A Microsoft introduziu recentemente um novo recurso de segurança no Windows 11 Preview (Windows 11 Build 22567) chamado Smart App Control (SAC).
A Microsoft observa que o novo recurso de segurança do Windows 11 foi projetado "para bloquear aplicativos não confiáveis ou potencialmente perigosos". O Smart App Control é executado inicialmente no modo de avaliação, mas pode ser ativado automaticamente de forma permanente.
A empresa contou como será a interação com o SAC:
Enquanto o SAC estiver no modo de avaliação, o recurso estudará para ver se pode ajudar a protegê-lo sem atrapalhar muito. Se esta condição for atendida, ela será habilitada automaticamente. Caso contrário, o recurso será desativado automaticamente. No modo de avaliação, o usuário pode habilitar manualmente o SAC no aplicativo Windows Security em App & Browsing Control.
Para que serve o Smart App Control?
O Smart App Control é um recurso de segurança que bloqueia aplicativos maliciosos, não confiáveis e potencialmente indesejados em dispositivos Windows.
Aplicativos maliciosos são sinalizados pela Microsoft. Eles podem executar várias ações indesejadas no PC, incluindo excluir arquivos, instalar software de controle remoto, roubar dados, rastrear a atividade do usuário e muito mais.
Aplicativos não confiáveis não são necessariamente maliciosos. A Microsoft usa dois critérios principais para determinar se um aplicativo não é confiável ou não. O primeiro determina se o aplicativo é assinado digitalmente, o segundo leva em consideração as estatísticas de uso.
Os aplicativos não assinados com os quais o Microsoft Cloud Security não está familiarizado são considerados não confiáveis. Aplicativos potencialmente indesejados podem conter anúncios inesperados, tornar os dispositivos lentos ou oferecer programas adicionais que os usuários não precisam.
O Smart App Control só está ativo em novos sistemas (instalação limpa com a versão mais recente do Insider Preview 22567 e superior). Provavelmente, nesta fase, a Microsoft quer evitar problemas com aplicativos já instalados. Os usuários podem ativar o Smart App Control manualmente em seus dispositivos.
Em um primeiro momento, a função funciona em modo de avaliação, durante o qual será tomada a decisão de habilitar ou desabilitar a funcionalidade. O modo de avaliação monitora a atividade no dispositivo, mas não bloqueia nada.
Ao final do modo de avaliação, o SAC será habilitado ou desabilitado automaticamente. Os administradores do Windows 11 podem habilitar ou desabilitar esse recurso manualmente, se disponível. De acordo com a Microsoft, uma vez desativado, o SAC não pode ser reativado, a menos que seja realizada uma instalação limpa.
No modo ativo, o SAC bloqueia a execução de aplicativos sinalizados. Ao mesmo tempo, o usuário ainda não tem a oportunidade de desbloquear o aplicativo, por exemplo, adicionando-o à lista de exclusão.
Os usuários do Windows 11 podem configurar o Smart App Control pesquisando por "Smart App Control". O SAC faz parte do shell de Segurança do Windows no aplicativo Configurações em dispositivos Windows 11.
O Smart App Control integra várias proteções do Windows Defender. O Windows Defender pode bloquear a execução de aplicativos mal-intencionados, bem como aplicativos potencialmente indesejados. Outro componente de segurança, o SmartScreen, bloqueia aplicativos não confiáveis. Tudo isso agora está combinado no Smart App Control.
A falta da capacidade de adicionar substituições de regras de bloqueio personalizadas torna esse recurso inadequado para a maioria dos casos de uso neste estágio. Além disso, se o SAC estiver desabilitado, será possível habilitar a função novamente somente após realizar uma instalação limpa do sistema.
2022-03-07 14:52:04
Autor: Vitalii Babkin