Microsoft ต้องการให้ Windows 11 “ปลอดภัยโดยค่าเริ่มต้น” อาจอนุญาตเฉพาะแอปและไดรเวอร์ที่ลงนามอย่างถูกต้องตามค่าเริ่มต้นเท่านั้น

/th/images/Windows-to-allow-only-signed-apps-and-drivers-to-run-by-default-1.jpg

Microsoft เพิ่งประกาศระบบการอนุญาตต่อแอป เช่นเดียวกับ Android สำหรับ Windows 11 เพื่อให้ระบบปฏิบัติการ “ปลอดภัยตามค่าเริ่มต้น” ในไม่ช้า Windows จะอนุญาตให้เฉพาะแอปและไดรเวอร์ที่ลงนามอย่างถูกต้องเท่านั้นจึงจะทำงานได้ นี่ยังเป็นเพียงการทดลอง และเราไม่รู้ว่าเมื่อใดจะกลายเป็นพฤติกรรมเริ่มต้น แต่อยู่ระหว่างการพิจารณา และเราอาจเห็นการเปลี่ยนแปลงเร็วๆ นี้ แน่นอนว่าคุณจะสามารถปิดคุณสมบัติความปลอดภัยใหม่ทั้งหมดได้

เป็นเวลาหลายทศวรรษแล้วที่ Windows เดินอยู่บนเส้นแบ่งระหว่างความเปิดกว้างและความปลอดภัย แม้ว่าชัยชนะที่ยิ่งใหญ่ที่สุดของแพลตฟอร์มก็คือความยืดหยุ่น แต่ก็ยังทำให้ระบบปฏิบัติการเสี่ยงต่อมัลแวร์อีกด้วย ในบล็อกใหม่ที่เผยแพร่เมื่อวันที่ 9 กุมภาพันธ์ 2026 Microsoft ยอมรับว่ายอดคงเหลือไปในทิศทางที่ผิดมากเกินไป

Logan Iyer วิศวกรแพลตฟอร์ม Windows ยอมรับว่าผู้ใช้เห็นแอปแทนที่การตั้งค่าระบบ เพิ่มซอฟต์แวร์ที่ไม่ต้องการ ติดตั้งส่วนประกอบพื้นหลัง หรือแก้ไขพฤติกรรมหลักของ Windows โดยไม่ได้รับความยินยอมที่ชัดเจนมากขึ้น

/th/images/Windows-laptop-asking-to-backup-PC.jpg

“Windows จะต้องยังคงเป็นแพลตฟอร์มแบบเปิดและมีความปลอดภัยตามค่าเริ่มต้น” Microsoft กล่าวใน Windows Experience Blog for Security โดยเสริมว่าผู้ใช้ต้องการการป้องกันที่แข็งแกร่งยิ่งขึ้นโดยไม่กระทบต่อความเข้ากันได้ และทั้งนักพัฒนาของบริษัทและพันธมิตรในระบบนิเวศต่างก็พร้อมทำสิ่งนี้

Microsoft สัญญาว่า Windows 11 จะพัฒนาเพื่อให้แน่ใจว่าคุณควบคุมได้ตลอดเวลา แอปและเครื่องมือ AI จะแสดงให้คุณเห็นอย่างชัดเจนว่าพวกเขากำลังทำอะไรอยู่ คุณจะสามารถยกเลิกการกระทำของพวกเขาได้ และพวกเขาจะเข้าถึงได้เฉพาะสิ่งที่คุณอนุมัติโดยเฉพาะเท่านั้น

นี่คือโมเดล “การยินยอมก่อน” ของบริษัท ซึ่งผู้ใช้ Windows 11 ที่ใช้แอปเดสก์ท็อปแบบดั้งเดิม บริการที่เชื่อมต่อกับคลาวด์ และเอเจนต์พื้นหลังหลายล้านรายการจะต้องให้สิทธิ์เอเจนต์ AI ก่อน เพื่อให้พวกเขาสามารถทำงานอัตโนมัติและเข้าถึงข้อมูลที่ละเอียดอ่อนได้

