- WinRing0 হলো একটি ঝুঁকিপূর্ণ ড্রাইভার যা অনেক হার্ডওয়্যার পর্যবেক্ষণ ও নিয়ন্ত্রণ অ্যাপ ব্যবহার করে, এটি কোনো প্রচলিত ভাইরাস নয়।
- কার্নেলের গভীরে প্রবেশ করার ক্ষমতা এবং ম্যালওয়্যার অপব্যবহারের সম্ভাবনার কারণে মাইক্রোসফট ডিফেন্ডার এটিকে হুমকি হিসেবে চিহ্নিত করে।
- ব্যবহারকারীরা নিজ দায়িত্বে প্রভাবিত অ্যাপগুলো আপডেট বা প্রতিস্থাপন করতে পারেন, অথবা ডিফেন্ডারে বর্জন তালিকা যোগ করতে পারেন।
- শিল্পটি আরও সুরক্ষিত এবং চুক্তিবদ্ধ চালকের দিকে এগিয়ে যাচ্ছে, যদিও এই রূপান্তরটি জটিল, বিশেষ করে উন্মুক্ত প্রকল্পগুলোর ক্ষেত্রে।

আপনি যদি Windows 10 বা Windows 11 ব্যবহার করেন এবং হঠাৎ করে Microsoft Defender থেকে HackTool:Win32/WinRing0 বা VulnerableDriver:WinNT/Winring0.G নামের কোনো অ্যালার্ট পেয়ে থাকেন , তবে আপনার চিন্তিত হওয়া এবং আপনার পিসিতে কোনো মারাত্মক ট্রোজান আছে বলে মনে করাটা স্বাভাবিক। পরিস্থিতি আরও খারাপ হতে পারে, কারণ আপনার মনিটরিং টুল, ফ্যান বা RGB লাইটিং হঠাৎ কাজ করা বন্ধ করে দিতে পারে।
প্রথম যে বিষয়টি আপনার জানা উচিত তা হলো, বেশিরভাগ ক্ষেত্রে আপনি এমন কোনো সাধারণ ভাইরাসের সম্মুখীন হচ্ছেন না যা ফাইলকে সংক্রমিত করে বা আপনার হার্ড ড্রাইভ এনক্রিপ্ট করে ফেলে , বরং এটি এমন একটি ড্রাইভার যার একটি পরিচিত দুর্বলতা রয়েছে এবং উইন্ডোজ সেটিকে কঠোরভাবে ব্লক করার সিদ্ধান্ত নিয়েছে। এর মানে এই নয় যে এটি সম্পূর্ণ নিরীহ, তবে এটি আপনার কর্মপন্থাকে উল্লেখযোগ্যভাবে পরিবর্তন করে দেয় এবং এটি সক্রিয় রাখা উচিত কি না, সেই সিদ্ধান্ত নিতেও সাহায্য করে।
WinRing0 কী এবং Windows Defender কেন এটিকে হুমকি হিসেবে শনাক্ত করে?
WinRing0 হলো একটি নিম্ন-স্তরের হার্ডওয়্যার অ্যাক্সেস ড্রাইভার যা বহু বছর ধরে অসংখ্য পিসি পর্যবেক্ষণ এবং নিয়ন্ত্রণ অ্যাপ্লিকেশনে ব্যবহৃত হয়ে আসছে। এটি একটি লাইব্রেরি/ড্রাইভার যা একটি প্রোগ্রামকে প্রচলিত অনেক সুরক্ষা স্তরকে এড়িয়ে প্রায় সরাসরি উইন্ডোজ কার্নেল এবং মাদারবোর্ডের নির্দিষ্ট কিছু উপাদানের সাথে যোগাযোগ করতে সক্ষম করে।
এই গভীর অ্যাক্সেসের কারণে, WinRing0 সেইসব থার্ড-পার্টি অ্যাপ্লিকেশনগুলোর মধ্যে খুব জনপ্রিয় হয়ে উঠেছে যাদের সেন্সর রিড করা, ফ্যানের গতি নিয়ন্ত্রণ করা, RGB লাইটিং নিয়ন্ত্রণ করা, বা সিস্টেম প্যারামিটার সূক্ষ্মভাবে সমন্বয় করার প্রয়োজন হয়। এটি অল্প কয়েকটি ফ্রি এবং ওপেন-সোর্স বিকল্পের মধ্যে একটি যা হার্ডওয়্যারের সাথে এই ধরনের নিবিড় মিথস্ক্রিয়ার সুযোগ দেয়।
সমস্যাটি হলো, ২০২০ সালে WinRing0 ড্রাইভারটিকে CVE-2020-14979 কোডসহ একটি নিরাপত্তা ঝুঁকি হিসেবে তালিকাভুক্ত করা হয়েছিল । এই দুর্বলতার কারণে, ড্রাইভারটি সিস্টেমে লোড হয়ে গেলে যেকোনো অ্যাপ্লিকেশন (এমনকি অ্যাডমিনিস্ট্রেটর প্রিভিলেজ ছাড়াও) সিস্টেম মেমরির সুরক্ষিত এলাকা থেকে পড়া বা লেখার অনুমতি চাইতে পারে, যা প্রিভিলেজ এসকেলেশন বা গুরুত্বপূর্ণ প্রসেস ম্যানিপুলেশনের পথ খুলে দেয়।
