Mengapa Windows mengenal pasti aplikasi rawak sebagai ancaman

Beberapa pemilik PC Windows bangun awal minggu ini untuk mendapati komputer mereka tiba-tiba menerima mesej spam yang memberi amaran kepada Windows Defender tentang "HackTool" baharu yang dipanggil WinRing0. Walaupun amaran ini sememangnya membimbangkan, kemungkinan besar komputer anda sebenarnya tidak diserang—sekurang-kurangnya belum lagi. Tetapi itu tidak bermakna anda harus mengabaikan amaran.

Mengapa WinRing0 mula mengaktifkan Windows Defender

Masalah dengan amaran rawak seperti ini ialah ia tidak selalu jelas apakah ancaman itu atau mengapa Defender menganggapnya sebagai ancaman. Dalam kes WinRing0, ia disebabkan oleh eksploitasi dalam perisian peringkat kernel ini yang sebelum ini dikaitkan dengan sekeping perisian hasad berbahaya (seperti yang dilaporkan oleh BleepingComputer).

Pada asasnya, mempunyai akses peringkat kernel bermakna WinRing0 mempunyai akses kepada komponen teras dan sumber sistem pengendalian. Ini adalah satu perjudian yang berbahaya jika perisian itu entah bagaimana boleh dieksploitasi, dan nampaknya WinRing0 telah menjadi pemacu utama di sebalik cara perisian hasad SteelFox beroperasi dan memperoleh akses kepada sistem yang dijangkiti.

Walaupun anda telah berusaha untuk mengeraskan keselamatan PC Windows anda dengan Defender, perisian hasad seperti SteelFox masih boleh menggunakan kelemahan yang terdapat dalam WinRing0 untuk memintas perlindungan anda.

Satu lagi masalah besar dengan perisian seperti WinRing0 ialah ia cenderung untuk mencari jalan ke dalam banyak perisian yang berbeza. Begitulah keadaannya dengan amaran Windows Defender terbaharu ini, yang The Verge laporkan adalah sebahagian daripada beberapa aplikasi kawalan kipas PC yang digunakan secara meluas, termasuk Kawalan Kipas, yang telah disebut beberapa tahun lalu.

Windows Defender juga nampaknya mencetuskan amaran jika anda memasang perisian pemantauan pihak ketiga yang lain, termasuk Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, dsb.

Ini tidak menghairankan.

Kesan keseluruhan ini pada perisian pemantauan seperti Afterburner dan Kawalan Kipas adalah jelas. Melainkan Microsoft menyediakan beberapa cara untuk apl ini mengakses kebenaran peringkat rendah tersebut pada masa hadapan, anda mengambil risiko keselamatan yang besar dengan memasang dan menggunakan mana-mana daripadanya.

Bagaimanapun, langkah itu bukanlah sesuatu yang di luar jangkaan sepenuhnya. Insiden CrowdStrike besar-besaran tahun lepas telah membawa kesan buruk kepada banyak syarikat, termasuk beberapa perniagaan yang memfokuskan penjagaan kesihatan. Sejak kejadian itu, Microsoft berada di bawah banyak tekanan untuk menutup lubang keselamatan yang tidak sepatutnya wujud, seperti yang digunakan WinRing0 untuk mengakses keistimewaan peringkat kernel.

Tidak jelas mengapa Microsoft mengambil masa yang lama untuk menangani WinRing0. Namun, ini tidak bermakna perisian yang menggunakannya tidak berguna sama sekali. Anda masih boleh menggunakannya jika anda mahu. Walau bagaimanapun, anda berkemungkinan besar meletakkan sistem anda pada risiko dengan berbuat demikian.

Mengapa Windows mengenal pasti aplikasi rawak sebagai ancaman
Jalankan Windows Defender Scan dalam tetapan Windows Security

Malangnya, terdapat penyelesaian, tetapi peluang untuk berjaya adalah sangat rendah. Menurut komen pada GitHub, kelemahan yang terdapat dalam WinRing0 telah ditambal. Walau bagaimanapun, mendapatkan Microsoft untuk meluluskan dan menandatangani versi itu tidak mungkin, kerana komuniti sumber terbuka di belakangnya tidak percaya mereka mempunyai kemampuan untuk mendapatkan Microsoft menandatangani versi terkini. Dan tanpa tandatangan Microsoft, anda tidak akan dapat memasangnya pada sistem Windows anda.