โปรดทราบว่าก่อนหน้านี้บริษัทได้กล่าวไว้ว่าตัวแทน AI มักจะเห็นภาพหลอนและเป็นเหยื่อของการโจมตีของมัลแวร์ แต่หวังว่ารูปแบบการรักษาความปลอดภัยใหม่สำหรับ Windows 11 นี้จะได้รับความไว้วางใจจากผู้ใช้ ซึ่งเป็นสิ่งที่ Microsoft มุ่งมั่น

/th/images/Ask-Copilot-on-taskbar-add-agent.png

อย่างไรก็ตาม Microsoft ยังไม่ละทิ้งความมุ่งมั่นต่อความเข้ากันได้ของแอป และระบุว่าพวกเขาจะมอบเครื่องมือและคำแนะนำทั้งหมดแก่นักพัฒนา ที่พวกเขาจะต้องปฏิบัติตามเพื่อให้สอดคล้องกับการก้าวกระโดดด้านความปลอดภัยครั้งใหญ่ที่สุดของยักษ์ใหญ่ซอฟต์แวร์

โหมด Windows Baseline Security อนุญาตให้เรียกใช้เฉพาะแอปที่เซ็นชื่อเท่านั้น

การเปลี่ยนแปลงทางเทคนิคที่ใหญ่ที่สุดในแผนการรักษาความปลอดภัยใหม่ของ Microsoft คือ Windows Baseline Security Mode ภายใต้โมเดลใหม่นี้ Windows 11 จะทำงานโดยเปิดใช้งานการป้องกันความสมบูรณ์ของรันไทม์ตามค่าเริ่มต้น ความหมายก็คือเฉพาะแอป บริการ และไดรเวอร์ที่ลงนามอย่างถูกต้องเท่านั้นที่จะได้รับอนุญาตให้ทำงานบนระบบของคุณได้

ณ ขณะนี้ Windows ยังคงอนุญาตให้รันซอฟต์แวร์ที่ไม่ได้ลงนามและได้รับการตรวจสอบอย่างหลวมๆ มากมาย โดยเฉพาะอย่างยิ่งหากคุณอนุมัติพร้อมท์หรือปิดใช้งานการป้องกันบางอย่าง ซึ่งเป็นสิ่งที่ผู้ใช้ Windows มักทำ แน่นอนว่าความยืดหยุ่นนั้นสะดวก แต่ก็เป็นหนึ่งในสาเหตุหลักที่ทำให้มัลแวร์ยังคงเติบโตในระบบปฏิบัติการเดสก์ท็อปที่ได้รับความนิยมสูงสุด

โหมดความปลอดภัยพื้นฐานจะเปลี่ยนแปลงสิ่งนี้ในระดับพื้นฐาน

ตามบล็อก Windows Experience Windows จะตรวจสอบความสมบูรณ์และลายเซ็นต์ของซอฟต์แวร์ในขณะรันไทม์ หากแอป บริการพื้นหลัง หรือไดรเวอร์ไม่ตรงตามมาตรฐานความน่าเชื่อถือที่กำหนด แอปนั้นจะไม่ทำงานเว้นแต่คุณจะอนุญาตอย่างชัดเจน

นี่เป็นการเปลี่ยนแปลงครั้งใหญ่จากพฤติกรรมเริ่มต้นในปัจจุบัน ปัจจุบัน Windows อาศัยการผสมผสานการป้องกันเสริม เช่น:

  • การควบคุมแอปอัจฉริยะ

  • การควบคุมแอปพลิเคชัน Windows Defender (WDAC)

  • ความสมบูรณ์ของโค้ดที่ป้องกันไฮเปอร์ไวเซอร์ (HVCI)

  • การบล็อกตามชื่อเสียง

/th/images/App-and-browser-control-in-Windows-Security.png

สิ่งเหล่านี้ส่วนใหญ่จะถูกปิดใช้งานตามค่าเริ่มต้น จำกัดเฉพาะอุปกรณ์บางชนิด หรือใช้งานได้หลังจากการติดตั้งใหม่ทั้งหมดเท่านั้น โหมดความปลอดภัยพื้นฐานนำแนวคิดดังกล่าวมารวมกันและเป็นส่วนหนึ่งของประสบการณ์ระบบปฏิบัติการหลัก

