" 今年你们将看到我们专注于解决用户一致反映的痛点:提升系统性能、可靠性和 Windows 的整体体验 ",微软方面在今年春季的这番豪言壮语居然不是空头支票。如今,8GB 内存的设备运行 Windows 11 不卡了、Copilot 也不再无孔不入,甚至就连修复 BUG 的速度也更快了。

在隔壁苹果 macOS 的虎视眈眈之下,微软终于意识到 Windows 如今不再稳坐钓鱼台。日前,微软为 Windows 11 带来了新东西,在最新的 Experimental Insider 预览版(版本号 26340.9212)中,用户已经可以在 Windows 的隐私设置中单独调整应用程序的权限。
以往,Windows 11 只允许用户对官方应用进行单独的权限控制,其他程序则被视为一个整体。比如在 Windows 11 的隐私和安全性界面中的 " 位置 " 选项,就只有天气、相机、资讯等微软官方程序才有单独选项,抖音、微信、飞书等第三方应用则共享同一个开关,不能单独禁止飞书使用位置数据。
作为对比,Android 和 iOS 的权限控制体系早已是面面俱到,用户不仅可以禁止或允许特定 App 访问联系人、照片、相机等功能的权限,甚至可以在每一次使用时按需授权。所以习惯了 Android、iOS 的用户,自然就会认为 Windows 11 的权限管理粗糙,隐私保护不到位。

事实上,Windows 的权限管理并不粗糙,它的设计反而是精细且完备。可奈何在用户的视角下,这是一套令人费解、学习成本非常高的体系。目前的 Windows 权限管理体系之所以呈现出既先进又原始的状态,其实是为了兼容性而进行的妥协,它的权限管理聚焦于用户账户,而不是瞄准应用程序。
作为一个在 1985 年诞生的操作系统,使用 FAT32 文件系统的早期 Windows 压根就没有权限管理的概念,这也是此前在 Windows 95、Windows 98 时代,电脑病毒极其猖獗的原因。到了 Windows XP,微软就意识到情况不对,推出了有文件权限的 NTFS 文件系统。
来到 Windows Vista 时代,微软继续尝试改变,引入了 UAC(用户账户控制)机制,并设立 TrustedInstaller 用户组,以提升系统安全性。其实 UAC 的作用很简单,就是当你启动某个软件时,这个软件可能要修改系统的某个设置,此时它是没有权限的,需要手动给它管理员权限,因此就会有 UAC 弹窗出现。

虽然 UAC 是好东西,可问题在于 Windows XP 埋的锅贻害无穷。早前在 Windows XP 上,微软为了兼容老应用,并未直接放弃 FAT32,当一个不存在权限概念、另一个却有的情况下,两套文件系统在漫长的 Windows XP 时代共存,开发者也就自然选择了偷懒,使得应用程序的一切操作都会提示用户 " 需要管理员权限才能执行此操作 "。而用户则常常面临要么给予管理员权限,要么就无法运行的两难选项。
当用户习惯了一切操作都要管理员权限,UAC 反而就变成了一个麻烦。在普通用户的视角下,打开一个应用 UAC 就弹窗一次,简直不能更繁琐,以至于有相当多人干脆选择从不通知(禁用 UAC)。
为了解决应用不给管理员权限不让用的问题,微软就推出了 UWP。没错,UWP 不仅承载了微软的跨平台之梦,也被视为解决 Windows 权限管控混乱的救星。然而为了跨平台而开发的 UWP 不需要背负 Windows 的历史包袱,既是好事也是坏事," 轻装上阵 " 是它的优势,兼容性不佳就是劣势了。

Windows 系统的一大卖点就是兼容性出众,即便为此付出了系统冗余庞大的代价,但老程序依然能在最新的 Windows 11 上跑起来,就是它的优势所在。对于许多中小团队来说,需要为 UWP 应用针对不同的平台全部进行适配,就必然导致比针对不同平台分别推出对应的版本,要花费更多的成本。
随着微软移动操作系统的末代产品 Windows 10 Mobile 停更,原计划 " 两条腿走路 " 的 UWP 应用也就瘸了。被迫回归 PC 端的 UWP 应用面对群众基础更好、功能更丰富的 Win32 应用,几乎毫无竞争力可言。
归根结底,Windows 系统的生产力属性更突出,它的核心用户从来是企业而非个人,因此也使得这个系统在设计层面为用户赋予了更强的自主性,需要使用者自己构建安全的环境。在二三十年前,Windows 的这个设计思路毫无问题,毕竟彼时或主动或被动接触 PC 的人,大多都有不错的主观能动性。

然而当互联网厂商的用户友好型思维惯坏了新一代用户," 傻瓜化 " 已经成为互联网产品的底层逻辑,催生出一批缺乏动手能力的 " 赛博文盲 "。当这些新生代用户已经习惯了 iOS、Android 提供的完善权限管理后,Windows 围绕账户设计的权限管理体系自然就会水土不服。
可是与教育用户相比,迁就用户的成本显然更低,为传统 Win32 应用加上独立权限管理并不是什么难事。当用户能够自主决定哪些应用可以使用摄像头、麦克风后,早年间扎克伯格给笔记本电脑摄像头贴胶带的行为艺术就成为了绝唱。
【本文图片来自网络】


登录后才可以发布评论哦
打开小程序可以发布评论哦