এই কারণে, মাইক্রোসফট সিদ্ধান্ত নিয়েছে যে স্বাক্ষরবিহীন বা অনিরাপদ WinRing0 ড্রাইভারগুলোকে ডিফেন্ডারে সম্ভাব্য বিপজ্জনক সফটওয়্যার হিসেবে চিহ্নিত করা হবে, যা Hacktool:Win32/Winring0 বা VulnerableDriver:WinNT/Winring0.G-এর মতো ডিটেকশনের অধীনে প্রদর্শিত হবে। প্রযুক্তিগত দৃষ্টিকোণ থেকে, এই ডিটেকশনটি বৈধ: ড্রাইভারটিতে একটি বাস্তব দুর্বলতা রয়েছে এবং ম্যালওয়্যার দ্বারা এটি কাজে লাগানো যেতে পারে।
এর মানে এই নয় যে আপনার WinRing0-এর নির্দিষ্ট কপিটি একটি ভাইরাস, বরং এর এমন কিছু সক্ষমতা রয়েছে যা ম্যালওয়্যার কাজে লাগাতে পারে । এই কারণেই বিভ্রান্তি সৃষ্টি হয়: আসল ড্রাইভার এবং কিছু হুমকি, যা শনাক্তকরণ এড়াতে এর আড়ালে নিজেদের ছদ্মবেশে রাখে, উভয়েই একই নাম ব্যবহার করে।
WinRing0-এর উপর নির্ভরশীল অ্যাপ্লিকেশন এবং টুলসমূহ
এই বিষয়টি এত আলোচনার জন্ম দেওয়ার অন্যতম কারণ হলো, অনেক জনপ্রিয় অ্যাপ্লিকেশন সঠিকভাবে কাজ করার জন্য WinRing0-এর ওপর নির্ভর করে। মাইক্রোসফট ডিফেন্ডারের নীতিমালা কঠোর হওয়ার ফলে, ব্যবহারকারীদের পিসিতে এই অ্যাপ্লিকেশনগুলো শনাক্তকরণ, ব্লক এবং অস্বাভাবিক আচরণের দ্বারা প্রভাবিত হয়েছে।
সবচেয়ে বেশি ক্ষতিগ্রস্ত টুলগুলোর মধ্যে রয়েছে অসংখ্য হার্ডওয়্যার মনিটরিং প্রোগ্রাম, গেম এবং আরজিবি বা ফ্যান ম্যানেজমেন্ট ইউটিলিটি। বিভিন্ন প্রতিবেদন ও অভিজ্ঞতায় উদাহরণস্বরূপ CapFrameX, EVGA Precision X1 (পুরোনো সংস্করণ), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine, এবং ZenTimings- সহ আরও অনেক কিছুর উল্লেখ রয়েছে।
এছাড়াও, অতীতে কিছু নির্মাতার পেরিফেরাল ও গেমিং সরঞ্জাম পরিচালনার স্যুটে WinRing0 ব্যবহৃত হয়েছে। ফোরামগুলিতে দেখা একটি বাস্তব উদাহরণ হলো, একজন ব্যবহারকারী তার ড্রাইভারটিকে ব্যাকগ্রাউন্ডে চলমান একটি Razer Synapse অ্যাপের সাথে একীভূত করে রেখেছিলেন, যার ফলে ফাইলটি সর্বদা "ব্যবহৃত" হিসাবে চিহ্নিত থাকায় Windows Defender সরাসরি ফাইলটি মুছে ফেলতে পারছিল না।
অন্য একটি পরিস্থিতিতে, আরেকজন ব্যবহারকারী ব্যাখ্যা করেছেন যে, চোখের স্বাস্থ্যগত কারণে সাময়িকভাবে ডিথারিং নিষ্ক্রিয় করার প্রয়োজন এমন একটি অ্যাক্সেসিবিলিটি অ্যাপ্লিকেশনের জন্য WinRing0 অপরিহার্য ছিল । ওই ড্রাইভারটি ছাড়া তিনি আক্ষরিক অর্থেই তার ল্যাপটপ ব্যবহার করতে পারতেন না, এবং ডিফেন্ডার এটিকে সহজে পুনরুদ্ধার করার কোনো সুযোগ না দিয়েই মুছে ফেলত বা ব্লক করে দিত।
এর মানে হলো, ডিফেন্ডারের ডেফিনিশন আপডেট করার পর হঠাৎ করেই অনেক ব্যবহারকারী দেখেছেন যে, তাদের পছন্দের টুলগুলো আর চালু হচ্ছে না , ফ্যানগুলো অনিয়ন্ত্রিতভাবে সর্বোচ্চ গতিতে ঘুরতে শুরু করছে, অথবা আরজিবি লাইটিং ভুলভাবে কনফিগার হচ্ছে; কারণ এই সবকিছু নিয়ন্ত্রণকারী কেন্দ্রীয় ড্রাইভারটিকে কোয়ারেন্টাইন করা হয়েছে।
