3 ポイント 投稿者 GN⁺ 19 일 전 | 1件のコメント | WhatsAppで共有
  • WireGuardNT v0.11WireGuard for Windows v0.6 が公開され、カーネルドライバーと管理ツールの両方が最新版になった
  • 新バージョンには、パケット損失のない許可IP削除処理低いMTUのサポートバグ修正と性能向上が含まれる
  • EWDK・Clang/LLVM・MingW・Go など主要な ツールチェーン更新 により、コードベースが簡素化され安定性が強化された
  • Microsoftの署名アカウントが一時停止されたが、オンラインでの議論の後 1日で復旧し、正常な署名と配布が再開 された
  • ユーザーは 内蔵アップデート機能 または公式ダウンロードリンクを通じて最新版を安全にインストールできる

WireGuardNT v0.11 および WireGuard for Windows v0.6 公開

  • Windows向けWireGuardソフトウェア が更新され、カーネルドライバー WireGuardNT と管理ツール WireGuard for Windows が新バージョンとして配布された
  • 今回のバージョンでは、許可IP削除時のパケット損失のない処理IPv4接続での低いMTU設定のサポート が追加され、蓄積されていた バグ修正と性能向上 も含まれる
  • EWDK・Clang/LLVM・MingW・Go・EV証明書および署名インフラ など主要な ツールチェーン更新 により、コードが簡素化され安定性が強化された
  • テストは Windows 10 1507 Build 10240 まで含めて実施されており、ユーザーは内蔵アップデート機能を通じて署名検証後に安全に更新できる
  • 各プロジェクトの詳細は wireguard-windows および wireguard-nt のページで確認できる

Microsoft署名アカウント問題の解消

  • 新しいNTカーネルドライバーをMicrosoftに署名提出する過程で、アカウントが一時停止 される問題が発生した
  • この事実は Hacker NewsのコメントTwitterの投稿 を通じて知られるようになり、オンラインでの議論が広がった後 1日でアカウントが復旧 した
  • 開発者はこれを 官僚的手続きの過剰な適用 と見ており、悪意ある意図や陰謀はなかった と明記している
  • 一部報道は復旧の事実を反映していなかったが、現在は 正常に署名と配布が進行中 である

1件のコメント

 
GN⁺ 19 일 전
Hacker Newsのコメント
  • メーリングリストに書いたとおり、Microsoftの書類手続きの問題は HN の注目後かなり早く解決された。
    こうして新しいアップデートを公開できてうれしい。NT プログラミングは相変わらず楽しいが、今回のリリースは ツールチェーン更新 のせいでかなり厄介だった。
    それでも Win10 より前のバージョンのサポートを打ち切ることができた。
    興味深いことに、Microsoft が最新のドライバー SDK で x86 ドライバーのコンパイル対応を廃止していたことが分かった。
    また Go ランタイムにも面白い変更が含まれている(関連コミット)。
    全体として楽しいリリースで、Windows のリリース列車がまた順調に動き出して満足している

    • すべて解決してよかったが、署名アカウントがなぜ停止されたのか理由が分かったのか気になる。単なるミスで済ませる話ではない気がする
    • ReactOS でもちゃんと動く WireGuard バージョンがあるのか気になる。Windows 版がそのまま動くのか知りたい
    • Win10 以前のサポートを打ち切る決断について書いた文章が印象的だった
    • 新しい 0.6.1 への更新でシステムが再起動したが、その点が告知にあったか覚えていない
  • 私も Windows で WireGuard を使うユーザーとして、今回の問題が解決してうれしい。
    ただ、もしこうした 公の注目 がなかったら、本当に今ごろ解決していただろうかと疑問に思う。
    Microsoft の コード署名ポリシー は FOSS エコシステムにとって深刻な脅威だ。こうした手続きが事実上必須のプラットフォームではなおさらだ。
    今回は運よく解決したが、この構造はいずれオープンソース開発者をじわじわ締めつけていくはずだ

