Управління конфіденційністю магазин windows і ініційований ним обмін даними через інтернет

Доступність додатків на глобальному ринку. Магазин Windows підтримує поширення платних і безкоштовних додатків на сотнях ринків по всьому світу, тому більшість клієнтів може знаходити і встановлювати потрібні програми на обраних мовах. Магазин Windows підтримує каталоги для територіальних ринків, адаптовані для клієнтів на цих територіях, а також підтримує місцеві компанії прийому платежів.

Підтримка управління підприємством. ІТ-адміністратори можуть керувати способом отримання додатків на комп'ютерах користувачів і доступом до Магазину Windows за допомогою групової політики і AppLocker. За допомогою AppLocker можна дозволяти або блокувати конкретні програми з Магазину Windows.

Видавці додатків Магазину Windows зобов'язані повідомляти, чи використовує додаток зазначені нижче конфіденційні відомості про користувача та чи отримуються до них доступ.

Підключення до Інтернету: дозволяє додатку підключатися до Інтернету.

Вхідні підключення через брандмауер: дозволяють додатком відправляти відомості з ПК і отримувати їх на ПК через брандмауер.

Використання домашньої або робочої мережі: дозволяє додатку обмінюватися відомостями між вашим ПК та іншими ПК в тій же мережі.

Знімні носії: дозволяють додатком витягувати, додавати, змінювати і видаляти файли на зовнішньому жорсткому диску, USB-флеш-пам'яті або переносному пристрої.

Використання облікових даних користувача Windows: дозволяє додатку за допомогою облікових даних користувача виконувати перевірку автентичності і надавати доступ до корпоративної інтрамережі.

Ваше розташування: дозволяє додатку визначати ваше приблизне місцезнаходження на основі відомостей датчика GPS або мережі.

Функція обміну текстовими повідомленнями на вашому ПК: дозволяє додатку відправляти і отримувати текстові повідомлення.

Компонент радіочастотної зв'язку ближньої дії (NFC) на вашому ПК: дозволяє додатку підключатися до інших довколишніх пристроїв, на яких працює той же додаток.

Ваші відомості на переносному пристрої: дозволяють додатком витягувати, додавати, змінювати або видаляти контакти, календарі, завдання, замітки, відомості про стан і мелодії дзвінка на переносному пристрої.

Нижче наведені параметри групової політики, які можна використовувати для управління доступом до Магазину Windows.

Дозволити установку всіх довірених додатків. Цей параметр політики дозволяє управляти установкою пакетів програм, які отримані не з Магазину Windows. Якщо включити цей параметр політики, можна буде встановлювати будь-який пакет довіреної програми. Пакет довіреної програми - це пакет, підписаний ланцюжком сертифікатів, яку можна успішно перевірити на локальному комп'ютері. Крім пакетів програм, отриманих із Магазину Windows, це можуть бути пакети бізнес-додатків, підписані організацією. Якщо відключити або не налаштовувати цей параметр політики, можна буде встановлювати тільки пакети довірених додатків з Магазину Windows.

Дозволити операції розгортання для особливих профілів. Цей параметр політики дозволяє управляти операціями розгортання пакетів програм, коли ви увійшли до системи за допомогою особливих профілів. До операцій розгортання відноситься додавання, реєстрація, проміжне зберігання, оновлення та видалення пакета програми. Особливі профілі - це профілі наступних типів: обов'язковий, примусовий, тимчасовий або системний. Локальні і переміщувані профілі не є особливими. Коли користувач входить в гостьову обліковий запис, тип профілю тимчасовий. Якщо включити цей параметр політики, система дозволятиме операції розгортання, коли користувач використовує особливий профіль. Якщо відключити або не налаштовувати цей параметр політики, то система буде блокувати операції розгортання, коли користувач використовує особливий профіль.

Блокувати запуск класичних додатків, пов'язаних з файлом. Цей параметр політики дозволяє знизити ризик, коли додаток запускає програму за замовчуванням для файлу. Так як класичні програми виконуються з більш високим рівнем цілісності, ніж додатки, є ризик, що додаток може скомпрометувати систему, запустивши файл в класичній програмі. Якщо цей параметр політики включений, то Windows буде забороняти запуск файлів, які повинні відкриватися в класичній програмі. Якщо включити цей параметр політики, додатки зможуть запускати тільки ті файли, які можна відкрити іншим додатком. Якщо відключити або не налаштовувати цей параметр політики, то додатки зможуть запускати файли, які повинні відкриватися в класичній програмі.

Блокувати запуск класичних додатків, пов'язаних з протоколом. Цей параметр політики дозволяє знизити ризик, коли додаток запускає програму за замовчуванням для протоколу. Так як класичні програми виконуються з більш високим рівнем цілісності, ніж додатки, є ризик, що протокол, запущений додатком, може скомпрометувати систему, запустивши класичну програму. Якщо цей параметр політики включений, то Windows буде забороняти запуск протоколів, які повинні бути передані в класичну програму. Якщо включити цей параметр політики, додатки зможуть запускати тільки ті протоколи, які можна передати в іншу програму. Якщо відключити або не налаштовувати цей параметр політики, то додатки зможуть запускати протоколи, які будуть передаватися в класичну програму. Цей параметр політики не блокуватиме запуск додатками протоколів http, https і mailto, які будуть передаватися в класичну програму. Обробники для цих протоколів пристосовані до обробки даних з ненадійних джерел і тому захищені від вразливостей на основі протоколу. Ризик в результаті дозволу передачі цих протоколів в класичну програму буде мінімальним.

Відключити додаток з Магазину. Забороняє або дозволяє доступ до додатка Магазину. Якщо цей параметр включений, то доступ до додатка Магазину заборонений. Якщо відключити або не налаштовувати цей параметр, то доступ до додатка Магазину буде дозволений.

Схожі статті