প্রকৃত নিরাপত্তা ঝুঁকি: দুর্বলতা বনাম ভাইরাস
ধারণাগুলোর মধ্যে স্পষ্ট পার্থক্য করা জরুরি: WinRing0 কোনো র্যানসমওয়্যার বা সাধারণ ব্যাংকিং ট্রোজান নয় , বরং এটি একটি দুর্বল কন্ট্রোলার যাকে ম্যালওয়্যার কাজে লাগিয়ে প্রয়োজনের চেয়েও সহজে সিস্টেমের নিয়ন্ত্রণ নিতে পারে।
সিস্টেমে লোড হলে, WinRing0 সুরক্ষিত রিসোর্সগুলিতে অবাধ অ্যাক্সেস প্রদান করে । এর ফলে যেকোনো প্রসেস ড্রাইভারকে গুরুত্বপূর্ণ মেমরি অ্যাড্রেস থেকে পড়তে বা লিখতে নির্দেশ দিতে পারে, যার মধ্যে এমন এলাকাও অন্তর্ভুক্ত যেখানে অন্যান্য প্রসেস, গোপনীয় তথ্য, অস্থায়ী পাসওয়ার্ড, বা এমনকি উইন্ডোজ কার্নেলের অভ্যন্তরীণ কাঠামোও থাকে।
নিরাপত্তার দৃষ্টিকোণ থেকে এটি বিশেষভাবে উদ্বেগজনক, কারণ এটি উইন্ডোজকে সুরক্ষিত রাখার অন্যতম মৌলিক প্রতিবন্ধকতা —ইউজার স্পেস এবং কার্নেল স্পেসের মধ্যকার বিভাজন—ভঙ্গ করে। WinRing0-কে অপব্যবহারকারী একটি এক্সপ্লয়েট অপারেটিং সিস্টেমটিকে সরাসরি ক্ষতিগ্রস্ত না করেই প্রচলিত অনেক প্রতিরক্ষা ব্যবস্থাকে পাশ কাটিয়ে যেতে পারে।
এই কারণেই মাইক্রোসফট উইনরিং০-এর স্বাক্ষরবিহীন বা ঝুঁকিপূর্ণ সংস্করণগুলোকে একটি 'হ্যাকটুল' বা বিপজ্জনক ড্রাইভার হিসেবে গণ্য করার সিদ্ধান্ত নিয়েছে । এবং একই কারণে, অনেক বিশেষজ্ঞ যথাসম্ভব এটি এড়িয়ে চলার, অথবা অন্তত এর ব্যবহার খুব নির্দিষ্ট ও নিয়ন্ত্রিত পরিস্থিতিতে সীমাবদ্ধ রাখার পরামর্শ দেন, যেমন ল্যাব মেশিনে বা এমন পরিবেশে যেখানে ঝুঁকিটি সহনীয়।
তবে, ডিফেন্ডার যে WinRing0-কে চিহ্নিত করছে, তার মানে এই নয় যে আপনার পাসওয়ার্ড চুরি হয়ে গেছে, কোনো কীলগার ইনস্টল করা হয়েছে, বা আপনার ফাইলগুলো এনক্রিপ্ট করা হয়েছে । বেশিরভাগ ক্ষেত্রে, এই শনাক্তকরণটি ঘটে কারণ আগে থেকে ইনস্টল করা কোনো বৈধ অ্যাপ্লিকেশন সেই ড্রাইভারটি ব্যবহার করে, এবং যা পরিবর্তিত হয়েছে তা হলো মাইক্রোসফটের মানদণ্ড, আপনার আচরণ নয়।
উইন্ডোজ এখন কেন এটি ব্লক করছে, এবং এর সাথে ক্রাউডস্ট্রাইকের কী সম্পর্ক?
অনেকেই ভেবেছেন যে, উইনরিং০ (WinRing0) যদি বছরের পর বছর ধরেই ঝুঁকিপূর্ণ হয়ে থাকে, তবে ডিফেন্ডার কেন কেবল এখন এত কঠোরভাবে এটিকে ব্লক করা শুরু করেছে । এর কোনো একক সুনির্দিষ্ট সরকারি উত্তর নেই, তবে এমন বেশ কিছু সূত্র রয়েছে যা প্রেক্ষাপটটি বুঝতে সাহায্য করে।
একদিকে, মাইক্রোসফট বেশ কিছুদিন ধরে কার্নেল ড্রাইভারের জন্য তাদের নিরাপত্তা নীতি কঠোর করছে । ক্রাউডস্ট্রাইক দুর্বলতার মতো বড় ধরনের ঘটনার পর, যা একটি নিরাপত্তা আপডেটের ত্রুটির কারণে বিশ্বব্যাপী সিস্টেমগুলোকে অচল করে দিয়েছিল, এই ধরনের গভীর বিশেষাধিকার নিয়ে কোন ধরণের সফটওয়্যার চলতে পারবে তা সীমিত করার চাপ বেড়েছে।
