L'auteur du système de chiffrement des partitions VeraCrypt a averti les utilisateurs du blocage par Microsoft de son compte, utilisé pour signer numériquement les versions de VeraCrypt pour Windows. La situation actuelle rend impossible la publication d'une nouvelle version de VeraCrypt pour Windows. De plus, la clé qui a signé la dernière version VeraCrypt 1.26.24 expirera en juin, après quoi le pilote VeraCrypt sera bloqué par le mode de démarrage sécurisé.
Le blocage a été effectué sans préavis et sans possibilité de faire appel. La seule raison mentionnée est le non-respect des exigences de vérification, sans précisions sur ce qui ne satisfait pas Microsoft. L'auteur de VeraCrypt a tenté de contacter Microsoft de plusieurs manières, mais toutes les tentatives n'ont abouti qu'à des réponses automatisées des bots. 
L'auteur du blocage de VeraCrypt s'est joint à la discussion. VPN WireGuard a également signalé que son compte avait été bloqué et qu'il ne pouvait plus créer de versions pour Windows. Tout comme pour VeraCrypt, le développeur n'a reçu aucun avertissement — en préparant la publication d'une mise à jour pour WireGuard, l'auteur a tenté d'accéder à l'interface de création de signature et a découvert que son compte était bloqué. Le processus d'examen des appels peut prendre jusqu'à 60 jours et son issue est incertaine. En cas de découverte d'une vulnérabilité critique dans WireGuard, l'auteur n'a désormais plus la possibilité de publier rapidement un correctif pour Windows. Microsoft utilise d'ailleurs WireGuard dans son produit Azure Kubernetes Service.
Source : opennet.ru
