- WinRing0 هو برنامج تشغيل ضعيف يستخدمه العديد من تطبيقات مراقبة الأجهزة والتحكم بها، وليس فيروسًا كلاسيكيًا.
- يصنف برنامج Microsoft Defender هذا البرنامج على أنه تهديد نظراً لقدرته على الوصول إلى النواة بعمق وإمكانية إساءة استخدامه من قبل البرامج الضارة.
- يمكن للمستخدمين اختيار تحديث التطبيقات المتأثرة أو استبدالها، أو إضافة استثناءات في برنامج Defender على مسؤوليتهم الخاصة.
- يتجه القطاع نحو استخدام برامج تشغيل أكثر أمانًا وموقعة، على الرغم من أن عملية الانتقال معقدة، خاصة بالنسبة للمشاريع المفتوحة.
إذا كنت تستخدم نظام التشغيل Windows 10 أو Windows 11 وتلقيت فجأةً تنبيهًا من Microsoft Defender بشأن شيء يُسمى HackTool:Win32/WinRing0 أو VulnerableDriver:WinNT/Winring0.G ، فمن الطبيعي أن تشعر بالقلق وتظن أن جهازك مصاب ببرنامج تجسس خطير. ومما يزيد الأمر سوءًا، قد تتوقف أدوات المراقبة أو المراوح أو إضاءة RGB عن العمل فجأةً.
أول ما يجب أن تعرفه هو أنك، في معظم الحالات، لا تتعامل مع فيروس عادي يصيب الملفات أو يشفر القرص الصلب ، بل مع برنامج تشغيل يحتوي على ثغرة أمنية معروفة قررت ويندوز حظره بشكل صارم. هذا لا يعني أنه غير ضار تمامًا، ولكنه يُغير بشكل كبير طريقة تعاملك معه، ويُحدد ما إذا كان من المجدي إبقائه نشطًا أم لا.
ما هو WinRing0 ولماذا يعتبره برنامج Windows Defender تهديدًا؟
WinRing0 هو برنامج تشغيل للوصول إلى الأجهزة على مستوى منخفض، وقد استُخدم لسنوات في العديد من تطبيقات مراقبة أجهزة الكمبيوتر والتحكم بها. وهو عبارة عن مكتبة/برنامج تشغيل يسمح للبرنامج بالتواصل بشكل مباشر تقريبًا مع نواة نظام التشغيل Windows وبعض مكونات اللوحة الأم، متجاوزًا بذلك العديد من طبقات الحماية المعتادة.
بفضل هذا الوصول العميق، اكتسب برنامج WinRing0 شعبية واسعة بين تطبيقات الطرف الثالث التي تحتاج إلى قراءة بيانات المستشعرات، وإدارة سرعات المراوح، والتحكم في إضاءة RGB، أو ضبط معايير النظام بدقة. وهو أحد الخيارات القليلة المجانية والمفتوحة المصدر التي تتيح هذا النوع من التفاعل المباشر مع مكونات الجهاز.
تكمن المشكلة في أنه في عام 2020، تم إدراج برنامج تشغيل WinRing0 كثغرة أمنية، CVE-2020-14979 . تسمح هذه الثغرة لأي تطبيق (حتى بدون صلاحيات المسؤول) بطلب إذن للقراءة من أو الكتابة إلى مناطق محمية في ذاكرة النظام بمجرد تحميل برنامج التشغيل، مما يفتح الباب أمام رفع مستوى الصلاحيات أو التلاعب بالعمليات الحيوية.
لهذا السبب، قررت مايكروسوفت أن برامج تشغيل WinRing0 غير الموقعة أو غير الآمنة ستُصنف في برنامج Defender على أنها برامج خطيرة محتملة، وستظهر تحت عمليات كشف مثل Hacktool:Win32/Winring0 أو VulnerableDriver:WinNT/Winring0.G. من الناحية التقنية، فإن هذا الكشف مشروع: فبرنامج التشغيل يحتوي على ثغرة أمنية حقيقية ويمكن استغلالها بواسطة البرامج الضارة.