এছাড়াও, বেশ কয়েক বছর ধরে মাইক্রোসফট এই নিয়ম চালু করেছে যে, কার্নেল অ্যাক্সেসকারী ড্রাইভারগুলোকে একটি নির্দিষ্ট কার্নেল সাইনিং সার্টিফিকেট ব্যবহার করে ডিজিটালভাবে স্বাক্ষর করতে হবে। এই সার্টিফিকেটটি পেতে হলে একটি স্বীকৃত কোম্পানি হতে হয় এবং স্বাক্ষরের জন্য অর্থ প্রদান করতে হয়, যা একটি পুনরাবৃত্তিমূলক খরচ—এবং এটি বড় কোম্পানিগুলোর জন্য সামাল দেওয়ার মতো হলেও অনেক ওপেন-সোর্স প্রকল্পের জন্য বেশ কঠিন।
WinRing0 একটি বহুল ব্যবহৃত ওপেন-সোর্স লাইব্রেরি হওয়ায় সময়ের সাথে সাথে এতে প্যাচ ও উন্নতি সাধিত হয়েছে, কিন্তু উইন্ডোজের কাছে এটিকে নির্ভরযোগ্য হিসেবে বিবেচনা করার জন্য প্রতিটি নতুন সংস্করণ অবশ্যই পর্যালোচিত ও স্বাক্ষরিত হতে হয়। বিভিন্ন ডেভেলপারের মতে, সাম্প্রতিক বছরগুলোতে এতে বেশ কয়েকবার প্যাচ দেওয়া হয়েছে, কিন্তু যদি মাইক্রোসফট নতুন সংস্করণগুলোতে স্বাক্ষর করা বন্ধ করে দেয় অথবা ড্রাইভারটির অন্তর্নিহিত দর্শনকে অত্যন্ত ঝুঁকিপূর্ণ বলে মনে করে, তবে পরিস্থিতি অসহনীয় হয়ে উঠবে।
প্রকৃতপক্ষে, মাইক্রোসফট নিজেই স্বীকার করেছে যে, উইনরিং০ (WinRing0)-এর স্বাক্ষরবিহীন সংস্করণ ব্যবহারের কারণে গেমিং এবং মনিটরিং অ্যাপ্লিকেশনগুলোকে হুমকি হিসেবে চিহ্নিত করার খবর সম্পর্কে তারা অবগত। তারা তাদের তদন্ত চালিয়ে যাওয়ার কথা জানানোর পাশাপাশি এও স্পষ্ট করেছে যে, ডিফেন্ডার স্বাক্ষরবিহীন ড্রাইভারগুলোকে হুমকি হিসেবেই গণ্য করতে থাকবে এবং দীর্ঘমেয়াদী সুরক্ষায় কোনো আপস না করে যাতে ভুল শনাক্তকরণ এড়ানো যায়, সেজন্য তারা শনাক্তকরণ পদ্ধতি পর্যালোচনা করছে।
ব্যবহারকারীদের উপর এর প্রভাব: অতিরিক্ত ফ্যান, নষ্ট হয়ে যাওয়া আরজিবি লাইটিং এবং অ্যাপ চালু না হওয়া।
সাধারণ ব্যবহারকারীর জন্য সবচেয়ে দৃশ্যমান প্রভাব হলো যে, রাতারাতি অনেক হার্ডওয়্যার নিয়ন্ত্রণ টুল কাজ করা বন্ধ করে দেয় । ডিফেন্ডার WinRing0 শনাক্ত করে, এটিকে কোয়ারেন্টাইন বা ডিলিট করে দেয় এবং এর ফলে এটি ওই প্রোগ্রামগুলোর একটি মূল অংশকে অচল করে দেয়।
কিছু সিস্টেমে, WinRing0 অদৃশ্য হয়ে যাওয়ার সাথে সাথেই ফ্যানগুলো অনিয়ন্ত্রিতভাবে পূর্ণ গতিতে ঘুরতে থাকে , কারণ যে অ্যাপ্লিকেশনটি সেগুলোকে পরিচালনা করত, সেটি আর সেন্সর বা মাদারবোর্ড কন্ট্রোলারের সাথে যোগাযোগ করতে পারে না। অন্যগুলোতে, RGB লাইটিং থেমে যায় বা অকনফিগার হয়ে পড়ে, অথবা প্রভাবিত অ্যাপগুলো খোলার সাথে সাথেই বন্ধ হয়ে যায়।
এমন অনেক ব্যবহারকারীও আছেন যারা ডিফেন্ডারের সতর্কবার্তায় VulnerableDriver:WinNT/Winring0.G বা Hacktool:Win32/WinRing0-এর মতো ভয়ঙ্কর নাম দেখে ধরে নিয়েছেন যে তাদের পিসি কোনো অত্যন্ত অত্যাধুনিক ট্রোজান দ্বারা আক্রান্ত হয়েছে । কেউ কেউ রিমোট অ্যাক্সেস, কী-লগার এবং এই ধরনের অন্যান্য দুঃস্বপ্নের ভয়ে প্রথম থেকে উইন্ডোজ পুনরায় ইনস্টল করার কথাও ভেবেছেন।
