VeraCrypt加密软件的开发者表示,微软已封锁其用于向Windows用户推送更新的账号,并警告称,所有使用该软件加密系统的用户,可能在不久后将无法正常启动电脑。
开发者账号遭封禁,毫无申诉机会
VeraCrypt开发者穆尼尔·伊德拉西(Mounir Idrassi)于3月30日在网上发文称,微软"终止了我多年来用于签署Windows驱动程序和引导加载程序的账号",且他既未收到任何解释,也没有获得申诉的机会。
身处日本的伊德拉西表示,他曾尝试联系微软,但始终无法接通人工客服。由于微软要求开发者账号定期重新验证软件安全性,若问题迟迟得不到解决,许多运行VeraCrypt的设备将在不久后无法正常启动。截至发稿时,微软方面尚未就此事作出回应。
VeraCrypt是什么,为何影响广泛
VeraCrypt是一款被广泛使用的开源加密软件,允许用户通过密码对计算机上的文件进行加密,或对整个操作系统进行加密,以防范启动前的攻击威胁。2025年5月发布的最新Windows版本,自上线以来下载量已接近百万次。
此次事件也再次揭示了科技公司对平台上应用分发的强大掌控力,以及用户在依赖第三方账号时所面临的潜在风险——这类账号随时可能依据随时变化的规则被吊销。
Linux和macOS用户暂不受影响
伊德拉西表示,他目前可以不受阻碍地向Linux和macOS用户推送更新,但占其用户群多数的Windows用户目前暂时无法收到任何更新。
"对于受影响的用户来说,目前无需采取任何特别措施,VeraCrypt将继续正常运行,目前也未发现任何安全问题,"他周三表示。
2026年7月或成关键节点
伊德拉西警告,启用了系统加密功能的用户——即在输入密码前整个操作系统均处于加密状态的用户——可能在数月后,大约从6月底开始,陆续出现电脑无法启动的问题。
原因在于,微软即将吊销用于对VeraCrypt软件进行数字签名的证书授权机构(CA)。数字签名是开发者防止黑客篡改软件的重要手段。
"启用了VeraCrypt系统加密的用户,可能在2026年7月后遭遇启动问题,因为微软将吊销用于签署VeraCrypt引导加载程序的证书授权机构,"伊德拉西说,"引导加载程序若要继续正常工作,必须使用新的微软CA。"
在无法访问该微软账号的情况下,"我将无法为VeraCrypt应用所需的新签名,从而导致系统无法启动。"
"如果问题届时仍未得到解决,这对VeraCrypt而言实际上就是一纸死刑,"他告诉TechCrunch。
账号被平台单方面封禁并非个案
此次事件并非首例。今年早些时候,开发者帕里斯·巴特菲尔德-阿迪森(Paris Buttfield-Addison)因兑换了一张疑似欺诈性的礼品卡,导致其苹果账号遭到封禁。在相关封号消息在网上广泛传播后,该开发者的账号才得以恢复。
两起事件都表明,平台账号的单方面封禁对普通用户和开发者造成的影响正日益不可忽视。
Q&A
Q1:VeraCrypt是什么软件,主要用途是什么?
A:VeraCrypt是一款开源的文件加密软件,用户可以通过它对电脑上的文件设置密码加密,也可以对整个操作系统进行加密,防止系统在启动前遭受攻击。该软件在Windows、Linux和macOS上均可使用,Windows版本自2025年5月发布以来,下载量已接近百万次。
Q2:微软封禁VeraCrypt开发者账号后,普通用户会受到哪些影响?
A:目前VeraCrypt仍可正常使用,暂无安全问题。但若问题未能解决,启用了系统加密功能的Windows用户最早可能在2026年7月后遭遇电脑无法启动的情况。这是因为微软将吊销用于签署VeraCrypt引导加载程序的数字证书,而开发者在账号被封禁后无法完成新证书的签署工作。
Q3:VeraCrypt开发者伊德拉西目前如何应对这一危机?
A:伊德拉西已尝试联系微软,但始终未能接通人工客服,也未收到任何官方解释或申诉渠道。目前他呼吁用户关注后续进展,并表示若问题无法在证书吊销前得到解决,将对VeraCrypt的生存造成根本性威胁。