微软近日宣布考虑采用类似苹果macOS的应用程序权限系统设计,未来默认只允许拥有正确签名的应用程序和驱动程序运行,目前仍处于实验阶段。

当然,Windows高级用户或开发者可以选择关闭此安全功能。

几十年来Windows一直在开放性与安全性之间艰难寻求平衡,其最大的优势始终在于其灵活性,但也令系统更容易受到恶意软件攻击。

近日微软在官方网站上承认,这种平衡已经严重向错误方向倾斜。

Windows平台工程师Logan Iyer承认,目前越来越频繁地发现不明的第三方应用程序在未经明确同意的情况下,覆盖系统设定、添加不需要的软件、安装后台组件,或修改Windows核心行为。

Logan Iyer表示,Windows 11将会收紧程序运行的要求,会在运行时主动验证软件的完整性与签名。

如果应用程序、后台服务或驱动程序不符合所需的信任标准,除非用户将该程序加入至白名单中并明确允许,否则将不会运行。

打开网易新闻 查看精彩图片