image

Microsoft schorst accounts van ontwikkelaars WireGuard en VeraCrypt

woensdag 8 april 2026, 15:01 door Redactie, 34 reacties

Microsoft heeft de accounts van de ontwikkelaars van vpn-software WireGuard en encryptiesoftware VeraCrypt geschorst, waardoor die geen nieuwe updates kunnen uitbrengen. Een reden waarom de accounts zijn geschorst is niet door Microsoft gegeven, zo hebben de ontwikkelaars zelf bekendgemaakt. VeraCrypt is een opensource-encryptieprogramma gebaseerd op het populaire TrueCrypt, waarvan de ondersteuning in 2014 werd gestopt. Het wordt ontwikkeld door één ontwikkelaar, Mounir Idrassi.

Een aantal dagen geleden liet Idrassi weten dat Microsoft zijn account had uitgeschakeld dat hij gebruikt voor het signeren van Windows-drivers en de bootloader waar VeraCrypt gebruik van maakt. Het account is nodig om updates voor VeraCrypt uit te kunnen brengen. Idrassi voegt toe dat hij hier niet door Microsoft over is ingelicht en ook niet weet waarom dit is gedaan. De VeraCrypt-ontwikkelaar zegt dat hij geprobeerd heeft om met Microsoft in contact te komen, maar dat het niet gelukt is om een mens te spreken. Volgens Idrassi heeft het verlies van zijn account naast VeraCrypt ook gevolgen voor zijn dagelijkse werk.

Het bericht van de VeraCrypt-ontwikkelaar werd gedeeld op Hacker News. Daar liet WireGuard-ontwikkelaar Jason Donenfeld in een reactie weten dat hem hetzelfde is overkomen. Ook Donenfeld zegt dat hij geen waarschuwing van Microsoft heeft ontvangen. Na het uitbrengen van een update was zijn account geschorst. De WireGuard-ontwikkelaar voegt toe dat er nu een zestig dagen durend proces is gestart om weer toegang tot zijn account te krijgen.

Donenfeld kan echter nog steeds geen updates uitbrengen, wat in theorie grote gevolgen kan hebben. "Wat als er een kritiek lek in WireGuard zit dat actief wordt misbruikt en ik moet gebruikers meteen updaten? (dit is hypothetisch, geen zorgen!) In dat geval zijn mijn handen door Microsoft gebonden." WireGuard is een populair vpn-protocol. Zowel Idrassi als Donenfeld hebben mensen die bij Microsoft werken opgeroepen om hen te helpen.

Reacties (34)
08-04-2026, 15:14 door Anoniem
En dat is precies de reden waarom de macht bij 1 bedrijf neerleggen niet goed is, je ziet dat helaas steeds meer bij commerciële OS'en. Nog los van de discussie of MS hier terecht handelt, het feit dat ze hier over kunnen besluiten en je als ontwikkelaar vervolgens geen kant op kan is onwenselijk.
08-04-2026, 15:19 door Anoniem
Tsja... Je laat je in met de duivel en kijkt raar als de duivel duivels blijkt te zijn...
08-04-2026, 15:22 door Anoniem
En zo hangen 'we' aan een zijden draadje bij/door Bigtech...

Beide programma's/tools zijn heel belangrijk voor de wereld en ook om te kunnen onderhouden.
08-04-2026, 15:54 door Anoniem
Gebruik in dat geval dan een ander VPN-protocol zoals Open VPN.

De actie van MS is overigens totaal niet verbazingwekkend, aangezien onafhankelijke encrypte protocollen maar een sta-in-de-weg zijn voor onder meer winstmaximalisatie. Immers, hoe meer persoonsdata beschikbaar is, hoe meer die gemonetized kunnen worden.
08-04-2026, 16:00 door _R0N_
Door Anoniem: En dat is precies de reden waarom de macht bij 1 bedrijf neerleggen niet goed is, je ziet dat helaas steeds meer bij commerciële OS'en. Nog los van de discussie of MS hier terecht handelt, het feit dat ze hier over kunnen besluiten en je als ontwikkelaar vervolgens geen kant op kan is onwenselijk.

