Microsoft heeft een hardnekkig probleem opgelost rondom een beveiligingsfunctie in Windows 11. Het gaat om Smart App Control (SAC), een relatief nieuwe beveiligingslaag die bedoeld is om gebruikers te beschermen tegen kwaadaardige of verdachte applicaties. Ironisch genoeg bleek juist deze beveiligingsfunctie zelf onpraktisch en te rigide in gebruik. Microsoft heeft dit nu ingezien en voert een belangrijke wijziging door: gebruikers krijgen eindelijk de mogelijkheid om Smart App Control naar wens in en uit te schakelen.
Wat is Smart App Control?
Smart App Control is een beveiligingsfunctie in Windows 11 die elke applicatie controleert voordat deze wordt uitgevoerd of geïnstalleerd. Hierbij maakt Windows gebruik van cloudgebaseerde informatie van Microsoft om te bepalen of een app betrouwbaar is. Wanneer SAC twijfelt aan de veiligheid van een programma, wordt de installatie of uitvoering direct geblokkeerd om schade aan het systeem te voorkomen.
In theorie is dit een nuttige en krachtige beveiligingsmaatregel, vooral voor minder ervaren gebruikers. In de praktijk bleek SAC echter vaak te streng. Ook volledig legitieme en veilige programma’s werden regelmatig geblokkeerd, simpelweg omdat ze niet voldoende bekend waren binnen Microsofts database.
Het grote probleem: uitschakelen was permanent
Tot voor kort had Smart App Control een opvallend nadeel: zodra je de functie uitschakelde, kon deze nooit meer opnieuw worden ingeschakeld — tenzij je Windows 11 volledig opnieuw installeerde. Microsoft stond alleen toe dat SAC actief werd bij een schone installatie van Windows 11. De reden hiervoor was volgens Microsoft dat men zeker wilde weten dat er geen onbetrouwbare software op het systeem aanwezig was voordat SAC werd ingeschakeld.
In de praktijk betekende dit dat gebruikers die tijdelijk problemen ondervonden met legitieme software voor een onmogelijke keuze stonden. Ofwel SAC aan laten staan en geen toegang hebben tot bepaalde programma’s, ofwel SAC uitschakelen en die beveiligingslaag definitief verliezen. Het idee om een beveiligingsfunctie permanent uit te schakelen vanwege een tijdelijk probleem was voor veel gebruikers ronduit onlogisch.
Microsoft draait bij
In recente previewversies van Windows 11 (beschikbaar via de Dev- en Beta-kanalen) heeft Microsoft deze beperking eindelijk aangepakt. Gebruikers kunnen Smart App Control nu op elk gewenst moment in- of uitschakelen, zonder dat hiervoor een herinstallatie van Windows nodig is.
De instelling is te vinden via: Windows Beveiliging > App- en browserbeheer > Smart App Control-instellingen
Deze wijziging maakt Smart App Control een stuk flexibeler en praktischer in dagelijks gebruik. Gebruikers kunnen de functie tijdelijk uitschakelen wanneer een vertrouwde applicatie onterecht wordt geblokkeerd, en deze daarna weer inschakelen voor extra beveiliging.
Nog niet perfect
Hoewel deze aanpassing een grote verbetering is, blijft er ruimte voor verdere optimalisatie. Een veelgenoemde wens is de mogelijkheid om een whitelist (lijst met toegestane programma’s) aan te maken. Daarmee zouden gebruikers specifieke, vertrouwde applicaties kunnen toestaan zonder de volledige beveiligingsfunctie uit te schakelen. Dit zou Smart App Control zowel veiliger als gebruiksvriendelijker maken.
Huidige situatie en toekomstverwachting
Op dit moment is Smart App Control standaard uitgeschakeld wanneer je een upgrade uitvoert van Windows 10 naar Windows 11, omdat dit niet wordt gezien als een schone installatie. Bij een schone installatie van Windows 11 draait SAC eerst in een soort evaluatiemodus. In die fase analyseert Windows welk type software je normaal gesproken gebruikt om te bepalen of SAC geschikt is voor jouw systeem.
Met de nieuwe mogelijkheid om SAC handmatig te beheren, is de hoop dat deze evaluatiefase in de toekomst minder strikt of zelfs overbodig wordt. Aangezien de oude werking duidelijk onhandig was, is de kans groot dat Microsoft deze wijziging definitief zal doorvoeren in de stabiele versies van Windows 11.
Al met al is dit een welkome en broodnodige verbetering die Smart App Control eindelijk laat doen waarvoor het bedoeld is: bescherming bieden, zonder de gebruiker onnodig te beperken.
Door: Drifter
Aanbevolen Reacties
Er zijn geen reacties om weer te geven.
Log in om te reageren
Je kunt een reactie achterlaten na het inloggen
Login met de gegevens die u gebruikt bij softtrack