Microsoft заблокировала аккаунты разработчиков, остановив обновления популярных open-source проектов

Переводчик Google

Microsoft приостановила работу аккаунтов разработчиков, используемых для поддержки ряда популярных open-source проектов, без предварительного уведомления и возможности оперативного восстановления доступа. В результате разработчики лишились возможности выпускать обновления и критические патчи безопасности для пользователей Windows.
Среди затронутых проектов:
  • WireGuard
  • VeraCrypt
  • MemTest86
  • Windscribe

Что произошло​

Разработчик VeraCrypt, Mounir Idrassi, сообщил, что его аккаунт, использовавшийся для подписи драйверов Windows и загрузчика, был внезапно заблокирован:

"Microsoft не отправляла никаких писем или предупреждений. Я не получил объяснений, и, судя по сообщению, обжалование невозможно."
Он также отметил, что попытки связаться с поддержкой Microsoft не привели к результату — ответы приходили только от автоматических систем.

Из-за блокировки разработчики не могут выпускать обновления для Windows, хотя версии для Linux и macOS остаются доступными. Это критично, поскольку большинство пользователей используют именно Windows.

Аналогичные жалобы​

О похожих проблемах сообщили и другие разработчики, включая автора WireGuard Jason A. Donenfeld.

По его словам:
"Никаких предупреждений. В один день я просто зашел опубликовать обновление — и аккаунт уже заблокирован."
Он подчеркнул риск подобных ситуаций:
"Что если обнаружится критическая уязвимость (RCE), и нужно срочно выпустить патч?"
Разработчики Windscribe и MemTest86 также заявили, что неделями не могли связаться с живыми представителями поддержки.

Причина блокировки​

После публикаций в СМИ, включая TechCrunch, вице-президент Microsoft Scott Hanselman пояснил, что блокировки произошли автоматически.

Причина — отсутствие обязательной верификации аккаунтов в рамках программы Windows Hardware Program. По словам Microsoft:
  • уведомления рассылались с октября 2025 года;
  • процесс верификации начался 16 октября;
  • на прохождение отводилось 30 дней;
  • аккаунты, не прошедшие проверку, были автоматически заблокированы.
В обновлении от 30 марта компания подтвердила, что такие аккаунты больше не могут публиковать обновления.

Реакция и последствия​

Несмотря на заявления Microsoft о рассылке уведомлений, разработчики утверждают, что не получали предупреждений.

Ситуация начала решаться только после публичного резонанса. По словам Идрасси, именно активность в соцсетях и общение с журналистами привели к реакции со стороны Microsoft и попыткам восстановить доступ.

Исполнительный вице-президент Microsoft Pavan Davuluri признал проблему:
"Мы старались донести информацию до партнеров через письма и уведомления, но понимаем, что некоторые могли это пропустить."
Компания заявила, что пересмотрит подход к коммуникации подобных изменений.

Источник
 
Назад
Сверху Снизу