Windows 11 erhält mobiles zugriffsmodell: apps benötigen explizites einverständnis
Microsoft hat für Windows
11 entscheidende Sicherheitsverbesserungen vorgestellt. Ein neues Zugriffsmodell nach mobilen Vorbild soll den Benutzern die Kontrolle über die Verwendung von Apps vermitteln. Hierzu müssen die Anwendungen explizit Rechte beantragen, um auf kritische Systemressourcen wie Dateien, Webcam oder Mikrofon zuzugreifen.Neuer zugriff durch explizite einwilligung
Die Änderung kommt im Zuge von Anwendungen, die regelmäßig Systemeinstellungen anpassen, unerwünschtes Software installieren oder wichtige Funktionen ohne Benutzereinwilligung beeinträchtigen. Mit dem neuen Modell fordert Windows 11 explizite Genehmigung, wenn eine App versucht, Zusatzsoftware zu installieren oder auf sensible Daten zuzugreifen.

Benutzerkontrolle über zugriffsrechte
Die Benutzer können die erteilten Zugriffsrechte jederzeit widerrufen, selbst nachdem sie ursprünglich genehmigt wurden. Durch diese Transparenz und Kontrolle sollen Benutzer und Administratoren besser gegen potenzielle Bedrohungen geschützt werden.

Weitere sicherheitsmaßnahmen im rahmen der secure future initiative
Die Implementierung dieser Funktionen erfolgt in Phasen und wird anhand von Rückmeldung von Entwicklern, Unternehmen und Benutzern angepasst. Darüber hinaus hat Microsoft weitere Schritte unternommen, um die Sicherheit von Windows zu stärken:
- Das Anmeldemanagement mit Entra ID wurde gegen Script-Inject-Angriffe abgesichert
- ActiveX-Steuerelemente in Microsoft 365 und Office 2024 für Windows wurden deaktiviert
- Die Standardsicherheitseinstellungen von Microsoft 365 wurden angepasst, um Zugriffe auf SharePoint, OneDrive und Office-Dokumente über veraltete Protokolle zu blockieren
Erhöhte transparenz für intelligente apps
Microsoft hat zudem klar gestellt, dass künftig auch Apps und Agenten für künstliche Intelligenz höhere Transparenzstandards erfüllen müssen. Sie sollen Benutzern und Administratoren eindeutig darlegen, was sie tun und welche Daten sie verarbeiten. Dadurch soll ein sicheres und kontrolliertes Zugriffsverhalten auf die Systemressourcen erreicht werden.