Omdat de reden onbekend is kunnen we er niet over oordelen. Als beide accounts misbruikt zouden zijn zou het best een goede reden kunnen zijn.
08-04-2026, 16:01 door _R0N_
Microsoft heeft geen reden om een van beide te boycotten, het gaat MS alleen om geld verdienen (zoals elk commercieel bedrijf).
Gezien de berichten van geïnjecteerde code in vele libraries de laatste tijd, zou dat er best iets mee te maken kunnen hebben.

Zolang er geen verklaring is blijft het gissen.
08-04-2026, 16:51 door Anoniem
Door Anoniem: Gebruik in dat geval dan een ander VPN-protocol zoals Open VPN.

De actie van MS is overigens totaal niet verbazingwekkend, aangezien onafhankelijke encrypte protocollen maar een sta-in-de-weg zijn voor onder meer winstmaximalisatie. Immers, hoe meer persoonsdata beschikbaar is, hoe meer die gemonetized kunnen worden.

ik weet niet wat veracrypt met VPN te maken heeft en wat je hier nu probeert te zeggen.

MS hoort geen accounts uit ter schakelen zonder communicatie. het feit dat MS dat kan en een bedrijf hierdoor gewoon zijn producten niet meer kan updaten en uitbrengen geeft al aan dat je ver van Microsoft vandaan moet blijven.
08-04-2026, 17:09 door linuxpro
Microsoft heeft uiteraard niets met security en wat doe je dan, dan ga je mensen die er wel wat mee hebben zitten jennen door hun accounts te blokkeren. Wederom blijkt de BigTech uit de VS niet te vertrouwen te zijn.
08-04-2026, 18:29 door Anoniem
Door Anoniem: En dat is precies de reden waarom de macht bij 1 bedrijf neerleggen niet goed is, je ziet dat helaas steeds meer bij commerciële OS'en. Nog los van de discussie of MS hier terecht handelt, het feit dat ze hier over kunnen besluiten en je als ontwikkelaar vervolgens geen kant op kan is onwenselijk.

"Microsoft beslist over Microsoft authorized developers " ?
08-04-2026, 20:45 door Anoniem
Er zitten grote veranderingen aan te komen voor kernel drivers naar aanleiding van CrowdStrike.
https://www.security.nl/posting/893920/Microsoft-platform+laat+antivirus+buiten+de+Windows-kernel+draaien

En een account blokkeren is een effectieve manier om de aandacht van de gebruiker van dat account te krijgen. Niet erg klantvriendelijk, maar wel effectief. Microsoft hoeft niet klantvriendelijk te zijn. Ze zijn monopolist.
08-04-2026, 20:47 door Anoniem
En daarom is ook het plan van Google om alle developers op 1 plek te kunnen beheren zo een slecht idee. Hier gaat niks goeds uit komen...
08-04-2026, 21:39 door Anoniem
Microsoft streeft een gesloten marktsysteem na, een monopolie.

Iedereen moet op FOSS over. Keuze genoeg, als je maar wil.
Helaas zijn er een boel meelopers, net als op het schoolplein.
08-04-2026, 21:52 door Anoniem
Gaat het om het bedrijf of om de mensen die werken of gewerkt hebben? Iemand uit zijn schuilhol roken is niet zo moeilijk, weten we hier met ziijn allen toch? Gewoon het vuurtje poken onder.
08-04-2026, 21:55 door Anoniem
Gitlab gaan gebruiken ipv github?
En windows verder maar in hdt eigen sop gaar laten koken?
08-04-2026, 22:02 door Anoniem
Door Anoniem: Gebruik in dat geval dan een ander VPN-protocol zoals Open VPN.

De actie van MS is overigens totaal niet verbazingwekkend, aangezien onafhankelijke encrypte protocollen maar een sta-in-de-weg zijn voor onder meer winstmaximalisatie. Immers, hoe meer persoonsdata beschikbaar is, hoe meer die gemonetized kunnen worden.

