Beveiliging is het belangrijkste aspect van elk besturingssysteem. Het maakt het verschil tussen privacy en datalekken. Daarom gebruiken veel mensen antivirus- of Ze werken een aantal ingebouwde beveiligingsinstellingen bij. Om de beveiliging te verbeteren, wordt Windows 11 geleverd met een reeks ingebouwde beveiligingsfuncties die ervoor zorgen dat uw computer minder kwetsbaar is voor inbreuken of misbruik.

Er zijn echter enkele beveiligingsfuncties die, hoewel ze bepaalde tekortkomingen verhelpen, zelf beveiligingsrisico's kunnen vormen. Dit kan te wijten zijn aan de manier waarop ze zijn geïmplementeerd of hoe u ermee omgaat. Het kan verstandig zijn om sommige van deze functies uit te schakelen.
Snelle links
Gebruikersaccountbeheer (UAC)-prompts
Blijvende pop-ups die gebruikers trainen om echte risico's te negeren.

Gebruikersaccountbeheer (UAC)-prompts zijn typisch voor Windows. Deze basisbeveiligingsfunctie voorkomt ongeautoriseerde wijzigingen aan uw computer. Het idee achter deze functie is dat elke applicatie die op uw computer draait, zo min mogelijk rechten moet hebben om zijn functie uit te voeren.
Maar hier is het punt. Je krijgt UAC-prompts voor bijna alles. Zelfs officieel ondertekende Microsoft-programma's, zoals het Visual Studio-installatieprogramma, activeren ze. Na verloop van tijd zorgen deze voorwaarden ervoor dat de verzoeken automatisch worden goedgekeurd. Met deze conditionering wordt de kans groter dat iemand kwaadaardige verzoeken goedkeurt, omdat het proces routine is geworden.
Bovendien is de implementatie van UAC gebrekkig. De dialoogvensters leggen niet uit waarom de applicatie beheerdersrechten nodig heeft; ze stellen simpelweg dat dit het geval is. Dit is vaag, en vaagheid is iets waar kwaadaardige applicaties misbruik van kunnen maken. En alsof dat nog niet erg genoeg is, is het een beveiligingsfunctie die veel moderne applicaties kunnen omzeilen met installaties per gebruiker (in AppData). Dit kan UAC voor veel applicaties overbodig en onnodig maken.
Slimme applicatiecontrole
Te veel foutpositieve meldingen zorgen ervoor dat waarschuwingen achtergrondruis worden.

Windows SmartScreen was het vorige mechanisme; in Windows 11 is het vervangen door Smart App Control. Deze functie zorgt ervoor dat apps alleen worden uitgevoerd als ze als "waarschijnlijk veilig" worden beschouwd.
Zeer recent was ik bezig met het ontwikkelen van een Windows-debloaterprogramma. Toen ik het ongetekende Windows-debloaterprogramma uitvoerde, werd het gemarkeerd als onbekend, en de enige manier om het uit te voeren was door Intelligent App Control uit te schakelen. Toen ontdekte ik een inherente fout.
In tegenstelling tot Gatekeeper in macOS, dat een overschrijvingsoptie biedt, kunt u een onbekende app op Windows alleen uitvoeren door Smart App Control uit te schakelen.
En het wordt nog ingewikkelder. Het opnieuw inschakelen van Smart App Control vereist in sommige gevallen mogelijk een reset of herinstallatie van Windows. Dat is vreemd, want voorheen was het makkelijker. Het oudere SmartScreen-filter uitschakelen en inschakelenDeze complexiteit bij het opnieuw inschakelen van een functie zorgt ervoor dat u deze functie vaak uitgeschakeld laat. Daarmee wordt het een overbodige beveiligingsfunctie.
Virtualisatiegebaseerde beveiliging
Bedrijfsbeveiligingen die uw dagelijkse Windows-gebruik vertragen

Credential Guard en Virtualization-Based Security (VBS) zijn twee afzonderlijke beveiligingsfuncties, maar ze werken wel met elkaar samen. Ze zijn ideaal voor zakelijke Active Directory-configuraties en beschermen beide gevoelige informatie, zelfs als uw computer wordt gehackt. Hoewel ze effectief zijn, zijn ze resource-intensief en kunnen ze een aanzienlijke toename van CPU- en geheugengebruik veroorzaken.
In nieuwere versies van Windows 11 zijn ze standaard ingeschakeld. Hoewel ze effectief zijn in het beveiligen van uw computer, is er een reden om deze functies uit te schakelen. PC Gamer-website vermeld Bij veel games daalde de framesnelheid aanzienlijk als VBS was ingeschakeld.
Een mogelijke reactie is dat veel Windows 11-gamers de beveiligingsfunctie uitschakelen om een betere game-ervaring te krijgen. Hierdoor worden hun computers mogelijk minder veilig.
Windows-beveiligingsmeldingen
Vage grenzen tussen waarschuwingen en upsells van Microsoft
Meldingen zijn essentieel op elk apparaat. Ze bevatten vaak belangrijke informatie die je helpt alert te blijven en, in sommige gevallen, je bewust te maken van bedreigingen. Microsoft Defender Antivirus geeft, zoals verwacht, een klein aantal meldingen. Wat echter onverwacht is, is dat niet alle meldingen beveiligingswaarschuwingen zijn.
Sommige meldingen zijn simpelweg een upsell voor producten. Zo wordt in hetzelfde meldingsgebied waar geblokkeerde malware wordt weergegeven, ook 'OneDrive-installatie' weergegeven. Deze upsell vermindert de urgentie. U kunt ook te maken krijgen met overlappende meldingen.
Daarom kunnen Defender-meldingen overlappen met meldingen voor systeemupdates. Dit verhoogt de belasting van het Berichtencentrum en kan ertoe leiden dat de gebruiker alle Defender-meldingen uitschakelt. Uiteindelijk zorgt dit implementatieprobleem ervoor dat de computer minder veilig is dan hij zou moeten zijn.
Veiligheidsmaatregelen mogen geen last zijn.
Beveiligingsfuncties in Windows maken uw computer doorgaans veiliger. Deze functies moeten echter lang genoeg ingeschakeld zijn om bedreigingen te blokkeren. Als de implementatie een beveiligingsfunctie omslachtig maakt, bestaat de kans dat mensen deze uitschakelen. Wanneer dit gebeurt, verzwakken de functies die de veiligheid van uw gegevens op uw computer moeten waarborgen uw verdediging en maken ze u kwetsbaarder voor malware.
Ik kan de beste aanbevelen Windows-bedreigingsbeveiligingstools, zoals Nord Antivirus, maar het is de verantwoordelijkheid van Microsoft om zijn steentje bij te dragen aan het verbeteren van de manier waarop ingebouwde functies worden geïmplementeerd. Veel van deze functies leiden tot wat bekend staat als "beveiligingsmoeheid". Dit is een echte psychologische aandoening waarbij iemand zo overweldigd kan raken door constante beveiligingswaarschuwingen en -beslissingen dat hij of zij verkeerde keuzes gaat maken of de waarschuwingen gewoonweg negeert.










