微软正致力于在 Windows 11 中实现一项重要的隐私改进。尽管公司并未在官方更新日志中提及,但在实验版 Build 26340.9212 中,已经出现了单独管理传统 Win32 应用程序权限的功能。目前,系统将所有此类程序归为同一组进行统一管理。
该版本属于 Windows 11 26H2,通过 Experimental(实验)渠道以 KB5124038 更新的形式发布。
X 平台用户 Jakub 发现了这一新功能。他注意到,在最新测试版中,用户可以单独关闭特定程序对摄像头和麦克风的访问。类似的设置也适用于其他权限,包括位置定位和语音激活。
在“设置”>“隐私和安全性”>“麦克风”页面中,“允许应用访问麦克风”选项现在可以展开为一个列表,传统桌面程序(如 Steam、《GTA V 增强版》、Riot Client、Brave、Signal、Discord、VirtualBox、Google Chrome、Vivaldi 等)也被包含在内。每个条目都有独立的开关,并标有最后一次访问该设备的时间。
列表下方保留了“允许未签名的应用访问麦克风”开关。没有数字签名的程序依然被归集在此开关下,并显示完整的可执行文件路径(例如:C:\Program Files (x86)\Steam\steamapps\common\Deep Rock Galactic RogueCore\...\RogueCore-Win64-Shipping.exe)。
“相机”页面的设置逻辑与此相同。该页面保留了显示过去七天访问历史的“最近活动”模块,且列表上方依然有警告提示,说明这些设置不会影响 Windows Hello 的人脸识别登录,且部分传统程序可能不会显示在列表中。
目前,Windows 11 允许单独管理 Microsoft Store 应用的权限,但对于传统桌面程序,仅提供一个总开关。例如,如果要允许 Discord 访问麦克风,用户必须同时允许 Chrome 和所有其他 Win32 应用访问麦克风。
现有模式:列表中只有 Microsoft Store 应用,传统程序被归集在“允许未签名的应用访问麦克风”这一个开关下。
Windows 已经在追踪哪些程序最近访问了敏感设备和数据。虽然可以在注册表中找到详细信息,但这主要仅作为参考。在“设置”应用中引入独立开关后,用户将能够自主选择允许哪些程序访问相机、麦克风、位置和其他敏感功能。
Build 26340.9212 属于 Windows Insider 计划的实验频道,微软尚未正式宣布该功能。从 Jakub 发帖的评论来看,并非所有使用该版本的测试人员都能体验到该功能 —— 微软采用了受控功能推送技术。因此,目前的实现方式并不保证会以完全相同的形式出现在 Windows 11 的稳定版中。
Neowin 编辑在一台安装了最新实验版的笔记本上测试了该功能,发现独立权限默认处于开启状态,无需通过 ViVeTool 激活隐藏设置。但在 Comss.ru 的测试电脑上,该新功能尚未出现,“相机”和“麦克风”页面看起来与之前一样。
用户可以通过相关教程安装 Windows 11 26H2 版本,以加入 Experimental 渠道并安装所需的测试版。如果“设置”中仍显示旧的渠道结构,可以参考专门的指南切换到 Experimental 或 Beta 渠道。
在传统程序和 Microsoft Store 应用的权限管理存在多年差异之后,微软似乎终于准备好为用户提供更精确的控制,以管理各个 Win32 应用对计算机功能和数据的访问。
权限的拆分弥补了这两种应用类型之间长期存在的鸿沟。Microsoft Store 应用在沙盒中运行,并逐一请求权限;而传统 Win32 应用在历史上直接访问硬件,系统只能针对整个类别完全开放或完全关闭权限。
这并不是微软首次尝试将 Win32 应用向移动系统的权限模型靠拢。公司此前已经推出过 Win32 应用隔离功能,程序在没有明确批准的情况下无法访问个人数据;展望未来,Windows 应该还会过渡到“先征求同意”的模式,在执行敏感操作前请求授权。
“隐私和安全性”板块正在逐步重构:在早期的 26H2 版本中,新增了一个快速跳转到“Windows 安全中心”的模块,并简要汇总了位置、相机和麦克风的状态。同一分支的其他新变化还包括重新设计的文件资源管理器右键菜单及独立的设置页面。