Wireguard is wat verder dan OpenVPN, zeker bij mobiele devices.
Wireguard gebruikt een fractie van cpu gebruik vergeleken met OpenVPN.
Daarnaast is het Post Quantum veilig indien volledig ingesteld.

Dus OpenVPN is een downgrade, die batterijen vreet voor ontbijt.
09-04-2026, 03:03 door Anoniem
Door Anoniem: Gebruik in dat geval dan een ander VPN-protocol zoals Open VPN.
Wat een dom antwoord. Je gooit als bedrijf natuurlijk je hele infra om in een zucht? Idioot trouwens, OpenVPN is oud en niet vergelijkbaar. Veel stappen over omdat het niet aan de huidige eisen voldoet!
09-04-2026, 07:33 door Anoniem
Dit is een zeer ernstig signaal. Zowel VeraCrypt als WireGuard zijn belangrijk voor digitale autonomie en privacy. Hieruit blijkt dat Microsoft absoluut niet meer te vertrouwen is. Wegwezen daar.
09-04-2026, 07:34 door Anoniem
Door Anoniem: Gebruik in dat geval dan een ander VPN-protocol zoals Open VPN.
quote]

Mijn VPN (Mullvad VPN) en andere gebruikent geen Open VPN meer, omdat WireGuard sneller is en ook audit's krijgt.

Dus veel keuze heb je niet als je met een goede VPN in zee gaat.
09-04-2026, 12:35 door Anoniem
Weer een argument erbij om geen Microsoft accounts te moeten hebben.
09-04-2026, 12:42 door Anoniem
Ik heb een zeer uitgebreid onderzoek gedaan naar M$. Maar die zijn bezig hun eigen graf te graven. Als ze zo doorgaan, zijn ze over een paar jaar one of many. En geen monpolist meer.

Laat ze vooral zo verder gaan. Die nieuwe CEO gaat Linux groot maken!
09-04-2026, 14:13 door Anoniem
Door Anoniem:
Door Anoniem: En dat is precies de reden waarom de macht bij 1 bedrijf neerleggen niet goed is, je ziet dat helaas steeds meer bij commerciële OS'en. Nog los van de discussie of MS hier terecht handelt, het feit dat ze hier over kunnen besluiten en je als ontwikkelaar vervolgens geen kant op kan is onwenselijk.

"Microsoft beslist over Microsoft authorized developers " ?
Ja Microsoft rules! altijd want de software is van hun. Gelijk hebben ze.
09-04-2026, 14:15 door Anoniem
Door Anoniem: Gitlab gaan gebruiken ipv github?
En windows verder maar in hdt eigen sop gaar laten koken?
Ja of Codeberg of Bitbucket.
09-04-2026, 14:23 door Anoniem
Door Anoniem: Ik heb een zeer uitgebreid onderzoek gedaan naar M$. Maar die zijn bezig hun eigen graf te graven. Als ze zo doorgaan, zijn ze over een paar jaar one of many. En geen monpolist meer.

Laat ze vooral zo verder gaan. Die nieuwe CEO gaat Linux groot maken!
Is al een tijdje het meest gebruikte OS. Je bedoelt vast de ouderwetse microsoft kantoortuinen waar afgerond 100% van de ransomware incidenten plaatsvinden.
09-04-2026, 14:40 door Anoniem
Door Anoniem: Ik heb een zeer uitgebreid onderzoek gedaan naar M$. Maar die zijn bezig hun eigen graf te graven. Als ze zo doorgaan, zijn ze over een paar jaar one of many. En geen monpolist meer.

Laat ze vooral zo verder gaan. Die nieuwe CEO gaat Linux groot maken!

Goed onderbouwd kerel !
09-04-2026, 14:59 door Anoniem
Door Anoniem:
Door Anoniem: Gebruik in dat geval dan een ander VPN-protocol zoals Open VPN.
Wat een dom antwoord. Je gooit als bedrijf natuurlijk je hele infra om in een zucht? Idioot trouwens, OpenVPN is oud en niet vergelijkbaar. Veel stappen over omdat het niet aan de huidige eisen voldoet!

