
- Що сталося: заморожені акаунти без попередження
- Чому це важливо саме для цих інструментів
- Системна проблема: залежність від монополіста
- Як це вирішилось — і що залишилось
- Практичні висновки: що робити користувачу
- Великий урок: суверенітет починається з інфраструктури
- Більше матеріалів
- Skydance завершила злиття Paramount і Warner за 0 млрд
- Schneider Electric підписала угоду про купівлю PTC за ,6 млрд
- Prime brokerage: трлн securities lending і крах Archegos
- S&P 500 вперше закрився вище 7 800 на чолі з AI-ралі Marvell
- European defense-tech залучила ,4 млрд, де 47% – від US-фондів
- Greg Lui заарештований за Nvidia-сервери до Китаю на 0 млн
Що сталося: заморожені акаунти без попередження
У жовтні 2025 року Microsoft запровадив обов’язкову верифікацію особи для всіх партнерів Windows Hardware Program — розробників, які підписують драйвери та оновлення для Windows. На виконання цієї вимоги відводилося 30 днів з моменту отримання повідомлення. Ті, хто не верифікувався вчасно або не пройшов перевірку, отримали заморожений акаунт без жодної можливості апеляції. Саме це сталося з авторами трьох найвідоміших інструментів конфіденційності у світі відкритого ПЗ.
У часи стеження та обмеження інтернету — VPN критично важливий. NordVPN — 74% знижка + 3 місяці безкоштовно →
Першим про проблему публічно розповів Мунір Ідрассі — головний розробник VeraCrypt, програми для шифрування дисків, яку використовують мільйони людей по всьому світу для захисту конфіденційних даних. Його акаунт у Windows Hardware Program був закритий «без попередження, без пояснень і без можливості оскарження» — саме так він описав ситуацію. Це означало: VeraCrypt більше не може підписувати оновлення для Windows, а отже — нові версії просто не запустяться на мільйонах комп’ютерів без ручного обходу захисту.
Згодом про аналогічну ситуацію повідомив Джейсон Доненфельд — творець WireGuard, сучасного VPN-протоколу, вбудованого сьогодні у Linux, Android, iOS і Windows. Його доступ до партнерської платформи був обмежений. А компанія Windscribe, що надає VPN-сервіс на основі відкритого ПЗ, витратила понад місяць на спроби вирішити проблему через офіційні канали підтримки, перш ніж вийшла з публічною заявою: навіть відкрити тікет підтримки через заморожений акаунт було неможливо.
Чому це важливо саме для цих інструментів
VeraCrypt, WireGuard і Windscribe — це не просто популярні програми. Це інструменти, яким довіряють активісти, журналісти, корпоративні ІТ-відділи та звичайні люди, які дбають про свою цифрову безпеку. VeraCrypt є стандартом де-факто для шифрування дисків у чутливих середовищах і рекомендований численними організаціями з цифрових прав. WireGuard завдяки своїй простоті й швидкості замінює застарілі OpenVPN-рішення у десятках тисяч корпоративних і домашніх мереж.
Підписання драйверів і оновлень через Windows Hardware Program є технічною необхідністю для повноцінної роботи на сучасних версіях Windows. Без підписаного драйвера система або відмовляється від встановлення, або вимагає вимкнути Secure Boot — що само по собі знижує безпеку системи. Тобто заморожування акаунтів розробників цих інструментів — це не просто адміністративна перешкода. Це фактичне блокування можливості оновлювати і підтримувати критичне програмне забезпечення для безпеки мільйонів користувачів Windows.
Примітно, що Windscribe мав верифікований акаунт протягом восьми років — і все одно потрапив під блокування через нові вимоги. Це свідчить: навіть тривалі партнерські відносини з Microsoft не гарантують стабільності доступу до базової інфраструктури Windows для незалежних розробників.
Системна проблема: залежність від монополіста
Інцидент висвітлив глибшу системну проблему. Навіть найкращі open source інструменти приватності, якими керуються незалежні розробники, змушені проходити через контрольовані корпорацією ворота для того, щоб повноцінно функціонувати на Windows. Microsoft може не мати жодного наміру обмежити доступ саме до цих інструментів — проте бюрократична система, побудована без чітких апеляційних механізмів, здатна фактично вивести їх із гри без будь-якого втручання людини з боку корпорації.
