下載的檔案終於能預覽了:Win11 的「仍要預覽」按鈕,是安全與便利十年拉鋸的最新一章
微軟在 Windows 11 檔案總管新增「仍要預覽」按鈕,結束 2025 年 10 月起下載檔案無法預覽的不便,這篇文章分析安全預設與使用者體驗之間的取捨邏輯。
2025 年 10 月 14 日,微軟悄悄關掉了 Windows 檔案總管裡一個多數人天天在用、卻很少意識到存在的功能:對從網路下載的檔案,預覽窗格一律顯示警告並拒絕顯示內容。當時不少使用者以為是系統出錯,直到微軟確認這是有意為之的安全變更。將近一年之後的 2026 年 8 月 24 日,據 IT 之家報導,微軟正在測試一個「仍要預覽」按鈕,預計未來幾週內推送,讓信任來源的使用者可以一鍵跳過警告。
一個按鈕,看起來小到不值得寫。但它背後牽涉的取捨,正好是所有軟體公司這幾年最頭痛的題目:當安全預設和使用者的日常便利打架時,該讓誰贏?
先看懂問題:為什麼「預覽」會漏出你的密碼
檔案總管有兩個側邊窗格。「詳細資訊」窗格顯示檔案大小、建立日期、圖片尺寸這類 metadata,這部分一直正常運作。出問題的是「預覽」窗格,它讓你不用打開 Office 或 Acrobat,就能快速掃一眼 PDF、文件和圖片的內容,是很多人整理下載資料夾時的主要工具。
2025 年 10 月之前,這一切對所有檔案一視同仁。之後,凡是帶有「網路標記」(Mark of the Web)的檔案,包括瀏覽器下載、郵件附件、雲端硬碟同步的文件,預覽窗格一律封鎖。
原因是一個真實的漏洞。微軟在支援文件中說明,若使用者預覽的檔案內含引用外部路徑的 HTML 標籤(例如 img、iframe),預覽引擎會去載入那些外部資源。攻擊者可以藉此讓你的電腦主動連到惡意伺服器,過程中洩漏 NTLM 雜湊值。用日常比喻:你只是想在門口透過貓眼瞄一眼包裹,貓眼的設計卻會順便把家裡鑰匙的拓印寄給門外的人。
這也解釋了為什麼本機產生的檔案不受影響。網路標記是 Windows 給下載檔案貼的來源標籤,本機新建的 PDF 沒有這個標籤,預覽就照常運作。同一份文件,命運取決於它是誰生、從哪來。
一年來使用者的繞路方式,荒謬得很有教育意義
封鎖之後,微軟留下的「合法途徑」是:右鍵檔案、開啟「屬性」、切到「安全」索引標籤、勾選「解除封鎖」,然後才能預覽。進階使用者乾脆寫 PowerShell 腳本批次處理。
對每天要審閱大量下載文件的會計、法務、採購人員來說,這個流程等於把五秒鐘的事變成三十秒,而且教育成本極高。警告訊息只說「如果你信任該文件及其來源,請開啟以查看內容」,卻沒告訴你該去哪裡解除封鎖。多數人的反應要嘛放棄預覽功能直接雙擊開檔,要嘛上網搜尋解法,而後者本身就把人推向論壇上來路不明的教學與腳本。
安全設計裡有個老問題:當防護措施太麻煩,使用者就會發展出自己的繞路,而那些繞路往往比原本要防的風險更糟。這次微軟的讓步,某種程度上就是承認了這一點。
「仍要預覽」:警告還在,但把選擇權還給你
新按鈕的邏輯很直白。預覽下載檔案時,警告照樣出現,但旁邊多一個「仍要預覽」,點下去就能看內容。安全預設保留,覆蓋的權力交給使用者。
值得注意的是時間線。這個功能早在 2026 年 4 月就出現在 Windows Insider 測試渠道的發布說明裡,但遲遲沒有推向正式版。測試到正式出貨隔了數月,顯示微軟對這個改動相當謹慎堅持原則和知道何時該放寬,都需要時間驗證。同樣的謹慎也存在於 AI 領域,例如 OpenAI 把安全防線前移到訓練室的做法,兩者面對的是同一個結構:防護做得越徹底,越要有人負責回答「那正常工作怎麼辦」。
所以呢:三個可以帶走的判斷
對一般使用者,這次更新值得記住的是脈絡而非按鈕本身。你的檔案能不能預覽,取決於它的網路標記;理解這一點,未來再遇到類似的「功能壞了」,可以先懷疑是安全策略變更而非系統故障,少走冤枉路。
對企業 IT,新的風險邊界出現了。過去一年,封鎖預覽等於一條隱形的防線,擋掉了 NTLM 雜湊洩漏這類攻擊面。按鈕上線後,社交工程攻擊者多了一個說服話術:「你只要點『仍要預覽』就能看」。教育訓練裡該補上這一條:按鈕存在,代表信任判斷回到你手上,而信任判斷恰恰是最容易被釣魚訊息操縱的環節。
對做產品的人,這是一個教科書級的案例。微軾沒有因為使用者抱怨就整個回滾安全限制,也沒有堅持到使用者集體逃向第三方工具。預設安全、明示風險、提供一次點擊的出口,這個三層結構大概會成為未來許多「安全與體驗衝突」功能的參考答案。畢竟好的安全設計不是把門焊死,而是讓人知道門後有什麼,再自己決定要不要開。
主題