Satu-satunya alternatif lain adalah untuk setiap pembangun aplikasi ini mencipta perisian mereka sendiri untuk mengakses kebenaran peringkat kernel. Tetapi ia adalah usaha yang mahal yang tidak mampu dilakukan oleh kebanyakan mereka. Walaupun mereka melakukannya, ia mungkin akan mengakibatkan kos tambahan untuk pengguna perisian mereka melalui pembelian perisian.

Jika anda menggunakan mana-mana perisian pemantauan yang dinyatakan di atas atau jika anda perasan Windows Defender memberi amaran kepada anda tentang WinRing0 pada sistem anda, maka mungkin tiada apa yang perlu dibimbangkan buat masa ini. Walau bagaimanapun, adalah lebih baik untuk selamat daripada menyesal, terutamanya apabila ia berkaitan dengan perisian dengan akses peringkat kernel seperti ini.

Sign up and earn $1000 a day ⋙

Leave a Comment

6 Cara untuk Menyalin Laluan Fail dan Folder dalam Windows 11

6 Cara untuk Menyalin Laluan Fail dan Folder dalam Windows 11

Laluan ialah lokasi fail atau folder dalam Windows 11. Semua laluan termasuk folder yang perlu anda buka untuk pergi ke lokasi tertentu.

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Cara Tetapkan Windows Photo Viewer sebagai Default Photo Viewer pada Windows 11

Windows Photo Viewer pertama kali dikeluarkan bersama Windows XP dan telah menjadi salah satu alat yang paling kerap digunakan pada Windows.

ExpressVPN Kini Menyokong PC ARM Windows

ExpressVPN Kini Menyokong PC ARM Windows

Salah satu perkhidmatan VPN paling popular di dunia - ExpressVPN - telah melancarkan versi aplikasi secara rasmi untuk PC Windows yang dijalankan pada pemproses berasaskan ARM.

Apl Alternatif Desktop Jauh Kini Tersedia pada Android

Apl Alternatif Desktop Jauh Kini Tersedia pada Android

Microsoft terus meneruskan rancangan untuk menggantikan aplikasi Desktop Jauh pada platform berbeza dengan Apl Windows baharu, kali ini untuk sistem pengendalian Android.

Muat turun kertas dinding yang cantik untuk meraikan ulang tahun ke-50 Microsoft

Muat turun kertas dinding yang cantik untuk meraikan ulang tahun ke-50 Microsoft

Adakah anda tahu Microsoft meraikan hari lahirnya yang ke-50 minggu ini?

Microsoft Menghentikan Sokongan untuk DRM Legasi pada Windows Media Player, Windows 7/8, Silverlight

Microsoft Menghentikan Sokongan untuk DRM Legasi pada Windows Media Player, Windows 7/8, Silverlight

Jika anda meminta lima pengguna Windows untuk menerangkan apa itu Pengurusan Hak Digital (DRM) Vista, anda mungkin akan mendapat lima jawapan yang berbeza. Tetapi ada satu perkara

Bagaimana untuk mendapatkan kemas kini Windows 11 24H2 yang baru dikeluarkan

Bagaimana untuk mendapatkan kemas kini Windows 11 24H2 yang baru dikeluarkan

Windows 11 dijangka menerima dua kemas kini utama yang ketara tahun ini.

Word kini menyokong meringkaskan dokumen yang sangat panjang

Word kini menyokong meringkaskan dokumen yang sangat panjang

Microsoft secara rasminya telah mengumumkan ciri baharu yang sangat berguna untuk pengguna Word, membolehkan pemprosesan dokumen panjang yang lebih mudah dengan bantuan AI.

Microsoft membenarkan pengguna menggunakan aplikasi Office pada Windows secara percuma, tetapi dengan beberapa batasan.

Microsoft membenarkan pengguna menggunakan aplikasi Office pada Windows secara percuma, tetapi dengan beberapa batasan.

Microsoft baru-baru ini menaikkan harga langganan Microsoft 365nya, mewajarkan perubahan itu dengan menambahkan lebih banyak pengalaman AI pada perkhidmatan tersebut.