لا يعني ذلك أن نسختك المحددة من WinRing0 فيروس، بل يعني أنها تمتلك قدرات يمكن للبرامج الضارة استغلالها . ومن هنا يأتي الالتباس: فالاسم نفسه يُستخدم من قِبل كلٍّ من برنامج التشغيل الأصلي وبعض التهديدات التي تتخفى خلفه لتجنب الكشف.
التطبيقات والأدوات التي تعتمد على WinRing0
أحد أسباب الضجة الكبيرة التي أثيرت حول هذه المشكلة هو اعتماد العديد من التطبيقات الشائعة على WinRing0 للعمل بشكل صحيح. ومع تشديد سياسات Microsoft Defender، تأثرت هذه التطبيقات جميعها بعمليات الكشف والحظر والسلوك غير المعتاد على أجهزة المستخدمين.
من بين الأدوات الأكثر تأثراً العديد من برامج مراقبة الأجهزة، والألعاب، وبرامج إدارة إضاءة RGB أو المراوح. تشير تقارير وشهادات عديدة، على سبيل المثال، إلى CapFrameX، وEVGA Precision X1 (الإصدارات القديمة)، وFanCtrl، وHWiNFO، وLibre Hardware Monitor، وMSI Afterburner، وOpen Hardware Monitor، وOpenRGB، وOmenMon، وPanorama9، وSteelSeries Engine، وZenTimings ، وغيرها الكثير.
علاوة على ذلك، استخدمت بعض برامج إدارة الأجهزة الطرفية ومعدات الألعاب من قِبل بعض الشركات المصنعة برنامج WinRing0 في السابق. ومن الأمثلة الواقعية التي وردت في المنتديات، قيام أحد المستخدمين بدمج برنامج التشغيل في تطبيق Razer Synapse الذي يعمل في الخلفية، مما منع برنامج Windows Defender من إزالته مباشرةً لأن الملف كان يُصنّف دائمًا على أنه "قيد الاستخدام".
في سيناريو آخر، أوضح مستخدم آخر أن برنامج التشغيل WinRing0 ضروري لتطبيق تسهيل الوصول الذي يحتاج إلى تعطيل خاصية التمويه مؤقتًا لأسباب تتعلق بصحة البصر. وبدون هذا البرنامج، لم يكن بإمكانهم استخدام حاسوبهم المحمول، وكان برنامج Windows Defender يحذفه أو يحظره دون منحهم خيار استعادته بسهولة.
كل هذا يعني أنه فجأة، بعد تحديث تعريفات برنامج Defender، وجد العديد من المستخدمين أن أدواتهم المفضلة تتوقف عن التشغيل ، وأن مراوحهم تبدأ بالدوران بأقصى سرعة بشكل لا يمكن السيطرة عليه، أو أن إضاءة RGB تم تكوينها بشكل خاطئ، لأن برنامج التشغيل المركزي الذي يدير كل هذا قد تم عزله.
مخاطر أمنية حقيقية: الثغرة الأمنية مقابل الفيروس
من المهم التمييز بوضوح بين المفاهيم: WinRing0 ليس برنامج فدية أو حصان طروادة مصرفي نموذجي ، ولكنه وحدة تحكم ضعيفة يمكن استغلالها بواسطة البرامج الضارة للسيطرة على النظام بسهولة أكبر مما ينبغي السماح به.
عند تحميله في النظام، يوفر WinRing0 وصولاً غير مقيد إلى الموارد المحمية . وهذا يسمح لأي عملية بتوجيه برنامج التشغيل للقراءة من عناوين الذاكرة الحساسة أو الكتابة إليها، بما في ذلك المناطق التي توجد بها عمليات أخرى، أو بيانات سرية، أو كلمات مرور مؤقتة، أو حتى هياكل نواة نظام التشغيل Windows الداخلية.
من وجهة نظر أمنية، يُعدّ هذا الأمر مثيرًا للقلق بشكل خاص لأنه يُخلّ بأحد الحواجز الأساسية التي تحمي نظام ويندوز : الفصل بين مساحة المستخدم ومساحة النواة. ويمكن لثغرة أمنية تستغلّ WinRing0 أن تتجاوز العديد من وسائل الحماية المعتادة دون الحاجة إلى اختراق نظام التشغيل نفسه.
