Microsoft suspend des comptes développeurs, bloquant les mises à jour pour des projets open-source critiques
**Microsoft** a brusquement suspendu les comptes de développeurs responsables de la maintenance de projets open-source largement utilisés, notamment **WireGuard** et **VeraCrypt**, bloquant ainsi la publication de mises à jour de sécurité cruciales pour les utilisateurs de Windows. Les suspensions sont intervenues sans notification adéquate, laissant les développeurs peiner à restaurer leurs comptes et à reprendre les mises à jour logicielles.

Plusieurs projets open-source de premier plan ont été affectés par les récentes suspensions de comptes de **Microsoft**. Parmi eux figurent :
* **WireGuard** : Un logiciel populaire de Virtual Private Network (VPN).
* **VeraCrypt** : Un utilitaire de chiffrement à la volée (OTFE).
* **MemTest86** : Un outil de test et de diagnostic de la mémoire vive (RAM).
* **Windscribe** : Un logiciel VPN.
## Frustration des développeurs
**Mounir Idrassi**, le développeur derrière **VeraCrypt**, a exprimé sa frustration : "Microsoft a résilié le compte que j'utilise depuis des années pour signer les pilotes Windows et le chargeur de démarrage. Microsoft ne m'a envoyé aucun e-mail ni aucun avertissement préalable. Je n'ai reçu aucune explication pour la résiliation et leur message indique qu'aucun appel n'est possible."
Idrassi a en outre souligné la difficulté à contacter le support de **Microsoft**, déclarant n'avoir reçu que des réponses automatisées et n'avoir pas pu joindre de représentant humain. Cette incapacité à publier des mises à jour Windows pose un défi considérable, Windows étant la plateforme principale pour la plupart des utilisateurs de **VeraCrypt**.
## Expériences similaires à travers les projets
**Jason A. Donenfeld**, mainteneur de **WireGuard**, ainsi que les équipes de développement derrière **MemTest86** et **Windscribe** ont rapporté des expériences similaires, peinant à contacter le support de **Microsoft** pendant des semaines. Donenfeld a mis en évidence les implications potentielles en matière de sécurité : "Aucun avertissement, aucune notification. Un jour, je me connecte pour publier une mise à jour, et hop, compte suspendu. Actuellement, je suis soumis à une sorte de processus d'appel de 60 jours, mais qui sait. C'est un peu fou : et s'il y avait une RCE critique dans WireGuard, exploitée dans la nature, et que j'avais besoin de mettre à jour les utilisateurs immédiatement ?"

## Explication de Microsoft
Suite aux rapports des médias, **Scott Hanselman**, vice-président de **Microsoft**, a déclaré que les comptes avaient été suspendus automatiquement en raison de l'échec de la complétion de la vérification obligatoire du compte pour le programme Windows Hardware. Selon **Microsoft**, des e-mails concernant cette exigence étaient envoyés depuis octobre 2025.
Selon un article du Hardware Dev Center publié le 1er octobre, le processus de vérification du compte a débuté le 16 octobre et déclencherait une suspension automatique du programme Windows Hardware si les partenaires ne le complétaient pas dans les 30 jours.
**Microsoft** a déclaré dans une mise à jour du 30 mars : "La vérification des comptes pour le programme Windows Hardware est maintenant terminée. Les comptes qui n'ont pas réussi à compléter la vérification du compte et ont reçu un statut de vérification Rejeté ont été suspendus du programme Windows Hardware, et les soumissions de ces comptes ne sont plus autorisées."
## Une résolution en vue ?
Bien que **BleepingComputer** n'ait pas encore reçu de réponse officielle de **Microsoft**, ils ont indiqué que le problème serait résolu. **Idrassi** a confirmé que Hanselman l'avait contacté pour aider à rétablir le compte Partner Center suspendu, soulignant le rôle de l'attention médiatique dans la provocation d'une réponse de **Microsoft**.
**Raja Davuluri** (EVP de Microsoft pour Windows et les appareils) a reconnu la rupture de communication : "Nous avons travaillé dur pour nous assurer que les partenaires comprenaient que cela allait arriver, par e-mails, bannières, rappels. Et nous savons que parfois, les choses sont quand même manquées. Nous prenons cela comme une opportunité de revoir la manière dont nous communiquons les changements comme celui-ci et de nous assurer que nous le faisons mieux."