Microsoft menjadikan Windows sistem pengendalian yang ideal untuk pembuat muzik.

Microsoft menjadikan Windows sistem pengendalian yang ideal untuk pembuat muzik.

Pada Sidang Kemuncak Qualcomm Snapdragon pada 22 Oktober, Microsoft mengumumkan satu siri penambahbaikan yang akan datang pada PC Windows yang akan meningkatkan pengalaman keseluruhan untuk pemuzik, pengeluar muzik dan profesional audio lain.

Sesuaikan Profil Pengguna Lalai dalam Windows 7 – Bahagian 1

Sesuaikan Profil Pengguna Lalai dalam Windows 7 – Bahagian 1

Dalam siri artikel ini kami akan memperkenalkan anda kepada cara menyesuaikan profil pengguna lalai dalam Windows 7.

SDK Vulkan Baharu Dikeluarkan, Membenarkan Pembangun Membina Apl API Vulkan Asli untuk Windows pada Platform Lengan

SDK Vulkan Baharu Dikeluarkan, Membenarkan Pembangun Membina Apl API Vulkan Asli untuk Windows pada Platform Lengan

Pelancaran siri Copilot+ baharu PC yang dikuasakan oleh pemproses Snapdragon X Elite berdasarkan seni bina Arm mendorong peningkatan minat daripada pembangun dalam membina permainan dan aplikasi asli khusus untuk segmen pasaran yang sedang pesat membangun ini.

Bagaimana untuk menjalankan berbilang contoh program Windows

Bagaimana untuk menjalankan berbilang contoh program Windows

Terdapat beberapa cara anda boleh menjalankan versi berbeza bagi aplikasi yang sama. Panduan berikut akan menerangkan kaedah yang lebih sesuai untuk jenis program tertentu.

Windows Mail akan ditamatkan, apa yang perlu saya ketahui?

Windows Mail akan ditamatkan, apa yang perlu saya ketahui?

Selepas tempoh yang lama "hidup tanpa tujuan", aplikasi Windows Mail, Calendar dan People secara beransur-ansur mencapai penghujung kitaran hayat mereka. Microsoft baru-baru ini mengemas kini dokumentasi rasminya untuk menjelaskan bahawa apl yang dinyatakan di atas akan ditamatkan sepenuhnya pada 31 Disember 2024.

Bagaimana untuk menukar format nombor dalam Windows 11

Bagaimana untuk menukar format nombor dalam Windows 11

Format nombor menentukan cara nombor dipaparkan, termasuk pemisah perpuluhan pilihan anda (seperti noktah atau koma) dan pemisah beribu-ribu. Begini cara menukar format nombor dalam Windows 11.

Bagaimana untuk menyemak sejarah komputer untuk melihat sama ada seseorang telah mengakses dan menggunakan komputer anda?

Bagaimana untuk menyemak sejarah komputer untuk melihat sama ada seseorang telah mengakses dan menggunakan komputer anda?

Jika anda mengesyaki bahawa seseorang mengakses dan menggunakan komputer anda tanpa kebenaran, anda boleh menggunakan beberapa helah di bawah untuk menyemak sejarah hidup/mati komputer, melihat aktiviti terkini pada komputer untuk mengesahkan dan mengesahkannya.

Cara Muat Turun, Kemas Kini dan Selesaikan Masalah Pemacu USB pada Windows 10

Cara Muat Turun, Kemas Kini dan Selesaikan Masalah Pemacu USB pada Windows 10

Peranti USB telah menjadi sangat diperlukan dalam kehidupan seharian, membolehkan kami menyambungkan pelbagai jenis perkakasan penting ke PC kami.

4 Jenis Data Windows yang Semakin Bersaiz: Bagaimana untuk Mengawalnya?

4 Jenis Data Windows yang Semakin Bersaiz: Bagaimana untuk Mengawalnya?

Walaupun Windows Storage Sense memadamkan fail sementara dengan cekap, sesetengah jenis data kekal dan terus terkumpul.

