概要
- Microsoft による複数の著名なオープンソースプロジェクト開発者アカウントの突然の停止
- 通知不足 と迅速な復旧手段の欠如が問題視
- WireGuard や VeraCrypt など広く利用されるプロジェクトが影響
- アカウント認証手続き未完了 が自動停止の原因と公式説明
- 今後の通知方法見直し がMicrosoft側で検討中
Microsoftによる開発者アカウントの突然の停止
- Microsoft が複数の著名なオープンソースプロジェクトの 開発者アカウント を事前通知なしに停止
- 停止により 新しいソフトウェアビルド や セキュリティパッチ のWindows向け公開が不可能に
- 影響を受けた主なプロジェクト
- WireGuard (VPNソフトウェア)
- VeraCrypt (オンザフライ暗号化ユーティリティ)
- MemTest86 (RAM診断ツール)
- Windscribe (VPNソフトウェア)
- VeraCrypt のMounir Idrassi氏によると、 事前警告や説明なし でアカウントが停止され、復旧手段も提示されなかった
- Linux や macOS 向けのアップデートは継続可能だが、 Windows ユーザーが大多数であり、影響は甚大
開発者の反応と問題点
- 他の主要プロジェクト開発者も同様の経験を報告
- WireGuard のJason A. Donenfeld氏や Windscribe、 MemTest86 の開発チーム
- Microsoftサポートへの問い合わせ は自動応答やボットのみで、人間との連絡が取れない状況
- 60日間の異議申し立てプロセス があるが、詳細や迅速な対応は不明
- 緊急のセキュリティアップデート が必要な場合でも対応できないリスク
Microsoftの公式見解と対応
- TechCrunch の報道後、Microsoft副社長Scott Hanselman氏が対応を表明
- アカウント停止の理由は 2024年4月以降未完了のアカウント認証手続き による自動停止
- 2023年10月 以降、全パートナーにメールやバナー等で通知していたと説明
- 認証手続き未完了の場合、 Windows Hardware Program から自動的にアカウント停止
- 影響を受けた開発者への 個別支援 を開始、SNSや報道が対応を促進
今後の課題とMicrosoftの方針
- Microsoft EVP Pavan Davuluri氏によると、 通知やリマインダーの見直し を検討
- 今後は より分かりやすいコミュニケーション を目指す方針
- 今回の事例を通じて、 重要な変更時の開発者サポート体制 の強化が課題
まとめ
- アカウント認証手続き の不備による自動停止が主因
- 通知不足 や 迅速な復旧手段の欠如 が開発者側の大きな不満
- 社会的反響 や メディア報道 が企業対応を促進
- 今後の改善策 として通知方法やサポート体制の強化が期待