Bezpieczeństwo to najważniejszy aspekt każdego systemu operacyjnego. To różnica między prywatnością a wyciekiem danych. Dlatego wiele osób korzysta z programów antywirusowych lub Aktualizują niektóre wbudowane ustawienia zabezpieczeń. Aby zwiększyć bezpieczeństwo, system Windows 11 wyposażono w zestaw wbudowanych funkcji zabezpieczających, które pomagają zmniejszyć podatność komputera na naruszenia bezpieczeństwa i ataki.

Istnieją jednak pewne funkcje bezpieczeństwa, które, choć rozwiązują pewne niedociągnięcia, same w sobie mogą stanowić zagrożenie. Może to wynikać ze sposobu ich wdrożenia lub interakcji z nimi. Najlepiej wyłączyć niektóre z tych funkcji.
Szybkie linki
Monity Kontroli konta użytkownika (UAC)
Ciągłe wyskakujące okienka, które uczą użytkowników ignorowania prawdziwych zagrożeń.

Monity Kontroli Konta Użytkownika (UAC) są typowe dla systemu Windows. Ta podstawowa funkcja bezpieczeństwa zapobiega nieautoryzowanym zmianom na komputerze. Idea stojąca za tą funkcją polega na tym, że każda aplikacja uruchomiona na komputerze musi mieć jak najniższe uprawnienia, aby móc wykonywać swoje funkcje.
Ale rzecz w tym, że otrzymujesz monity UAC dla niemal wszystkiego. Nawet oficjalnie podpisane programy Microsoft, takie jak instalator programu Visual Studio, je uruchamiają. Z czasem te warunki powodują automatyczne zatwierdzanie żądań. Z tego powodu wzrasta prawdopodobieństwo, że użytkownik zatwierdzi złośliwe żądania, ponieważ proces ten staje się rutyną.
Dodatkowo, implementacja UAC jest wadliwa. Okna dialogowe nie wyjaśniają, dlaczego aplikacja wymaga uprawnień administratora; po prostu informują, że tak jest. Jest to niejasne, a niejasność jest czymś, co mogą wykorzystać złośliwe aplikacje. Co więcej, jest to funkcja bezpieczeństwa, którą wiele nowoczesnych aplikacji może ominąć, korzystając z instalacji dla poszczególnych użytkowników (w AppData). To może sprawić, że UAC stanie się zbędny i niepotrzebny dla wielu aplikacji.
Inteligentna kontrola aplikacji
Zbyt wiele fałszywych alarmów sprawia, że ostrzeżenia stają się jedynie szumem informacyjnym.

Poprzednim mechanizmem był Windows SmartScreen; w systemie Windows 11 został on zastąpiony przez Smart App Control. Funkcja ta pozwala aplikacjom uruchamiać się tylko wtedy, gdy są uznawane za „prawdopodobnie bezpieczne”.
Niedawno pracowałem nad programem do usuwania blokad systemu Windows. Kiedy uruchomiłem niepodpisany plik wykonywalny programu do usuwania blokad systemu Windows, został on oznaczony jako nieznany i jedynym sposobem na jego uruchomienie było wyłączenie funkcji Inteligentnej Kontroli Aplikacji. Wtedy dostrzegłem wrodzoną wadę.
W przeciwieństwie do Gatekeepera w systemie macOS, który zapewnia opcję nadpisywania, jedynym sposobem na uruchomienie nierozpoznanej aplikacji w systemie Windows jest wyłączenie funkcji Smart App Control.
A sytuacja staje się jeszcze bardziej skomplikowana. Ponowne włączenie funkcji Smart App Control może w niektórych przypadkach wymagać zresetowania lub ponownej instalacji systemu Windows. To dziwne, bo kiedyś było łatwiej. Wyłącz i włącz starszy filtr SmartScreenZłożoność ponownego włączania funkcji zachęca do pozostawienia jej wyłączonej, co sprawia, że staje się zbędną funkcją bezpieczeństwa.
Bezpieczeństwo oparte na wirtualizacji
Zabezpieczenia korporacyjne, które spowalniają codzienne korzystanie z systemu Windows

Ochrona poświadczeń (Credential Guard) i zabezpieczenia oparte na wirtualizacji (VBS) to dwie odrębne funkcje bezpieczeństwa, ale ich działanie jest ze sobą powiązane. Idealnie nadają się do korporacyjnych konfiguracji Active Directory i chronią poufne informacje nawet w przypadku ataku na komputer. Choć skuteczne, wymagają dużej ilości zasobów i mogą powodować znaczny wzrost obciążenia procesora i pamięci.
W nowszych wersjach systemu Windows 11 są one domyślnie włączone. Chociaż skutecznie zabezpieczają komputer, warto je wyłączyć. Wspomniana strona internetowa PC Gamer W wielu grach wystąpił poważny spadek liczby klatek na sekundę po włączeniu VBS.
Możliwą reakcją jest to, że wielu graczy korzystających z systemu Windows 11 wyłączy funkcję zabezpieczeń, aby uzyskać lepsze wrażenia z gry, co może sprawić, że ich komputery będą mniej bezpieczne.
Powiadomienia zabezpieczeń systemu Windows
Niewyraźna granica między alertami a sprzedażą uzupełniającą od Microsoftu
Powiadomienia są niezbędne na każdym urządzeniu. Często przekazują ważne informacje, które pomagają zachować czujność, a w niektórych przypadkach – świadomość zagrożeń. Program antywirusowy Microsoft Defender, zgodnie z oczekiwaniami, wysyła niewielką liczbę powiadomień. Nieoczekiwane jest jednak to, że nie wszystkie powiadomienia stanowią ostrzeżenia dotyczące bezpieczeństwa.
Niektóre powiadomienia to po prostu zachęty do zakupu produktów. Na przykład, w tym samym obszarze powiadomień, który wyświetla zablokowane złośliwe oprogramowanie, wyświetla się również komunikat „Konfiguracja OneDrive”. Taka zachęta zmniejsza poczucie pilności. Mogą również wystąpić nakładające się powiadomienia.
W związku z tym powiadomienia programu Defender mogą nakładać się na monity o aktualizacje systemu. Zwiększa to obciążenie Centrum powiadomień i może skłonić użytkownika do wyłączenia wszystkich powiadomień programu Defender. Ostatecznie ta wada implementacji sprawia, że komputer jest mniej bezpieczny niż powinien.
Funkcje bezpieczeństwa nie powinny być obciążeniem.
Funkcje bezpieczeństwa w systemie Windows zazwyczaj zwiększają bezpieczeństwo komputera. Muszą one jednak być włączone wystarczająco długo, aby blokować zagrożenia. Jeśli wdrożenie funkcji bezpieczeństwa sprawia, że staje się ona uciążliwa, istnieje ryzyko, że użytkownicy ją wyłączą. W takim przypadku funkcje, które powinny zapewniać bezpieczeństwo danych na komputerze, osłabiają mechanizmy obronne i zwiększają podatność na złośliwe oprogramowanie.
Mogę polecić najlepsze Narzędzia ochrony przed zagrożeniami systemu Windows, takich jak Nord Antivirus, ale to Microsoft jest odpowiedzialny za poprawę sposobu implementacji wbudowanych funkcji. Wiele z tych funkcji prowadzi do tzw. „zmęczenia bezpieczeństwem”. Jest to realny stan psychologiczny, w którym osoba może być tak przytłoczona ciągłymi ostrzeżeniami i decyzjami dotyczącymi bezpieczeństwa, że zaczyna podejmować złe decyzje lub po prostu całkowicie je ignoruje.










