![]()
VeraCrypt加密軟件的開發者表示,微軟已封鎖其用于向Windows用戶推送更新的賬號,并警告稱,所有使用該軟件加密系統的用戶,可能在不久后將無法正常啟動電腦。
開發者賬號遭封禁,毫無申訴機會
VeraCrypt開發者穆尼爾·伊德拉西(Mounir Idrassi)于3月30日在網上發文稱,微軟"終止了我多年來用于簽署Windows驅動程序和引導加載程序的賬號",且他既未收到任何解釋,也沒有獲得申訴的機會。
身處日本的伊德拉西表示,他曾嘗試聯系微軟,但始終無法接通人工客服。由于微軟要求開發者賬號定期重新驗證軟件安全性,若問題遲遲得不到解決,許多運行VeraCrypt的設備將在不久后無法正常啟動。截至發稿時,微軟方面尚未就此事作出回應。
VeraCrypt是什么,為何影響廣泛
VeraCrypt是一款被廣泛使用的開源加密軟件,允許用戶通過密碼對計算機上的文件進行加密,或對整個操作系統進行加密,以防范啟動前的攻擊威脅。2025年5月發布的最新Windows版本,自上線以來下載量已接近百萬次。
此次事件也再次揭示了科技公司對平臺上應用分發的強大掌控力,以及用戶在依賴第三方賬號時所面臨的潛在風險——這類賬號隨時可能依據隨時變化的規則被吊銷。
Linux和macOS用戶暫不受影響
伊德拉西表示,他目前可以不受阻礙地向Linux和macOS用戶推送更新,但占其用戶群多數的Windows用戶目前暫時無法收到任何更新。
"對于受影響的用戶來說,目前無需采取任何特別措施,VeraCrypt將繼續正常運行,目前也未發現任何安全問題,"他周三表示。
2026年7月或成關鍵節點
伊德拉西警告,啟用了系統加密功能的用戶——即在輸入密碼前整個操作系統均處于加密狀態的用戶——可能在數月后,大約從6月底開始,陸續出現電腦無法啟動的問題。
原因在于,微軟即將吊銷用于對VeraCrypt軟件進行數字簽名的證書授權機構(CA)。數字簽名是開發者防止黑客篡改軟件的重要手段。
"啟用了VeraCrypt系統加密的用戶,可能在2026年7月后遭遇啟動問題,因為微軟將吊銷用于簽署VeraCrypt引導加載程序的證書授權機構,"伊德拉西說,"引導加載程序若要繼續正常工作,必須使用新的微軟CA。"
在無法訪問該微軟賬號的情況下,"我將無法為VeraCrypt應用所需的新簽名,從而導致系統無法啟動。"
"如果問題屆時仍未得到解決,這對VeraCrypt而言實際上就是一紙死刑,"他告訴TechCrunch。
賬號被平臺單方面封禁并非個案
此次事件并非首例。今年早些時候,開發者帕里斯·巴特菲爾德-阿迪森(Paris Buttfield-Addison)因兌換了一張疑似欺詐性的禮品卡,導致其蘋果賬號遭到封禁。在相關封號消息在網上廣泛傳播后,該開發者的賬號才得以恢復。
兩起事件都表明,平臺賬號的單方面封禁對普通用戶和開發者造成的影響正日益不可忽視。
Q&A
Q1:VeraCrypt是什么軟件,主要用途是什么?
A:VeraCrypt是一款開源的文件加密軟件,用戶可以通過它對電腦上的文件設置密碼加密,也可以對整個操作系統進行加密,防止系統在啟動前遭受攻擊。該軟件在Windows、Linux和macOS上均可使用,Windows版本自2025年5月發布以來,下載量已接近百萬次。
Q2:微軟封禁VeraCrypt開發者賬號后,普通用戶會受到哪些影響?
A:目前VeraCrypt仍可正常使用,暫無安全問題。但若問題未能解決,啟用了系統加密功能的Windows用戶最早可能在2026年7月后遭遇電腦無法啟動的情況。這是因為微軟將吊銷用于簽署VeraCrypt引導加載程序的數字證書,而開發者在賬號被封禁后無法完成新證書的簽署工作。
Q3:VeraCrypt開發者伊德拉西目前如何應對這一危機?
A:伊德拉西已嘗試聯系微軟,但始終未能接通人工客服,也未收到任何官方解釋或申訴渠道。目前他呼吁用戶關注后續進展,并表示若問題無法在證書吊銷前得到解決,將對VeraCrypt的生存造成根本性威脅。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.