A pesar de todos sus defectos, la seguridad de Windows es sorprendentemente sólida y, en la mayoría de los casos, es la última estría de defensa que la mayoría de los usuarios necesitarán. Microsoft ha perfeccionado todos los aspectos menos uno de sus características de seguridad, y si alguna vez ha bloqueado una aplicación confiable de la falta, no necesitará ninguna presentación sobre el entusiasta bloqueador del sistema activo. Control inteligente de aplicaciones (SAC).
Microsoft parece acontecer finalmente aflojado su control sobre el ecosistema de aplicaciones y realizado algunas mejoras en la función SAC. Así es como Windows 11 está haciendo que su utensilio de seguridad sea más transparente y menos parecida a una caja negra a la que los usuarios deben acostumbrarse mientras están en la plataforma.
Smart App Control funcionó como el Gatekeeper de Apple
Con algunas distinciones importantes
Smart App Control se introdujo con Windows 11 interpretación 22H2 a finales de 2022. Su funcionalidad principal es funcionar como una función proactiva de control de aplicaciones respaldada por la aglomeración, aprovechando la integridad del código de Windows y los servicios centrales de inteligencia de aplicaciones de Microsoft para evitar que los usuarios ejecuten sin saberlo código desconfiado o potencialmente peligroso. Establece algunos paralelismos claros con el Gatekeeper de macOS, que ha desempeñado un papel similar en el ecosistema de Apple durante primaveras. Entreambos actúan como guardianes que verifican la firma digital de una aplicación, las credenciales del desarrollador y las comprobaciones de reputación basadas en la aglomeración ayer de permitir su ejecución, y uno y otro crean una capa de fondo silenciosa para examinar los archivos binarios ayer de que se lancen por completo.
Si el servicio en la aglomeración de SAC no puede predecir con confianza la seguridad, SAC recurre a comprobar si hay una firma digital existente desde un autoridad de certificación confiabley si se descubre que la firma no es confiable o no existe, el código se bloquea por completo. Si correctamente es posible anular manualmente tanto SAC como Gatekeeper, la distinción trascendente es que SAC no se puede retornar a habilitar tan fácilmente.
Soy un adjudicatario innovador y estoy deshabilitando estas funciones de Windows premeditadamente
Si ha usado Windows 11 durante algún tiempo, lo comprenderá.
Smart App Control tenía un defecto importante
Tú podría deshabilítelo, pero habilitarlo nuevamente significaba reiniciar su PC
Donde se separaron Windows SAC y Gatekeeper es exactamente donde las cosas se volvieron frustrantes. Si correctamente Gatekeeper le dio al adjudicatario la opción de permitir manualmente que una aplicación se ejecutara a través de la configuración del sistema según su criterio, SAC no ofrecía tal flexibilidad. No hubo anulaciones por aplicación, ni opción para “permitir una vez” ni ninguna otra excepción al proceso. Encima, SAC nunca proporcionó muchas explicaciones de por qué estaba bloqueando una aplicación o un proceso. Esto dejó a los usuarios sin otra opción que desactivar la función por completo, e incluso entonces, sería sólo el manifestación del problema.
El problema es que desactivar SAC no fue una valor reversible. Una vez que se apagó, no había ninguna opción para retornar a activarlo. Microsoft asimismo fue visible al respectoindicando que la función solo estaba apto en instalaciones limpias del sistema activo y retornar a habilitarla en una instalación existente simplemente no es una opción. Recuperarlo significaba que uno tendría que restablecer su PC a través de Configuración o realizar una instalación limpia desde cero. Para empeorar las cosas, se deben habilitar datos de diagnosis opcionales durante la configuración para que se active el ‘modo de evaluación’ de SAC, lo que agrega otra condición más a un proceso hostil al adjudicatario. Smart App Control tenía problemas de usabilidad y transparencia.
Microsoft logró solucionar este problema, hasta cierto punto.
Así resolvieron el problema
Microsoft finalmente tuvo que acometer los comentarios de los usuarios sobre el tema, y en diciembre de 2025, decidieron finalmente solucionar este problema a partir de 2022. A partir de su Insider Preview Build 26220.7070, Windows 11 ahora permite un interruptor que se puede usar para activar o desactivar SAC sin la menester de restablecer los títulos de taller de sus sistemas o tener lugar por el arduo proceso de reinstalar el sistema activo. Con las versiones de Windows 11 24H2 y 25H2, los usuarios pueden desactivar SAC temporalmente para ejecutar una aplicación y habilitarla nuevamente para restaurar la protección sin menester de borrar sus sistemas, tener lugar por los menús de recuperación o ser castigados por cambiar de opinión.
Para resolver el problema de la transparencia, Microsoft introdujo soporte de registro a través de los registros de eventos de integridad del código en el Visor de eventos de Windows. SAC ahora registra cada ejecutable que bloquea, o que bloquearía, bajo Registros de aplicaciones y servicios > Microsoft > Windows > CodeIntegrity > Operacional con el ID de evento 3076 que cubre el modo de evaluación y el 3077 que maneja bloques de aplicación activos, según el blog de mejora de aplicaciones de Windows.
Smart App Control tenía problemas de usabilidad y transparencia.
Aunque no es una opción completa
Según admite él mismo, Microsoft afirma que no es una opción completa. Escenarios como instalaciones fallidas aún requerirían una búsqueda manual de entradas de eventos individuales para identificar qué archivos específicos fueron bloqueados. Luego, por supuesto, está el problema estructural más profundo que rodea a las anulaciones. Incluso ahora, todavía no hay forma de evitar el control inteligente de aplicaciones para aplicaciones individuales. Siquiera existe un proceso definido para incluir una aplicación en la relación de permitidas, una excepción por aplicación y ninguna ruta de “permitir una vez” que ya existe en la mayoría de las funciones de seguridad de Microsoft. En muchos sentidos, la referéndum binaria que frustró a los usuarios desde el primer día todavía parece la única. Esto parece seguir molestando a los desarrolladores independientes y de código libre en foros de microsofty queda por ver cómo la empresa aborda el problema.