Dom antwoord? Zoek anders eerst eens de definitie van "zoals" in de quote op alvorens te reageren.
09-04-2026, 15:06 door Anoniem
Door Anoniem: Weer een argument erbij om geen Microsoft accounts te moeten hebben.

Veel succes om dan je software toch bij Microsoft gebruikers geinstalleerd te krijgen.

Maar natuurlijk ben jij iemand die een super vpn schrijft, en dan de wereld verteld dat ze het alleen kunnen gebruiken als ze ook jouw development-OS nemen, en anders zakken ze maar in de stront . Goed zo, op die manier wordt jouw VPN wel de grote standaard.

Oh - of ga je gewoon iedereen vertellen dat ze maar lekker software van mijnwebsite.org moeten downloaden want "trust me" , ook een goed plan om je gebruikers aan te wennen, gewoon leren dat ze die 'unsigned software' popups vooral moeten negeren .
10-04-2026, 10:42 door Anoniem
De VeraCrypt-ontwikkelaar zegt dat hij geprobeerd heeft om met Microsoft in contact te komen, maar dat het niet gelukt is om een mens te spreken.
Logisch. Dit bedrijf wordt door AI gerund.

Een reden waarom de accounts zijn geschorst is niet door Microsoft gegeven.
Het zoveelste incident. Het is niet voor niets dat we van dit soort bedrijven af willen.
10-04-2026, 11:02 door Anoniem
Wat een kansloze actie van MS. Het laatste Windows device in huis wordt nu ook Linux. Ze mogen hun TPM technologie en Nopilot houden.
10-04-2026, 15:07 door Anoniem
Door Anoniem:
Door Anoniem: Weer een argument erbij om geen Microsoft accounts te moeten hebben.

Veel succes om dan je software toch bij Microsoft gebruikers geinstalleerd te krijgen.

Maar natuurlijk ben jij iemand die een super vpn schrijft, en dan de wereld verteld dat ze het alleen kunnen gebruiken als ze ook jouw development-OS nemen, en anders zakken ze maar in de stront . Goed zo, op die manier wordt jouw VPN wel de grote standaard.

Oh - of ga je gewoon iedereen vertellen dat ze maar lekker software van mijnwebsite.org moeten downloaden want "trust me" , ook een goed plan om je gebruikers aan te wennen, gewoon leren dat ze die 'unsigned software' popups vooral moeten negeren .
Nee al een tijdje proud to be microsoft free. WireGuard is volledig geïntegreerd in de Linux kernel. Account verificatie is niet nodig. Dat is meer iets voor paniekerige bedrijven.
10-04-2026, 17:26 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Weer een argument erbij om geen Microsoft accounts te moeten hebben.

Veel succes om dan je software toch bij Microsoft gebruikers geinstalleerd te krijgen.

Maar natuurlijk ben jij iemand die een super vpn schrijft, en dan de wereld verteld dat ze het alleen kunnen gebruiken als ze ook jouw development-OS nemen, en anders zakken ze maar in de stront . Goed zo, op die manier wordt jouw VPN wel de grote standaard.

Oh - of ga je gewoon iedereen vertellen dat ze maar lekker software van mijnwebsite.org moeten downloaden want "trust me" , ook een goed plan om je gebruikers aan te wennen, gewoon leren dat ze die 'unsigned software' popups vooral moeten negeren .
Nee al een tijdje proud to be microsoft free. WireGuard is volledig geïntegreerd in de Linux kernel. Account verificatie is niet nodig. Dat is meer iets voor paniekerige bedrijven.

De reden dat Wireguard "overal" gebruikt kan worden - en niet alleen maar tussen een paar Linuxen - is dat Jason Donefeld heel wat verstandiger is dan jij - en zich dus niet beperkt "ik maak het alleen voor Linux" .
Omdat hij wel de moeite neemt om het allerlei platformen - waaronder Windows - te maken is wireguard gegroeid tot een beschikbare optie in _allerlei_ services.

