作为最近让 Windows 成为“混合工作”首选平台的活动的一部分,微软正在推出一项新的安全功能。它被称为 Smart App Control,它有点像 Windows Defender SmartScreen 上的强项。此新功能旨在防止恶意应用程序被不知情的用户安装。虽然这当然是一个崇高的目标,但只有一个问题:为了运行它,你必须执行 Windows 的全新安装。虽然我们中间的铁杆曾经夸耀定期核对和重新安装 Windows 以保持最佳性能,但现在情况已不再如此。现在我们夸耀我们不用重新安装 Windows 能坚持多久。那是因为重新安装我们花了数年时间调整的所有应用程序和程序很痛苦。同样使用 SSD,Windows 通常运行速度非常快,即使经过多年的正常运行时间也是如此。
新的安全功能出现在最近的 Windows Inside 版本的 Windows 11 中,该公司在最近的博客文章中对其进行了描述。根据微软的说法,“Smart App Control 超越了之前的内置浏览器保护,直接融入了进程级别的操作系统核心。使用代码签名和人工智能,我们的新智能应用程序控制只允许运行基于代码证书或人工智能模型预测为安全的进程,以便在微软云中获得应用程序信任。”该公司表示,其云每 24 小时处理一个令人难以置信的 24 万亿个“安全信号”。正是这些数据将用于预测哪些应用程序是恶意的。
来自 Insider Build 的智能应用程序控制( Smart App Control )。
问题是,如果你在预装了应用程序的系统上启用它,则在安装它们之前将无法对其进行检查。该公司没有说明为什么它不能检查已经安装的应用程序,比如各种病毒扫描程序。微软仅表示,“Smart App Control 将在安装了 Windows 11 的新设备上提供。运行旧版 Windows 11 的设备必须重置并全新安装 Windows 11 才能利用此功能。”
根据 Ghacks.net 的总结,全新安装后你可以启用它,但它以评估模式运行。在此模式下,它会检查你的电脑 使用情况以确定是否应该启用它。在这种模式下它不会阻止任何东西,因为它只是在检查情况。试用期结束后,软件将自行开启或关闭。或者,管理员可以选择是否启用它。但是,如果你打开它然后稍后禁用它,你将需要再次进行 Windows 的全新安装。
当前 Windows 11 应用程序安全选项。
这就是打开它并让它做它的事情的问题; 似乎没有任何解决方法可以阻止应用程序。Smart App Control 将根据三个标准来标记和阻止应用程序:已知的恶意应用程序、不受信任的应用程序和潜在的恶意软件。为了确定应用程序是否受信任,Microsoft 依赖于已签名的软件和使用情况。其云无法识别的未签名应用程序将被阻止。这可能是一个问题,因为应用程序可能不受信任但仍然安全。例如,你可能有一个运行了 10 年的不起眼的应用程序,但微软不会喜欢它。它将阻止这些应用程序的安装,并且无法将它们添加到“白名单”中。由于显而易见的原因,这可能是许多用户的问题。(用户数量相对较少的合法应用程序可能会遇到这个问题。我多年来使用的许多基准测试和不太常见的应用程序都与 SmartScreen -Ed 发生冲突。)
希望微软能找到一种无需全新安装即可启用它的方法。至少,该公司可以允许某些应用程序在某种排除列表中。甚至 Apple 也允许你通过输入密码并单击几个按钮来覆盖其安全建议。微软可能会重新考虑这一点,因为它的博客文章指出它仍处于早期阶段。在其强调新安全功能的博客文章中,它总结道,“未来将分享有关此功能的更多细节。”
Reference by extremetech.com