Безопасность — важнейший аспект любой операционной системы. Именно она определяет разницу между конфиденциальностью и утечкой данных. Именно поэтому многие используют антивирусы или Они обновляют некоторые встроенные настройки безопасности. Для повышения уровня безопасности Windows 11 оснащена набором встроенных функций безопасности, которые помогают сделать ваш компьютер менее уязвимым к взломам или злоумышленникам.

Однако существуют некоторые функции безопасности, которые, устраняя определённые недостатки, сами по себе могут представлять угрозу безопасности. Это может быть связано с тем, как они реализованы или как вы с ними взаимодействуете. Возможно, некоторые из этих функций лучше отключить.
Быстрые ссылки
Запросы контроля учетных записей пользователей (UAC)
Постоянные всплывающие окна, приучающие пользователей игнорировать реальные риски.

Контроль учётных записей пользователей (UAC) — типичная функция Windows. Эта базовая функция безопасности предотвращает несанкционированные изменения на вашем компьютере. Идея этой функции заключается в том, что любое приложение, работающее на вашем компьютере, должно иметь минимально возможные привилегии для выполнения своих функций.
Но вот в чём дело. Вы получаете запросы UAC практически на всё. Даже официально подписанные программы Microsoft, такие как установщик Visual Studio, вызывают их. Со временем эти условия приводят к автоматическому одобрению запросов. При такой обусловленности повышается вероятность того, что пользователь одобрит вредоносные запросы, поскольку этот процесс стал рутинным.
Кроме того, реализация UAC также несовершенна. В диалоговых окнах не объясняется, почему приложению требуются права администратора; они просто констатируют, что это так. Это расплывчато, и этой расплывчатостью могут воспользоваться вредоносные приложения. Более того, это функция безопасности, которую многие современные приложения могут обойти, устанавливая её для каждого пользователя (в AppData). Это может сделать UAC избыточным и ненужным для многих приложений.
Умное управление приложениями
Слишком большое количество ложных срабатываний превращает предупреждения в фоновый шум.

Ранее использовался механизм Windows SmartScreen; в Windows 11 он был заменён Smart App Control. Эта функция позволяет запускать приложения только в том случае, если они считаются «вероятно безопасными».
Совсем недавно я разрабатывал программу для Windows Debloater. При запуске неподписанного исполняемого файла Windows Debloater он был помечен как неизвестный, и единственный способ запустить его — отключить Intelligent App Control. Именно тогда я обнаружил встроенный уязвимость.
В отличие от Gatekeeper в macOS, который предоставляет возможность переопределения, единственный способ запустить неопознанного приложения в Windows — отключить Smart App Control.
И всё становится ещё сложнее. В некоторых случаях для повторного включения Smart App Control может потребоваться сброс настроек или переустановка Windows. Это странно, ведь раньше это было проще. Отключить и включить старый фильтр SmartScreenСложность повторного включения функции побуждает оставлять ее отключенной, что делает ее излишней функцией безопасности.
Безопасность на основе виртуализации
Корпоративные средства защиты, замедляющие повседневное использование Windows

Credential Guard и Virtualization-Based Security (VBS) — это две отдельные функции безопасности, но их работа взаимосвязана. Они идеально подходят для корпоративных конфигураций Active Directory и обе защищают конфиденциальную информацию даже в случае взлома компьютера. Несмотря на эффективность, они потребляют много ресурсов и могут значительно увеличить нагрузку на процессор и память.
В новых версиях Windows 11 они включены по умолчанию. Хотя они эффективны для защиты компьютера, существует стимул отключать их. Упомянутый сайт PC Gamer Во многих играх наблюдалось значительное падение частоты кадров при включении VBS.
Возможная реакция заключается в том, что многие геймеры Windows 11 отключают функцию безопасности, чтобы получить лучший игровой опыт, что может сделать их компьютеры менее защищенными.
Уведомления безопасности Windows
Размытые границы между оповещениями и предложениями от Microsoft
Уведомления необходимы на каждом устройстве. Они часто содержат важную информацию, которая помогает вам оставаться начеку и, в некоторых случаях, предупреждать об угрозах. Антивирус Microsoft Defender, как и ожидалось, выдаёт небольшое количество уведомлений. Однако неожиданно то, что не все уведомления являются предупреждениями безопасности.
Некоторые уведомления — это просто рекламные объявления о продуктах. Например, в той же области уведомлений, где отображается заблокированное вредоносное ПО, отображается и «Настройка OneDrive». Это снижает срочность. Кроме того, уведомления могут накладываться друг на друга.
Таким образом, уведомления Защитника могут перекрываться уведомлениями об обновлениях системы. Это увеличивает нагрузку на Центр уведомлений и может побудить пользователя отключить все уведомления Защитника. В конечном итоге этот недостаток реализации делает компьютер менее защищённым, чем он должен быть.
Функции безопасности не должны быть обузой.
Функции безопасности в Windows обычно повышают безопасность вашего компьютера. Но эти функции должны быть включены достаточно долго, чтобы блокировать угрозы. Если реализация функции безопасности делает её неудобной, есть вероятность, что пользователи её отключат. В этом случае функции, призванные обеспечивать безопасность данных на вашем компьютере, ослабляют вашу защиту и делают вас более уязвимыми для вредоносных программ.
Я могу порекомендовать лучшее Инструменты защиты от угроз Windows, например, Nord Antivirus, но Microsoft обязана внести свой вклад в улучшение реализации встроенных функций. Многие из этих функций приводят к так называемой «усталости от безопасности». Это серьёзное психологическое состояние, при котором человек может настолько утомиться от постоянных предупреждений и решений, связанных с безопасностью, что начинает принимать неверные решения или просто игнорировать предупреждения.










