De ce Windows identifică aplicațiile aleatorii ca amenințări

Unii proprietari de PC-uri Windows s-au trezit la începutul acestei săptămâni și au descoperit că computerele lor primesc brusc mesaje spam care avertizează Windows Defender despre un nou „HackTool” numit WinRing0. Deși aceste avertismente sunt cu siguranță alarmante, este posibil ca computerul dvs. să nu fie de fapt atacat - cel puțin nu încă. Dar asta nu înseamnă că ar trebui să ignorați avertismentele.

De ce WinRing0 a început să activeze Windows Defender

Problema cu alertele aleatoare ca aceasta este că nu este întotdeauna clar care este amenințarea sau de ce Defender o consideră o amenințare. În cazul WinRing0, s-a datorat unei exploatări în acest software la nivel de kernel, care a fost anterior legată de un program malware periculoasă (după cum a raportat BleepingComputer).

Practic, a avea acces la nivel de kernel înseamnă că WinRing0 are acces la componentele și resursele de bază ale sistemului de operare. Este un pariu periculos dacă software-ul poate fi exploatat cumva și se pare că WinRing0 a fost principalul motor din spatele modului în care funcționează malware SteelFox și obține acces la sistemele infectate.

Chiar dacă ați depus efortul de a întări securitatea PC-ului Windows cu Defender, programele malware precum SteelFox pot folosi în continuare vulnerabilitatea găsită în WinRing0 pentru a ocoli protecția dumneavoastră.

O altă mare problemă cu software-ul precum WinRing0 este că tinde să-și găsească drumul într-o mulțime de software diferite. Acesta este cazul acestui ultim avertisment Windows Defender, despre care The Verge raportează că face parte dintr-o serie de aplicații de control al ventilatoarelor pentru PC utilizate pe scară largă, inclusiv Fan Control, care a fost menționat în urmă cu câțiva ani.

De asemenea, Windows Defender pare să declanșeze avertismentul dacă aveți instalat un alt software de monitorizare terță parte, inclusiv Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon etc.

Acest lucru nu este surprinzător.

Impactul general al acestui lucru asupra software-ului de monitorizare precum Afterburner și Fan Control este clar. Cu excepția cazului în care Microsoft oferă o modalitate pentru aceste aplicații de a accesa acele permisiuni de nivel scăzut în viitor, vă asumați un risc uriaș de securitate instalând și folosind oricare dintre ele.

Totuși, mișcarea nu este complet neașteptată. Incidentul masiv CrowdStrike de anul trecut a avut consecințe îngrozitoare pentru multe companii, inclusiv pentru unele companii axate pe asistență medicală. De la acel incident, Microsoft a fost supus multă presiune pentru a închide găurile de securitate care nu ar trebui să existe, cum ar fi cel folosit de WinRing0 pentru a accesa privilegiile la nivel de kernel.

Nu este clar de ce i-a luat Microsoft atât de mult să se adreseze WinRing0. Cu toate acestea, acest lucru nu înseamnă că software-ul care îl folosește este complet inutil. Le puteți folosi în continuare dacă doriți. Cu toate acestea, este foarte probabil să vă puneți sistemul în pericol făcând acest lucru.

De ce Windows identifică aplicațiile aleatorii ca amenințări
Rulați Windows Defender Scan în setările de securitate Windows

Din păcate, există o soluție, dar șansele de succes sunt foarte mici. Conform comentariilor de pe GitHub, vulnerabilitatea găsită în WinRing0 a fost corectată. Cu toate acestea, este puțin probabil ca Microsoft să aprobe și să semneze acea versiune, deoarece comunitatea open source din spatele acesteia nu crede că are mijloacele pentru a determina Microsoft să semneze cea mai recentă versiune. Și fără semnătura Microsoft, nu o veți putea instala pe sistemul dvs. Windows.

Singura altă alternativă este ca fiecare dintre acești dezvoltatori de aplicații să își creeze propriul software pentru a accesa permisiunile la nivel de kernel. Dar este un efort costisitor pe care mulți dintre ei nu și-l pot permite. Chiar dacă o fac, probabil că va avea ca rezultat costuri suplimentare pentru utilizatorii lor de software prin achizițiile de software.

Dacă utilizați oricare dintre software-urile de monitorizare menționate mai sus sau dacă observați că Windows Defender vă avertizează despre WinRing0 pe sistemul dvs., atunci probabil că nu aveți de ce să vă faceți griji pentru moment. Cu toate acestea, este mai bine să fii sigur decât să-ți pară rău, mai ales când vine vorba de software cu acces la nivel de kernel ca acesta.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft lansează o nouă aplicație Sticky Notes pentru Windows 11

Microsoft lansează o nouă aplicație Sticky Notes pentru Windows 11

După ce a păstrat lucrurile la fel ani de zile, actualizarea Sticky Note de la jumătatea anului 2024 a schimbat jocul.

6 moduri de a copia căile de fișiere și foldere în Windows 11

6 moduri de a copia căile de fișiere și foldere în Windows 11

Căile sunt locațiile fișierelor sau folderelor în Windows 11. Toate căile includ folderele pe care trebuie să le deschideți pentru a ajunge la o anumită locație.

