近日微软透露,正考虑借鉴苹果macOS的应用程序权限系统设计思路,计划在未来将默认运行范围限定为具备合法签名的应用程序与驱动程序,该方案目前尚处于实验阶段。
当然,Windows的高级用户或者开发者也可以选择关闭这个安全功能。
几十年来,Windows一直在开放性与安全性之间艰难地寻求平衡。它最大的优势始终是灵活性,不过这也使得系统更容易遭受恶意软件的攻击。
近日微软在其官方网站上坦承,这种平衡已严重朝着错误的方向倾斜。
Windows平台工程师Logan Iyer表示,如今愈发频繁地察觉到一些未知的第三方应用程序,在未获得明确许可的情况下,擅自更改系统设置、添加非必要软件、安装后台组件,或是对Windows的核心运行方式进行修改。
Logan Iyer指出,Windows 11会提高程序运行的准入标准,在程序运行过程中会主动对软件的完整性和签名进行验证。
如果应用程序、后台服务或驱动程序未达到所需的信任标准,那么除非用户将其添加到白名单并明确授权,否则它们将无法运行。