ในเวลาเดียวกัน Microsoft ไม่ได้เปลี่ยน Windows ให้เป็นแพลตฟอร์มแบบปิด ข้อยกเว้นจะยังคงเป็นไปได้

หากคุณใช้ซอฟต์แวร์รุ่นเก่า เครื่องมือที่สร้างขึ้นเอง ไดรเวอร์ที่ไม่ได้ลงนาม หรือยูทิลิตี้เฉพาะ คุณจะสามารถแทนที่การป้องกันและอนุญาตให้รันได้ ผู้ดูแลระบบไอทีและผู้ใช้ขั้นสูงสามารถกำหนดข้อยกเว้นเฉพาะสำหรับแอปที่เชื่อถือได้

นักพัฒนาไม่ได้ถูกทิ้งให้อยู่ตามลำพังและมองเห็นระบบนี้ได้ แอพจะสามารถตรวจสอบว่าโหมดความปลอดภัยพื้นฐานทำงานอยู่หรือไม่ และมีการให้สิทธิ์พิเศษใดๆ หรือไม่ ผู้ผลิตซอฟต์แวร์สามารถปรับผลิตภัณฑ์ของตนได้ แทนที่จะมองข้ามข้อจำกัดใหม่ๆ

หาก Microsoft ได้รับสิทธิ์นี้ ผู้ใช้ส่วนใหญ่จะไม่มีวันสังเกตเห็น ในขณะที่ซอฟต์แวร์ที่เป็นอันตรายก็จะล่มสลายอย่างเงียบ ๆ

เป็นที่น่าสังเกตว่า Microsoft กำลังเปลี่ยนแปลงวิธีที่ Windows สื่อสารการตัดสินใจด้านความปลอดภัยเหล่านี้กับคุณแบบเรียลไทม์

Windows ขออนุญาตเหมือนกับที่โทรศัพท์ของคุณทำ

นอกเหนือจากกฎที่เข้มงวดมากขึ้นสำหรับการทำงานของแอปและไดรเวอร์แล้ว Microsoft กำลังยกเครื่องวิธีที่ Windows จัดการสิทธิ์ บริษัทเรียกสิ่งนี้ว่าความโปร่งใสและความยินยอมของผู้ใช้ และได้รับแรงบันดาลใจอย่างชัดเจนจากวิธีที่ระบบปฏิบัติการของสมาร์ทโฟนทำ

นับเป็นครั้งแรกที่ Windows กำลังก้าวไปสู่รูปแบบการอนุญาตที่สอดคล้องกันทั่วทั้งระบบ โดยที่แอพจะทริกเกอร์ข้อความเตือน “ชัดเจนและดำเนินการได้” เมื่อพยายามเข้าถึงทรัพยากรที่ละเอียดอ่อน รวมถึงไฟล์ กล้อง ไมโครโฟนของคุณ หรือหากพวกเขาติดตั้งซอฟต์แวร์ที่ไม่ได้ตั้งใจ

หากฟังดูคุ้นเคย อาจเป็นเพราะ iOS และ Android ทำงานในลักษณะนี้มานานหลายปี

/th/images/Android-phone-asking-to-allow-media-access.jpg

บนโทรศัพท์ของคุณ แอปไม่สามารถเข้าถึงกล้อง อ่านพื้นที่เก็บข้อมูลของคุณ หรือติดตั้งซอฟต์แวร์อื่นๆ โดยไม่ถาม หรืออย่างน้อยก็แสดงข้อบ่งชี้ ในที่สุด Windows ก็นำปรัชญาเดียวกันนี้ไปใช้

โปรดทราบว่า Microsoft กล่าวว่าข้อความแจ้งเหล่านี้ได้รับการออกแบบให้สามารถย้อนกลับได้ คุณจะสามารถตรวจสอบ แก้ไข หรือเพิกถอนสิทธิ์ได้ในภายหลังจากการตั้งค่าแบบรวมศูนย์

