Microsoft запускает новое приложение Sticky Notes для Windows 11
После многих лет неизменности обновленная версия Sticky Note в середине 2024 года изменила правила игры.
Некоторые владельцы ПК с ОС Windows проснулись в начале этой недели и обнаружили, что на их компьютеры внезапно приходят спам-сообщения, предупреждающие Защитника Windows о новом «HackTool» под названием WinRing0. Хотя эти предупреждения, безусловно, вызывают тревогу, скорее всего, ваш компьютер на самом деле не подвергается атаке — по крайней мере, пока. Но это не значит, что следует игнорировать предупреждения.
Почему WinRing0 начал активировать Защитника Windows
Проблема с подобными случайными оповещениями заключается в том, что не всегда ясно, в чем заключается угроза или почему Defender считает ее угрозой. В случае WinRing0 это произошло из-за уязвимости в программном обеспечении уровня ядра, которая ранее была связана с опасным вредоносным ПО (как сообщал BleepingComputer).
По сути, наличие доступа на уровне ядра означает, что WinRing0 имеет доступ к основным компонентам и ресурсам операционной системы. Это опасная авантюра, если программное обеспечение каким-то образом может быть использовано для взлома, и, судя по всему, WinRing0 является основным драйвером того, как вредоносная программа SteelFox функционирует и получает доступ к зараженным системам.
Даже если вы приложили усилия для усиления безопасности своего ПК с Windows с помощью Defender, вредоносные программы, такие как SteelFox, все равно могут использовать уязвимость, обнаруженную в WinRing0, чтобы обойти вашу защиту.
Еще одна большая проблема с программным обеспечением типа WinRing0 заключается в том, что оно имеет тенденцию проникать во множество другого программного обеспечения. Именно так обстоит дело с последним предупреждением Защитника Windows, которое, как сообщает The Verge, является частью ряда широко используемых приложений для управления вентиляторами ПК, включая Fan Control, о котором упоминалось несколько лет назад.
Защитник Windows также, по-видимому, выдает предупреждение, если у вас установлено стороннее программное обеспечение для мониторинга, включая Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon и т. д.
Это неудивительно.
Общее влияние этого на программное обеспечение для мониторинга, такое как Afterburner и Fan Control, очевидно. Если в будущем Microsoft не предоставит этим приложениям какой-либо способ доступа к этим низкоуровневым разрешениям, вы подвергаете себя огромному риску безопасности, устанавливая и используя любое из них.
Однако этот шаг не является полностью неожиданным. Прошлогодний масштабный инцидент CrowdStrike имел ужасные последствия для многих компаний, включая некоторые предприятия, ориентированные на здравоохранение. После этого инцидента на Microsoft оказывалось сильное давление с целью закрыть бреши в безопасности, которые не должны существовать, например, ту, которую WinRing0 использовал для доступа к привилегиям уровня ядра.
Непонятно, почему Microsoft так долго не решала проблему WinRing0. Однако это не означает, что программное обеспечение, использующее его, совершенно бесполезно. Вы все равно можете ими воспользоваться, если захотите. Однако, поступая так, вы, скорее всего, подвергаете свою систему риску.
К сожалению, решение есть, но шансы на успех очень малы. Согласно комментариям на GitHub, уязвимость, обнаруженная в WinRing0, была исправлена. Однако маловероятно, что Microsoft одобрит и подпишет эту версию, поскольку сообщество разработчиков ПО с открытым исходным кодом, стоящее за ней, не считает, что у них достаточно средств, чтобы заставить Microsoft подписать последнюю версию. А без подписи Microsoft вы не сможете установить его в своей системе Windows.
Единственной альтернативой для каждого из разработчиков приложений является создание собственного программного обеспечения для доступа к разрешениям уровня ядра. Однако это дорогостоящее мероприятие, которое многие из них не могут себе позволить. Даже если они это сделают, это, скорее всего, приведет к дополнительным расходам для пользователей программного обеспечения, связанным с его покупкой.
Если вы используете какое-либо из упомянутых выше программ для мониторинга или заметили, что Защитник Windows предупреждает вас о WinRing0 в вашей системе, то, вероятно, на данный момент беспокоиться не о чем. Однако лучше перестраховаться, чем потом сожалеть, особенно когда речь идет о программном обеспечении с доступом на уровне ядра, подобном этому.
После многих лет неизменности обновленная версия Sticky Note в середине 2024 года изменила правила игры.
Пути — это местоположения файлов и папок в Windows 11. Все пути включают папки, которые необходимо открыть, чтобы попасть в определенное место.
