Dlaczego system Windows identyfikuje losowe aplikacje jako zagrożenia

Niektórzy właściciele komputerów z systemem Windows obudzili się na początku tego tygodnia i odkryli, że ich komputery nagle zaczęły otrzymywać wiadomości spamowe ostrzegające program Windows Defender o nowym „narzędziu hakerskim” o nazwie WinRing0. Choć ostrzeżenia te są z pewnością alarmujące, istnieje prawdopodobieństwo, że Twój komputer nie jest faktycznie atakowany — przynajmniej na razie. Nie oznacza to jednak, że należy ignorować ostrzeżenia.

Dlaczego WinRing0 zaczął aktywować program Windows Defender

Problem z tego typu losowymi alertami polega na tym, że nie zawsze wiadomo, na czym polega zagrożenie ani dlaczego Defender uznaje je za zagrożenie. W przypadku WinRing0 przyczyną był błąd w oprogramowaniu na poziomie jądra, który wcześniej powiązano z niebezpiecznym złośliwym oprogramowaniem (jak donosił BleepingComputer).

Zasadniczo dostęp na poziomie jądra oznacza, że ​​WinRing0 ma dostęp do podstawowych komponentów i zasobów systemu operacyjnego. To ryzykowne ryzyko, jeśli uda się w jakiś sposób wykorzystać to oprogramowanie. Wszystko wskazuje na to, że WinRing0 jest głównym czynnikiem wpływającym na sposób działania złośliwego oprogramowania SteelFox i uzyskiwanie przez nie dostępu do zainfekowanych systemów.

Nawet jeśli podjąłeś wysiłek zwiększenia bezpieczeństwa swojego komputera z systemem Windows za pomocą programu Defender, złośliwe oprogramowanie, takie jak SteelFox, nadal może wykorzystać lukę w zabezpieczeniach WinRing0, aby ominąć Twoje zabezpieczenia.

Innym dużym problemem oprogramowania typu WinRing0 jest to, że ma tendencję do przedostawania się do wielu różnych programów. Tak jest w przypadku najnowszego ostrzeżenia programu Windows Defender, które według serwisu The Verge jest częścią wielu popularnych aplikacji do sterowania wentylatorami komputerów, w tym Fan Control, o której wspominano kilka lat temu.

Wygląda na to, że program Windows Defender wyświetla ostrzeżenie również wtedy, gdy zainstalowane jest oprogramowanie monitorujące innych firm, w tym Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon itp.

To nie jest zaskakujące.

Ogólny wpływ tego zjawiska na oprogramowanie monitorujące, takie jak Afterburner i Fan Control, jest jasny. Jeśli firma Microsoft nie zapewni tym aplikacjom możliwości dostępu do uprawnień niskiego poziomu w przyszłości, instalując i używając którejkolwiek z nich, narażasz swoje bezpieczeństwo na ogromne ryzyko.

Jednakże ruch ten nie jest całkowicie nieoczekiwany. Ubiegłoroczny ogromny incydent CrowdStrike miał tragiczne konsekwencje dla wielu firm, w tym dla niektórych przedsiębiorstw z branży opieki zdrowotnej. Od czasu tego incydentu na Microsoft wywierano ogromną presję, aby usuwał luki w zabezpieczeniach, które nie powinny istnieć, jak np. ta, której WinRing0 używał do uzyskiwania dostępu do uprawnień na poziomie jądra.

Nie jest jasne, dlaczego Microsoft tak długo zwlekał z zajęciem się WinRing0. Nie oznacza to jednak, że oprogramowanie, które z niej korzysta, jest całkowicie bezużyteczne. Jeśli chcesz, nadal możesz z nich korzystać. Jednak bardzo prawdopodobne jest, że postępując w ten sposób narażasz swój system na ryzyko.

Dlaczego system Windows identyfikuje losowe aplikacje jako zagrożenia
Uruchom skanowanie programu Windows Defender w ustawieniach zabezpieczeń systemu Windows

Niestety, rozwiązanie istnieje, ale szanse na powodzenie są bardzo małe. Według komentarzy na GitHub, luka w zabezpieczeniach WinRing0 została załatana. Jednak uzyskanie akceptacji i podpisania tej wersji przez Microsoft jest mało prawdopodobne, ponieważ społeczność open source, która za nią stoi, nie wierzy, że ma wystarczające środki, aby zmusić Microsoft do podpisania najnowszej wersji. Bez podpisu Microsoftu nie będzie można zainstalować tego programu w systemie Windows.