Microsoft este pe cale să înceteze implementarea sincronizării driverului WSUS, utilizatorii iau notă!

Microsoft este pe cale să înceteze implementarea sincronizării driverului WSUS, utilizatorii iau notă!

Într-o nouă postare pe site-ul său Tech Community, Microsoft a anunțat planurile de a întrerupe sincronizarea driverelor WSUS în favoarea celor mai recente servicii de drivere bazate pe cloud.

„Învățând” de la Apple, Microsoft este, de asemenea, pe cale să aibă Windows Intelligence

„Învățând” de la Apple, Microsoft este, de asemenea, pe cale să aibă Windows Intelligence

Recent, au fost dezvăluite treptat indicii că Microsoft va „urma probabil calea” Apple în domeniul inteligenței artificiale.

Cum să setați Windows Photo Viewer ca Photo Viewer implicit pe Windows 11

Cum să setați Windows Photo Viewer ca Photo Viewer implicit pe Windows 11

Windows Photo Viewer a fost lansat pentru prima dată împreună cu Windows XP și a devenit rapid unul dintre cele mai frecvent utilizate instrumente pe Windows.

Restaurați folderele ascunse în Windows atunci când sunt infectate cu virus

Restaurați folderele ascunse în Windows atunci când sunt infectate cu virus

În multe cazuri, de obicei, din cauza atacurilor de viruși, folderele ascunse ale sistemului nu pot fi afișate nici măcar după activarea opțiunii „Afișează fișierele și folderele ascunse” din Opțiunile folderului. Unele dintre următoarele metode vă vor ajuta să rezolvați această problemă.

ExpressVPN acceptă acum computerele Windows ARM

ExpressVPN acceptă acum computerele Windows ARM

Unul dintre cele mai populare servicii VPN din lume - ExpressVPN - a lansat oficial o versiune de aplicație pentru computerele Windows care rulează pe procesoare bazate pe ARM.

Aplicația alternativă pentru desktop la distanță acum disponibilă pe Android

Aplicația alternativă pentru desktop la distanță acum disponibilă pe Android

Microsoft continuă să avanseze cu planurile de a înlocui aplicația Remote Desktop pe diferite platforme cu o nouă aplicație Windows, de data aceasta pentru sistemul de operare Android.

Descărcați imagini de fundal frumoase pentru a sărbători cea de-a 50-a aniversare a Microsoft

Descărcați imagini de fundal frumoase pentru a sărbători cea de-a 50-a aniversare a Microsoft

Știați că Microsoft își sărbătorește 50 de ani în această săptămână?

Microsoft întrerupe suportul pentru Legacy DRM pe Windows Media Player, Windows 7/8, Silverlight

Microsoft întrerupe suportul pentru Legacy DRM pe Windows Media Player, Windows 7/8, Silverlight

Dacă ați cere cinci utilizatori Windows să explice ce este Digital Rights Management (DRM) din Vista, probabil ați primi cinci răspunsuri diferite. Dar există un punct

Cum să obțineți actualizarea Windows 11 24H2 recent lansată

Cum să obțineți actualizarea Windows 11 24H2 recent lansată

Se așteaptă ca Windows 11 să primească două actualizări majore notabile în acest an.

Word acceptă acum rezumarea documentelor foarte lungi

Word acceptă acum rezumarea documentelor foarte lungi

Microsoft a anunțat oficial o nouă caracteristică foarte utilă pentru utilizatorii Word, permițând procesarea mai ușoară a documentelor lungi cu ajutorul AI.

Microsoft Edge Game Assist este acum disponibil, ce este nou?

Microsoft Edge Game Assist este acum disponibil, ce este nou?

La sfârșitul lunii noiembrie 2024, Microsoft a anunțat Edge Game Assist — o nouă caracteristică care face mai ușoară navigarea pe internet în timp ce jucați jocuri pe computer.

Instrucțiuni pentru schimbarea imaginii de fundal pentru computer pentru Windows

Instrucțiuni pentru schimbarea imaginii de fundal pentru computer pentru Windows

Cu imaginile de fundal implicite pe Windows uneori ne plictisesc. Deci, în loc să utilizați acele imagini de fundal implicite, reîmprospătați-le și modificați-le pentru a aduce prospețime lucrării dvs. și pentru a vă afirma propria personalitate prin imaginea de fundal a acestui computer.

Microsoft permite utilizatorilor să utilizeze gratuit aplicațiile Office pe Windows, dar cu unele limitări.

Microsoft permite utilizatorilor să utilizeze gratuit aplicațiile Office pe Windows, dar cu unele limitări.

Microsoft a crescut recent prețul abonamentului Microsoft 365, justificând schimbarea prin adăugarea de mai multe experiențe AI la serviciu.

Cum să remediați eroarea „Vom avea nevoie de parola dvs. curentă Windows” pe Windows 10/11

Cum să remediați eroarea „Vom avea nevoie de parola dvs. curentă Windows” pe Windows 10/11

Primiți eroarea „Vom avea nevoie pentru ultima dată de parola dvs. actuală Windows”? Această fereastră pop-up enervantă vă poate împiedica să duceți la bun sfârșit munca.