Je kent trouwens kernel development niet - "account verificatie" is daar al lang nodig - kernel devs moeten hun bijdragen onder natuurlijke naam aanleveren, en signed commits gebruiken.
Het speelde al wat eerder, bij Linux primair vanuit copyright (risico) aspect - duidelijk moest zijn wie eigenaar van de code was, en onder welke (GPLv2 of compatibele) licentie de code toegevoegd is.
De distro's doen natuurlijk hetzelfde , met alle signed packages .
11-04-2026, 11:50 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Weer een argument erbij om geen Microsoft accounts te moeten hebben.

Veel succes om dan je software toch bij Microsoft gebruikers geinstalleerd te krijgen.

Maar natuurlijk ben jij iemand die een super vpn schrijft, en dan de wereld verteld dat ze het alleen kunnen gebruiken als ze ook jouw development-OS nemen, en anders zakken ze maar in de stront . Goed zo, op die manier wordt jouw VPN wel de grote standaard.

Oh - of ga je gewoon iedereen vertellen dat ze maar lekker software van mijnwebsite.org moeten downloaden want "trust me" , ook een goed plan om je gebruikers aan te wennen, gewoon leren dat ze die 'unsigned software' popups vooral moeten negeren .
Nee al een tijdje proud to be microsoft free. WireGuard is volledig geïntegreerd in de Linux kernel. Account verificatie is niet nodig. Dat is meer iets voor paniekerige bedrijven.

De reden dat Wireguard "overal" gebruikt kan worden - en niet alleen maar tussen een paar Linuxen - is dat Jason Donefeld heel wat verstandiger is dan jij - en zich dus niet beperkt "ik maak het alleen voor Linux" .
Omdat hij wel de moeite neemt om het allerlei platformen - waaronder Windows - te maken is wireguard gegroeid tot een beschikbare optie in _allerlei_ services.

Je kent trouwens kernel development niet - "account verificatie" is daar al lang nodig - kernel devs moeten hun bijdragen onder natuurlijke naam aanleveren, en signed commits gebruiken.
Het speelde al wat eerder, bij Linux primair vanuit copyright (risico) aspect - duidelijk moest zijn wie eigenaar van de code was, en onder welke (GPLv2 of compatibele) licentie de code toegevoegd is.
De distro's doen natuurlijk hetzelfde , met alle signed packages .
Het gaat hier niet om signed commits maar om een nieuwe account verificatie bij microsoft. Dat doe je normaal alleen als je bent ge-hackt.
11-04-2026, 14:24 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Weer een argument erbij om geen Microsoft accounts te moeten hebben.

Veel succes om dan je software toch bij Microsoft gebruikers geinstalleerd te krijgen.

Maar natuurlijk ben jij iemand die een super vpn schrijft, en dan de wereld verteld dat ze het alleen kunnen gebruiken als ze ook jouw development-OS nemen, en anders zakken ze maar in de stront . Goed zo, op die manier wordt jouw VPN wel de grote standaard.

Oh - of ga je gewoon iedereen vertellen dat ze maar lekker software van mijnwebsite.org moeten downloaden want "trust me" , ook een goed plan om je gebruikers aan te wennen, gewoon leren dat ze die 'unsigned software' popups vooral moeten negeren .
Nee al een tijdje proud to be microsoft free. WireGuard is volledig geïntegreerd in de Linux kernel. Account verificatie is niet nodig. Dat is meer iets voor paniekerige bedrijven.

De reden dat Wireguard "overal" gebruikt kan worden - en niet alleen maar tussen een paar Linuxen - is dat Jason Donefeld heel wat verstandiger is dan jij - en zich dus niet beperkt "ik maak het alleen voor Linux" .
Omdat hij wel de moeite neemt om het allerlei platformen - waaronder Windows - te maken is wireguard gegroeid tot een beschikbare optie in _allerlei_ services.

