Microsoft планира да внедри в Windows 11 подкани за разрешения на приложенията за достъп до чувствителни ресурси като файлове, камери и микрофони. Промените в разделите „Базов режим за безопасност на Windows“ и „Прозрачност и потребителско съгласие“ ще отбележат голяма промяна в подхода към сигурността и поверителността за операционната система, която се използва на над милиард устройства.
Инженерът на платформата Windows Логан Айер обясни, че новият модел за сигурност е необходим, защото приложенията често отменят настройките, инсталират нежелан софтуер или дори променят основните настройки на Windows без съгласието на потребителя.
След като промените бъдат внедрени, Windows ще поиска разрешение за извършване на всички подобни действия, което ще позволи на потребителите да променят предпочитанията си по всяко време. „Базов режим на защита по подразбиране“ ще активира защитата на целостта по време на изпълнение, разрешавайки работа само при правилно подписани приложения, услуги и драйвери. Потребителите и ИТ-администраторите ще могат да отменят тези защити за конкретни приложения, ако е необходимо.
„Точно както днес на мобилните си телефони, потребителите ще могат ясно да виждат кои приложения имат достъп до чувствителни ресурси. Ако видят приложение, което не разпознават, могат да отменят достъпа“ — обясни Айер. „Потребителите ще имат прозрачност и контрол чрез съгласие върху това как приложенията имат достъп до личните им данни и функциите на устройството.“
Планирано е тези промени да бъдат внедрени поетапно, в тясно сътрудничество с разработчици, предприятия и партньори от екосистемата, като Microsoft планира да коригира внедряването и контролите въз основа на обратната връзка от страна на потребителите.
Тези действия са част от инициативата на Microsoft „Безопасно бъдеще“, стартирана през ноември 2023 г., след като Съветът по киберсигурност към Министерството на вътрешната сигурност на САЩ оцени културата на безопасност на компанията като „неадекватна“. Тази оценка се появи след нашумелия взлом в Exchange Online от китайски хакери на групата Storm-0558, които получиха широк достъп до облачните услуги на Microsoft през май 2023 г.
Като част от тази инициатива, Microsoft обяви и планове за защита при вход в системата от атаки с внедрени скриптове, деактивиращи всички ActiveX контроли в приложенията на Windows за Microsoft 365 и Office 2024, а също обнови настройките за сигурност по подразбиране на Microsoft 365, за да блокира достъпа до файловете на SharePoint, OneDrive и Office чрез стари протоколи за удостоверяване.
„От приложенията и ИИ-агентите ще се очаква също да отговарят на по-високите стандарти за прозрачност, което ще даде по-голяма видимост както на потребителите, така и на ИТ-администраторите върху поведението им“ — добави Айер. „Тези актуализации повишават летвата за сигурност и поверителност в Windows, давайки ви по-голям контрол и увереност в начина, по който се осъществява достъпа до вашата система и данни.“
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!