ফোরামে রিপোর্ট করা একটি ঘটনায়, একজন ব্যবহারকারী রেজার সফটওয়্যারের সাথে যুক্ত একটি ফাইলে ডিটেকশন দেখতে পান এবং সেটি ডিলিট করার চেষ্টা করলে, উইন্ডোজ তাকে তা করতে বাধা দেয়, কারণ ফাইলটি অন্য একটি প্রোগ্রাম দ্বারা "ব্যবহৃত" ছিল। ডিফেন্ডার বারবার চেষ্টা করেও ফাইলটি ডিলিট করতে পারেনি। শুধুমাত্র যখন তিনি টাস্ক ম্যানেজার থেকে ম্যানুয়ালি সংশ্লিষ্ট প্রসেসটি বন্ধ করেন, তখনই অ্যান্টিভাইরাসটি ফাইলটি ডিলিট করতে সক্ষম হয় এবং সমস্যাটি দূর হয়ে যায়।
অন্য একটি ঘটনায়, আপাতদৃষ্টিতে রিমোট অ্যাক্সেসের একটি প্রচেষ্টা ব্যর্থ হওয়ার পর, একজন ব্যবহারকারী WinRing0 শনাক্ত হতে দেখেন এবং একটি উচ্চ-স্তরের ট্রোজানের সন্দেহ করেন। তিনি তার কম্পিউটারটি সেফ মোডে বুট করে একটি সম্পূর্ণ স্ক্যান চালান , এমনকি সিস্টেমটি ফরম্যাট করার কথাও গুরুত্ব সহকারে বিবেচনা করেন। যদিও এই ধরনের ক্ষেত্রে সতর্কতা অবলম্বন করা সর্বদা বাঞ্ছনীয়, কিন্তু যদি আসল উৎসটি একটি সুপরিচিত টুলের ড্রাইভার হয়ে থাকে, তবে এতটা চরম পদক্ষেপ নেওয়ার কোনো প্রয়োজন ছিল না।
আপনার প্রোগ্রামগুলি ব্যবহার চালিয়ে যাওয়ার বিকল্প: বর্জন এবং বিকল্প
যদি আপনার প্রভাবিত অ্যাপ্লিকেশনগুলির (যেমন, একটি উন্নত মনিটরিং টুল, একটি ফ্যান কন্ট্রোলার, আরজিবি সফটওয়্যার, বা এমনকি একটি গুরুত্বপূর্ণ অ্যাক্সেসিবিলিটি অ্যাপ) কোনোটির একান্তই প্রয়োজন হয়, তবে আপনার কাছে বেশ কয়েকটি বিকল্প রয়েছে, যার প্রত্যেকটির নিজস্ব প্রভাব রয়েছে। এর কোনো নিখুঁত সমাধান নেই , বরং ঝুঁকি এবং সুবিধার মধ্যে ভারসাম্য বজায় রাখার বিভিন্ন উপায় রয়েছে।
প্রথম উপায়টি হলো অ্যাপ্লিকেশনটির নিজস্ব আপডেট খোঁজা । কিছু ডেভেলপার নতুন সংস্করণ প্রকাশ করতে শুরু করেছেন যেগুলোতে WinRing0 বাদ দেওয়া হয়েছে অথবা এর পরিবর্তে কোনো মালিকানাধীন বা ভিন্ন ড্রাইভার ব্যবহার করা হয়েছে, যদিও অনেক ক্ষেত্রে এতে কয়েক মাসের কাজ এবং একটি উল্লেখযোগ্য খরচ জড়িত থাকে।
উদাহরণস্বরূপ, SignalRGB ব্যাখ্যা করেছে যে তারা ২০২৩ সালে WinRing0 ব্যবহার করা বন্ধ করে দিয়েছে এবং তাদের নিজস্ব SMBus ড্রাইভার তৈরি করেছে, যার মূল কারণ ছিল এমন একটি সিস্টেম-লেভেল ড্রাইভারের উপর নির্ভর করা এড়ানো যা ঝুঁকিপূর্ণ হতে পারে বা অন্যান্য সফটওয়্যার সংস্করণের সাথে সাংঘর্ষিক হতে পারে। তারা নিজেরাও স্বীকার করে যে এই প্রক্রিয়াটি কঠিন ছিল এবং এর জন্য উল্লেখযোগ্য প্রকৌশলগত দক্ষতার প্রয়োজন হয়েছিল।
আরেকটি সম্ভাবনা হলো এমন বিকল্প টুল ব্যবহার করা, যেগুলো আর WinRing0-এর উপর নির্ভরশীল নয়। এমন কিছু হার্ডওয়্যার মনিটরিং ও ম্যানেজমেন্ট ইউটিলিটি রয়েছে, যেগুলো নতুন কার্নেল সাইনিংয়ের প্রয়োজনীয়তার সাথে নিজেদের মানিয়ে নিয়েছে এবং অন্যান্য ড্রাইভারে স্থানান্তরিত হয়েছে, যদিও এই প্রক্রিয়ায় তারা মাঝে মাঝে কিছু উন্নত বৈশিষ্ট্য হারিয়ে ফেলে।
