×

В Windows 11 разрешили свободно включать и отключать Smart App Control без переустановки системы

Корпорация Microsoft решила пойти навстречу пожеланиям пользователей и провела важную доработку одной из функций безопасности в тестовых сборках Windows 11. Теперь опция «Интеллектуальное управление приложениями» (Smart App Control) приобрела ту гибкость, которой ей давно не хватало: ее разрешается включать и отключать по желанию, а не только в ходе первичной установки системы, как это было прежде.

Несмотря на то, что изменения были внесены еще в прошлом месяце, поначалу внимания к ним практически не уделили, но теперь выяснилось, что в версии для участников программ разработки и бета-тестирования SAC действительно обрела новый, более удобный режим активации. Напомним, что эта функция анализирует запускаемое или устанавливаемое на ПК приложение, сверяя его с облачной базой данных Microsoft. Если система заподозрит возможность потенциальной угрозы или определит программу как нежелательную, установка будет заблокирована (фото: ru.freepik.com).

Безусловно, технология играет важную роль в вопросах защиты пользователей от вредоносных программ, однако на практике она часто проявляет излишнюю осторожность и может блокировать вполне безопасное и нужное программное обеспечение. В таких случаях ранее возникала серьезная проблема: для того чтобы провести установку необходимого софта, пользователю приходилось деактивировать SAC, а после выключения вернуть защитную функцию обратно уже не представлялось возможным — система попросту не разрешала это сделать. Официальная позиция Microsoft звучала следующим образом: «Для полноты безопасности мы даем пользователю возможность активировать интеллектуальное управление приложениями только при чистой установке Windows 11 и хотим быть уверены в отсутствии на устройстве сторонних, ненадежных программ на момент активации». Иными словами, если SAC однажды был отключён, вернуть его работоспособность можно было только посредством полной переустановки системы, что, надо признать, весьма утомительно для большинства пользователей.

Такой подход, конечно, вызывал немало вопросов и критики, поскольку полностью выключать и повторно включать защитную функцию для временного решения проблемы с одним-единственным приложением было как минимум нелогично. Наиболее уязвимыми оказывались именно те пользователи, которые менее всего ориентируются в технических деталях работы Windows — а между тем, именно для них SAC и предназначалось как дополнительная линия обороны. В реальности же для возврата SAC к работе требовалась полная перезагрузка операционной системы (речь идет не о стандартном рестарте, а о полной переустановке), что является крайним и явно неудобным выходом.

Теперь же, согласно последним изменениям, Microsoft добавила в параметры безопасности Windows (раздел «Безопасность Windows» → «Управление приложениями и браузером» → «Настройки интеллектуального управления приложениями») возможность свободного управления SAC. В предварительной версии ОС можно самостоятельно выбрать, когда активировать или деактивировать функцию — достаточно зайти в соответствующий раздел и переключить тумблер. Это заметно упростило процедуру обхода блокировки для тех случаев, когда вы уверены в безопасности устанавливаемого софта, без необходимости навсегда отказываться от защиты, предлагаемой системой.

Вполне возможно, что следующим шагом должна стать настройка разрешённых списков, куда пользователь сможет вносить доверенные приложения для их беспрепятственной установки. Пока такой возможности нет, но сама тенденция внушает оптимизм: разработчики наконец-то обратили внимание на реальные сценарии эксплуатации Windows и упростили работу с SAC.

Также стоит добавить, что при обновлении системы с Windows 10 на Windows 11 (а не при чистой установке) функция Smart App Control по умолчанию деактивирована и не проходит повторной активации. Однако для пользователей, выполняющих чистую установку, предусмотрен так называемый «оценочный режим», где система определяет уместность автоматического включения SAC исходя из пользовательских привычек и софта, который обычно устанавливается. Теперь, с введением ручного режима управления, необходимость в таких сложных проверках по сути отпадает — если функция мешает, ее можно временно выключить и потом столь же быстро вернуть обратно.

Таким образом, Microsoft делает еще один шаг к повышению гибкости и удобства своей системы безопасности, обещая тестировщикам опыт более дружелюбного взаимодействия с умными опциями Windows 11. Ярослав Игнатьев

Запись перемещена в архив

Комментариев еще нет

Загрузка...
Нет больше статей