لهذا السبب، اختارت مايكروسوفت التعامل مع الإصدارات غير الموقعة أو المعرضة للثغرات الأمنية من WinRing0 باعتبارها "أداة اختراق" أو برنامج تشغيل خطير . وللسبب نفسه، ينصح العديد من الخبراء بتجنبها قدر الإمكان، أو على الأقل حصر استخدامها في حالات محددة ومضبوطة للغاية، مثل أجهزة المختبرات أو البيئات التي يكون فيها مستوى المخاطرة مقبولاً.
مع ذلك، فإنّ قيام برنامج Windows Defender بتحديد WinRing0 لا يعني بالضرورة سرقة كلمات مرورك، أو تثبيت برنامج تجسس لتسجيل ضغطات المفاتيح، أو تشفير ملفاتك . في معظم الحالات، يحدث هذا الكشف لأنّ تطبيقًا شرعيًا مُثبّتًا مسبقًا يستخدم هذا المُعرّف، وما تغيّر هو معايير Microsoft، وليس سلوكك.
لماذا يقوم نظام ويندوز بحظره الآن، وما علاقة شركة كراود سترايك بذلك؟
تساءل الكثيرون عن سبب عدم قيام برنامج Windows Defender بحظر WinRing0 بهذه الشدة إلا الآن ، رغم كونه عرضة للاختراق منذ سنوات . لا يوجد جواب رسمي قاطع، لكن ثمة عدة مؤشرات تساعد على فهم السياق.
من جهة، دأبت مايكروسوفت على تشديد سياساتها الأمنية لبرامج تشغيل النواة منذ فترة . فبعد حوادث بالغة التأثير، مثل ثغرة كراود سترايك التي شلّت أنظمةً في جميع أنحاء العالم بسبب خلل في تحديث أمني، ازداد الضغط لتقييد أنواع البرامج التي يمكنها العمل بمثل هذه الصلاحيات الواسعة.
علاوة على ذلك، تشترط مايكروسوفت منذ عدة سنوات توقيع برامج التشغيل التي تصل إلى نواة النظام رقميًا باستخدام شهادة توقيع خاصة. ويتطلب الحصول على هذه الشهادة أن تكون الشركة معترفًا بها وأن تدفع مقابل التوقيع، مما يُكبّدها تكلفة دورية، وهو أمرٌ يُمكن للشركات الكبيرة تحمّله، ولكنه صعبٌ على العديد من مشاريع البرمجيات مفتوحة المصدر.
تلقى برنامج WinRing0، وهو مكتبة مفتوحة المصدر واسعة الانتشار ، تحديثات وتحسينات دورية، إلا أن كل إصدار جديد منه يخضع للمراجعة والتوقيع من قبل نظام ويندوز ليُعتبر موثوقًا. ووفقًا لمطورين مختلفين، فقد تم تحديثه عدة مرات في السنوات الأخيرة، لكن الوضع بات غير قابل للاستمرار إذا قررت مايكروسوفت التوقف عن توقيع الإصدارات الجديدة أو اعتبرت فلسفة البرنامج الأساسية محفوفة بالمخاطر.
في الواقع، أقرت مايكروسوفت نفسها بعلمها بالتقارير التي تفيد بأن تطبيقات الألعاب والمراقبة قد تم تصنيفها على أنها تهديدات لاستخدامها إصدارات غير موقّعة من WinRing0. وبينما أكدت استمرارها في التحقيق، أوضحت أيضًا أن برنامج Windows Defender سيواصل التعامل مع برامج التشغيل غير الموقّعة على أنها تهديدات، وأنها تُراجع منطق الكشف لتجنب الإنذارات الكاذبة، دون المساس بالحماية طويلة الأمد.
