La sicurezza è l'aspetto più importante di qualsiasi sistema operativo. È la differenza tra privacy e violazioni dei dati. Ecco perché molte persone utilizzano antivirus o Aggiornano alcune impostazioni di sicurezza integrate. Per migliorare la sicurezza, Windows 11 è dotato di una serie di funzionalità di sicurezza integrate che contribuiscono a rendere il computer meno vulnerabile a violazioni o attacchi informatici.

Tuttavia, alcune funzionalità di sicurezza, pur risolvendo alcune carenze, possono rappresentare a loro volta dei rischi per la sicurezza. Ciò può dipendere dal modo in cui vengono implementate o da come si interagisce con esse. Potrebbe essere opportuno disabilitare alcune di queste funzionalità.
Link veloci
Richieste di Controllo dell'account utente (UAC)
Pop-up persistenti che insegnano agli utenti a ignorare i rischi reali.

Le richieste di Controllo Account Utente (UAC) sono tipiche di Windows. Questa funzionalità di sicurezza di base impedisce modifiche non autorizzate al computer. L'idea alla base di questa funzionalità è che qualsiasi applicazione in esecuzione sul computer debba disporre del minimo privilegio possibile per svolgere la propria funzione.
Ma ecco il punto. Si ricevono richieste di UAC per quasi tutto. Anche i programmi Microsoft ufficialmente firmati, come il programma di installazione di Visual Studio, le attivano. Col tempo, queste condizioni determinano l'approvazione automatica delle richieste. Con questo condizionamento, diventa più probabile che una persona approvi richieste dannose, poiché il processo è diventato di routine.
Inoltre, anche l'implementazione di UAC è carente. Le finestre di dialogo non spiegano perché l'applicazione richieda diritti di amministratore; affermano semplicemente che li richiede. Questo è vago, e la vaghezza è un fattore che le applicazioni dannose possono sfruttare. E come se non bastasse, si tratta di una funzionalità di sicurezza che molte applicazioni moderne possono aggirare utilizzando installazioni per utente (in AppData). Questo può rendere UAC ridondante e superfluo per molte applicazioni.
Controllo intelligente delle applicazioni
Troppi falsi positivi trasformano gli avvertimenti in rumore di fondo.

Windows SmartScreen era il meccanismo precedente; in Windows 11 è stato sostituito da Smart App Control. Questa funzionalità consente l'esecuzione delle app solo se considerate "probabilmente sicure".
Di recente, stavo sviluppando un programma di debloater per Windows. Quando ho eseguito l'eseguibile non firmato, è stato contrassegnato come sconosciuto e l'unico modo per eseguirlo era disattivare Intelligent App Control. È stato allora che ho notato un difetto intrinseco.
A differenza di Gatekeeper in macOS, che offre un'opzione di override, l'unico modo per eseguire un'app non riconosciuta su Windows è disabilitare Smart App Control.
E la cosa si complica ulteriormente. In alcuni casi, riattivare Smart App Control potrebbe richiedere il ripristino o la reinstallazione di Windows. È strano, perché prima era più semplice. Disattiva e attiva il vecchio filtro SmartScreenQuesta complessità nel riattivare una funzionalità incoraggia a lasciarla disabilitata, rendendola una funzionalità di sicurezza ridondante.
Sicurezza basata sulla virtualizzazione
Protezioni aziendali che rallentano l'uso quotidiano di Windows

Credential Guard e Virtualization-Based Security (VBS) sono due funzionalità di sicurezza distinte, ma interconnesse nel loro funzionamento. Sono ideali per le configurazioni Active Directory aziendali ed entrambe proteggono le informazioni sensibili anche in caso di compromissione del computer. Pur essendo efficaci, richiedono molte risorse e possono causare un aumento significativo dell'utilizzo di CPU e memoria.
Nelle versioni più recenti di Windows 11, sono abilitate per impostazione predefinita. Sebbene siano efficaci nel proteggere il computer, esiste un incentivo a disattivarle. Sito web PC Gamer menzionato Molti giochi hanno subito gravi cali di frame rate con VBS abilitato.
Una possibile reazione è che molti giocatori di Windows 11 disattivino la funzionalità di sicurezza per ottenere una migliore esperienza di gioco, il che potrebbe rendere i loro computer meno sicuri.
Notifiche di sicurezza di Windows
Confini sfumati tra avvisi e upsell di Microsoft
Le notifiche sono essenziali su ogni dispositivo. Spesso trasmettono informazioni importanti che aiutano a rimanere vigili e, in alcuni casi, a essere consapevoli delle minacce. Microsoft Defender Antivirus invia un numero limitato di notifiche, come previsto. Tuttavia, ciò che sorprende è che non tutte le notifiche siano avvisi di sicurezza.
Alcune notifiche sono semplicemente un'aggiunta ai prodotti. Ad esempio, la stessa area di notifica che mostra il malware bloccato mostra anche "Configurazione di OneDrive". Questo aumento di prezzo riduce l'urgenza. Potrebbero anche verificarsi notifiche sovrapposte.
Pertanto, le notifiche di Defender potrebbero sovrapporsi alle richieste di aggiornamento del sistema. Ciò aumenta il carico sul Centro Notifiche e potrebbe indurre l'utente a disattivare tutte le notifiche di Defender. In definitiva, questa falla di implementazione rende il computer meno sicuro di quanto dovrebbe essere.
Le funzionalità di sicurezza non dovrebbero rappresentare un peso.
Le funzionalità di sicurezza di Windows in genere rendono il computer più sicuro. Tuttavia, queste funzionalità devono rimanere attive per un tempo sufficientemente lungo da bloccare le minacce. Se l'implementazione rende una funzionalità di sicurezza complessa, è probabile che gli utenti la disattivino. In questo caso, le funzionalità che dovrebbero garantire la sicurezza dei dati sul computer indeboliscono le difese e rendono il computer più vulnerabile al malware.
Potrei consigliare il migliore Strumenti di protezione dalle minacce di Windows, come Nord Antivirus, ma è responsabilità di Microsoft fare la sua parte per migliorare il modo in cui implementa le funzionalità integrate. Molte di queste funzionalità porteranno a quella che è nota come "security fatigue". Si tratta di una vera e propria condizione psicologica in cui una persona può sentirsi così sopraffatta da continui avvisi e decisioni di sicurezza da iniziare a fare scelte sbagliate o semplicemente ignorare del tutto gli avvisi.










