Почему Windows определяет случайные приложения как угрозы

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Некоторые владельцы ПК с ОС Windows проснулись в начале этой недели и обнаружили, что на их компьютеры внезапно приходят спам-сообщения, предупреждающие Защитника Windows о новом «HackTool» под названием WinRing0. Хотя эти предупреждения, безусловно, вызывают тревогу, скорее всего, ваш компьютер на самом деле не подвергается атаке — по крайней мере, пока. Но это не значит, что следует игнорировать предупреждения.

Почему WinRing0 начал активировать Защитника Windows

Проблема с подобными случайными оповещениями заключается в том, что не всегда ясно, в чем заключается угроза или почему Defender считает ее угрозой. В случае WinRing0 это произошло из-за уязвимости в программном обеспечении уровня ядра, которая ранее была связана с опасным вредоносным ПО (как сообщал BleepingComputer).

По сути, наличие доступа на уровне ядра означает, что WinRing0 имеет доступ к основным компонентам и ресурсам операционной системы. Это опасная авантюра, если программное обеспечение каким-то образом может быть использовано для взлома, и, судя по всему, WinRing0 является основным драйвером того, как вредоносная программа SteelFox функционирует и получает доступ к зараженным системам.

Даже если вы приложили усилия для усиления безопасности своего ПК с Windows с помощью Defender, вредоносные программы, такие как SteelFox, все равно могут использовать уязвимость, обнаруженную в WinRing0, чтобы обойти вашу защиту.

Еще одна большая проблема с программным обеспечением типа WinRing0 заключается в том, что оно имеет тенденцию проникать во множество другого программного обеспечения. Именно так обстоит дело с последним предупреждением Защитника Windows, которое, как сообщает The Verge, является частью ряда широко используемых приложений для управления вентиляторами ПК, включая Fan Control, о котором упоминалось несколько лет назад.

Защитник Windows также, по-видимому, выдает предупреждение, если у вас установлено стороннее программное обеспечение для мониторинга, включая Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon и т. д.

Это неудивительно.

Общее влияние этого на программное обеспечение для мониторинга, такое как Afterburner и Fan Control, очевидно. Если в будущем Microsoft не предоставит этим приложениям какой-либо способ доступа к этим низкоуровневым разрешениям, вы подвергаете себя огромному риску безопасности, устанавливая и используя любое из них.

Однако этот шаг не является полностью неожиданным. Прошлогодний масштабный инцидент CrowdStrike имел ужасные последствия для многих компаний, включая некоторые предприятия, ориентированные на здравоохранение. После этого инцидента на Microsoft оказывалось сильное давление с целью закрыть бреши в безопасности, которые не должны существовать, например, ту, которую WinRing0 использовал для доступа к привилегиям уровня ядра.

Непонятно, почему Microsoft так долго не решала проблему WinRing0. Однако это не означает, что программное обеспечение, использующее его, совершенно бесполезно. Вы все равно можете ими воспользоваться, если захотите. Однако, поступая так, вы, скорее всего, подвергаете свою систему риску.

Почему Windows определяет случайные приложения как угрозы
Запустите сканирование Защитника Windows в настройках безопасности Windows.

К сожалению, решение есть, но шансы на успех очень малы. Согласно комментариям на GitHub, уязвимость, обнаруженная в WinRing0, была исправлена. Однако маловероятно, что Microsoft одобрит и подпишет эту версию, поскольку сообщество разработчиков ПО с открытым исходным кодом, стоящее за ней, не считает, что у них достаточно средств, чтобы заставить Microsoft подписать последнюю версию. А без подписи Microsoft вы не сможете установить его в своей системе Windows.

Единственной альтернативой для каждого из разработчиков приложений является создание собственного программного обеспечения для доступа к разрешениям уровня ядра. Однако это дорогостоящее мероприятие, которое многие из них не могут себе позволить. Даже если они это сделают, это, скорее всего, приведет к дополнительным расходам для пользователей программного обеспечения, связанным с его покупкой.

Если вы используете какое-либо из упомянутых выше программ для мониторинга или заметили, что Защитник Windows предупреждает вас о WinRing0 в вашей системе, то, вероятно, на данный момент беспокоиться не о чем. Однако лучше перестраховаться, чем потом сожалеть, особенно когда речь идет о программном обеспечении с доступом на уровне ядра, подобном этому.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft запускает новое приложение Sticky Notes для Windows 11

Microsoft запускает новое приложение Sticky Notes для Windows 11

После многих лет неизменности обновленная версия Sticky Note в середине 2024 года изменила правила игры.