تأثير ذلك على المستخدمين: مراوح جنونية، وإضاءة RGB معطلة، وتطبيقات لا تعمل
يتمثل التأثير الأكثر وضوحًا للمستخدم العادي في توقف العديد من أدوات التحكم في الأجهزة عن العمل بين عشية وضحاها . يكتشف برنامج Windows Defender برنامج WinRing0، ويعزله أو يحذفه، وبذلك يعطل جزءًا أساسيًا من تلك البرامج.
في بعض الأنظمة، بمجرد اختفاء WinRing0، تدور المراوح بأقصى سرعة دون تنظيم، لأن التطبيق المسؤول عنها لم يعد قادراً على التواصل مع المستشعرات أو وحدة تحكم اللوحة الأم. وفي أنظمة أخرى، تتجمد إضاءة RGB أو تفقد إعداداتها، أو تُغلق التطبيقات المتأثرة فور فتحها.
هناك أيضاً حالات لمستخدمين، عند رؤيتهم تحذيرات برنامج Windows Defender بأسماء مثيرة للقلق مثل VulnerableDriver:WinNT/Winring0.G أو Hacktool:Win32/WinRing0، افترضوا أن أجهزتهم قد تعرضت للاختراق بواسطة حصان طروادة متطور للغاية . بل إن بعضهم فكر في إعادة تثبيت نظام Windows من الصفر خوفاً من الوصول عن بُعد، وبرامج تسجيل ضغطات المفاتيح، وغيرها من المخاوف المماثلة.
في حالةٍ وردت في المنتديات، لاحظ أحد المستخدمين وجودَ تنبيهٍ في ملفٍ مرتبطٍ ببرنامج Razer، فحاول حذفه، لكن نظام Windows منعه من ذلك بحجة أنه "قيد الاستخدام" من قِبل برنامجٍ آخر. حاول برنامج Windows Defender حذفه مرارًا وتكرارًا دون جدوى. ولم يتمكن برنامج مكافحة الفيروسات من حذف الملف إلا بعد أن أغلق المستخدم العملية ذات الصلة يدويًا من إدارة المهام ، واختفت المشكلة.
في حالة أخرى، بعد محاولة وصول عن بُعد مُنعت على ما يبدو، اكتشف أحد المستخدمين وجود برنامج WinRing0، فاشتبه في وجود حصان طروادة متطور. قام بتشغيل حاسوبه في الوضع الآمن وأجرى فحصًا كاملًا ، بل وفكّر جديًا في إعادة تهيئة النظام. مع أن الحذر مُستحب دائمًا في مثل هذه الحالات، إلا أنه لم يكن من الضروري اللجوء إلى هذا الإجراء المُتطرف إذا كان المصدر الفعلي هو برنامج تشغيل لأداة معروفة.
خيارات الاستمرار في استخدام برامجك: الاستثناءات والبدائل
إذا كنتَ بحاجة ماسة إلى أيٍّ من التطبيقات المتأثرة (على سبيل المثال، أداة مراقبة متقدمة، أو وحدة تحكم بالمراوح، أو برنامج RGB، أو حتى تطبيق أساسي لتسهيل الوصول)، فلديك خيارات متعددة، لكلٍّ منها تبعاته الخاصة. لا يوجد حلٌّ مثالي ، بل طرق مختلفة لتحقيق التوازن بين المخاطر والراحة.
الخيار الأول هو البحث عن تحديثات للتطبيق نفسه . بدأ بعض المطورين بإصدار نسخ جديدة تتخلى عن WinRing0 أو تستبدله ببرنامج تشغيل خاص أو مختلف، على الرغم من أن هذا يتطلب في كثير من الحالات شهورًا من العمل وتكلفة باهظة.
فعلى سبيل المثال، أوضحت شركة SignalRGB أنها توقفت عن استخدام برنامج WinRing0 في عام 2023 ، وقامت بتطوير برنامج تشغيل SMBus خاص بها، وذلك تحديدًا لتجنب الاعتماد على برنامج تشغيل على مستوى النظام قد يكون عرضة للاختراق أو يتعارض مع إصدارات برامج أخرى. وتقر الشركة نفسها بأن العملية كانت صعبة وتطلبت موارد هندسية كبيرة.
