
Microsoft исправляет одну из самых нелепых проблем безопасности в Windows 11
Защитную функцию Smart App Control можно было выключить только один раз, а потом — только полная переустановка системы. Это безумие скоро закончится
Основные идеи
Мнение автора
Microsoft наконец исправляет нелогичное ограничение. Возможность временно отключать SAC, чтобы установить доверенный софт, и затем включать её обратно — это возврат к здравому смыслу. Функция станет по-настоящему полезной и не будет заставлять пользователей выбирать между безопасностью и сбросом системы.
Microsoft наконец-то взялась за ум и решила исправить одну из самых странных особенностей Windows 11. Речь о функции безопасности Smart App Control, которую, если выключить хотя бы раз, включить обратно уже невозможно без полного сброса операционной системы.
В сети заметили, что в свежих тестовых сборках Windows 11 для каналов Dev и Beta это нелепое ограничение наконец-то убрали, хотя на это почему-то не обратили внимания сразу.
Напомним, что Smart App Control (SAC) — это функция, которая проверяет каждое приложение, когда вы его устанавливаете. Она сверяется с облачной базой данных Microsoft, чтобы убедиться, что в программе нет ничего подозрительного. Если SAC обнаруживает потенциальную угрозу, например, вредоносное ПО или «потенциально нежелательную программу» (PUP), она просто блокирует установку. Казалось бы, отличная защита.
Проблема в том, что SAC иногда проявляет излишнюю бдительность и блокирует совершенно легитимный софт. Если пользователь был уверен в безопасности приложения и отключал SAC, чтобы его установить, то снова активировать защиту уже не получалось. Microsoft объясняла это так: «Мы хотим быть уверены, что на устройстве нет ненадежных приложений в тот момент, когда мы включаем Smart App Control». По сути, это означало, что единственный способ вернуть SAC — полная переустановка или сброс Windows 11. Согласитесь, звучит абсурдно.
К счастью, в Microsoft одумались. В тестовых сборках теперь можно включать и выключать SAC в любой момент через меню «Безопасность Windows» > «Управление приложениями и браузером».

Остается надеяться, что это изменение доберется до стабильной версии системы, потому что текущая реализация SAC просто выводит из себя. Когда вы сталкиваетесь с ложным срабатыванием на легитимную программу, вам приходится либо навсегда отказываться от этой функции, либо выполнять полный сброс ПК. Непонятно, как такой сценарий вообще мог быть утвержден.
SAC — это полезный дополнительный рубеж обороны от вирусов, особенно для неопытных пользователей, которые больше всего нуждаются в защите. Но именно такие люди вряд ли захотят сбрасывать свой компьютер до заводских настроек, чтобы просто вернуть одну галочку в настройках. Логики в этом никогда не было.
Теперь же Microsoft, похоже, дает возможность временно отключить функцию, чтобы установить нужную программу, и затем включить ее обратно. Возможно, «белый список» для доверенных приложений был бы еще лучшим решением, но и текущий шаг — это уже огромный прогресс. К тому же, если SAC теперь можно будет легко включать и выключать, то, возможно, компания откажется и от «оценочного режима», который сейчас активируется после чистой установки системы.
Windows 11 против Windows 12: как концепт затмевает текущую ОС
















