Microsoft ha recentemente introdotto una nuova funzionalità di sicurezza in Windows 11 Preview (Windows 11 Build 22567) chiamata Smart App Control (SAC).
Microsoft osserva che la nuova funzionalità di sicurezza per Windows 11 è progettata "per bloccare app non attendibili o potenzialmente pericolose". Smart App Control viene inizialmente eseguito in modalità di valutazione, ma può essere abilitato automaticamente in modo permanente.
L'azienda ha raccontato come avverrà l'interazione con SAC:
Mentre SAC è in modalità di valutazione, la funzione studierà per vedere se può aiutarti a proteggerti senza intralciarti troppo. Se questa condizione è soddisfatta, verrà automaticamente abilitata. In caso contrario, la funzione verrà automaticamente disabilitata. In modalità di valutazione, l'utente può abilitare manualmente SAC nell'app Sicurezza di Windows in Controllo app e navigazione.
A cosa serve Smart App Control?
Smart App Control è una funzionalità di sicurezza che blocca le app dannose, non attendibili e potenzialmente indesiderate sui dispositivi Windows.
Le applicazioni dannose sono contrassegnate da Microsoft. Possono eseguire varie azioni indesiderate sul PC, inclusa l'eliminazione di file, l'installazione di software di controllo remoto, il furto di dati, il monitoraggio dell'attività dell'utente e altro ancora.
Le applicazioni non attendibili non sono necessariamente dannose. Microsoft utilizza due criteri principali per determinare se un'applicazione non è attendibile o meno. Il primo determina se l'applicazione è firmata digitalmente, il secondo tiene conto delle statistiche di utilizzo.
Le applicazioni non firmate con cui Microsoft Cloud Security non ha familiarità sono considerate non attendibili. Le applicazioni potenzialmente indesiderate possono contenere annunci imprevisti, rallentare i dispositivi o offrire programmi aggiuntivi di cui gli utenti non hanno bisogno.
Smart App Control è attivo solo sui nuovi sistemi (installazione pulita con l'ultima Insider Preview Build 22567 e successive). Probabilmente, in questa fase, Microsoft vuole evitare problemi con le applicazioni già installate. Gli utenti possono abilitare Smart App Control manualmente sui propri dispositivi.
Inizialmente, la funzione funziona in modalità di valutazione, durante la quale verrà presa una decisione se abilitare o disabilitare la funzionalità. La modalità di valutazione monitora l'attività sul dispositivo, ma non blocca nulla.
Al termine della modalità di valutazione, il SAC verrà automaticamente abilitato o disabilitato. Gli amministratori di Windows 11 possono abilitare o disabilitare manualmente questa funzione, se disponibile. Secondo Microsoft, una volta spento, SAC non può essere riattivato a meno che non venga eseguita un'installazione pulita.
In modalità attiva, SAC blocca l'esecuzione delle applicazioni contrassegnate. Allo stesso tempo, l'utente non ha ancora la possibilità di sbloccare l'applicazione, ad esempio aggiungendola all'elenco di esclusione.
Gli utenti di Windows 11 possono configurare Smart App Control cercando "Smart App Control". SAC fa parte della shell di sicurezza di Windows nell'app Impostazioni sui dispositivi Windows 11.
Smart App Control integra diverse protezioni di Windows Defender. Windows Defender può bloccare l'esecuzione di app dannose e app potenzialmente indesiderate. Un altro componente di sicurezza, SmartScreen, blocca le applicazioni non attendibili. Tutto questo è ora combinato in Smart App Control.
La mancanza della possibilità di aggiungere sostituzioni personalizzate delle regole di blocco rende questa funzionalità inadatta per la maggior parte dei casi d'uso in questa fase. Inoltre, se SAC è disabilitato, sarà possibile riabilitare la funzione solo dopo aver eseguito un'installazione pulita del sistema.
2022-03-07 14:52:04
Autore: Vitalii Babkin