Jedyną alternatywą jest to, aby każdy z twórców aplikacji stworzył własne oprogramowanie umożliwiające dostęp do uprawnień na poziomie jądra. Jest to jednak kosztowne przedsięwzięcie, na które wielu z nich nie może sobie pozwolić. Nawet jeśli to zrobią, prawdopodobnie będzie to wiązało się z dodatkowymi kosztami dla użytkowników oprogramowania w postaci zakupu oprogramowania.

Jeśli używasz któregokolwiek z wyżej wymienionych programów monitorujących lub jeśli zauważysz, że program Windows Defender ostrzega Cię o WinRing0 w systemie, to prawdopodobnie na razie nie masz się czym martwić. Lepiej jednak dmuchać na zimne, zwłaszcza jeśli chodzi o oprogramowanie z dostępem z poziomu jądra, jak w tym przypadku.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Po latach utrzymywania wszystkiego w ten sam sposób, aktualizacja Sticky Notes w połowie 2024 r. zmieniła zasady gry.

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

Ścieżki to lokalizacje plików lub folderów w systemie Windows 11. Wszystkie ścieżki obejmują foldery, które należy otworzyć, aby przejść do określonej lokalizacji.

Ucząc się od Apple, Microsoft również zamierza wdrożyć Windows Intelligence

Ucząc się od Apple, Microsoft również zamierza wdrożyć Windows Intelligence

Ostatnio stopniowo pojawiają się przesłanki wskazujące na to, że Microsoft prawdopodobnie „podąży ścieżką” Apple w dziedzinie sztucznej inteligencji.

Jak ustawić Przeglądarkę zdjęć systemu Windows jako domyślną przeglądarkę zdjęć w systemie Windows 11

Jak ustawić Przeglądarkę zdjęć systemu Windows jako domyślną przeglądarkę zdjęć w systemie Windows 11

Przeglądarka fotografii systemu Windows została wydana po raz pierwszy wraz z systemem Windows XP i szybko stała się jednym z najczęściej używanych narzędzi w systemie Windows.

Przywracanie ukrytych folderów w systemie Windows po zainfekowaniu wirusem

Przywracanie ukrytych folderów w systemie Windows po zainfekowaniu wirusem

W wielu przypadkach przyczyną jest atak wirusa, przez co ukryte foldery systemowe nie mogą zostać wyświetlone nawet po aktywowaniu opcji „Pokaż ukryte pliki i foldery” w Opcjach folderów. Poniższe metody pomogą uporać się z tym problemem.

ExpressVPN obsługuje teraz komputery z systemem Windows ARM

ExpressVPN obsługuje teraz komputery z systemem Windows ARM

Jedna z najpopularniejszych na świecie usług VPN – ExpressVPN – oficjalnie uruchomiła wersję aplikacji przeznaczoną na komputery z systemem Windows i procesorami ARM.

Alternatywna aplikacja do pulpitu zdalnego dostępna teraz na Androida

Alternatywna aplikacja do pulpitu zdalnego dostępna teraz na Androida

Microsoft nadal realizuje plany zastąpienia aplikacji Pulpit zdalny na różnych platformach nową aplikacją dla systemu Windows, tym razem przeznaczoną dla systemu operacyjnego Android.

Pobierz piękne tapety, aby uczcić 50. urodziny firmy Microsoft

Pobierz piękne tapety, aby uczcić 50. urodziny firmy Microsoft

Czy wiesz, że Microsoft świętuje w tym tygodniu swoje 50. urodziny?

Firma Microsoft udostępnia nową kolekcję tapet na pulpit Fluid Textures. Pobierz ją już teraz!

Firma Microsoft udostępnia nową kolekcję tapet na pulpit Fluid Textures. Pobierz ją już teraz!

Microsoft wydaje nową kolekcję tapet na pulpit Fluid Textures

Microsoft zaprzestaje obsługi starszej wersji DRM w Windows Media Player, Windows 7/8, Silverlight

Microsoft zaprzestaje obsługi starszej wersji DRM w Windows Media Player, Windows 7/8, Silverlight

Gdybyś poprosił pięciu użytkowników systemu Windows o wyjaśnienie, czym jest Digital Rights Management (DRM) w systemie Vista, prawdopodobnie otrzymałbyś pięć różnych odpowiedzi. Ale jest jeden punkt

Jak uzyskać nowo wydaną aktualizację systemu Windows 11 24H2

Jak uzyskać nowo wydaną aktualizację systemu Windows 11 24H2

Oczekuje się, że system Windows 11 otrzyma w tym roku dwie istotne aktualizacje.

Program Word obsługuje teraz podsumowywanie bardzo długich dokumentów

Program Word obsługuje teraz podsumowywanie bardzo długich dokumentów

Firma Microsoft oficjalnie ogłosiła wprowadzenie bardzo przydatnej nowej funkcji dla użytkowników programu Word, która umożliwia łatwiejsze przetwarzanie długich dokumentów z pomocą sztucznej inteligencji.

Usługa Microsoft Edge Game Assist jest już dostępna. Co nowego?

Usługa Microsoft Edge Game Assist jest już dostępna. Co nowego?

Pod koniec listopada 2024 r. firma Microsoft ogłosiła Edge Game Assist — nową funkcję, która ułatwia przeglądanie Internetu podczas grania w gry na komputerze.

Firma Microsoft umożliwia użytkownikom bezpłatne korzystanie z aplikacji pakietu Office w systemie Windows, jednak z pewnymi ograniczeniami.

Firma Microsoft umożliwia użytkownikom bezpłatne korzystanie z aplikacji pakietu Office w systemie Windows, jednak z pewnymi ograniczeniami.

Firma Microsoft niedawno podniosła cenę subskrypcji Microsoft 365, uzasadniając tę ​​zmianę rozszerzeniem usługi o nowe funkcje sztucznej inteligencji.

Microsoft sprawia, że ​​Windows staje się idealnym systemem operacyjnym dla twórców muzyki.

Microsoft sprawia, że ​​Windows staje się idealnym systemem operacyjnym dla twórców muzyki.

Podczas konferencji Qualcomm Snapdragon Summit, która odbyła się 22 października, firma Microsoft ogłosiła serię udoskonaleń, które zostaną wprowadzone w komputerach z systemem Windows i które poprawią komfort korzystania z nich przez muzyków, producentów muzycznych i innych profesjonalistów zajmujących się dźwiękiem.

Jak naprawić błąd „Będziemy potrzebować Twojego bieżącego hasła systemu Windows” w systemie Windows 10/11

Jak naprawić błąd „Będziemy potrzebować Twojego bieżącego hasła systemu Windows” w systemie Windows 10/11

Czy pojawia się błąd „Potrzebujemy Twojego aktualnego hasła systemu Windows po raz ostatni”? To irytujące wyskakujące okienko może uniemożliwić Ci wykonanie pracy.

Szybka naprawa błędu Unmountable Boot Volume w systemie Windows 10/11

Szybka naprawa błędu Unmountable Boot Volume w systemie Windows 10/11

Błąd „Nie można zamontować woluminu rozruchowego” pojawia się, gdy zainstalowane oprogramowanie koliduje z systemem operacyjnym lub gdy komputer nagle się wyłącza. W poniższym artykule WebTech360 przedstawi kilka sposobów rozwiązania tego błędu.

Jak naprawić błąd historii schowka w najnowszej aktualizacji systemu Windows 11

Jak naprawić błąd historii schowka w najnowszej aktualizacji systemu Windows 11

Jeśli używasz historii schowka do przechowywania danych na potrzeby późniejszego wykorzystania, istnieje niewielkie prawdopodobieństwo, że dane pozostaną puste, niezależnie od podejmowanych prób.

Dlaczego szacunki dotyczące procentowego poziomu naładowania baterii w laptopie nigdy nie są dokładne?

Dlaczego szacunki dotyczące procentowego poziomu naładowania baterii w laptopie nigdy nie są dokładne?

Większość użytkowników laptopów spotkała się z sytuacją, w której system Windows wskazywał, że pozostało 2 godziny pracy baterii, a pięć minut później wskaźnik ten wzrastał do 5 godzin lub nawet do około 1 godziny. Dlaczego czas tak bardzo skacze?

10 ustawień systemu Windows 11, które maksymalizują żywotność baterii laptopa

10 ustawień systemu Windows 11, które maksymalizują żywotność baterii laptopa

Akumulatory laptopów z czasem ulegają degradacji i tracą pojemność, co skutkuje krótszym czasem sprawności urządzeń. Jednak po wprowadzeniu bardziej zaawansowanych zmian w ustawieniach systemu Windows 11 powinieneś zauważyć wydłużenie czasu pracy baterii.

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Microsoft: komputery z systemem Windows 11 21H2/22H2 będą musiały zaktualizować się do wersji 23H2 w przyszłym miesiącu

Wersja 21H2 systemu Windows 11 to jedna z głównych oryginalnych wersji systemu Windows 11, której udostępnianie na całym świecie rozpoczęło się 4 października 2021 r.

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

Microsoft „spamuje” kody QR Copilot na ekranie blokady systemu Windows 11, aby zwabić użytkowników

W roku 2023 firma Microsoft położyła duży nacisk na sztuczną inteligencję i współpracę z OpenAI, aby Copilot stał się rzeczywistością.

Jak wyłączyć konta użytkowników w systemie Windows 11

Jak wyłączyć konta użytkowników w systemie Windows 11

Możesz wyłączyć konta użytkowników, aby uniemożliwić innym osobom dostęp do Twojego komputera.

Kupno laptopa z systemem Windows jest trudniejsze niż kiedykolwiek

Kupno laptopa z systemem Windows jest trudniejsze niż kiedykolwiek

Czy NPU różni się na tyle, że warto odłożyć zakup i poczekać, aż PC Copilot+ stanie się popularny?

Jak włączyć i wyłączyć tryb oszczędzania baterii na laptopie z systemem Windows 11

Jak włączyć i wyłączyć tryb oszczędzania baterii na laptopie z systemem Windows 11

Tryb oszczędzania baterii w systemie Windows 11 to funkcja mająca na celu wydłużenie czasu pracy baterii laptopa.

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Microsoft wprowadza nową aplikację Sticky Notes dla systemu Windows 11

Po latach utrzymywania wszystkiego w ten sam sposób, aktualizacja Sticky Notes w połowie 2024 r. zmieniła zasady gry.

Jak naprawić błąd IRQL NOT LESS OR EQUAL w systemie Windows

Jak naprawić błąd IRQL NOT LESS OR EQUAL w systemie Windows

Błąd IRQL NOT LESS OR EQUAL to błąd związany z pamięcią, który występuje zazwyczaj, gdy proces systemowy lub sterownik próbuje uzyskać dostęp do adresu pamięci bez odpowiednich uprawnień dostępu.

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

6 sposobów na kopiowanie ścieżek plików i folderów w systemie Windows 11

Ścieżki to lokalizacje plików lub folderów w systemie Windows 11. Wszystkie ścieżki obejmują foldery, które należy otworzyć, aby przejść do określonej lokalizacji.

Porównaj systemy Windows 10 i Windows 11

Porównaj systemy Windows 10 i Windows 11

Windows 11 został oficjalnie wprowadzony na rynek. W porównaniu do Windows 10, Windows 11 również charakteryzuje się wieloma zmianami – od interfejsu po nowe funkcje. Proszę zapoznać się ze szczegółami podanymi w artykule poniżej.

Jak pobrać system Windows 11, pobierz oficjalny obraz ISO systemu Win 11 od firmy Microsoft

Jak pobrać system Windows 11, pobierz oficjalny obraz ISO systemu Win 11 od firmy Microsoft

Obecnie system Windows 11 został oficjalnie wprowadzony na rynek i możemy pobrać oficjalny plik ISO systemu Windows 11 lub wersję Insider Preview w celu zainstalowania.