Windows 11 的安全機制正朝著使用者同意和透明化的方向發展。

  • 微軟在 Windows 11 上引入了以用戶同意為先的安全模型,使應用程式和人工智慧的行為更加明確、可逆且獲得用戶批准。
  • Windows 基本安全模式預設會阻止未簽署的應用程式、服務和驅動程序,從而減少未經授權的系統變更。

微軟正準備改變Windows 11 的安全機制和應用行為的溝通方式,引入「使用者同意優先」模式,旨在使系統存取更加清晰、可逆,並由使用者明確授權。此舉源於用戶對微軟不透明的系統變更、激進的 AI 整合以及未經明確許可修改 Windows 11 行為的應用日益增長的質疑。

在最新發布的公告中,Windows 平台和開發者體驗傑出工程師 Logan Iyer 概述了推動此次轉型的兩項核心舉措,包括「Windows 基線安全模式」「使用者透明度和同意」。這兩項措施旨在重新平衡 Windows 11 作為開放平台的特性,同時加強對應用程式和AI 代理與作業系統互動方式的控制。

Windows 基線安全模式

 

Windows 基線安全模式引入了運行時完整性保護機制,並預設為啟用。在此模式下,僅允許運行經過正確簽署的應用程式、服務和驅動程序,從而降低系統被篡改和未經授權更改的風險。

微軟表示,用戶和網路管理員仍然可以根據需要為特定應用程式啟用這些保護措施。開發人員也可以了解這些安全措施是否已啟動以及是否有例外情況,從而能夠設計出在更嚴格的安全條件下也能正常運作的應用程式。

這項變更標誌著人們不再默認信任桌面應用程式這一長期假設,而是將更大的責任交給了作業系統,由作業系統來維護系統完整性。

用戶透明度和同意

第二大支柱著重於 Windows 11 如何向使用者傳達安全決策。當應用程式嘗試存取敏感資源(例如檔案、攝影機或麥克風)或嘗試安裝其他軟體時,系統會顯示清晰一致的提示,解釋正在發生的事情及其原因。

使用者可以查看哪些應用程式和代理程式有權存取敏感資源,並隨時撤銷其權限。微軟也將這些要求擴展到人工智慧代理,要求它們在行為和存取權限方面達到更高的透明度標準。

這種方法與行動平台使用者已經熟悉的權限模型類似。然而,對於 Windows 11 而言,這代表著一個顯著的轉變,因為桌面應用程式在安裝後通常會擁有廣泛且持久的存取權限。

回應用戶日益增長的懷疑

雖然這家軟體巨頭將這些變化描述為Windows 11安全性的自然演進,但時機卻意義重大。過去一年來,用戶對那些感覺是強加而非自願選擇的功能日益不滿,尤其是在人工智慧整合、資料收集以及難以停用或完全理解的系統級變更方面。

諸如Copilot等功能、利用人工智慧增強的現有功能,以及日益複雜的隱私設定和要求,加劇了人們對 Windows 11 透明度降低、用戶控制減弱的看法。在此背景下,系統強制執行的同意模式可以被解讀為一種重建信任的嘗試,它使應用程式和人工智慧的行為公開透明,而非隱式隱瞞。

使用者將此視為真正的方向修正,還是增加了一層提示和控制,很大程度上取決於具體執行情況。如果權限清晰、有限且受到尊重,此模式可以減少使用者感覺 Windows 11 未經同意擅自行動的感受。但如果執行不力,則可能被視為徒有其表的透明化,對解決用戶對平台控制的深層擔憂收效甚微。

平衡開放性和問責制

微軟特別強調,Windows 11 仍將是開放平台。使用者仍然可以安裝任何應用,開發者也將獲得相應的工具、API 以及分階段的適應時間表。現有運作良好的應用程式預計在新模式推出後繼續正常運作。

同時,這種轉變使得作業系統預設對安全性更加有自己的看法,對應用程式和代理在未經明確批准的情況下可以執行的操作設定了更清晰的界限。

對於一個因其引入人工智慧和系統層級變更的方式而備受關注的平台而言,Windows 基準安全模式和使用者透明度與同意機制不僅僅代表安全功能。它們考驗微軟能否將創新與使用者信任結合,還是說圍繞控制權和同意權的質疑聲將繼續主導作業系統領域的討論。

留下評論

如何在 Windows 11 上變更工作列大小

如何在 Windows 11 上變更工作列大小

若要在 Windows 11 上變更工作列大小,可以使用 Windhawk 工作列高度和圖示大小擴充功能、ExplorerPatfcher 或 Start11。方法如下。

適用於 Windows 11 26H2 的版本 26300.7760 (KB5077202) 改進了相機和工作列(開發版)

適用於 Windows 11 26H2 的版本 26300.7760 (KB5077202) 改進了相機和工作列(開發版)

適用於 Windows 11 (Deb) 的 KB5077202(版本 26300.7760)新增了相機平移和傾斜控制、Emoji 16 以及工作列調整。 Beta 版用戶將收到包含相同變更的 KB5077201 更新。

Windows 11 的安全機制正朝著使用者同意和透明化的方向發展。

Windows 11 的安全機制正朝著使用者同意和透明化的方向發展。

Windows 11 正在採用一種新的安全模型,該模型專注於透明度、用戶同意,並限制應用程式和人工智慧預設可以執行的操作。

如何建立可啟動的 Windows 11 23H2 USB 安裝介質

如何建立可啟動的 Windows 11 23H2 USB 安裝介質

若要建立 Windows 11 23H2 USB 啟動盤,您可以使用媒體建立工具、命令提示字元或 Rufus。以下是操作說明。

如何使用 Rufus 建立可啟動的 Windows 11 22H2 USB

如何使用 Rufus 建立可啟動的 Windows 11 22H2 USB

使用 Rufus 為相容和非相容硬體建立 Windows 11 22H2 啟動 U 碟。以下是操作說明。

Windows 11 的虛擬工作區功能可讓您透過「設定」應用程式啟用 Hyper-V 和沙盒。

Windows 11 的虛擬工作區功能可讓您透過「設定」應用程式啟用 Hyper-V 和沙盒。

虛擬工作區可讓您管理虛擬化功能,例如 Hyper-V 和 Windows 沙盒,以下是更多詳細資訊。

Windows 11 安裝全新設計體驗實戰

Windows 11 安裝全新設計體驗實戰

Windows 11 採用了全新的安裝程式介面,以白色為背景,加入了新的視覺元素,並增加了安裝步驟。原有功能仍將獲得支援。

如何安裝 ChromeOS Flex 以從 Windows 10 切換到 ChromeOS Flex

如何安裝 ChromeOS Flex 以從 Windows 10 切換到 ChromeOS Flex

若要在不支援 Windows 11 硬體上安裝 ChromeOS Flex,請​​使用 USB 媒體啟動 PC,進行全新安裝,依照指示操作,並使用您的 Gmail 帳戶。

如何在 Windows 11 上啟用深色模式

如何在 Windows 11 上啟用深色模式

要在 Windows 11 上啟用深色模式,請開啟“設定”>“個人化”>“顏色”,然後在“選擇你的模式”中選擇“深色模式”選項。

微軟繼續修復 Windows 11 檔案總管深色模式的問題

微軟繼續修復 Windows 11 檔案總管深色模式的問題

Windows 11 上的檔案總管深色模式終於帶來了全新的深色主題對話框,用於複製、刪除和管理提示。