Je kent trouwens kernel development niet - "account verificatie" is daar al lang nodig - kernel devs moeten hun bijdragen onder natuurlijke naam aanleveren, en signed commits gebruiken.
Het speelde al wat eerder, bij Linux primair vanuit copyright (risico) aspect - duidelijk moest zijn wie eigenaar van de code was, en onder welke (GPLv2 of compatibele) licentie de code toegevoegd is.
De distro's doen natuurlijk hetzelfde , met alle signed packages .
Het gaat hier niet om signed commits maar om een nieuwe account verificatie bij microsoft. Dat doe je normaal alleen als je bent ge-hackt.

Poster stelde "Account verificatie is niet nodig."

Het gaat om _precies_ hetzelfde. Microsoft vereist verifiied accounts voor developers (en zeker die van low level drivers) , en Linux kernel code wordt ook alleen geaccepteerd van herleidbare developers.

Linus heeft ook wel eens teruggeduwd als een dev vergat commits te signen en submitte met de verkeerde "afzender".

Wat nu precies de administratieve reden was om de accounts te suspenden is niet zo duidelijk, maar proces matig is het gewoon erg hetzelfde.
Gisteren, 09:37 door Anoniem
De kwestie is inmiddels opgelost. De ontwikkelaar heeft weer toegang tot zijn account. Zie de thread op Sourceforge dat in het artikel gelinkt wordt.
Gisteren, 13:21 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Weer een argument erbij om geen Microsoft accounts te moeten hebben.

Veel succes om dan je software toch bij Microsoft gebruikers geinstalleerd te krijgen.

Maar natuurlijk ben jij iemand die een super vpn schrijft, en dan de wereld verteld dat ze het alleen kunnen gebruiken als ze ook jouw development-OS nemen, en anders zakken ze maar in de stront . Goed zo, op die manier wordt jouw VPN wel de grote standaard.

Oh - of ga je gewoon iedereen vertellen dat ze maar lekker software van mijnwebsite.org moeten downloaden want "trust me" , ook een goed plan om je gebruikers aan te wennen, gewoon leren dat ze die 'unsigned software' popups vooral moeten negeren .
Nee al een tijdje proud to be microsoft free. WireGuard is volledig geïntegreerd in de Linux kernel. Account verificatie is niet nodig. Dat is meer iets voor paniekerige bedrijven.

De reden dat Wireguard "overal" gebruikt kan worden - en niet alleen maar tussen een paar Linuxen - is dat Jason Donefeld heel wat verstandiger is dan jij - en zich dus niet beperkt "ik maak het alleen voor Linux" .
Omdat hij wel de moeite neemt om het allerlei platformen - waaronder Windows - te maken is wireguard gegroeid tot een beschikbare optie in _allerlei_ services.

Je kent trouwens kernel development niet - "account verificatie" is daar al lang nodig - kernel devs moeten hun bijdragen onder natuurlijke naam aanleveren, en signed commits gebruiken.
Het speelde al wat eerder, bij Linux primair vanuit copyright (risico) aspect - duidelijk moest zijn wie eigenaar van de code was, en onder welke (GPLv2 of compatibele) licentie de code toegevoegd is.
De distro's doen natuurlijk hetzelfde , met alle signed packages .
Het gaat hier niet om signed commits maar om een nieuwe account verificatie bij microsoft. Dat doe je normaal alleen als je bent ge-hackt.

Poster stelde "Account verificatie is niet nodig."

Het gaat om _precies_ hetzelfde. Microsoft vereist verifiied accounts voor developers (en zeker die van low level drivers) , en Linux kernel code wordt ook alleen geaccepteerd van herleidbare developers.

Linus heeft ook wel eens teruggeduwd als een dev vergat commits te signen en submitte met de verkeerde "afzender".

Wat nu precies de administratieve reden was om de accounts te suspenden is niet zo duidelijk, maar proces matig is het gewoon erg hetzelfde.
Is niet het zelfde. De Linux kernel gemeenschap schorst geen accounts op de Microsoft paniekerige manier.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.