ثمة خيار آخر يتمثل في التحول إلى أدوات بديلة لم تعد تعتمد على WinRing0. توجد أدوات مراقبة وإدارة للأجهزة تكيفت مع متطلبات توقيع النواة الجديدة وانتقلت إلى برامج تشغيل أخرى، على الرغم من أنها قد تفقد بعض الميزات المتقدمة في هذه العملية.
ثالثًا، يوصي بعض المطورين والمستخدمين بحذر بإضافة استثناء في برنامج Microsoft Defender للسماح لبرنامج WinRing0 بمواصلة العمل. ينطوي هذا الخيار على قبول مخاطرة إبقاء برنامج تشغيل مُعرّض للثغرات الأمنية على النظام، لذا ينبغي التفكير فيه مليًا، لا سيما على أجهزة الكمبيوتر التي تحتوي على بيانات حساسة أو تلك التي تتصل بالإنترنت بشكل مستمر.
كيفية إضافة استثناء WinRing0 في برنامج Microsoft Defender (على مسؤوليتك الخاصة)
قبل الخوض في التفاصيل، من المهم التأكيد على ما صرحت به مايكروسوفت رسميًا: أي تغيير يقلل من مستوى الأمان أو يعطل الحماية يجب تقييمه بعناية . قد تكون هذه الإجراءات مفيدة كحل مؤقت لمشكلة محددة، لكنها تنطوي دائمًا على مخاطر إضافية.
إذا قررت المتابعة لأنك تحتاج بشكل قاطع إلى تطبيق يستخدم WinRing0 (على سبيل المثال، للتحكم في مراوح جهاز كمبيوتر يعاني من ارتفاع درجة الحرارة أو لمتطلبات إمكانية الوصول)، يمكنك إضافة استثناء في برنامج مكافحة الفيروسات Microsoft Defender لمنعه من حظر الملف أو المجلد ذي الصلة.
الخطوات العامة في نظامي التشغيل ويندوز 10 وويندوز 11 هي كما يلي:
- افتح التطبيق أمان ويندوز من قائمة ابدأ > الإعدادات > التحديث والأمان > أمان ويندوز، أو عن طريق البحث عنه في قائمة ابدأ.
- في اللوحة الرئيسية، ادخل إلى القسم الحماية ضد الفيروسات والتهديدات.
- في قسم إعدادات الحماية من الفيروسات والتهديدات، انقر على إدارة الإعدادات.
- مرر لأسفل حتى تصل إلى المربع الاستثناءات ثم حدد "إضافة أو إزالة الاستثناءات".
- اضغط على إضافة استبعاد ثم اختر ما إذا كنت تريد استبعاد ملف معين، أو مجلد كامل، أو عملية. بعد ذلك، حدد العنصر المتعلق بـ WinRing0 أو التطبيق المتأثر.
من تلك اللحظة فصاعدًا، سيتوقف برنامج Windows Defender عن فحص وحظر أي شيء أضفته إلى قائمة الاستثناءات. قد يحل هذا مشكلة أعطال الأجهزة، ولكنه يُنشئ أيضًا ثغرة في حمايتك، لذا يجب القيام بذلك فقط عندما تعرف تمامًا ما الذي تستثنيه ولماذا.
إذا كانت لديك شكوك حول ما إذا كان التهديد المكتشف هو مجرد برنامج تشغيل ضعيف أم أنه قد يكون هناك شيء آخر على نظامك، فمن الحكمة إجراء عمليات فحص إضافية باستخدام حلول أخرى لمكافحة البرامج الضارة، ومراجعة البرامج المثبتة مؤخرًا، وإذا لزم الأمر، طلب المساعدة في المنتديات المتخصصة قبل فتح الباب فعليًا أمام البرامج الضارة المحتملة.