Kesilapan Biasa Semasa Melakukan Ujian Kelajuan Internet

Kesilapan Biasa Semasa Melakukan Ujian Kelajuan Internet

Jika keputusan kelihatan lebih perlahan daripada jangkaan, jangan terlalu cepat menyalahkan ISP anda - kesilapan semasa melakukan ujian boleh memesongkan nombor anda.

Bagaimana untuk membetulkan ralat kehilangan bunyi semasa mengemas kini Windows 11

Bagaimana untuk membetulkan ralat kehilangan bunyi semasa mengemas kini Windows 11

Masalah kehilangan bunyi semasa mengemas kini Windows 11 boleh dikaitkan dengan perisian, atau daripada pemacu bunyi pada komputer. Di bawah ialah arahan untuk membetulkan ralat kehilangan bunyi semasa mengemas kini Windows 11.

Bagaimana untuk menukar format mata wang dalam Windows 11

Bagaimana untuk menukar format mata wang dalam Windows 11

Panduan ini akan menunjukkan kepada anda cara menukar format mata wang yang digunakan untuk akaun anda dalam Windows 10 dan Windows 11.

Arahan untuk memasang .NET Framework 3.5 pada Windows 10

Arahan untuk memasang .NET Framework 3.5 pada Windows 10

Panduan ini akan menunjukkan kepada anda cara yang berbeza untuk memasang .NET Framework 3.5 dalam talian dan luar talian dalam Windows 10.

Inilah Cara Memadamkan Partition Pemulihan dan Partition Pemulihan 450 MB pada Windows 10

Inilah Cara Memadamkan Partition Pemulihan dan Partition Pemulihan 450 MB pada Windows 10

Partition Recovery ialah partition berasingan pada pemacu keras atau SSD komputer anda dan digunakan untuk memulihkan atau memasang semula sistem pengendalian sekiranya berlaku kegagalan sistem.

Cara menggunakan berbilang skrin komputer pada masa yang sama dengan berkesan

Cara menggunakan berbilang skrin komputer pada masa yang sama dengan berkesan

Persediaan monitor dwi menjadi lebih biasa pada hari ini. Berbilang tugas pada satu skrin adalah terlalu terhad.

Kaedah dan penyesuaian dalam artikel ini akan membantu mempercepatkan Windows 10 anda seperti angin.

Kaedah dan penyesuaian dalam artikel ini akan membantu mempercepatkan Windows 10 anda seperti angin.

Adakah anda ingin mempercepatkan Windows 10, meningkatkan kelajuan Windows 10 atau mempercepatkan permulaan Windows 10? Semua cara untuk mempercepatkan Windows 10 ada dalam artikel ini, sila baca dan mohon untuk menjadikan komputer Windows 10 anda berjalan lebih pantas!

Alternatif selamat untuk Wi-Fi awam ini membantu melindungi data anda

Alternatif selamat untuk Wi-Fi awam ini membantu melindungi data anda

Sama ada anda bekerja di kedai kopi atau menyemak e-mel di lapangan terbang, alternatif yang lebih selamat ini akan memastikan data anda selamat tanpa mengorbankan sambungan anda.

Arahan untuk menukar saiz ikon pada Bar Tugas Windows 11

Arahan untuk menukar saiz ikon pada Bar Tugas Windows 11

Pengguna boleh melaraskan dan menukar saiz ikon pada Bar Tugas menjadi lebih kecil atau lebih besar, bergantung pada keperluan setiap orang.

Bagaimana untuk membetulkan ralat Carian Windows 10 tidak boleh mencari, tidak berfungsi

Bagaimana untuk membetulkan ralat Carian Windows 10 tidak boleh mencari, tidak berfungsi

Apabila alat Carian pada Windows 10 gagal, pengguna tidak boleh mencari program atau sebarang data yang mereka perlukan.

Bagaimana untuk menukar kata laluan Wifi, menukar kata laluan wifi VNPT, FPT, Tenda, TP-Link, Viettel pada komputer, telefon

Bagaimana untuk menukar kata laluan Wifi, menukar kata laluan wifi VNPT, FPT, Tenda, TP-Link, Viettel pada komputer, telefon

Menukar kata laluan WiFi anda kepada aksara khas dan kompleks ialah satu cara untuk melindungi WiFi keluarga anda daripada digunakan secara haram, menjejaskan kelajuan WiFi keluarga anda.