• VeraCrypt i kris – när en digital signatur kan stoppa ett helt program

    När ett av världens mest använda krypteringsprogram plötsligt riskerar att sluta fungera på Windows blottläggs en sårbar punkt i dagens digitala ekosystem. Efter att Microsoft utan förklaring stängt av signeringskontot för VeraCrypt står både utvecklare och användare inför en osäker framtid – där tillgången till säker lagring kan påverkas av beslut utanför deras kontroll.

    Ett oväntat beslut från Microsoft har satt det välkända krypteringsprogrammet VeraCrypt i en svår situation. Utan förvarning stängdes utvecklarens konto för att signera Windows-komponenter – något som i praktiken kan hindra framtida versioner från att fungera korrekt på moderna datorer.

    Vad handlar det egentligen om?

    För att förstå problemet behöver man veta hur säkerhet fungerar i dagens datorer. Moderna Windows-system använder något som kallas Secure Boot, en funktion som säkerställer att bara betrodd programvara startas när datorn bootar.

    För att ett program som VeraCrypt ska få fungera på denna nivå krävs:

    • Digital signering av drivrutiner (drivers)
    • Signering av startkomponenter (bootloader)
    • Certifikat som godkänts av Microsoft

    Det är här problemet uppstår. Utvecklaren Mounir Idrassi har fått sitt signeringskonto avstängt – utan förklaring.

    Varför är detta så allvarligt?

    Detta är inte bara ett administrativt problem. Det påverkar direkt hur programmet fungerar på Windows.

    Utan giltig signering kan följande inträffa:

    • Windows vägrar ladda VeraCrypts drivrutiner
    • Secure Boot blockerar uppstart
    • Krypterade systemdiskar kan bli svåra att nå

    Särskilt kritiskt är ett datum som nu diskuteras: 27 juni 2026. Efter detta kan vissa signeringskedjor sluta accepteras, vilket gör att äldre versioner av VeraCrypt riskerar att sluta fungera korrekt på vissa system – särskilt med Windows 11.

    Vad kan hända för användare?

    För vanliga användare innebär detta en potentiell risk – men inte panik.

    Om du använder VeraCrypt för att kryptera hela systemdisken kan du i värsta fall:

    • Få varningar vid uppstart
    • Inte kunna starta från den krypterade disken
    • Behöva kringgå Secure Boot (vilket minskar säkerheten)

    Det är dock viktigt att poängtera att:

    • Befintliga installationer fungerar just nu
    • Problemet gäller främst framtida uppdateringar
    • Alla system påverkas inte på samma sätt

    Ett större problem än VeraCrypt

    Detta fall belyser en större fråga inom IT-säkerhet:

    Hur beroende är öppen källkod av stora teknikföretag?

    VeraCrypt är ett open source-projekt, men för att fungera på Windows krävs ändå godkännande från Microsofts ekosystem. När ett konto stängs – utan transparens – kan konsekvenserna bli omfattande.

    Det väcker frågor som:

    • Bör det finnas alternativa signeringssystem?
    • Hur mycket kontroll ska plattformsägare ha?
    • Vad händer med säkerhetsverktyg när infrastrukturen centraliseras?

    Vad händer nu?

    I dagsläget:

    • Ingen officiell förklaring har getts av Microsoft
    • Ingen tydlig väg för överklagan finns
    • VeraCrypt-teamet saknar lösning

    Utvecklaren beskriver situationen som att han är “utan alternativ”.

    Slutsats

    Det som kan verka som en teknisk detalj – ett signeringskonto – visar sig vara avgörande för ett helt säkerhetssystem. Fallet med VeraCrypt illustrerar hur moderna säkerhetsmekanismer både skyddar och begränsar.

    För användare är rådet enkelt:

    • Håll dig uppdaterad om utvecklingen
    • Säkerhetskopiera viktig data
    • Var medveten om hur ditt krypteringssystem fungerar

    För i en värld där säkerhet bygger på förtroende – kan ett enda avstängt konto få stora konsekvenser.

    https://sourceforge.net/p/veracrypt/discussion/general/thread/9620d7a4b3

    Faktaruta: VeraCrypt

    VeraCrypt är ett fritt och öppen källkodsprogram för kryptering av lagringsmedia. Det används för att skydda filer, partitioner och hela systemdiskar mot obehörig åtkomst.

    • Krypterar filer i virtuella krypterade behållare
    • Kan kryptera hela partitioner och externa lagringsenheter
    • Stöd för fullständig systemkryptering på Windows
    • Kan skapa dolda volymer för ökad sekretess
    • Har stöd för dold operativsystemmiljö
    • Använder starka krypteringsalgoritmer som AES, Serpent och Twofish
    • Stöd för nyckelfiler som extra skydd utöver lösenord
    • Finns för Windows, Linux och macOS
    • Bygger vidare på TrueCrypt men med förbättrad säkerhet

    Viktigt: På Windows kräver vissa funktioner signerade drivrutiner och startkomponenter för att fungera tillsammans med Secure Boot.

Etikett: varning

  • VeraCrypt i kris – när en digital signatur kan stoppa ett helt program

    När ett av världens mest använda krypteringsprogram plötsligt riskerar att sluta fungera på Windows blottläggs en sårbar punkt i dagens digitala ekosystem. Efter att Microsoft utan förklaring stängt av signeringskontot för VeraCrypt står både utvecklare och användare inför en osäker framtid – där tillgången till säker lagring kan påverkas av beslut utanför deras kontroll. Ett…