นี่เป็นสิ่งสำคัญเนื่องจากระบบสิทธิ์ของ Windows กระจัดกระจายไปตามส่วนที่เหลือของแผงควบคุม การตั้งค่า Windows ค่าสถานะรีจิสทรี และตัวเลือกเฉพาะบางแอป ผู้ใช้ส่วนใหญ่ไม่เคยเข้าใจสิ่งที่พวกเขาอนุญาตอย่างถ่องแท้ โมเดลใหม่ช่วยให้คุณเห็นว่าแอปใดมีสิทธิ์เข้าถึงทรัพยากรที่ละเอียดอ่อน และลบสิทธิ์การเข้าถึงนั้นออกหากจำเป็น

โหมดความปลอดภัยพื้นฐานของ Windows จะใช้สำหรับเอเจนต์ AI ด้วย

แม้ว่า Microsoft จะบอกว่าพวกเขากำลังปรับขนาด Copilot กลับใน Windows แต่ก็ไม่ได้หมายความว่าพวกเขาจะหยุดการพัฒนาฟีเจอร์ AI สำหรับระบบปฏิบัติการ เนื่องจากบริษัทให้สิทธิ์เข้าถึงแอปพลิเคชัน AI ได้มากขึ้น แม้แต่บุคคลที่สาม พวกเขาจึงต้องแน่ใจว่าเครื่องมือเหล่านั้นไม่สามารถขูดไฟล์ของคุณ ตรวจสอบกิจกรรมของคุณ หรือติดตั้งส่วนประกอบโดยไม่ได้รับการอนุมัติจากคุณ เราเชื่อว่าโหมดความปลอดภัยพื้นฐานของ Windows และความโปร่งใสและความยินยอมของผู้ใช้มีจุดมุ่งหมายเพื่อ “ยกระดับ” สำหรับยุค Agentic AI ที่กำลังจะมาถึง

/th/images/44ef250d-5079-4e9e-9e44-2619da448670.png

หากนักพัฒนาหันมาออกแบบแอปโดยคำนึงถึงความโปร่งใสในที่สุด ความกดดันต่อ Microsoft ก็จะน้อยลง และแน่นอน ความไว้วางใจใน Windows มากขึ้น ซึ่งอาจดึงดูดผู้ใช้มากกว่าหนึ่งพันล้านคนให้ใช้ AI ในกระบวนการทำงานและชีวิตประจำวันของพวกเขา

ทั้งสองระบบนี้รวมกัน โหมดความปลอดภัยพื้นฐาน และความโปร่งใสและความยินยอมของผู้ใช้ แสดงถึงการเปลี่ยนแปลงทางโครงสร้างที่ใหญ่ที่สุดในการรักษาความปลอดภัย Windows ในรอบหลายปี

แต่จะไม่ปรากฏให้เห็นในชั่วข้ามคืน Microsoft กำลังเปิดตัวเป็นขั้นตอน โดยทดสอบกับพันธมิตรและนักพัฒนาก่อนที่จะทำให้เป็นสากล

สิ่งนี้มีความหมายต่อนักพัฒนา องค์กร และผู้ใช้ทั่วไป

แม้ว่าโหมดความปลอดภัยพื้นฐานของ Windows และความโปร่งใสและความยินยอมของผู้ใช้ดูเหมือนการเปลี่ยนแปลงทางเทคนิคที่สำคัญ แต่ Microsoft ก็ระมัดระวังเกี่ยวกับวิธีการเปิดตัวสิ่งเหล่านี้ บริษัทไม่ได้พลิกสวิตช์ข้ามคืนและบังคับให้พีซีทุกเครื่องเข้าสู่สภาพแวดล้อมที่ถูกล็อค

บริษัทยืนยันว่าการเปลี่ยนแปลงนี้จะเกิดขึ้นผ่านการเปิดตัวแบบเป็นระยะ โดยขั้นตอนแรกคือการมองเห็นสำหรับผู้ใช้และผู้ดูแลระบบไอทีว่าแอปและเอเจนต์ AI ทำงานอย่างไรในระบบของพวกเขา สิ่งที่พวกเขาเข้าถึง และสิทธิ์ที่พวกเขาใช้

