Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft plant, um Windows 11 eine Idee, dass Telefon-Benutzer gut wissen: Pop-up-Fenster, die um Erlaubnis bitten, bevor eine Anwendung Zugriff auf sensible Ressourcen wie das Dateisystem, Kamera oder Mikrofon. Dieser Vorschlag ist Teil einer großen Änderung des Sicherheits- und Datenschutzmodells des Betriebssystems, das das Unternehmen als Antwort auf Anwendungen präsentiert, die nach Microsoft das Systemverhalten des Systems verändert oder Software installiert haben, ohne die klare Zustimmung des Nutzers.
In der offiziellen Veröffentlichung von Microsoft über diese Änderungen - unter dem Label "User Transparency and Consent" und dem sogenannten "Windows Baseline Security Mode" - erklärt das Unternehmen, dass es Nutzern die gleiche Sichtbarkeit und Kontrolle bieten will, die jetzt auf mobilen Plattformen definiert ist. Sie können die vollständige Notiz auf dem Windows-Blog lesen: Stärkung von Windows: Vertrauen und Sicherheit durch Benutzer Transparenz und Zustimmung.

In der Praxis bedeutet das dass bei der Ausführung einer Anwendung, die versucht, persönliche Ordner zu lesen, verwenden Sie Kamera oder Mikrofon, oder sogar installieren potenziell unerwünschte Komponenten, Windows zeigt eine klare Anfrage für den Benutzer, diesen Zugang zu akzeptieren oder zu verweigern. Wenn die Genehmigung durch Fehler erteilt wird, kann der Benutzer sie später von der Systemkonfiguration widerrufen, ähnlich wie die Berechtigungen auf Android oder iOS heute verwaltet werden.
Ein weiterer wesentlicher Bestandteil der Initiative ist der sogenannte Baseline Security Mode, der standardmäßige Integritätssicherungen in der Ausführungszeit ermöglicht. Damit will Windows sicherstellen, dass nur ordnungsgemäß signierte Dienste, Treiber und Anwendungen ausgeführt werden können, obwohl Microsoft betont, dass sowohl fortgeschrittene Benutzer als auch IT-Administratoren Ausnahmen schaffen können, wenn eine legitime Anwendung vorübergehend überspringen muss.
Diese Maßnahmen stehen im Zusammenhang mit der formalen Kritik an der Sicherheitskultur des Unternehmens. Nach den Vorkommnissen, die Cloud-Services und die Analyse der US-Abteilung für National Security Cyber Safety Review Board betreffen, hat Microsoft Initiativen zur Stärkung von Praktiken und Prozessen gestartet. Der CSRB-Bericht, der den Sommervorfall 2023 bewertete, ist auf der CISA-Website verfügbar: CSRB Bewertung der Sommer 2023 MEO Aufschaltung. Dieser Kontext erklärt, warum Microsoft jetzt Transparenz und Benutzerkontrolle als Prioritäten setzt.
Das Unternehmen stellt sicher, dass die Bereitstellung in Zusammenarbeit mit Entwicklern, Unternehmen und anderen Ökosystempartnern fortschreitend durchgeführt wird, um das Verhalten der Warnungen und Ausnahmen entsprechend dem eingegangenen Feedback anzupassen. Das heißt, es wird keine plötzliche Veränderung über Nacht sein, sondern eine schrittweise Umsetzung. entwickelt, um betriebliche und Kompatibilitätsauswirkungen zu minimieren.
Was bedeutet das für Benutzer und Administratoren? Für den Inlandsnutzer ist das Versprechen klar: mehr Kontrolle und Sichtbarkeit, über die Anwendungen Ihre Daten oder die Peripherie der Geräte berühren. Für Business Manager und IT-Manager bedeutet die Einführung von Standardbeschränkungen, dass sie Workflows testen, digitale Anwendungssignaturen validieren und Ausnahmerichtlinien für ältere oder organisatorische Software vorbereiten müssen. Die gute Nachricht ist, dass Microsoft bietet Mechanismen, um solche Überschreitungen zu ermöglichen, aber das erfordert vorherige Arbeit der Kompatibilität und Tests.
Aus der Sicht des Entwicklers sind diese Entwicklungen die Notwendigkeit, anspruchsvollere Codesigning-Praktiken anzunehmen und Applikationen zu entwerfen, um für Genehmigungen ausdrücklich und gerechtfertigt zu gelten. Sie werden auch die Annahme moderner Standards der Authentizität und transparenter Telemetrie verbessern, denn Anwendungen und IA-Agenten müssen höhere Standards der Transparenz erfüllen und ihr Verhalten sowohl für Nutzer als auch für Administratoren erklären.
Wenn Sie die Berechtigungen auf Ihrem Windows-Computer heute verwalten möchten, behält Microsoft Dokumente und Kontrollen für Privatsphäre und Berechtigungen, die vor und nach diesen Änderungen überprüft werden sollten. Eine nützliche Referenz ist die Microsoft-Privatseite unter Windows: Windows-Datenschutzdokumentation (Microsoft Learn), wo es erklärt, wie man Zugriff auf Kameraanwendungen, Mikrofon, Dateien und andere Ressourcen sieht und ändert.

Nicht alles ist automatisch: dieser Übergang wird Reibung in Unternehmensumgebungen und für alte Software bringen. Anwendungen, die heute ohne Warnung arbeiten, können eine Neukonfiguration oder aktuelle Signaturen erfordern. Deshalb hat Microsoft die Notwendigkeit betont, "in enger Zusammenarbeit" mit Entwicklern und Unternehmen während der Bereitstellungsphase zu arbeiten, und hat darauf hingewiesen, dass die Richtlinien und das Tempo der Implementierung entsprechend der gesammelten Erfahrungen angepasst werden können.
Insgesamt ist die Wette ehrgeizig: auf den Desktop die Philosophie der Berechtigungen und Transparenz zu bringen, die im mobilen gereift ist und dass in der Theorie die Oberfläche des Angriffs und die Möglichkeit unerwünschter Aktionen durch Anwendungen reduziert. Wenn gut angewendet, kann eine echte Verbesserung des persönlichen Datenschutzes und des Vertrauens der Nutzer bedeuten. Bei Anwendung ohne ordnungsgemäße Abstimmung mit Unternehmen und Softwareanbietern besteht das Risiko darin, Unterbrechungen und eine zusätzliche Verwaltungslast für Manager zu erzeugen.
Was auch immer das Ergebnis ist, die Botschaft ist klar: Microsoft will, dass Windows eine Umgebung ist, in der der Benutzer besser versteht, welchen Zugriff auf Ihre Daten und wo Anwendungen nicht scharf wirken können. Um der Entwicklung und technischen Details der Bereitstellung zu folgen, ist es angebracht, die Updates auf dem Windows-Blog und offizielle Dokumentation zu lesen, da neue Phasen angekündigt werden.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...