6 способов скопировать пути к файлам и папкам в Windows 11

6 способов скопировать пути к файлам и папкам в Windows 11

Пути — это местоположения файлов и папок в Windows 11. Все пути включают папки, которые необходимо открыть, чтобы попасть в определенное место.

«Учась» у Apple, Microsoft также собирается внедрить Windows Intelligence

«Учась» у Apple, Microsoft также собирается внедрить Windows Intelligence

В последнее время постепенно появляются намеки на то, что Microsoft, скорее всего, «пойдёт по пути» Apple в области искусственного интеллекта.

Как установить Windows Photo Viewer в качестве средства просмотра фотографий по умолчанию в Windows 11

Как установить Windows Photo Viewer в качестве средства просмотра фотографий по умолчанию в Windows 11

Средство просмотра фотографий Windows впервые было выпущено вместе с Windows XP и быстро стало одним из наиболее часто используемых инструментов в Windows.

Восстановить скрытые папки в Windows при заражении вирусом

Восстановить скрытые папки в Windows при заражении вирусом

Во многих случаях именно из-за вирусных атак скрытые папки системы не могут быть отображены даже после активации параметра «Показывать скрытые файлы и папки» в параметрах папок. Некоторые из следующих методов помогут справиться с этой проблемой.

ExpressVPN теперь поддерживает ПК на базе Windows ARM

ExpressVPN теперь поддерживает ПК на базе Windows ARM

Один из самых популярных в мире VPN-сервисов — ExpressVPN — официально запустил версию приложения для ПК с ОС Windows, работающих на процессорах ARM.

Альтернативное приложение Remote Desktop теперь доступно на Android

Альтернативное приложение Remote Desktop теперь доступно на Android

Microsoft продолжает продвигать планы по замене приложения «Удаленный рабочий стол» на разных платформах новым приложением Windows, на этот раз для операционной системы Android.

Загрузите красивые обои в честь 50-летия Microsoft

Загрузите красивые обои в честь 50-летия Microsoft

Знаете ли вы, что на этой неделе Microsoft отмечает свое 50-летие?

Microsoft выпускает новую коллекцию обоев для рабочего стола Fluid Textures, скачайте прямо сейчас!

Microsoft выпускает новую коллекцию обоев для рабочего стола Fluid Textures, скачайте прямо сейчас!

Microsoft выпускает новую коллекцию обоев для рабочего стола Fluid Textures

Microsoft прекращает поддержку устаревших DRM в Windows Media Player, Windows 7/8, Silverlight

Microsoft прекращает поддержку устаревших DRM в Windows Media Player, Windows 7/8, Silverlight

Если бы вы попросили пятерых пользователей Windows объяснить, что такое управление цифровыми правами (DRM) в Vista, вы, вероятно, получили бы пять разных ответов. Но есть один момент

Как получить недавно выпущенное обновление Windows 11 24H2

Как получить недавно выпущенное обновление Windows 11 24H2

Ожидается, что в этом году Windows 11 получит два важных обновления.

Word теперь поддерживает реферирование очень длинных документов

Word теперь поддерживает реферирование очень длинных документов

Компания Microsoft официально анонсировала очень полезную новую функцию для пользователей Word, которая позволяет упростить обработку длинных документов с помощью искусственного интеллекта.

Как проверить температуру процессора компьютера?

Как проверить температуру процессора компьютера?

Давайте узнаем вместе с WebTech360, как проверить температуру процессора вашего компьютера, в статье ниже!

Microsoft Edge Game Assist теперь доступен. Что нового?

Microsoft Edge Game Assist теперь доступен. Что нового?

Еще в конце ноября 2024 года компания Microsoft анонсировала Edge Game Assist — новую функцию, которая упрощает просмотр веб-страниц во время игр на компьютере.

Инструкция по смене обоев компьютера для Windows

Инструкция по смене обоев компьютера для Windows

Стандартные обои в Windows иногда вызывают у нас скуку. Поэтому вместо того, чтобы использовать стандартные обои, обновите и измените их, чтобы привнести свежесть в свою работу и подчеркнуть свою индивидуальность с помощью обоев этого компьютера.

Что такое VPN? Преимущества и недостатки виртуальной частной сети VPN

Что такое VPN? Преимущества и недостатки виртуальной частной сети VPN

Что такое VPN, каковы его преимущества и недостатки? Давайте обсудим с WebTech360 определение VPN, а также как применять эту модель и систему в работе.

Большинство людей не используют эти скрытые функции безопасности Windows.