สำหรับนักพัฒนา Microsoft กล่าวว่าแอพที่ “ประพฤติตัวดี” ที่มีอยู่จะยังคงทำงานต่อไป และผู้ผลิตซอฟต์แวร์จะได้รับแนวทางที่เหมาะสมในการปรับตัว บริษัทยังกำลังเตรียมเครื่องมือ API และเอกสารประกอบใหม่เพื่อช่วยให้นักพัฒนาเข้าใจว่าแอพของพวกเขาโต้ตอบกับรูปแบบการรักษาความปลอดภัยใหม่อย่างไร และจะปฏิบัติตามอย่างไร

ระบบนิเวศของ Windows ยังคงอาศัยซอฟต์แวร์รุ่นเก่าและเครื่องมือทางธุรกิจภายในอย่างมากซึ่งไม่สามารถเขียนใหม่ได้ตามต้องการและเมื่อจำเป็น ดังนั้นการค่อยๆ ย้ายจะดีกว่าสำหรับฟีเจอร์ความปลอดภัยใหม่ที่จะมาใน Windows

ดังที่กล่าวไปแล้ว องค์กรต่างๆ สามารถประหยัดทรัพยากรได้มากมายจากโหมดความปลอดภัยพื้นฐานและระบบการยินยอมใหม่ เนื่องจากผู้ดูแลระบบไอทีจะมองเห็นได้ดีขึ้นว่ามีอะไรทำงานบนอุปกรณ์ของพนักงาน สิทธิ์ใดบ้างที่ใช้ และจุดที่อาจมีความเสี่ยง

ผู้จำหน่ายระบบรักษาความปลอดภัยและบริษัทซอฟต์แวร์รายใหญ่ก็สนับสนุนโครงการนี้เช่นกัน บล็อกของ Microsoft มีการสนับสนุนจากพันธมิตรเช่น 1Password, Adobe, CrowdStrike, OpenAI และ Raycast ซึ่งทุกคนเห็นคุณค่าใน Windows ที่พัฒนาให้มีความปลอดภัยตามค่าเริ่มต้น พร้อมด้วยรูปแบบการยินยอมที่ชัดเจนยิ่งขึ้น

เพื่อความชัดเจน Windows จะไม่สูญเสียเอกลักษณ์ของตนในฐานะแพลตฟอร์มแบบเปิด คุณจะยังคงสามารถติดตั้งแอปได้เกือบทุกแอป นักพัฒนายังคงสามารถเผยแพร่ซอฟต์แวร์นอก Microsoft Store ได้ ผู้ใช้ระดับสูงยังสามารถแทนที่การป้องกันได้เมื่อจำเป็น ความแตกต่างก็คือ การกระทำเหล่านี้จะมองเห็นได้ชัดเจนและมีเจตนามากขึ้น

“อิสระในการติดตั้งแอพใดๆ และเปิดกว้างให้กับนักพัฒนาทุกคน”

โดยพื้นฐานแล้ว Microsoft พยายามย้าย Windows ให้เข้าใกล้รูปแบบความปลอดภัยของแพลตฟอร์มมือถือสมัยใหม่มากขึ้น โดยไม่สูญเสียความยืดหยุ่นที่ทำให้ประสบความสำเร็จตั้งแต่แรก

หากบริษัทดำเนินการได้ดี อาจถือเป็นการสิ้นสุดยุคของมัลแวร์แบบเดิมๆ

บ้าน

แบ่งปัน

จดหมายข่าว

จดหมายข่าว WL

/th/images/WL-logo-new.svg

จดหมายข่าว WL!

ก้าวล้ำหน้าด้วยการอัปเดต Windows, IT และ AI ล่าสุด ได้รับความไว้วางใจจากสมาชิกมากกว่า 50,000 ราย

ชื่อ

อีเมล

เข้าร่วมฟรี

*️⃣ ลิงค์ที่มา:

บล็อกประสบการณ์ Windows ตัวแทน AI มักจะเห็นภาพหลอนและเป็นเหยื่อของการโจมตีของมัลแวร์ บ้าน ,

จดหมายข่าว

,