|
|
* l' U7 w5 J! s2 t$ |
% ], u1 a4 D2 W+ V5 y8 y
9 f& M3 m& U6 d/ q/ F$ U3 a# \ o3 \/ x6 s! D$ @. x
微软近期提出一项安全机制调整方案,计划借鉴类似苹果macOS的应用权限管理理念,在未来系统版本中默认仅允许经过有效数字签名的应用程序及驱动程序执行。该方案目前尚处于技术验证阶段。 q" D. C1 x* b1 E+ {
对于具备专业知识的高级用户或开发人员,系统仍将提供关闭此项安全控制的选项。
5 l R# B4 L$ v& t8 l长期以来,Windows系统在开放性与安全性之间持续进行权衡。其高度灵活的架构始终是核心优势,但同时也为恶意软件的传播与执行提供了更多可乘之机。官方最新表态指出,当前这一平衡已明显失衡。
8 b2 k Z( {( C% |: X据平台工程师公开说明,近年来频繁观测到大量来源不明的第三方应用在未获用户明确授权的情况下,擅自更改系统配置、植入非必要组件、部署后台服务,甚至干预Windows底层运行逻辑。' _0 U# ?5 b9 N/ F2 i# V6 c8 ]2 |
为应对上述风险,Windows 11将强化运行时校验机制,对所有应用程序、系统服务及驱动程序实施完整性与签名双重验证。任何未通过信任标准的程序,均无法自动启动或加载;用户如确有使用需求,须主动将其添加至系统白名单并完成显式授权后方可运行。 |
|