    • こういう場合の大半はただ 無視される。問題解決の鍵は「観客」を確保することだ。
      注目がなければ何の力もない。それなら新しいアカウントを作って再申請するほうがまし、というレベルだ。
      HN の上位に載ることが、こうした 官僚主義 を突破するほぼ唯一の方法だというのは皮肉だ。
      結局 Microsoft の開発者プログラムは公正さより 収益化 が目的だ。関連して Paul Graham の文章 が参考になる
    • 私も以前似た問題に遭ったが、結局 有償サポートパッケージ を買って 4~5 回電話した末に解決した。
      3 週間オンラインサポートだけを待ったのは時間の無駄だった。電話で直接上位担当者につないでもらうほうがずっと効果的だった
    • カーネルドライバーのように管理者権限が必要なソフトウェアでは問題になるが、一般的な 未署名アプリ は今でも Windows 上で普通に動く
  • もし HN のような外部チャネルを通じて Microsoft の注意を引けなかったらどうなっていたのか気になる。
    WireGuard は運よく解決したが、こうした結果が 一般化できるとは思えない

    • 「通常の手続き」なるものは実際には存在しない。エラーメッセージに「異議申し立て手続きはない」と明記されている。
      結局 公論化 以外に方法がない。だが大半の小規模開発者はそこまで注目を集められない
  • LibreOffice、VeraCrypt、WireGuard — 3 つのプロジェクトがみな同じ問題に遭っていた。
    これが単なる偶然なのか、それとも パターン があるのか気になる。

    • VeraCrypt の問題も解決したのか気になる
    • 3 つのプロジェクトは 1 つのアカウントにひもづいていて、そのアカウントがロックされるとすべての更新が止まった。それがまさにパターンだ
    • Windscribe も同じ問題に遭っていた
    • LibreOffice がなぜここに含まれているのかは分からない
  • 今回の件がどう解決したのか 透明性をもって共有 してほしい。
    WireGuard、VeraCrypt、Windscribe など複数のプロジェクトが同じことを経験していて、今も 不安が大きい

  • 興味深いのは、今回の件が LLM のサービスモデル に似ていることだ。
    LLM がサービス形態でしか提供されないなら、企業は好きなように アクセスを遮断したり料金を引き上げたりできる
    結局ユーザーはコントロールを失う。今回の Microsoft の件と同じだ。

    • おそらく最先端の LLM はサービスとして残り、旧世代モデル はセルフホストの形で残るだろう。
      つまり完全に遮断はされなくても、品質が徐々に 低下していくリスク が生じる
  • Microsoft はテレメトリを通じてこうしたアカウントの影響範囲を把握しているはずだ。
    したがってアカウントが無効化されたら内部でフラグを立て、復旧の試みを検知できるはずだ。
    こうした高リスク事例は 公の苦情が噴き出す前に 熟練した担当者がレビューすべきだ。
    実際、Microsoft の 公式見解 によれば、
    今回の無効化は Windows Hardware Program の アカウント検証手続き の一環だった。
    ただしコミュニケーションは非常に不足しており、今後改善するとしている

  • 多くの人は WireGuard だけがロックされたと思っていたが、実際には 同時多発的なアカウントロック が起きていた。
    Microsoft は事前通知したと言っているが、伝達は非常に不十分だった。
    The Register の報道によれば、これは 2024 年 4 月以降に検証されていないアカウントに対する 必須の再検証措置 だった

  • 問題が解決してよかった。他の開発者たちも同じように解決できるといい。
    ところで、これが Windows アプリだけの問題だったのか、wireguard-go にも影響があったのか気になる。

    • 今回の問題は Windows NT カーネル向けの WireGuardNT ドライバー にのみ関係する。
      プロジェクト説明 を参照。
      アプリ自体(wireguard-windows)は一般的な EV コード署名証明書を使用している
  • Microsoft が陰謀を企てたわけではない。単に 官僚的手続きが過剰に働いた 事例だ。
    HN で話題になると 1 日でアカウントが復旧した。悪意というより 無能さ が原因だ。
    ただ、そうしたシステムが依然としてひどいことに変わりはない。

    • このレベルの「無能」は事実上 悪意ある行為 だ。
      人間による審査や異議申し立て手続きなしに自動でアカウントをロックするシステムを作ったこと自体が本質的に有害だ
    • 今の政府や大企業の振る舞いを見れば、もはや善意で解釈してやれる段階は過ぎている。
      ユーザーのコントロールをますます減らす方向に進んでいる
    • 社会はすでに 巨大テック企業疲れ に苦しんでいる。
      アカウント作成を必須にしておきながら、いざロックしても救済手段がまったくない
    • 重要なのは信頼の崩壊だ。認証局(CA)でさえ、これよりはるかに小さな理由で不信を買ってきた
    • Microsoft はすでに 信頼の恩恵を失って久しい