В последнее время постепенно появляются намеки на то, что Microsoft, скорее всего, «пойдёт по пути» Apple в области искусственного интеллекта.
Средство просмотра фотографий Windows впервые было выпущено вместе с Windows XP и быстро стало одним из наиболее часто используемых инструментов в Windows.
Во многих случаях именно из-за вирусных атак скрытые папки системы не могут быть отображены даже после активации параметра «Показывать скрытые файлы и папки» в параметрах папок. Некоторые из следующих методов помогут справиться с этой проблемой.
Один из самых популярных в мире VPN-сервисов — ExpressVPN — официально запустил версию приложения для ПК с ОС Windows, работающих на процессорах ARM.
Microsoft продолжает продвигать планы по замене приложения «Удаленный рабочий стол» на разных платформах новым приложением Windows, на этот раз для операционной системы Android.
Знаете ли вы, что на этой неделе Microsoft отмечает свое 50-летие?
Microsoft выпускает новую коллекцию обоев для рабочего стола Fluid Textures
Если бы вы попросили пятерых пользователей Windows объяснить, что такое управление цифровыми правами (DRM) в Vista, вы, вероятно, получили бы пять разных ответов. Но есть один момент
Ожидается, что в этом году Windows 11 получит два важных обновления.
Компания Microsoft официально анонсировала очень полезную новую функцию для пользователей Word, которая позволяет упростить обработку длинных документов с помощью искусственного интеллекта.
Давайте узнаем вместе с WebTech360, как проверить температуру процессора вашего компьютера, в статье ниже!
Еще в конце ноября 2024 года компания Microsoft анонсировала Edge Game Assist — новую функцию, которая упрощает просмотр веб-страниц во время игр на компьютере.
Стандартные обои в Windows иногда вызывают у нас скуку. Поэтому вместо того, чтобы использовать стандартные обои, обновите и измените их, чтобы привнести свежесть в свою работу и подчеркнуть свою индивидуальность с помощью обоев этого компьютера.
Возникает ли у вас ошибка «Нам понадобится ваш текущий пароль Windows в последний раз»? Это раздражающее всплывающее окно может помешать вам выполнить работу.
Ошибка «Unmountable Boot Volume» возникает из-за конфликта установленного программного обеспечения с операционной системой или из-за внезапного выключения компьютера... В статье ниже WebTech360 расскажет вам о некоторых способах исправления этой ошибки.
Если вы используете историю буфера обмена для хранения данных для последующего использования, существует небольшая вероятность того, что данные останутся пустыми, что бы вы ни пробовали.
Большинство пользователей ноутбуков сталкивались с ситуацией, когда Windows показывает оставшееся время работы аккумулятора 2 часа, а через пять минут оно увеличивается до 5 часов или даже до 1 часа. Почему время так скачет?
Аккумуляторы ноутбуков со временем изнашиваются и теряют емкость, что приводит к сокращению времени их бесперебойной работы. Но после более глубокой настройки Windows 11 вы должны увидеть заметное улучшение времени работы аккумулятора.
Windows 11 версии 21H2 — один из основных оригинальных релизов Windows 11, который начал распространяться по всему миру 4 октября 2021 года.
В 2023 году Microsoft сделала ставку на искусственный интеллект и свое партнерство с OpenAI, чтобы сделать Copilot реальностью.
Вы можете отключить учетные записи пользователей, чтобы другие люди больше не могли получить доступ к вашему компьютеру.
Достаточно ли отличается NPU, чтобы отложить покупку и дождаться, когда PC Copilot+ станет массовым?
Режим экономии заряда батареи в Windows 11 — это функция, предназначенная для продления срока службы аккумулятора ноутбука.
После многих лет неизменности обновленная версия Sticky Note в середине 2024 года изменила правила игры.
Ошибка IRQL NOT LESS OR EQUAL — это ошибка, связанная с памятью, которая обычно возникает, когда системный процесс или драйвер пытается получить доступ к адресу памяти без соответствующих прав доступа.
Пути — это местоположения файлов и папок в Windows 11. Все пути включают папки, которые необходимо открыть, чтобы попасть в определенное место.
Windows 11 официально выпущена. По сравнению с Windows 10 в Windows 11 также много изменений: от интерфейса до новых функций. Подробности читайте в статье ниже.
В настоящее время Windows 11 официально выпущена, и мы можем загрузить официальный ISO-файл Windows 11 или версию Insider Preview для установки.