VeraCrypt és WireGuard frissítések blokkolva: mi történt?
2026 áprilisában kiderült, hogy Microsoft rutinszerű adminisztrációs folyamata véletlenül blokkolta három kritikus biztonsági eszköz fejlesztői fiókját: a...

2026 áprilisában kiderült, hogy Microsoft rutinszerű adminisztrációs folyamata véletlenül blokkolta három kritikus biztonsági eszköz fejlesztői fiókját: a VeraCrypt, a WireGuard és a Windscribe fejlesztői hetek óta nem tudtak aláírt Windows-frissítéseket kiadni. A történet tanulságos, de van benne egy konkrét, azonnali teendő is.
Mi váltotta ki a blokkolást?
2025 októberében Microsoft kötelező fiók-újraverifikációs politikát vezetett be a Windows Hardware Program partnerek számára. Az érintetteknek 30 napon belül be kellett nyújtaniuk egy kormányzati azonosítót, a határidőt nem teljesítők fiókját pedig automatikusan felfüggesztette a rendszer.
A probléma az volt, hogy az értesítők nagy részénél egyszerűen nem értek célba. A WireGuard fejlesztője, Jason Donenfeld az összes postafiókját átfésülte (spam is beleértve), és semmit sem talált. A VeraCrypt mögött álló Mounir Idrassi szintén nem kapott levelet, és fellebbezési lehetőséget sem ajánlottak fel. A Windscribe csapata több mint egy hónapig próbálta belső csatornákon megoldani az ügyet, mielőtt nyilvánosságra hozta.
A felfüggesztés azt jelentette, hogy ezek a fejlesztők egyáltalán nem tudtak aláírt illesztőprogramokat vagy szoftverfrissítéseket kiadni Windows-ra. Biztonsági javítások, patch-ek, minden várt a fiók visszaállítására.
A VeraCrypt kritikus határideje: 2026. június 27.
A fejlesztői fiókok visszaállítása után az ügy lezárultnak tűnik, de a VeraCrypt esetén van egy fontos, még nem teljesen megoldott feladat. A VeraCrypt bootloadere jelenleg egy 2011-es tanúsítványhatóság (CA) által aláírt tanúsítvánnyal rendelkezik, amelyet Microsoft visszavon.
Ha a VeraCrypt fejlesztője nem adja ki időben az újra aláírt verziót, a Secure Boot-ot használó Windows-gépeken a teljes lemeztitkosítással védett rendszereknél a számítógép egyszerűen nem indul el. Ez visszafordíthatatlan helyzet lehet mentési eszközök nélkül, ezért ha ügyfeleidnél VeraCrypt-et kezelsz, figyelj a projekt kiadásaira.
Mit tanulhat ebből egy IT-s?
Ez az eset jól mutatja, hogy a nyílt forrású biztonsági eszközök kiszolgáltatottabbak a nagy platform-tulajdonosok adminisztrációs döntéseivel szemben, mint az üzleti szoftvereké. A fejlesztők egy részénél egyáltalán nem volt fellebbezési lehetőség, és csak a nyilvánosság nyomása hozta meg az eredményt.
A WireGuard és a Windscribe esetében a legfontosabb tanulság: ha céges VPN-t üzemeltetsz és ezeket az eszközöket használod, érdemes figyelni a kiadási naplókat, és frissíteni amint megjelennek a fiókvisszaállítás utáni verziók. A VeraCryptnél különösen kritikus a helyzet, ott konkrét határidő is van.
Van az ügyfeleid között VeraCrypt-felhasználó? Ha igen, jelöld be a határidőt: 2026. június 27. előtt frissíteni kell az új CA-val aláírt verzióra. A VeraCrypt GitHub oldala tartja nyilván a fejleményeket.
Forrás: Windows Central