তৃতীয়ত, কিছু ডেভেলপার এবং ব্যবহারকারী সতর্কতার সাথে মাইক্রোসফট ডিফেন্ডারে একটি এক্সক্লুশন যোগ করার পরামর্শ দেন , যাতে WinRing0 তার কাজ চালিয়ে যেতে পারে। এই বিকল্পটি বেছে নিলে সিস্টেমে একটি ঝুঁকিপূর্ণ ড্রাইভার রেখে দেওয়ার ঝুঁকি থাকে, তাই এটি সাবধানে বিবেচনা করা উচিত, বিশেষ করে সংবেদনশীল ডেটাযুক্ত কম্পিউটার বা যেগুলোতে নিরবচ্ছিন্ন ইন্টারনেট সংযোগ থাকে সেগুলোর ক্ষেত্রে।
মাইক্রোসফট ডিফেন্ডারে কীভাবে একটি WinRing0 এক্সক্লুশন যোগ করবেন (নিজ দায়িত্বে)
বিস্তারিত আলোচনার আগে, মাইক্রোসফট আনুষ্ঠানিকভাবে যা বলেছে তা উল্লেখ করা জরুরি: নিরাপত্তা হ্রাস করে বা সুরক্ষা ব্যবস্থা নিষ্ক্রিয় করে এমন যেকোনো পরিবর্তন সতর্কতার সাথে মূল্যায়ন করা উচিত । এই পদক্ষেপগুলো কোনো নির্দিষ্ট সমস্যার অস্থায়ী সমাধান হিসেবে কার্যকর হতে পারে, কিন্তু এতে সবসময়ই অতিরিক্ত ঝুঁকি জড়িত থাকে।
যদি আপনার WinRing0 ব্যবহার করে এমন কোনো অ্যাপ্লিকেশন একান্তই প্রয়োজন হয় (উদাহরণস্বরূপ, অতিরিক্ত গরম হয়ে যাওয়া কম্পিউটারের ফ্যান নিয়ন্ত্রণ করতে বা অ্যাক্সেসিবিলিটির প্রয়োজনে), তাহলে আপনি Microsoft Defender Antivirus-এ একটি এক্সক্লুশন যোগ করে সংশ্লিষ্ট ফাইল বা ফোল্ডারটিকে ব্লক করা থেকে এটিকে বিরত রাখতে পারেন।
উইন্ডোজ ১০ এবং উইন্ডোজ ১১-এর সাধারণ ধাপগুলো নিম্নরূপ:
- অ্যাপটি খুলুন উইন্ডোজ সুরক্ষা স্টার্ট > সেটিংস > আপডেট ও নিরাপত্তা > উইন্ডোজ নিরাপত্তা থেকে, অথবা স্টার্ট মেনুতে এটি অনুসন্ধান করে।
- মূল প্যানেলে, বিভাগে প্রবেশ করুন ভাইরাস এবং হুমকি বিরুদ্ধে সুরক্ষা.
- ভাইরাস ও হুমকি সুরক্ষা সেটিংস বিভাগে, ক্লিক করুন সেটিংস পরিচালনা করুন.
- ব্লকটিতে না পৌঁছানো পর্যন্ত নিচে স্ক্রোল করুন। বহিষ্কার এবং 'বর্জন যোগ করুন বা সরান' নির্বাচন করুন।
- ক্লিক করুন একটি বর্জন যোগ করুন এরপর আপনি একটি নির্দিষ্ট ফাইল, সম্পূর্ণ ফোল্ডার, নাকি কোনো প্রসেস বাদ দিতে চান, তা বেছে নিন। তারপর, WinRing0 বা প্রভাবিত অ্যাপ্লিকেশনটির সাথে সম্পর্কিত আইটেমটি নির্বাচন করুন।
সেই মুহূর্ত থেকে, ডিফেন্ডার আপনার এক্সক্লুশন লিস্টে যোগ করা যেকোনো কিছু স্ক্যান করা এবং ব্লক করা বন্ধ করে দেবে । এটি হার্ডওয়্যারের ত্রুটি সমাধান করতে পারে, কিন্তু এটি আপনার সুরক্ষায় একটি দুর্বলতাও তৈরি করে, তাই এটি কেবল তখনই করা উচিত যখন আপনি ঠিক কী বাদ দিচ্ছেন এবং কেন দিচ্ছেন সে সম্পর্কে নিশ্চিত থাকেন।
শনাক্ত হওয়া হুমকিটি আসলেই শুধু দুর্বল ড্রাইভার, নাকি আপনার সিস্টেমে অন্য কিছুও থাকতে পারে, এ বিষয়ে আপনার সন্দেহ থাকলে, সম্ভাব্য ম্যালওয়্যারের জন্য সরাসরি দরজা খোলার আগে অন্যান্য অ্যান্টি-ম্যালওয়্যার সলিউশন দিয়ে অতিরিক্ত স্ক্যান চালানো , সম্প্রতি ইনস্টল করা প্রোগ্রামগুলো পর্যালোচনা করা এবং প্রয়োজনে বিশেষায়িত ফোরামে সাহায্য চাওয়া বুদ্ধিমানের কাজ।
ডিফেন্ডার যদি WinRing0 ডিলিট না করে অথবা ক্রমাগত এটি শনাক্ত করে, তাহলে কী করতে হবে?
কিছু ক্ষেত্রে, উইন্ডোজ ডিফেন্ডার বারবার WinRing0 ফাইলটি সরানোর চেষ্টা করেও সফল হয় না, কারণ ফাইলটি কোনো ব্যাকগ্রাউন্ড প্রোগ্রাম দ্বারা ব্যবহৃত হচ্ছে। এর ফলে সতর্কবার্তা এবং সরানোর চেষ্টার একটি চক্র তৈরি হয় যা কোনো ফল দেয় না, অথচ ব্যবহারকারী বারবার সক্রিয় হুমকির সতর্কতা দেখতে থাকেন।
এর সবচেয়ে সাধারণ কারণ হলো, ড্রাইভারটি ব্যবহারকারী অ্যাপ্লিকেশনটি বর্তমানে খোলা আছে অথবা সেটির কোনো রেসিডেন্ট সার্ভিস রয়েছে। এই পরিস্থিতিতে, অ্যান্টিভাইরাস কাজ করার আগে আপনাকে অবশ্যই প্রোগ্রামটি এবং এর সাথে যুক্ত প্রসেসগুলো ম্যানুয়ালি বন্ধ করতে হবে । আপনি টাস্ক ম্যানেজার ব্যবহার করে এটি করতে পারেন:
- খুলুন টাস্ক ম্যানেজার (Ctrl+Shift+Esc অথবা টাস্কবারে রাইট-ক্লিক করে > টাস্ক ম্যানেজার)।
- সংশ্লিষ্ট অ্যাপ্লিকেশনটির (যেমন, রেজার সফটওয়্যার, আরজিবি টুলস, ইত্যাদি) মূল প্রসেসটি খুঁজে বের করুন এবং সেটি বন্ধ করুন।
- একই প্রোগ্রামের সাথে কোনো সার্ভিস যুক্ত আছে কিনা তা জানতে ব্যাকগ্রাউন্ড প্রসেস ট্যাবটিও দেখুন।
WinRing0-এর উপর নির্ভরশীল সবকিছু বন্ধ করার পর, Windows Defender-এর ভেতর থেকে আবার স্ক্যান ও রিমুভাল চালান । একাধিক অভিজ্ঞতায় দেখা গেছে, এটি করার ফলে উইন্ডোজ পুনরায় ইনস্টল করা বা অন্য কোনো কঠোর ব্যবস্থা নেওয়ার প্রয়োজন ছাড়াই অ্যান্টিভাইরাসটি ডিটেকশনটি মুছে ফেলতে সক্ষম হয়েছে।
যদি এই সমস্যাটি বারবার দেখা দেয়, তাহলে অ্যাপ্লিকেশনটি হয়তো প্রতিবার চালু হওয়ার সময় ড্রাইভারটি পুনরায় ইনস্টল বা তৈরি করছে । সেক্ষেত্রে, এই ক্রমাগত দ্বন্দ্ব এড়ানোর জন্য আপনাকে সিদ্ধান্ত নিতে হবে যে আপনি প্রোগ্রামটি সম্পূর্ণভাবে আনইনস্টল করবেন, নাকি WinRing0 ব্যবহার করে না এমন কোনো আপডেটেড সংস্করণ খুঁজে বের করবেন, অথবা (নিজের ঝুঁকিতে) এক্সক্লুশন পদ্ধতি ব্যবহার করবেন।
মাইক্রোসফটের প্রতি মতামত এবং ডেভেলপারদের অবস্থান
WinRing0-এর কার্যপ্রণালীতে এই পরিবর্তন ডেভেলপার এবং অভিজ্ঞ ব্যবহারকারীদের মধ্যে যথেষ্ট অস্বস্তি তৈরি করেছে, কারণ এটি থার্ড-পার্টি হার্ডওয়্যার পর্যবেক্ষণ ও নিয়ন্ত্রণের প্রায় সমগ্র ইকোসিস্টেমকে সরাসরি প্রভাবিত করে , বিশেষ করে সেইসব ওপেন সোর্স প্রজেক্টকে যেগুলো এই ধরনের ড্রাইভারের উপর নির্ভরশীল।
HWiNFO বা Fan Control-এর মতো টুলগুলোর ডেভেলপাররা ব্যাখ্যা করেছেন যে, ড্রাইভার পরিবর্তন করা কোনো সাধারণ ছোটখাটো আপডেট নয় , বরং এর জন্য প্রোগ্রামটির একটি বড় অংশ নতুন করে তৈরি করতে হয়। এতে সময় ও অর্থের ব্যাপক ব্যয় হয়, এবং এই টুলগুলোকে ঘিরে বছরের পর বছর ধরে কাজ ও সুনাম অর্জনের পরেই এই সবকিছু সম্ভব হয়।
মাইক্রোসফট শুধু এটুকু মন্তব্য করেছে যে, তারা এই ভুল শনাক্তকরণের প্রতিবেদনগুলো সম্পর্কে অবগত এবং এটিকে আরও উন্নত করার জন্য তাদের শনাক্তকরণ পদ্ধতি পুনর্মূল্যায়ন করছে। তবে একই সাথে তারা এও জোর দিয়ে বলেছে যে, দীর্ঘমেয়াদী ঝুঁকি কমাতে স্বাক্ষরবিহীন বা সম্ভাব্য ঝুঁকিপূর্ণ ড্রাইভারগুলোকে হুমকি হিসেবেই বিবেচনা করা অব্যাহত থাকবে।