Remediați rapid eroarea Unmountable Boot Volume pe Windows 10/11

Remediați rapid eroarea Unmountable Boot Volume pe Windows 10/11

Eroarea Unmountable Boot Volume apare din cauza unor programe instalate care intră în conflict cu sistemul de operare sau din cauza închiderii brusce a computerului,... În articolul de mai jos, WebTech360 vă va ghida prin câteva modalități de a remedia această eroare.

Cum să remediați eroarea Istoric clipboard în cea mai recentă actualizare Windows 11

Cum să remediați eroarea Istoric clipboard în cea mai recentă actualizare Windows 11

Dacă utilizați Clipboard History pentru a stoca date pentru utilizare ulterioară, există o șansă mică ca datele să rămână goale, indiferent de ce încercați.

De ce estimarea procentului bateriei laptopului nu este niciodată exactă?

De ce estimarea procentului bateriei laptopului nu este niciodată exactă?

Majoritatea utilizatorilor de laptop-uri s-au confruntat cu o situație în care Windows arată 2 ore de viață a bateriei rămase, apoi cinci minute mai târziu sare la 5 ore sau chiar în jur de 1 oră. De ce sare timpul atât de mult?

10 setări Windows 11 pentru a maximiza durata de viață a bateriei laptopului

10 setări Windows 11 pentru a maximiza durata de viață a bateriei laptopului

Bateriile laptopului se degradează în timp și își pierd din capacitate, rezultând un timp de funcționare mai mic. Dar după ce ați modificat câteva setări mai profunde ale Windows 11, ar trebui să vedeți o îmbunătățire vizibilă a duratei de viață a bateriei.

Microsoft: PC-urile care rulează Windows 11 21H2/22H2 vor fi forțate să se actualizeze la 23H2 luna viitoare

Microsoft: PC-urile care rulează Windows 11 21H2/22H2 vor fi forțate să se actualizeze la 23H2 luna viitoare

Versiunea 21H2 a Windows 11 este una dintre versiunile originale majore ale Windows 11, care a început să fie lansată la nivel global pe 4 octombrie 2021.

Microsoft „spamează” codurile QR Copilot pe ecranul de blocare Windows 11 pentru a atrage utilizatorii

Microsoft „spamează” codurile QR Copilot pe ecranul de blocare Windows 11 pentru a atrage utilizatorii

În 2023, Microsoft a pariat puternic pe inteligența artificială și pe parteneriatul său cu OpenAI pentru a face din Copilot o realitate.

Cum să dezactivezi conturile de utilizator pe Windows 11

Cum să dezactivezi conturile de utilizator pe Windows 11

Puteți dezactiva Conturile de utilizator, astfel încât alții să nu vă mai poată accesa computerul.

A cumpăra un laptop Windows este mai greu ca niciodată

A cumpăra un laptop Windows este mai greu ca niciodată

Este NPU suficient de diferit pentru a întârzia achiziția și pentru a aștepta ca PC Copilot+ să devină mainstream?

Cum să activați și să dezactivați modul de economisire a bateriei pe laptopul Windows 11

Cum să activați și să dezactivați modul de economisire a bateriei pe laptopul Windows 11

Modul de economisire a bateriei din Windows 11 este o caracteristică concepută pentru a prelungi durata de viață a bateriei laptopului.

Microsoft lansează o nouă aplicație Sticky Notes pentru Windows 11

Microsoft lansează o nouă aplicație Sticky Notes pentru Windows 11

După ce a păstrat lucrurile la fel ani de zile, actualizarea Sticky Note de la jumătatea anului 2024 a schimbat jocul.

Cum se remediază eroarea IRQL NU MAI MAI SAU EGAL pe Windows

Cum se remediază eroarea IRQL NU MAI MAI SAU EGAL pe Windows

Eroarea IRQL NOT LESS OR EGAL este o eroare legată de memorie, care apare de obicei atunci când un proces de sistem sau un driver încearcă să acceseze o adresă de memorie fără permisiunile de acces adecvate.

6 moduri de a copia căile de fișiere și foldere în Windows 11

6 moduri de a copia căile de fișiere și foldere în Windows 11

Căile sunt locațiile fișierelor sau folderelor în Windows 11. Toate căile includ folderele pe care trebuie să le deschideți pentru a ajunge la o anumită locație.

Comparați Windows 10 și Windows 11

Comparați Windows 10 și Windows 11

Windows 11 s-a lansat oficial, în comparație cu Windows 10 Windows 11 are și multe modificări, de la interfață la noi funcții. Vă rugăm să urmăriți detaliile din articolul de mai jos.

Cum să descărcați Windows 11, descărcați ISO oficial Win 11 de la Microsoft

Cum să descărcați Windows 11, descărcați ISO oficial Win 11 de la Microsoft

În prezent, Windows 11 a fost lansat oficial și putem descărca fișierul ISO oficial Windows 11 sau versiunea Insider Preview pentru a instala.