Майкрософт реалізовує у Windows 11 схему доступу до застосунків, подібну до Android і iOS, щоб підвищити безпеку.
Microsoft вводить нові запити дозволів у Windows 11
Microsoft збирається змінити спосіб роботи з приватними ресурсами (файли, камера, мікрофон) у своїй операційній системі. Нова модель буде вимагати від додатків явної згоди користувача перед тим, як вони зможуть отримати доступ до таких даних. Це рішення стало відповіддю на часті випадки, коли програми перевизначають налаштування безпеки, встановлюють небажане ПЗ або навіть змінюють базові параметри Windows без відома власника.
Що зміниться
Область | Що додається | Базовий режим безпеки
По замовчуванню включена захист цілісності виконання (Integrity Control). Тільки коректно підписані додатки, служби та драйвери зможуть працювати. Користувачі і адміністратори можуть вимикати цю захист для окремих програм за потребою.
Прозорість і згода користувача | При кожному запиті на доступ до конфіденційних ресурсів з’явиться діалог із можливістю змінити вибір у будь‑який момент. Як на мобільних телефонах, користувачі побачать список додатків, які мають доступ, і зможуть відкликати дозволи за власним бажанням.
Чому це потрібно
Логан Айер (інженер платформи Windows) зазначив, що нові заходи потрібні, щоб запобігти автоматичній зміні налаштувань ОС без згоди користувача. Це особливо важливо для захисту мільярда пристроїв, на яких працює Windows 11.
Покрокове впровадження
Microsoft планує вводити зміни поступово, працюючи у тісному контакті з розробниками додатків, корпоративними клієнтами та партнерами екосистеми. Відгуки користувачів будуть використовуватися для коригування функцій і управління доступом.
Зв’язок із ініціативою «Безпечне майбутнє»
У листопаді 2023 р. Microsoft оголосила про програму «Безпечне майбутнє» після того, як радник з кібербезпеки Міністерства внутрішньої безпеки США назвав культуру безпеки компанії «неадекватною». Оцінка прийшла у час великого взлому Exchange Online китайською групою Storm‑0558 у травні 2023 р.
У рамках цієї ініціативи компанія вже вжила ряд кроків:
* Захист входу від атак із впровадженням скриптів;
* Повне вимкнення елементів керування ActiveX у додатках Windows для Microsoft 365 та Office 2024;
* Оновлення налаштувань безпеки за замовчуванням, блокування доступу до SharePoint, OneDrive і Office через застарілі протоколи автентифікації.
Що це означає для користувачів
Як зазначив Айер, нові оновлення забезпечать вищий рівень прозорості як для звичайних користувачів, так і для ІТ‑адміністраторів. Тепер вони отримають кращу видимість того, як додатки та агенти штучного інтелекту взаємодіють із системою, а також більше контролю над тим, які дані можуть бути використані. Це підвищить загальну безпеку і впевненість у захисті особистих даних і конфіденційної інформації на пристроях Windows.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати