Dlaczego system Windows identyfikuje losowe aplikacje jako zagrożenia

Niektórzy właściciele komputerów z systemem Windows obudzili się na początku tego tygodnia i odkryli, że ich komputery nagle zaczęły otrzymywać wiadomości spamowe ostrzegające program Windows Defender o nowym „narzędziu hakerskim” o nazwie WinRing0. Choć ostrzeżenia te są z pewnością alarmujące, istnieje prawdopodobieństwo, że Twój komputer nie jest faktycznie atakowany — przynajmniej na razie. Nie oznacza to jednak, że należy ignorować ostrzeżenia.

Dlaczego WinRing0 zaczął aktywować program Windows Defender

Problem z tego typu losowymi alertami polega na tym, że nie zawsze wiadomo, na czym polega zagrożenie ani dlaczego Defender uznaje je za zagrożenie. W przypadku WinRing0 przyczyną był błąd w oprogramowaniu na poziomie jądra, który wcześniej powiązano z niebezpiecznym złośliwym oprogramowaniem (jak donosił BleepingComputer).

Zasadniczo dostęp na poziomie jądra oznacza, że ​​WinRing0 ma dostęp do podstawowych komponentów i zasobów systemu operacyjnego. To ryzykowne ryzyko, jeśli uda się w jakiś sposób wykorzystać to oprogramowanie. Wszystko wskazuje na to, że WinRing0 jest głównym czynnikiem wpływającym na sposób działania złośliwego oprogramowania SteelFox i uzyskiwanie przez nie dostępu do zainfekowanych systemów.

Nawet jeśli podjąłeś wysiłek zwiększenia bezpieczeństwa swojego komputera z systemem Windows za pomocą programu Defender, złośliwe oprogramowanie, takie jak SteelFox, nadal może wykorzystać lukę w zabezpieczeniach WinRing0, aby ominąć Twoje zabezpieczenia.

Innym dużym problemem oprogramowania typu WinRing0 jest to, że ma tendencję do przedostawania się do wielu różnych programów. Tak jest w przypadku najnowszego ostrzeżenia programu Windows Defender, które według serwisu The Verge jest częścią wielu popularnych aplikacji do sterowania wentylatorami komputerów, w tym Fan Control, o której wspominano kilka lat temu.

Wygląda na to, że program Windows Defender wyświetla ostrzeżenie również wtedy, gdy zainstalowane jest oprogramowanie monitorujące innych firm, w tym Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon itp.

To nie jest zaskakujące.

Ogólny wpływ tego zjawiska na oprogramowanie monitorujące, takie jak Afterburner i Fan Control, jest jasny. Jeśli firma Microsoft nie zapewni tym aplikacjom możliwości dostępu do uprawnień niskiego poziomu w przyszłości, instalując i używając którejkolwiek z nich, narażasz swoje bezpieczeństwo na ogromne ryzyko.

Jednakże ruch ten nie jest całkowicie nieoczekiwany. Ubiegłoroczny ogromny incydent CrowdStrike miał tragiczne konsekwencje dla wielu firm, w tym dla niektórych przedsiębiorstw z branży opieki zdrowotnej. Od czasu tego incydentu na Microsoft wywierano ogromną presję, aby usuwał luki w zabezpieczeniach, które nie powinny istnieć, jak np. ta, której WinRing0 używał do uzyskiwania dostępu do uprawnień na poziomie jądra.

Nie jest jasne, dlaczego Microsoft tak długo zwlekał z zajęciem się WinRing0. Nie oznacza to jednak, że oprogramowanie, które z niej korzysta, jest całkowicie bezużyteczne. Jeśli chcesz, nadal możesz z nich korzystać. Jednak bardzo prawdopodobne jest, że postępując w ten sposób narażasz swój system na ryzyko.

Dlaczego system Windows identyfikuje losowe aplikacje jako zagrożenia
Uruchom skanowanie programu Windows Defender w ustawieniach zabezpieczeń systemu Windows

Niestety, rozwiązanie istnieje, ale szanse na powodzenie są bardzo małe. Według komentarzy na GitHub, luka w zabezpieczeniach WinRing0 została załatana. Jednak uzyskanie akceptacji i podpisania tej wersji przez Microsoft jest mało prawdopodobne, ponieważ społeczność open source, która za nią stoi, nie wierzy, że ma wystarczające środki, aby zmusić Microsoft do podpisania najnowszej wersji. Bez podpisu Microsoftu nie będzie można zainstalować tego programu w systemie Windows.

Jedyną alternatywą jest to, aby każdy z twórców aplikacji stworzył własne oprogramowanie umożliwiające dostęp do uprawnień na poziomie jądra. Jest to jednak kosztowne przedsięwzięcie, na które wielu z nich nie może sobie pozwolić. Nawet jeśli to zrobią, prawdopodobnie będzie to wiązało się z dodatkowymi kosztami dla użytkowników oprogramowania w postaci zakupu oprogramowania.

Jeśli używasz któregokolwiek z wyżej wymienionych programów monitorujących lub jeśli zauważysz, że program Windows Defender ostrzega Cię o WinRing0 w systemie, to prawdopodobnie na razie nie masz się czym martwić. Lepiej jednak dmuchać na zimne, zwłaszcza jeśli chodzi o oprogramowanie z dostępem z poziomu jądra, jak w tym przypadku.

Sign up and earn $1000 a day ⋙

Leave a Comment

Firma Microsoft udostępnia nową kolekcję tapet na pulpit Fluid Textures. Pobierz ją już teraz!

Firma Microsoft udostępnia nową kolekcję tapet na pulpit Fluid Textures. Pobierz ją już teraz!

Microsoft wydaje nową kolekcję tapet na pulpit Fluid Textures

Microsoft zaprzestaje obsługi starszej wersji DRM w Windows Media Player, Windows 7/8, Silverlight

Microsoft zaprzestaje obsługi starszej wersji DRM w Windows Media Player, Windows 7/8, Silverlight

Gdybyś poprosił pięciu użytkowników systemu Windows o wyjaśnienie, czym jest Digital Rights Management (DRM) w systemie Vista, prawdopodobnie otrzymałbyś pięć różnych odpowiedzi. Ale jest jeden punkt

Jak uzyskać nowo wydaną aktualizację systemu Windows 11 24H2

Jak uzyskać nowo wydaną aktualizację systemu Windows 11 24H2

Oczekuje się, że system Windows 11 otrzyma w tym roku dwie istotne aktualizacje.

Program Word obsługuje teraz podsumowywanie bardzo długich dokumentów

Program Word obsługuje teraz podsumowywanie bardzo długich dokumentów

Firma Microsoft oficjalnie ogłosiła wprowadzenie bardzo przydatnej nowej funkcji dla użytkowników programu Word, która umożliwia łatwiejsze przetwarzanie długich dokumentów z pomocą sztucznej inteligencji.

Usługa Microsoft Edge Game Assist jest już dostępna. Co nowego?

Usługa Microsoft Edge Game Assist jest już dostępna. Co nowego?

Pod koniec listopada 2024 r. firma Microsoft ogłosiła Edge Game Assist — nową funkcję, która ułatwia przeglądanie Internetu podczas grania w gry na komputerze.

Firma Microsoft umożliwia użytkownikom bezpłatne korzystanie z aplikacji pakietu Office w systemie Windows, jednak z pewnymi ograniczeniami.

Firma Microsoft umożliwia użytkownikom bezpłatne korzystanie z aplikacji pakietu Office w systemie Windows, jednak z pewnymi ograniczeniami.

Firma Microsoft niedawno podniosła cenę subskrypcji Microsoft 365, uzasadniając tę ​​zmianę rozszerzeniem usługi o nowe funkcje sztucznej inteligencji.

Microsoft sprawia, że ​​Windows staje się idealnym systemem operacyjnym dla twórców muzyki.

Microsoft sprawia, że ​​Windows staje się idealnym systemem operacyjnym dla twórców muzyki.

Podczas konferencji Qualcomm Snapdragon Summit, która odbyła się 22 października, firma Microsoft ogłosiła serię udoskonaleń, które zostaną wprowadzone w komputerach z systemem Windows i które poprawią komfort korzystania z nich przez muzyków, producentów muzycznych i innych profesjonalistów zajmujących się dźwiękiem.

Dostosowywanie domyślnego profilu użytkownika w systemie Windows 7 – część 1

Dostosowywanie domyślnego profilu użytkownika w systemie Windows 7 – część 1

W tej serii artykułów pokażemy, jak dostosować domyślny profil użytkownika w systemie Windows 7.

Wydano nowy pakiet SDK Vulkan, umożliwiający deweloperom tworzenie natywnych aplikacji API Vulkan dla systemu Windows na platformach Arm

Wydano nowy pakiet SDK Vulkan, umożliwiający deweloperom tworzenie natywnych aplikacji API Vulkan dla systemu Windows na platformach Arm

Wprowadzenie na rynek nowej serii komputerów Copilot+, napędzanych procesorem Snapdragon X Elite opartym na architekturze Arm, zwiększyło zainteresowanie deweloperów tworzeniem natywnych gier i aplikacji specjalnie dla tego rozwijającego się segmentu rynku.

Usługa Poczta systemu Windows znika. Co powinienem wiedzieć?

Usługa Poczta systemu Windows znika. Co powinienem wiedzieć?

Po długim okresie „bezcelowego funkcjonowania” aplikacje Poczta, Kalendarz i Ludzie systemu Windows stopniowo osiągają kres swojego cyklu życia. Firma Microsoft niedawno zaktualizowała swoją oficjalną dokumentację, aby wyjaśnić, że wyżej wymienione aplikacje zostaną całkowicie wycofane 31 grudnia 2024 r.

Microsoft zaczyna wyłączać uwierzytelnianie NTLM w systemie Windows

Microsoft zaczyna wyłączać uwierzytelnianie NTLM w systemie Windows

NTLM to starszy protokół uwierzytelniania firmy Microsoft, zastąpiony w systemie Windows 2000 przez Kerberos.

Microsoft ActiveX będzie domyślnie wyłączony w pakiecie Office 2024

Microsoft ActiveX będzie domyślnie wyłączony w pakiecie Office 2024

ActiveX to biblioteka ramowa umożliwiająca niezależne definiowanie wielokrotnego użytku komponentów oprogramowania w języku programowania.

Jak wpisać myślnik w systemie Windows lub Mac

Jak wpisać myślnik w systemie Windows lub Mac

Chcesz wpisać długi myślnik „—”, znany jako myślnik, na komputerze z systemem Windows lub Mac, ale nie możesz go znaleźć na klawiaturze. Co więc robisz?

Raycast: Jedna z najpopularniejszych aplikacji do zwiększania produktywności na macOS trafia na Windows

Raycast: Jedna z najpopularniejszych aplikacji do zwiększania produktywności na macOS trafia na Windows

Raycast po raz pierwszy pojawił się na rynku w 2020 roku i szybko stał się jedną z najpopularniejszych aplikacji wśród użytkowników komputerów stacjonarnych i laptopów z systemem macOS.

Jak zablokować instalację aplikacji na dyskach innych niż systemowe Windows 11

Jak zablokować instalację aplikacji na dyskach innych niż systemowe Windows 11

Jeśli chcesz zablokować instalację aplikacji na dyskach innych niż systemowy, możesz wyłączyć tę funkcję za pomocą Zasad grupy lub Edytora rejestru.

Jak sprawdzić wersję aplikacji zainstalowaną w systemie Windows 11

Jak sprawdzić wersję aplikacji zainstalowaną w systemie Windows 11

Chociaż aktualizacje instalują się automatycznie, czasami może zaistnieć potrzeba sprawdzenia wersji aplikacji w systemie Windows.

4 sposoby na szybkie otwarcie narzędzia połączenia sieciowego w systemie Windows

4 sposoby na szybkie otwarcie narzędzia połączenia sieciowego w systemie Windows

Niezależnie od tego, czy jesteś okazjonalnym użytkownikiem systemu Windows, czy profesjonalnym technikiem, umiejętność szybkiego otwierania połączeń sieciowych pomoże Ci wydajniej zarządzać siecią.

Jak korzystać z historii schowka w systemie Windows 10

Jak korzystać z historii schowka w systemie Windows 10

Historia schowka systemu Windows przeszła gruntowną przebudowę wraz z październikową aktualizacją systemu Windows 10.

5 sposobów na wyłączenie aktualizacji systemu Windows 11, zatrzymanie aktualizacji systemu Win 11

5 sposobów na wyłączenie aktualizacji systemu Windows 11, zatrzymanie aktualizacji systemu Win 11

W tym artykule WebTech360 pokaże Ci, jak wyłączyć usługę Windows Update w systemie operacyjnym Windows 11.

Jak naprawić brakujący pasek języka w systemie Windows 10

Jak naprawić brakujący pasek języka w systemie Windows 10

Pasek języka zniknął w systemie Windows 10? Proszę zastosować się do poniższych rozwiązań.

4 wskazówki, jak najlepiej wykorzystać Schowek systemu Windows

4 wskazówki, jak najlepiej wykorzystać Schowek systemu Windows

Oto cztery świetne wskazówki, które pomogą Ci w pełni wykorzystać możliwości Schowka systemu Windows: od przypinania często używanych elementów po ich synchronizowanie między wieloma urządzeniami.

Firma Microsoft wprowadza irytujące reklamy menu Start systemu Windows 11 do systemu Windows 10

Firma Microsoft wprowadza irytujące reklamy menu Start systemu Windows 11 do systemu Windows 10

Firma Microsoft nadal ogłasza plany dodawania nowych funkcji do systemu Windows 10, pomimo faktu, że system operacyjny nieuchronnie przestanie istnieć w październiku 2025 r.

Jak naprawić błąd „Nie znaleziono systemu operacyjnego” w systemie Windows

Jak naprawić błąd „Nie znaleziono systemu operacyjnego” w systemie Windows

Ze wszystkich błędów, usterek i problemów, na jakie możesz natrafić podczas korzystania z systemu Windows 10, kilka komunikatów może wywołać prawdziwą panikę, na przykład ekran informujący o tym, że nie znaleziono systemu operacyjnego.

Jak pozbyć się reklam na urządzeniach z systemem Windows 11

Jak pozbyć się reklam na urządzeniach z systemem Windows 11

Firma Microsoft umożliwia użytkownikom wyłączenie reklam w systemie Windows 11, ale proces ten nie jest prosty. Oto różne sposoby usuwania reklam na urządzeniach z systemem Windows 11.

Jak ukryć ikony powiadomień telefonu w menu Start systemu Windows 11

Jak ukryć ikony powiadomień telefonu w menu Start systemu Windows 11

Aplikacja Phone Link w systemie Windows umożliwia połączenie telefonu z komputerem. Stan baterii i połączenia urządzenia możesz sprawdzić bezpośrednio z menu Start.

Zaproszenie do pobrania Dynamicznego pakietu tapet przeznaczonego dla systemu Windows 11, który został anulowany w ostatniej chwili

Zaproszenie do pobrania Dynamicznego pakietu tapet przeznaczonego dla systemu Windows 11, który został anulowany w ostatniej chwili

Oprócz takich elementów jak nowy interfejs i funkcje, w systemie Windows dużą uwagę przywiązuje się także do innego, choć niewielkiego aspektu: pakietów tapet zaprojektowanych i wprowadzonych przez firmę Microsoft na specjalne okazje.

Microsoft przestaje wspierać aplikację Windows Remote Desktop, przechodzi na nową aplikację Windows

Microsoft przestaje wspierać aplikację Windows Remote Desktop, przechodzi na nową aplikację Windows

Firma Microsoft opublikowała ważne ogłoszenie dla klientów korzystających z aplikacji Pulpit zdalny dla systemu Windows, dostępnej w sklepie Microsoft Store. 27 maja 2025 r. ta aplikacja zostanie oficjalnie wycofana i usunięta ze sklepu Microsoft Store.

Jak kontrolować i dostosowywać powiadomienia w systemie Windows 11

Jak kontrolować i dostosowywać powiadomienia w systemie Windows 11

Przy ciągłym strumieniu powiadomień i alertów na laptopie z systemem Windows 11 utrzymanie koncentracji staje się wyzwaniem. Przejmij kontrolę i dostosuj powiadomienia do swoich potrzeb.

Windows 12: przewidywana cena, data premiery, specyfikacje i inne plotki

Windows 12: przewidywana cena, data premiery, specyfikacje i inne plotki

Windows 12 to potencjalna przyszła aktualizacja systemu operacyjnego Windows. Oczekuje się, że gra ukaże się w 2024 roku, choć nie ma jeszcze oficjalnego potwierdzenia ze strony Microsoftu.