“今年你们将看到我们专注于解决用户一致反映的痛点:提升系统性能、可靠性和Windows的整体体验”,微软方面在今年春季的这番豪言壮语居然不是空头支票。如今,8GB内存的设备运行Windows 11不卡了、Copilot也不再无孔不入,甚至就连修复BUG的速度也更快了。

在隔壁苹果macOS的虎视眈眈之下,微软终于意识到Windows如今不再稳坐钓鱼台。日前,微软为Windows 11带来了新东西,在最新的Experimental Insider预览版(版本号26340.9212)中,用户已经可以在Windows的隐私设置中单独调整应用程序的权限。
以往,Windows 11只允许用户对官方应用进行单独的权限控制,其他程序则被视为一个整体。比如在Windows 11的隐私和安全性界面中的“位置”选项,就只有天气、相机、资讯等微软官方程序才有单独选项,抖音、微信、飞书等第三方应用则共享同一个开关,不能单独禁止飞书使用位置数据。
作为对比,Android和iOS的权限控制体系早已是面面俱到,用户不仅可以禁止或允许特定App访问联系人、照片、相机等功能的权限,甚至可以在每一次使用时按需授权。所以习惯了Android、iOS的用户,自然就会认为Windows 11的权限管理粗糙,隐私保护不到位。

事实上,Windows的权限管理并不粗糙,它的设计反而是精细且完备。可奈何在用户的视角下,这是一套令人费解、学习成本非常高的体系。目前的Windows权限管理体系之所以呈现出既先进又原始的状态,其实是为了兼容性而进行的妥协,它的权限管理聚焦于用户账户,而不是瞄准应用程序。
作为一个在1985年诞生的操作系统,使用FAT32文件系统的早期Windows压根就没有权限管理的概念,这也是此前在Windows 95、Windows 98时代,电脑病毒极其猖獗的原因。到了Windows XP,微软就意识到情况不对,推出了有文件权限的NTFS文件系统。
来到Windows Vista时代,微软继续尝试改变,引入了UAC(用户账户控制)机制,并设立TrustedInstaller用户组,以提升系统安全性。其实UAC的作用很简单,就是当你启动某个软件时,这个软件可能要修改系统的某个设置,此时它是没有权限的,需要手动给它管理员权限,因此就会有UAC弹窗出现。

虽然UAC是好东西,可问题在于Windows XP埋的锅贻害无穷。早前在Windows XP上,微软为了兼容老应用,并未直接放弃FAT32,当一个不存在权限概念、另一个却有的情况下,两套文件系统在漫长的Windows XP时代共存,开发者也就自然选择了偷懒,使得应用程序的一切操作都会提示用户 "需要管理员权限才能执行此操作"。而用户则常常面临要么给予管理员权限,要么就无法运行的两难选项。
当用户习惯了一切操作都要管理员权限,UAC反而就变成了一个麻烦。在普通用户的视角下,打开一个应用UAC就弹窗一次,简直不能更繁琐,以至于有相当多人干脆选择从不通知(禁用UAC)。
为了解决应用不给管理员权限不让用的问题,微软就推出了UWP。没错,UWP不仅承载了微软的跨平台之梦,也被视为解决Windows权限管控混乱的救星。然而为了跨平台而开发的UWP不需要背负Windows的历史包袱,既是好事也是坏事,“轻装上阵”是它的优势,兼容性不佳就是劣势了。

Windows系统的一大卖点就是兼容性出众,即便为此付出了系统冗余庞大的代价,但老程序依然能在最新的Windows 11上跑起来,就是它的优势所在。对于许多中小团队来说,需要为UWP应用针对不同的平台全部进行适配,就必然导致比针对不同平台分别推出对应的版本,要花费更多的成本。
随着微软移动操作系统的末代产品Windows 10 Mobile停更,原计划“两条腿走路”的UWP应用也就瘸了。被迫回归PC端的UWP应用面对群众基础更好、功能更丰富的Win32应用,几乎毫无竞争力可言。
归根结底,Windows系统的生产力属性更突出,它的核心用户从来是企业而非个人,因此也使得这个系统在设计层面为用户赋予了更强的自主性,需要使用者自己构建安全的环境。在二三十年前,Windows的这个设计思路毫无问题,毕竟彼时或主动或被动接触PC的人,大多都有不错的主观能动性。

然而当互联网厂商的用户友好型思维惯坏了新一代用户,“傻瓜化”已经成为互联网产品的底层逻辑,催生出一批缺乏动手能力的“赛博文盲”。当这些新生代用户已经习惯了iOS、Android提供的完善权限管理后,Windows围绕账户设计的权限管理体系自然就会水土不服。
可是与教育用户相比,迁就用户的成本显然更低,为传统Win32应用加上独立权限管理并不是什么难事。当用户能够自主决定哪些应用可以使用摄像头、麦克风后,早年间扎克伯格给笔记本电脑摄像头贴胶带的行为艺术就成为了绝唱。
【本文图片来自网络】
