
微軟停權多個知名開源專案開發者帳號
微軟因強制性帳號驗證程序,停權了包括 WireGuard 和 VeraCrypt 在內的多個知名開源專案開發者帳號,導致這些專案暫時無法為 Windows 用戶發佈關鍵的安全更新。
背景
微軟近期無預警停權了多個知名開源專案的開發者帳號,受影響的軟體包括 VPN 工具 WireGuard 與 Windscribe、磁碟加密軟體 VeraCrypt,以及記憶體檢測工具 MemTest86。這些帳號負責簽署 Windows 驅動程式與引導載入程式,停權導致開發者無法發布安全修補與更新,且初期完全無法聯繫上微軟的人員進行申訴。
社群觀點
在 Hacker News 的討論中,社群對此事件展現出強烈的危機感與不滿。許多開發者認為,現代作業系統廠商透過「數位簽署」機制掌握了軟體發布的生殺大權,雖然名義上是為了安全性,但實際上卻讓開發者陷入極大的被動。有留言指出,這種由企業主導的生態系統存在巨大的單點故障風險,當自動化審核機制出錯時,開發者往往只能面對冰冷的機器人回覆,甚至連攸關系統安全的緊急修補程式都無法上架,這對開源社群而言是極大的威脅。
針對微軟官方解釋這是因為開發者未完成自 2024 年 4 月開始的「身分驗證」程序,社群內部出現了不同的解讀。部分網友認為這純粹是企業官僚體系的失能,微軟宣稱發送了多次通知,但開發者卻表示完全沒收到郵件,這種溝通斷層在大型企業中屢見不鮮。然而,也有另一派聲音懷疑這背後可能有更深層的政治或監管動機。由於受影響的專案多半涉及 VPN 與加密技術,有討論者聯想到英國等政府近期對 VPN 的監管趨勢,擔憂這可能是科技巨頭配合政府擴張監控權力的前兆,試圖透過行政手段削弱隱私工具的生存空間。
此外,社群也對微軟的處理方式感到心寒。開發者必須透過社群媒體發聲、引起媒體關注後,微軟的高層才介入處理,這種「會吵的人才有糖吃」的補救模式,被認為是品牌形象的重大打擊。許多留言者感嘆,這種對開發者的不友善環境正促使更多人考慮轉向 Linux 或其他更具自主性的平台。雖然安全性是必要的,但如果代價是必須犧牲開發者的主權並忍受官僚主義的傲慢,社群普遍懷疑這種權衡是否真的值得。
延伸閱讀
- Hacker News 先前關於 VeraCrypt 帳號遭終止的討論串:https://news.ycombinator.com/item?id=47690977
- TechCrunch 針對 WireGuard 開發者帳號遭停權的深度報導:https://techcrunch.com/2026/04/08/wireguard-vpn-developer-ca...
- 微軟硬體開發中心關於帳號驗證程序的官方說明文件(發布於 2025 年 10 月)。