Microsoft a récemment introduit une nouvelle fonctionnalité de sécurité dans Windows 11 Preview (Windows 11 Build 22567) appelée Smart App Control (SAC).
Microsoft note que la nouvelle fonctionnalité de sécurité pour Windows 11 est conçue "pour bloquer les applications non fiables ou potentiellement dangereuses". Smart App Control fonctionne initialement en mode d'évaluation, mais peut être automatiquement activé de manière permanente.
La société a expliqué comment se déroulerait l'interaction avec SAC :
Pendant que SAC est en mode d'évaluation, la fonctionnalité étudiera pour voir si elle peut vous aider à vous protéger sans trop vous gêner. Si cette condition est remplie, elle sera automatiquement activée. Sinon, la fonctionnalité sera automatiquement désactivée. En mode d'évaluation, l'utilisateur peut activer manuellement SAC dans l'application Windows Security sous App & Browsing Control.
À quoi sert le contrôle intelligent des applications ?
Smart App Control est une fonction de sécurité qui bloque les applications malveillantes, non fiables et potentiellement indésirables sur les appareils Windows.
Les applications malveillantes sont signalées par Microsoft. Ils peuvent effectuer diverses actions indésirables sur le PC, notamment la suppression de fichiers, l'installation d'un logiciel de contrôle à distance, le vol de données, le suivi de l'activité des utilisateurs, etc.
Les applications non fiables ne sont pas nécessairement malveillantes. Microsoft utilise deux critères principaux pour déterminer si une application n'est pas fiable ou non. Le premier détermine si l'application est signée numériquement, le second tient compte des statistiques d'utilisation.
Les applications non signées que Microsoft Cloud Security ne connaît pas sont considérées comme non approuvées. Les applications potentiellement indésirables peuvent contenir des publicités inattendues, ralentir les appareils ou proposer des programmes supplémentaires dont les utilisateurs n'ont pas besoin.
Smart App Control n'est actif que sur les nouveaux systèmes (installation propre avec le dernier Insider Preview Build 22567 et supérieur). Probablement, à ce stade, Microsoft veut éviter les problèmes avec les applications déjà installées. Les utilisateurs peuvent activer manuellement Smart App Control sur leurs appareils.
Au début, la fonction fonctionne en mode d'évaluation, au cours duquel une décision sera prise d'activer ou de désactiver la fonctionnalité. Le mode d'évaluation surveille l'activité sur l'appareil, mais ne bloque rien.
À la fin du mode d'évaluation, SAC sera automatiquement activé ou désactivé. Les administrateurs Windows 11 peuvent activer ou désactiver cette fonctionnalité manuellement si elle est disponible. Selon Microsoft, une fois désactivé, SAC ne peut pas être réactivé à moins qu'une nouvelle installation ne soit effectuée.
En mode actif, SAC bloque l'exécution des applications signalées. Dans le même temps, l'utilisateur n'a pas encore la possibilité de débloquer l'application, par exemple en l'ajoutant à la liste d'exclusion.
Les utilisateurs de Windows 11 peuvent configurer Smart App Control en recherchant "Smart App Control". SAC fait partie du shell de sécurité Windows dans l'application Paramètres sur les appareils Windows 11.
Smart App Control intègre plusieurs protections Windows Defender. Windows Defender peut empêcher les applications malveillantes de s'exécuter ainsi que les applications potentiellement indésirables. Un autre composant de sécurité, SmartScreen, bloque les applications non fiables. Tout cela est maintenant combiné dans Smart App Control.
L'impossibilité d'ajouter des règles de blocage personnalisées rend cette fonctionnalité inadaptée à la plupart des cas d'utilisation à ce stade. De plus, si SAC est désactivé, il ne sera possible de réactiver la fonction qu'après avoir effectué une installation propre du système.
2022-03-07 14:52:04
Auteur: Vitalii Babkin