微軟停權多個知名開源專案開發者帳號

微軟停權多個知名開源專案開發者帳號

Hacker News·大約 4 小時前

微軟因強制性帳號驗證程序,停權了包括 WireGuard 和 VeraCrypt 在內的多個知名開源專案開發者帳號,導致這些專案暫時無法為 Windows 用戶發佈關鍵的安全更新。

背景

微軟近期無預警停權了多個知名開源專案的開發者帳號,受影響的軟體包括 VPN 工具 WireGuard 與 Windscribe、磁碟加密軟體 VeraCrypt,以及記憶體檢測工具 MemTest86。這些帳號負責簽署 Windows 驅動程式與引導載入程式,停權導致開發者無法發布安全修補與更新,且初期完全無法聯繫上微軟的人員進行申訴。

社群觀點

在 Hacker News 的討論中,社群對此事件展現出強烈的危機感與不滿。許多開發者認為,現代作業系統廠商透過「數位簽署」機制掌握了軟體發布的生殺大權,雖然名義上是為了安全性,但實際上卻讓開發者陷入極大的被動。有留言指出,這種由企業主導的生態系統存在巨大的單點故障風險,當自動化審核機制出錯時,開發者往往只能面對冰冷的機器人回覆,甚至連攸關系統安全的緊急修補程式都無法上架,這對開源社群而言是極大的威脅。

針對微軟官方解釋這是因為開發者未完成自 2024 年 4 月開始的「身分驗證」程序,社群內部出現了不同的解讀。部分網友認為這純粹是企業官僚體系的失能,微軟宣稱發送了多次通知,但開發者卻表示完全沒收到郵件,這種溝通斷層在大型企業中屢見不鮮。然而,也有另一派聲音懷疑這背後可能有更深層的政治或監管動機。由於受影響的專案多半涉及 VPN 與加密技術,有討論者聯想到英國等政府近期對 VPN 的監管趨勢,擔憂這可能是科技巨頭配合政府擴張監控權力的前兆,試圖透過行政手段削弱隱私工具的生存空間。

此外,社群也對微軟的處理方式感到心寒。開發者必須透過社群媒體發聲、引起媒體關注後,微軟的高層才介入處理,這種「會吵的人才有糖吃」的補救模式,被認為是品牌形象的重大打擊。許多留言者感嘆,這種對開發者的不友善環境正促使更多人考慮轉向 Linux 或其他更具自主性的平台。雖然安全性是必要的,但如果代價是必須犧牲開發者的主權並忍受官僚主義的傲慢,社群普遍懷疑這種權衡是否真的值得。

延伸閱讀

https://bleepingcomputer.com/news/microsoft/microsoft-suspends-dev-accounts-for-high-profile-open-source-projects/