这一修改今朝正慢慢向 Dev 和 Beta 通道推送,相干开关位于“Windows 安然中间 > 应用和浏览器控制 > Smart App Control 设置”中,开启状况下它仍会阻拦不受信赖或潜在恶意的应用法度榜样运行。
这种“要么全开要么全关”的模式激发了不少争议,以前三年中,Windows 11 用户多次反馈 Smart App Control 会在软件已运行多日甚至数周后忽然开端拦截本来合法的应用。 例如,近期就有效户在 Reddit 申报称,Smart App Control 忽然阻拦了广受主播应用、且已签名的主动化对象 Streamer.bot 的运行,而此前该应用一向工作正常。 更让人无奈的是,微软支撑团队给出的解决建议竟然是“封闭 Smart App Control”,这也让部分用户对该功能的实用价值认为掉望。
Smart App Control 最初被设计为 Windows 11 的“看门人”,与传统的过后查杀不合,它会在应用启动前,结合微软应用智能办事和代码完全性规矩,对未知、未签名或可疑应用进行拦截,从而在理论上晋升对恶意软件、潜在有害法度榜样和零日进击的防御才能。 然而在实际应用中,很多用户发明该功能过于“严苛”,经常阻拦合法软件运行,导致开辟者、游戏玩家、主播和高等用户等群体受到明显影响。
Smart App Control 的设计初志,是“在设备全部生命周期内供给保护”,这种“毕生绑定”的理念培养了此前的刚性机制。 它与 Microsoft Defender Antivirus 传统杀毒引擎、以及面向网页与下载场景的 Microsoft Defender SmartScreen 并不雷同,而是作为 Windows 11 22H2 引入的一道更激进的前置安然防地,借助应用智能与代码完全性在法度榜样启动之前就做出拦截决定计划。 在实际应用中,一旦 Smart App Control 将某个法度榜样剖断为弗成信,无论 Defender 照样 SmartScreen 都不会放行,在缺乏白名单和例外机制的情况下,用户往往只能选择整体封闭这一功能以完成工作。
在最新预览版之前,Smart App Control 的生命周期异常僵硬:它只能在全新安装或完全重置后的 Windows 11 上启用;假如是从旧版本进级,该功能默认保持封闭。 完成体系安装后,Smart App Control 会先辈入大年夜约一周的“评估模式”,静默不雅察用户的应用习惯和运行的法度榜样类型,不进行拦截,只用于断定该设备是否合适启用严格的履行控制。 一旦体系认为用户重要应用签名优胜、来源靠得住的软件,就会主动将其切换为“强迫模式”,开端对未知应用和未签名二进制文件进行周全阻拦,并且没有“仍然运行”按钮、没有白名单,也没有针对单个应用的例外设置。

更为苛刻的是,假如用户在任何时刻手动封闭过 Smart App Control,体系就会将其在该次安装中永远禁用,界面中也不会再供给从新开启的选项,也不会提前提示这一操作是弗成逆的。 想要从新应用该功能,独一的选择就是重置或重装 Windows 11,这让不少因为“误伤”软件而临时封闭该功能的用户陷入两难,要么忍耐应用被拦,要么彻底放弃这一安然层。


跟着 Build 26220.7070 的推出,Smart App Control 的应用逻辑终于回归“通俗安然功能”的范式:用户若碰到信赖的应用被拦,可以进入“Windows 安然中间 > 应用和浏览器控制 > Smart App Control”手动将其封闭,运行或安装相干应用后再从新打开,而无需担心这个操作会永远掉去该功能。 在封闭 Smart App Control 的时代,Defender、SmartScreen 等其它安然防护仍会在后台运行,持续承担根本的安然职责。 尽管微软尚未参加白名单或单应用例外机制,但新的开关行动已经清除了测验测验和调剂这一功能时“走错一步就无法回头”的挂念,让此前因不满而封闭它的用户有机会从新评估其价值。

发表评论 取消回复