微软近日释放出一个值得重点关注的信号:公司正认真评估为 Windows 引入一套类似苹果 macOS 的应用权限管理机制。按照一项实验性计划,未来版本的 Windows 可能会默认仅允许具备有效数字签名的应用程序和驱动运行。其核心目标非常明确,就是通过更严格的应用管控,把恶意软件和高风险程序拦截在系统之外。

对于这一策略层面的重要变化,微软 Windows 平台工程师 Logan Iyer 的表态也相当直接。他指出,Windows 长期以来一直在“开放性”与“系统安全”之间艰难寻求平衡,希望兼顾软件生态与用户自由度。但从当前形势来看,这种平衡显然已经被打破,而且正在向不利于安全的一侧倾斜。
问题究竟出在哪里?现实情况是,不少第三方软件常常会在用户并不知情,甚至没有明确授权的情况下,私自更改系统设置、安装后台服务,或者捆绑大量用户并不需要的程序。这类现象如今愈发常见,不仅影响 Windows 11 的使用体验,也正在持续加大系统安全风险。
因此,Windows 11 计划采取更加主动的安全防护策略。其核心机制是,当软件尝试运行时,系统将自动验证程序完整性以及数字签名信息。如果某个应用、服务或驱动程序未达到信任标准,那么它将被系统直接阻止运行。当然,用户并非完全失去控制权,仍然可以通过手动加入白名单的方式进行放行。与此同时,针对开发者和高级用户,微软也保留了灵活选项,允许他们自行关闭这一安全功能。
这一系列变化传递出一个非常清晰的趋势:过去那个强调“高度开放、几乎不设限制”的 Windows 生态,正在逐步走向转型。一个更重视应用安全、更强调数字签名验证、管理更严格的 Windows 11,已经开始显现轮廓。