Розробники відкритого ПЗ, як правило, ведуть свої проекти у вільний час або завдяки невеликим пожертвам спільноти. У них немає корпоративних юридичних відділів, менеджерів по роботі з партнерами або бюджетів для тривалих юридичних і бюрократичних битв. Коли Microsoft вимагає верифікацію, що потребує підтвердження юридичної особи й документів у конкретній формі, це вже саме по собі є бар’єром для багатьох незалежних розробників. А відсутність апеляційного механізму перетворює помилку системи на катастрофу без виходу.
Вартий уваги і більший контекст: схожі ситуації виникали раніше з іншими open source проектами, що залежали від інфраструктури Apple, Google або Microsoft. Кожного разу спільнота отримувала нагадування: цифрова незалежність неможлива, якщо критичні інструменти залежать від доброї волі корпорації. Саме тому рух за власні сервери (децентралізовані платформи) і шифрування без прив’язки до хмар продовжує набирати популярність серед тих, хто не хоче бути заручником чужих бюрократичних рішень.
Як це вирішилось — і що залишилось
Після публічного розголосу — і лише після нього — ситуація починала рухатись. Скотт Гансельман, віцепрезидент Microsoft, особисто підтвердив, що постраждалі акаунти будуть відновлені. Блокування тривало кілька тижнів і вирішилось лише завдяки тиску спільноти та медіа — а не завдяки нормально функціонуючому процесу підтримки.
Проблема вирішена — але довіра підірвана. Джейсон Доненфельд і команда VeraCrypt публічно зазначили, що цей інцидент змусив їх серйозніше думати про архітектуру своїх проектів і про те, як мінімізувати залежність від платформ, які не перебувають під їхнім контролем. WireGuard вже має нативну підтримку в Linux-ядрі і не потребує жодної верифікації від Microsoft для роботи у Linux-середовищах — це ще один аргумент на користь переходу до відкритих платформ. Навіть у корпоративному ІТ-середовищі, де Windows поки що домінує, адміністратори дедалі частіше розглядають WireGuard на Linux-серверах як основу інфраструктури безпеки.
Практичні висновки: що робити користувачу
Якщо ви використовуєте VeraCrypt, WireGuard або Windscribe — продовжуйте. Акаунти розробників відновлені, оновлення знову можуть виходити. Але цей інцидент — привід переглянути власний підхід до цифрової безпеки та незалежності.
- Слідкуйте за офіційними каналами проектів. Підпишіться на GitHub-репозиторії або офіційні блоги VeraCrypt, WireGuard і Windscribe. Якщо виникне наступна криза — ви дізнаєтесь першими і зможете скласти план дій.
- Розгляньте Linux як основну систему для чутливої роботи. На Linux WireGuard вбудований у ядро і не потребує жодної сторонньої верифікації. VeraCrypt також чудово працює на Linux без жодних партнерських програм.
- Підтримуйте open source фінансово. Більшість цих проектів підтримується невеликими командами або взагалі одним розробником. Навіть символічне пожертвування через Open Collective або GitHub Sponsors допомагає проекту мати ресурс для вирішення таких криз.
- Слідкуйте за ліцензуванням і залежностями. Якщо ваш бізнес залежить від open source інструментів, зверніть увагу на те, які з них потребують підписання через корпоративні платформи (Apple, Microsoft, Google). Це — потенційна точка відмови поза вашим контролем.
Великий урок: суверенітет починається з інфраструктури
Інцидент з VeraCrypt, WireGuard і Windscribe — це не просто технічний казус. Це демонстрація того, як залежність від централізованих корпоративних платформ може зробити вразливими навіть найкращі інструменти для захисту приватності. У той час як Франція переводить державні установи на Linux і відкрите ПЗ задля цифрового суверенітету, цей випадок наглядно показує, чому такі рішення мають сенс не лише на державному рівні, а й для кожного окремого користувача.
Технологічний суверенітет — це не параноя і не ідеалізм. Це практичний підхід до управління ризиками в епоху, коли критична інфраструктура цифрового захисту може бути призупинена одним автоматизованим рішенням корпоративної бюрократії. VeraCrypt і WireGuard повернулись до роботи — але наступного разу схожа ситуація може торкнутися інструменту, для якого не знайдеться Скотт Гансельман, готовий втрутитися публічно.
Відкритий вихідний код — необхідна, але не достатня умова незалежності. Справжня свобода починається тоді, коли весь ланцюжок від коду до оновлення не проходить через корпоративні ворота.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon









1 thought on “Microsoft заблокував VeraCrypt і WireGuard: загроза інструментам приватності”
Comments are closed.