ماذا تفعل إذا لم يقم برنامج Windows Defender بحذف WinRing0 أو اكتشفه باستمرار؟
في بعض الحالات، قد يحاول برنامج Windows Defender إزالة WinRing0 بشكل متكرر دون جدوى، لأن الملف يُستخدم بواسطة برنامج يعمل في الخلفية. يؤدي هذا إلى حلقة مفرغة من التحذيرات ومحاولات الإزالة التي لا تُجدي نفعًا، بينما يرى المستخدم تنبيه التهديد النشط بشكل متكرر.
السبب الأكثر شيوعًا هو أن التطبيق الذي يستخدم برنامج التشغيل مفتوح حاليًا أو لديه خدمة تعمل في الخلفية. في هذه الحالة، يجب عليك إغلاق البرنامج والعمليات المرتبطة به يدويًا قبل أن يتمكن برنامج مكافحة الفيروسات من العمل. يمكنك القيام بذلك باستخدام مدير المهام.
- افتح ال إدارة المهام (Ctrl+Shift+Esc أو انقر بزر الماوس الأيمن على شريط المهام > إدارة المهام).
- ابحث عن العملية الرئيسية للتطبيق ذي الصلة (على سبيل المثال، برنامج Razer، أدوات RGB، إلخ) وقم بإنهاءها.
- تحقق أيضًا من علامة تبويب العمليات الخلفية في حال وجود خدمات مرتبطة بنفس البرنامج.
بعد إيقاف جميع البرامج التي تعتمد على WinRing0، أعد تشغيل الفحص والإزالة من داخل Windows Defender . في أكثر من تجربة، مكّن هذا الإجراء برنامج مكافحة الفيروسات من إزالة الكشف دون الحاجة إلى إعادة تثبيت Windows أو اتخاذ أي إجراءات أخرى أكثر تعقيدًا.
إذا استمر ظهور هذا الخطأ، فقد يكون التطبيق يعيد تثبيت أو إنشاء برنامج التشغيل في كل مرة يبدأ فيها. في هذه الحالة، ستحتاج إلى تحديد ما إذا كنت تريد إلغاء تثبيت البرنامج بالكامل، أو البحث عن إصدار محدّث لا يستخدم WinRing0، أو استخدام خاصية الاستبعاد (على مسؤوليتك الخاصة) لتجنب هذا التعارض المستمر.
ملاحظات إلى مايكروسوفت وموقف المطورين
لقد أدى التغيير في معالجة WinRing0 إلى إثارة قلق كبير بين المطورين والمستخدمين المتقدمين، لأنه يؤثر بشكل مباشر على النظام البيئي بأكمله تقريبًا لمراقبة أجهزة الطرف الثالث والتحكم فيها، وخاصة مشاريع المصادر المفتوحة التي تعتمد على برامج التشغيل من هذا النوع.
أوضح مطورو أدوات مثل HWiNFO أو Fan Control أن تغيير برنامج التشغيل ليس مجرد تحديث بسيط ، ولكنه ينطوي على إعادة تصميم جزء كبير من البرنامج، بتكلفة كبيرة من حيث الوقت والمال، كل ذلك بعد سنوات من العمل وسمعة مبنية حول هذه الأدوات.
اكتفت مايكروسوفت بالتعليق بأنها على علم بالتقارير الإيجابية الكاذبة وأنها تعيد تقييم منطق الكشف الخاص بها لتحسينه، ولكنها في الوقت نفسه تصر على أن برامج التشغيل غير الموقعة أو المعرضة للخطر ستظل تُعامل على أنها تهديد للحد من المخاطر طويلة المدى.
استجابةً لهذا الوضع، دخلت شركة iBuyPower، المعروفة بأجهزة الكمبيوتر المخصصة للألعاب والمجهزة مسبقًا، إلى الساحة. ووفقًا لمدير منتجاتها، فإنها تسعى للحصول على نسخة محدثة من برنامج WinRing0 موقّعة رقميًا من مايكروسوفت . وتخطط الشركة، في حال نجاحها، لمشاركة هذه المكتبة الموقّعة مع مجتمع المطورين ليتمكنوا من توزيع نسخ من تطبيقاتهم مع برنامج تشغيل معتمد.