Большинство людей не используют эти скрытые функции безопасности Windows.

«Безопасность Windows» защищает не только от базовых вирусов. Она защищает от фишинга, блокирует программы-вымогатели и предотвращает запуск вредоносных приложений. Однако эти функции нелегко обнаружить — они скрыты за слоями меню.

Программирование не так сложно, как вы думаете

Программирование не так сложно, как вы думаете

Как только вы изучите его и попробуете сами, вы поймете, что шифрование невероятно просто в использовании и невероятно практично в повседневной жизни.

Восстановление удаленных данных с помощью Recuva Portable в Windows 7

Восстановление удаленных данных с помощью Recuva Portable в Windows 7

В этой статье мы расскажем об основных операциях по восстановлению удалённых данных в Windows 7 с помощью утилиты Recuva Portable. Recuva Portable позволяет сохранить данные на любом удобном USB-накопителе и использовать их по мере необходимости. Эта утилита компактна, проста и удобна в использовании, а также обладает следующими функциями:

Как удалить дубликаты файлов для экономии памяти компьютера с помощью CCleaner

Как удалить дубликаты файлов для экономии памяти компьютера с помощью CCleaner

CCleaner сканирует систему на наличие дубликатов файлов всего за несколько минут, а затем позволяет вам решить, какие из них можно безопасно удалить.

Зачем менять место загрузки по умолчанию в Windows 11?

Зачем менять место загрузки по умолчанию в Windows 11?

Перемещение папки «Загрузки» с диска C на другой диск в Windows 11 поможет уменьшить емкость диска C и обеспечит более плавную работу компьютера.

Как остановить обновления Windows на ПК

Как остановить обновления Windows на ПК

Это способ укрепить и настроить вашу систему так, чтобы обновления происходили по вашему собственному графику, а не по графику Microsoft.

Как показать расширения файлов, просмотреть расширения файлов в Windows

Как показать расширения файлов, просмотреть расширения файлов в Windows

Проводник Windows предлагает множество возможностей для настройки просмотра файлов. Возможно, вы не знаете, что одна важная опция по умолчанию отключена, хотя она критически важна для безопасности вашей системы.

5 бесплатных инструментов для поиска шпионского и рекламного ПО на вашем ПК

5 бесплатных инструментов для поиска шпионского и рекламного ПО на вашем ПК

Используя правильные инструменты, вы сможете просканировать свою систему и удалить шпионское, рекламное ПО и другие вредоносные программы, которые могут находиться в вашей системе.

14 приложений и программ Windows, которые вам понадобятся на новом компьютере

14 приложений и программ Windows, которые вам понадобятся на новом компьютере

Ниже представлен список рекомендуемого программного обеспечения при установке нового компьютера, чтобы вы могли выбрать самые необходимые и лучшие приложения на свой компьютер!

Как клонировать настройки Windows, чтобы использовать свой рабочий процесс где угодно

Как клонировать настройки Windows, чтобы использовать свой рабочий процесс где угодно

Перенос всей операционной системы на флеш-накопитель может быть очень полезен, особенно если у вас нет ноутбука. Но не думайте, что эта функция доступна только дистрибутивам Linux — самое время попробовать клонировать вашу установку Windows.

Отключите эти 7 служб Windows, чтобы продлить срок службы аккумулятора!

Отключите эти 7 служб Windows, чтобы продлить срок службы аккумулятора!

Отключение некоторых из этих служб может существенно сэкономить время работы аккумулятора, не влияя на повседневное использование устройства.

Зачем нужна комбинация клавиш Ctrl+Z в Windows? Вероятно, она важнее, чем вы думаете.

Зачем нужна комбинация клавиш Ctrl+Z в Windows? Вероятно, она важнее, чем вы думаете.

Ctrl + Z — чрезвычайно распространённое сочетание клавиш в Windows. Ctrl + Z позволяет отменять действия во всех областях Windows.

Не нажимайте на сокращенную ссылку, пока не убедитесь, что она безопасна!

Не нажимайте на сокращенную ссылку, пока не убедитесь, что она безопасна!

Сокращённые URL-адреса удобны для очистки длинных ссылок, но они также скрывают реальный адрес. Если вы хотите избежать вредоносного ПО или фишинга, бездумно нажимать на такую ​​ссылку — не лучший выбор.

Windows 11 22H2: обновление «Момент 1» со множеством примечательных функций

Windows 11 22H2: обновление «Момент 1» со множеством примечательных функций

После долгого ожидания официально выпущено первое крупное обновление Windows 11.