Windows 11: egyenként korlátozható a hagyományos programok kamera- és mikrofonhozzáférése

windows-11-work

Szigorúbb határokat szab a háttérben hallgatózó alkalmazásoknak a Windows 11 legújabb kísérleti változata. Az operációs rendszer eddig egyetlen közös kapcsolóval kezelte a hagyományos Win32-es szoftverek mikrofon-, kamera- és helymeghatározási engedélyeit, ami komoly biztonsági kockázatot jelentett. Ha a felhasználó engedélyezte a mikrofont egy kommunikációs szoftvernek, azzal az összes többi telepített programnak is utat nyitott a hardverhez.

A globális kapcsoló hiányosságaiból fakadó adatvédelmi rés

A korábbi jogosultsági modell alapvető hiányossága a megosztott vezérlésben rejlett. Míg a Microsoft Store felületéről származó modern alkalmazások évek óta külön-külön szabályozhatók, a hagyományos asztali programok egyetlen közös kategóriába estek. Amennyiben valaki használni kívánta a webkamerát egy videókonferenciás eszközben, kénytelen volt a teljes asztali szoftverkörnyezet számára biztosítani a hozzáférést. Ez a felépítés kiszolgáltatottá tette a rendszert a gyanús háttérfolyamatokkal és a nem kívánt adatgyűjtéssel szemben.

A gyakorlatban ez azt eredményezte, hogy egy egyszerű böngésző vagy egy játékplatform is lekérdezhette a pozíciót vagy figyelhette a mikrofont, amennyiben a globális engedély be volt kapcsolva. A felhasználóknak választaniuk kellett a kényelmes használat és a teljes digitális elszigetelődés között. A biztonsági szakértők régóta kritikával illették ezt a megoldást, hiszen a kártékony szoftverek könnyen kihasználhatták a háttérben nyitva hagyott kapukat.

Célzott tiltás és felugró engedélykérések a tesztverzióban

A Windows 11 legújabb, 26340.9212-es kísérleti Insider-építésében gyökeres változás figyelhető meg. A rendszerben felfedezett újdonság lehetővé teszi, hogy az asztali alkalmazások egyenként, egyedi kapcsolókkal kapjanak vagy veszítsenek hozzáférést a kamerához, a mikrofonhoz és a helyadatokhoz. Így gond nélkül fenntartható a mikrofonhasználat a Zoom vagy a Teams számára, miközben a Google Chrome, a Discord vagy a Steam közvetlen elérése azonnal blokkolható.

A frissítés részeként az operációs rendszer felugró engedélykérő ablakokat is megjelenít, amikor egy Win32-es program először próbál hozzáférni az érzékeny erőforrásokhoz. Ez a működés a mobil operációs rendszerekből már jól ismert védelmi vonalat hozza el az asztali számítógépekre. A beállítások utólag bármikor módosíthatók a Privacy & security menüpont alatt, így a tévesen megadott engedélyek másodpercek alatt visszavonhatók.

Részletes beállítási lehetőségek az érzékeny rendszerfunkciókhoz

A helymeghatározás finomhangolása különösen hasznos az olyan eszközöknél, ahol a globális pozícionálás ki van kapcsolva. Bizonyos térképészeti szoftvereknek elengedhetetlen a pontos koordináta, míg más programok számára ez teljesen felesleges adatforrás. Az új szabályozás révén a helyadatok kizárólag a valóban indokolt esetekben adhatók át, elkerülve a folyamatos háttérbeli nyomon követést.

A felület áttekinthetőségét segíti, hogy a legutóbb használt alkalmazások a lista elején jelennek meg. A rendszerszintű megközelítés közvetlenül az operációs rendszer magjában korlátozza az API-hívásokat, így a programok nem tudják megkerülni a beállított korlátozásokat. A megoldás közvetlenül növeli az adatbiztonságot anélkül, hogy bonyolult harmadik féltől származó védelmi szoftverek telepítését igényelné.

A terjesztés ütemezése és a háttérben maradó adatgyűjtési aggályok

Mivel a funkció jelenleg a kísérleti csatornában érhető el, a nagyközönség számára várhatóan csak a következő hónapokban válik elérhetővé a stabil kiadásban. A Microsoft elsőként a tesztelői visszajelzéseket elemzi, és a felület finomhangolása után integrálja a változtatásokat a széles körben terjesztett frissítési csomagokba. Az egyéni szoftverkezelés bevezetése lényeges előrelépés a külső fejlesztőkkel szembeni védelemben.

Ugyanakkor a Windows 11 saját telemetriai adatgyűjtése külön kérdéskört képez. A most tesztelt védelmi vonal elsősorban a harmadik féltől származó alkalmazások adatéhségét hivatott csillapítani, miközben az operációs rendszer saját adatküldési mechanizmusai érintetlenül maradnak. A tudatos felhasználók számára mindenesetre hatékony eszközt ad a kéretlen digitális megfigyelés ellen.

Források: