться серйозна вразливість і потрібно терміново оновити користувачів?»

Розробники зазначають, що протягом кількох тижнів не могли отримати відповідь від живих представників Microsoft, отримуючи лише автоматичні відповіді.

Після розголосу ситуації віцепрезидент Microsoft Scott Hanselman пояснив, що блокування стало наслідком автоматичної перевірки акаунтів у Windows Hardware Program. За його словами, компанія з жовтня 2025 року надсилала повідомлення про необхідність пройти верифікацію, а акаунти, які не завершили процес, були автоматично призупинені.

Водночас розробники наполягають, що не отримували відповідних сповіщень. За словами Ідрассі, лише публічний резонанс і звернення до медіа змусили Microsoft відреагувати і почати відновлення доступу.

Наразі компанія не надала детальних пояснень, чому частина розробників не була належним чином повідомлена про вимоги верифікації.

Ця ситуація підсвічує залежність open source-проєктів від великих платформ і ризики централізованого контролю. Блокування акаунтів може безпосередньо впливати на безпеку користувачів, затримуючи випуск критичних оновлень. Для розробників це сигнал про необхідність диверсифікації інфраструктури і зменшення залежності від одного вендора.

Читайте також на ProIT, чому нові закони США про перевірку віку можуть вдарити по open-source ОС.

Підписуйтеся на ProIT у Telegram, щоб не пропустити жодної публікації!

Приєднатися до company logo
Продовжуючи, ти погоджуєшся з умовами Публічної оферти та Політикою конфіденційності.