Windows 11 erhält mobiles zugriffsmodell: apps benötigen explizites einverständnis

Microsoft hat für Windows 11 entscheidende Sicherheitsverbesserungen vorgestellt. Ein neues Zugriffsmodell nach mobilen Vorbild soll den Benutzern die Kontrolle über die Verwendung von Apps vermitteln. Hierzu müssen die Anwendungen explizit Rechte beantragen, um auf kritische Systemressourcen wie Dateien, Webcam oder Mikrofon zuzugreifen.

Neuer zugriff durch explizite einwilligung

Die Änderung kommt im Zuge von Anwendungen, die regelmäßig Systemeinstellungen anpassen, unerwünschtes Software installieren oder wichtige Funktionen ohne Benutzereinwilligung beeinträchtigen. Mit dem neuen Modell fordert Windows 11 explizite Genehmigung, wenn eine App versucht, Zusatzsoftware zu installieren oder auf sensible Daten zuzugreifen.

Benutzerkontrolle über zugriffsrechte

Benutzerkontrolle über zugriffsrechte

Die Benutzer können die erteilten Zugriffsrechte jederzeit widerrufen, selbst nachdem sie ursprünglich genehmigt wurden. Durch diese Transparenz und Kontrolle sollen Benutzer und Administratoren besser gegen potenzielle Bedrohungen geschützt werden.

Weitere sicherheitsmaßnahmen im rahmen der secure future initiative

Weitere sicherheitsmaßnahmen im rahmen der secure future initiative

Die Implementierung dieser Funktionen erfolgt in Phasen und wird anhand von Rückmeldung von Entwicklern, Unternehmen und Benutzern angepasst. Darüber hinaus hat Microsoft weitere Schritte unternommen, um die Sicherheit von Windows zu stärken:

  • Das Anmeldemanagement mit Entra ID wurde gegen Script-Inject-Angriffe abgesichert
  • ActiveX-Steuerelemente in Microsoft 365 und Office 2024 für Windows wurden deaktiviert
  • Die Standardsicherheitseinstellungen von Microsoft 365 wurden angepasst, um Zugriffe auf SharePoint, OneDrive und Office-Dokumente über veraltete Protokolle zu blockieren

Erhöhte transparenz für intelligente apps

Microsoft hat zudem klar gestellt, dass künftig auch Apps und Agenten für künstliche Intelligenz höhere Transparenzstandards erfüllen müssen. Sie sollen Benutzern und Administratoren eindeutig darlegen, was sie tun und welche Daten sie verarbeiten. Dadurch soll ein sicheres und kontrolliertes Zugriffsverhalten auf die Systemressourcen erreicht werden.