حتى لو صدرت تلك النسخة الموقّعة، ستظل المشكلة الأساسية قائمة: سيحتفظ WinRing0 بتصميمه الأساسي الذي يمنحه صلاحيات وصول واسعة جدًا إلى نواة النظام ، لذا إذا تمكنت البرامج الضارة من انتحاله أو استغلاله، فسيظل يشكل خطرًا. يعتقد العديد من الخبراء أن الحل الأمثل هو الانتقال إلى برامج تشغيل جديدة مصممة من الصفر، بحدود أكثر صرامة ونموذج أمان أكثر حداثة.
كيفية إرسال الملاحظات والتحكم في مستوى الملاحظات في نظام التشغيل ويندوز
إذا كنت متأثرًا بهذه التنبيهات وتعتقد أن على مايكروسوفت تحسين أسلوبها، يمكنك إرسال ملاحظاتك مباشرةً من نظام ويندوز . وتشجع الشركة نفسها على استخدام الأدوات المدمجة للإبلاغ عن المشكلات المتعلقة ببرنامج ويندوز ديفندر ومكونات النظام الأخرى.
من جهة، تم إعداد نظام ويندوز لطلب ملاحظاتك تلقائيًا بشكل دوري. إذا كنت ترغب في التحقق من إعداد الملاحظات التلقائية هذا أو تعديله، يمكنك القيام بذلك كما يلي:
- اذهب إلى الرئيسية > الإعدادات > الخصوصية والأمان > التشخيص والتعليقات.
- في قسم "تكرار الملاحظات"، تأكد من ضبطه على "تلقائي (موصى به)" إذا كنت تريد أن يطلب منك نظام التشغيل Windows تقديم ملاحظاتك بشكل دوري.
من ناحية أخرى، يمكنك أيضًا إرسال ملاحظاتك يدويًا عبر مركز الملاحظات وقتما تشاء، دون انتظار أن يطلب منك النظام ذلك:
- اكتب "مركز الملاحظات" في مربع البحث الموجود على شريط المهام وافتحه.
- انتقل إلى القسم داخل التطبيق تعليقات ثم اختر "إضافة تعليق جديد".
- اختر فئة ذات صلة، على سبيل المثال "الأمان والخصوصية والحسابات > برنامج مكافحة الفيروسات Microsoft Defender لنظام التشغيل Windows".
وبهذه الطريقة، يتم تسجيل تجربتك مع WinRing0، أو النتائج الإيجابية الخاطئة، أو صعوبات إدارة برامج التشغيل الشرعية، ويمكن أن يساعد ذلك مايكروسوفت على تعديل سياساتها وأدوات الكشف في الإصدارات المستقبلية، على الأقل من الناحية النظرية.
تتيح لك إعدادات التشخيص والتعليقات التحكم في البيانات التي تُرسل إلى مايكروسوفت ومستوى تفصيلها، وهو أمر بالغ الأهمية إذا كنت تُولي اهتمامًا للخصوصية. ضمن قسم الإعدادات نفسه، يمكنك مراجعة الخيارات المتاحة وتعديلها حسب تفضيلاتك.
اليوم، يُعدّ وضع WinRing0 نتيجة سنوات من التنازلات بين الأداء والأمان: فهو برنامج تشغيل مفيد للغاية للوصول إلى مكونات الجهاز الأساسية ، ولكنه يُمثّل أيضًا ثغرة أمنية قابلة للاستغلال، وقد استهدفه برنامج Microsoft Defender مؤخرًا. إذا تلقيتَ تنبيهًا، فمن المرجح أن يكون ذلك بسبب أداة مراقبة أو برنامج للتحكم في المراوح أو برنامج RGB مُثبّت لديك، وليس بالضرورة بسبب حصان طروادة جديد. بناءً على ذلك، سيكون عليك اتخاذ قرار بشأن تحديث البرنامج أو تغييره إن أمكن، أو تقييم ما إذا كان من المجدي الاحتفاظ بـ WinRing0 عن طريق استثنائه من الحماية وتحمّل المخاطر، أو ببساطة إزالته لإعطاء الأولوية لأمان نظامك.