Microsoft офіційно підтвердила зміни в роботі функції безпеки Smart App Control у попередніх збірках Windows 11. Тепер цей захисний механізм можна вмикати та вимикати за потреби, тоді як раніше його вимкнення означало неможливість повторної активації без повного перевстановлення системи. Оновлення з’явиться у стабільній версії протягом 2026 року.
Що таке Smart App Control і в чому була проблема
Smart App Control (SAC) — це механізм безпеки в Windows 11, який працює як інтелектуальний фільтр для додатків. Перш ніж дозволити програмі запуститися на вашому комп’ютері, система перевіряє її репутацію, цифровий підпис та інші індикатори безпеки. Якщо додаток здається підозрілим або потенційно шкідливим, Smart App Control блокує його встановлення.
Ця функція працює на рівні операційної системи і використовує хмарні технології Microsoft для аналізу загроз у реальному часі. На відміну від традиційних антивірусів, Smart App Control не просто сканує файли на наявність відомих вірусів — він оцінює загальну безпечність програми на основі багатьох факторів.
На відміну від традиційного антивірусу або SmartScreen, який попереджає про ризики, Smart App Control повністю блокує запуск підозрілих додатків без можливості обходу.
Попри корисність, функція іноді надмірно обережна й блокує легітимне програмне забезпечення. До цього часу вимкнення SAC для встановлення безпечної програми означало неможливість повторного увімкнення функції.
Microsoft пояснювала цю логіку так: “Щоб забезпечити безпечніший досвід, ми вмикаємо Smart App Control лише на чистих установках Windows 11. Ми хочемо переконатися, що на пристрої немає ненадійних програм, коли вмикаємо Smart App Control”.
Це означало, що SAC можна було активувати тільки під час чистої установки Windows 11, а після вимкнення повернути функцію можна було лише через повне перевстановлення або скидання системи — жодне звичайне перезавантаження не допомагало.
Як працювали режими Smart App Control
Функція використовувала три режими роботи, які значно обмежували гнучкість:
Evaluation mode (режим оцінювання) — близько тижня після встановлення система спостерігала за поведінкою користувача. Windows аналізувала, які програми запускаються, які бінарні файли виконуються, і чи відповідають звички користувача критеріям для строгого контролю. На цьому етапі нічого не блокувалося.
On/Enforcement mode (режим примусового виконання) — якщо Windows вирішувала, що користувач підходить для SAC, функція автоматично активувалася і починала блокувати невідомі та непідписані програми. Не було ані кнопки “Запустити все одно”, ані списку винятків, ані білого списку довірених програм.
Off (вимкнений режим) — якщо користувач хоча б раз вимикав функцію, система назавжди її деактивувала для поточної установки Windows без попередження про незворотність рішення.
Реальні проблеми користувачів
Найбільше від обмежень SAC страждали розробники, геймери, стрімери та досвідчені користувачі, оскільки їхні інструменти часто бувають непідписаними або отримують часті оновлення.
В одному з нещодавніх випадків користувач на Reddit повідомив, що Smart App Control раптово заблокував Streamer.bot — популярний інструмент автоматизації для стрімерів, яким користуються десятки тисяч контент-мейкерів. Програма мала цифровий підпис і раніше працювала без проблем, але SAC все одно заблокував її запуск.
Характерно, що служба підтримки Microsoft порадила користувачу просто вимкнути Smart App Control. Користувач висловив розчарування тим, що повне відключення функції виявилося єдиним рішенням проблеми.
Різниця між функціями безпеки Windows
Важливо розуміти відмінності між трьома рівнями захисту в Windows 11:
Microsoft Defender Antivirus — традиційний антивірусний движок, який сканує файли на наявність відомих загроз.
Microsoft Defender SmartScreen — зосереджується на загрозах з інтернету, попереджаючи про ризиковані сайти, завантаження та файли на основі перевірки репутації та баз даних фішингових ресурсів. Користувач може проігнорувати попередження і продовжити роботу.
Smart App Control — новіший, більш проактивний рівень захисту, представлений у Windows 11 22H2. Використовує систему аналізу додатків Microsoft разом із механізмом перевірки цілісності коду Windows для повного блокування програм ще до їх запуску, якщо вони невідомі, непідписані або прогнозуються як небезпечні. Обхід блокування неможливий.
Нове рішення у тестових збірках
Microsoft для Windows Latest підтвердила, що внесла зміни до Smart App Control “щоб користувачі могли вмикати та вимикати SAC без чистої установки на основі зворотного зв’язку”. Зміни доступні у Windows 11 Build 26220.7070 для учасників Windows Insider Program у каналах Dev і Beta.
Тепер у тестових версіях з’явилася можливість вмикати та вимикати SAC за потреби. Опція доступна в розділі “Безпека Windows” > “Контроль програм і браузера” > налаштування Smart App Control.
Це дозволяє тимчасово вимкнути функцію для встановлення довіреного програмного забезпечення, а потім знову її активувати без складних маніпуляцій із системою. Наприклад, якщо сценарій встановлення або інсталятор позначено як ненадійний, можна вимкнути SAC, завершити встановлення і негайно увімкнути функцію знову. Microsoft Defender, SmartScreen та інші механізми захисту продовжують працювати увесь цей час.
Чому зміна була необхідною
Попередня реалізація SAC створювала серйозні незручності. Користувачі, які стикалися з блокуванням легітимного ПЗ, мусили або повністю відмовитися від функції, або проходити процедуру повного скидання системи для її повторної активації.
SAC є корисним додатковим рівнем захисту від шкідливого програмного забезпечення та рекламного ПЗ, особливо для менш технічно підкованих користувачів. Проте саме ця аудиторія найменше готова до повного перевстановлення системи або може навіть не усвідомлювати, що функція назавжди вимкнена.
Microsoft досі не додала білий список або можливість створення винятків для окремих програм, але нове оновлення усуває страх експериментування з функцією. Для користувачів, які раніше вимикали SAC через розчарування, це нарешті робить функцію придатною для використання.
Варто зазначити, що за поточної реалізації SAC завжди вимкнений при оновленні з Windows 10 до Windows 11, оскільки це не вважається чистою установкою. При чистій установці Windows 11 функція працює в режимі оцінювання, визначаючи, чи підходить вона для конкретного комп’ютера залежно від типу програм, які зазвичай встановлює користувач.
Зміни наразі доступні в тестових збірках і, за офіційною інформацією Microsoft, з’являться в стабільній версії Windows 11 протягом 2026 року.
Практичне значення для користувачів
Для тих, хто цінує безпеку, але потребує гнучкості у роботі з різним програмним забезпеченням, це оновлення стане значним покращенням. Smart App Control залишається потужним захисним механізмом, але тепер не вимагатиме від користувачів незворотних рішень.
Варто зазначити, що Smart App Control найефективніший на нових інсталяціях Windows 11, де він може навчатися на чистій системі. Але навіть на вже налаштованих комп’ютерах він додає додатковий рівень захисту від потенційно небезпечних додатків.



