VeraCrypt 开发者的微软账号遭到封禁,这可能导致全盘加密系统的 Windows 用户面临启动故障。由于签名证书可能被撤销,更新服务或许在未来几个月内就会中断。
知名加密软件 VeraCrypt 的开发者近日透露,微软已封锁了他的开发者账号,而该账号此前一直用于向 Windows 用户推送软件更新。他警告称,这一突发状况可能导致部分用户的电脑无法正常启动。
VeraCrypt 的创始人莫尼尔·伊德拉西(Mounir Idrassi)于 3 月 30 日发文表示,微软“关闭了这个多年来一直用于签署 Windows 驱动程序和引导加载程序的账号”。他强调,自己并未收到任何解释,也无法对这一决定提出申诉。
目前定居日本的伊德拉西曾试图联系微软,但未能获得官方回应。他指出,如果这一僵局无法打破,受微软严格的安全复查政策影响,安装了 VeraCrypt 的设备可能会彻底无法开机。
VeraCrypt 是一款广泛使用的开源软件,它允许用户通过密码加密计算机上的文件,甚至能加密整个操作系统和用户数据,以防御系统启动前的攻击。其 Windows 版本在 2025 年 5 月发布时,下载量已接近百万。
这一事件暴露了科技巨头对其平台分发应用的控制力之大,以及用户对外部账号的依赖性 —— 这些账号随时可能因规则变动而被封禁。
伊德拉西表示,虽然他仍能为 Linux 和 macOS 用户发布更新,但目前大多数 Windows 用户已无法正常获取升级。
他特别指出:
“目前用户无需采取额外措施:VeraCrypt 目前仍能正常运行,且未发现已知的安全漏洞。
然而,那些开启了全盘加密(即在输入密码前系统无法启动)的用户,可能会在未来几个月(大约在 6 月底之前)面临电脑无法启动的风险。”
伊德拉西解释道,微软近期将撤销用于对 VeraCrypt 进行数字签名的证书。这类证书对于开发者至关重要,它能确保软件的完整性,并防止恶意篡改。
由于无法访问用于发布更新的微软账号,开发者将无法为 VeraCrypt 应用新的数字签名,这将直接导致软件无法加载。
他坦言,如果问题得不到解决,这“实际上等同于给 VeraCrypt 下达了死刑判决”。
这并非个例,而是自动化封禁在线账号的又一典型。今年早些时候,开发者帕里斯·巴特菲尔德-阿迪森(Paris Buttfield-Addison)因激活了一张他在某大型零售商处购买的、被判定为欺诈性的礼品卡,导致其苹果账号被封锁。后来,在该事件引发广泛关注后,他的账号才得以恢复。