এই পরিস্থিতির প্রতিক্রিয়ায়, একটি কৌতূহলী পক্ষ দৃশ্যপটে প্রবেশ করেছে: iBuyPower, যা আগে থেকে তৈরি গেমিং পিসির জন্য পরিচিত একটি সংস্থা। তাদের প্রোডাক্ট ম্যানেজারের মতে, তারা মাইক্রোসফ্ট দ্বারা ডিজিটালভাবে স্বাক্ষরিত WinRing0-এর একটি হালনাগাদ সংস্করণ পাওয়ার চেষ্টা করছে । তাদের পরিকল্পনা হলো, সফল হলে তারা এই স্বাক্ষরিত লাইব্রেরিটি ডেভেলপার কমিউনিটির সাথে শেয়ার করবে, যাতে তারা তাদের অ্যাপ্লিকেশনগুলোর সংস্করণ একটি যাচাইকৃত ড্রাইভারসহ বিতরণ করতে পারে।
এমনকি সেই স্বাক্ষরিত সংস্করণটি এলেও মূল সমস্যাটি থেকে যাবে: WinRing0 তার ব্যাপক কার্নেল অ্যাক্সেসের মৌলিক নকশাটি ধরে রাখবে , তাই ম্যালওয়্যার যদি কোনোভাবে এটিকে স্পুফ বা এক্সপ্লয়েট করতে পারে, তবে তা তখনও একটি ঝুঁকি তৈরি করবে। অনেক বিশেষজ্ঞ মনে করেন যে একমাত্র নির্ভরযোগ্য সমাধান হলো একেবারে গোড়া থেকে ডিজাইন করা নতুন ড্রাইভার ব্যবহার শুরু করা, যেগুলোতে আরও কঠোর সীমাবদ্ধতা এবং একটি আধুনিক নিরাপত্তা মডেল থাকবে।
উইন্ডোজে কীভাবে ফিডব্যাক পাঠাতে এবং ফিডব্যাকের মাত্রা নিয়ন্ত্রণ করতে হয়
আপনি যদি এই শনাক্তকরণগুলোর দ্বারা প্রভাবিত হন এবং মনে করেন যে মাইক্রোসফটের তাদের পদ্ধতি আরও উন্নত করা উচিত, তাহলে আপনি সরাসরি উইন্ডোজ থেকে মতামত জানাতে পারেন । কোম্পানিটি নিজেও ডিফেন্ডার এবং অন্যান্য সিস্টেম উপাদানের সমস্যা জানানোর জন্য বিল্ট-ইন টুল ব্যবহারের জন্য উৎসাহিত করে।
একদিকে, উইন্ডোজ পর্যায়ক্রমে স্বয়ংক্রিয়ভাবে আপনার মতামত চাওয়ার জন্য সেট করা আছে। আপনি যদি এই স্বয়ংক্রিয় মতামত জানানোর সেটিংটি পরীক্ষা বা পরিবর্তন করতে চান, তবে নিম্নলিখিত উপায়ে তা করতে পারেন:
- যাও হোম > সেটিংস > গোপনীয়তা এবং নিরাপত্তা > ডায়াগনস্টিকস এবং প্রতিক্রিয়া.
- ফিডব্যাক ফ্রিকোয়েন্সি সেকশনে, যদি আপনি চান যে উইন্ডোজ পর্যায়ক্রমে আপনার মতামত জানতে চাক, তাহলে নিশ্চিত করুন যে এটি "অটোমেটিক্যালি (রেকমেন্ডেড)"-এ সেট করা আছে।
অন্যদিকে, সিস্টেমের বলার জন্য অপেক্ষা না করে, আপনি যখন খুশি ফিডব্যাক হাবের মাধ্যমে ম্যানুয়ালি আপনার মতামত জমা দিতে পারেন।
- টাস্কবারের সার্চ বক্সে "Feedback Center" টাইপ করে এটি খুলুন।
- অ্যাপ্লিকেশনটির মধ্যে, বিভাগে যান মন্তব্য এবং 'নতুন মন্তব্য যোগ করুন' নির্বাচন করুন।
- একটি প্রাসঙ্গিক বিভাগ বেছে নিন, যেমন 'নিরাপত্তা, গোপনীয়তা ও অ্যাকাউন্ট > উইন্ডোজের জন্য মাইক্রোসফট ডিফেন্ডার অ্যান্টিভাইরাস'।
এইভাবে, WinRing0 সংক্রান্ত আপনার অভিজ্ঞতা, ফলস পজিটিভ, বা বৈধ ড্রাইভার ব্যবস্থাপনায় অসুবিধাগুলো নথিভুক্ত করা হয় এবং এটি অন্তত তাত্ত্বিকভাবে, ভবিষ্যতের সংস্করণগুলোতে মাইক্রোসফ্টকে তার নীতি ও শনাক্তকরণ টুলগুলো সামঞ্জস্য করতে সাহায্য করতে পারে।
ডায়াগনস্টিকস এবং ফিডব্যাক সেটিংস আপনাকে নিয়ন্ত্রণ করার সুযোগ দেয় যে, মাইক্রোসফটে কোন ডেটা এবং কী পরিমাণ বিস্তারিতভাবে পাঠানো হবে, যা গোপনীয়তা নিয়ে চিন্তিতদের জন্য গুরুত্বপূর্ণ। এই একই সেটিংস বিভাগের মধ্যে, আপনি উপলব্ধ বিকল্পগুলো পর্যালোচনা করতে এবং আপনার পছন্দ অনুযায়ী সেগুলো সমন্বয় করতে পারেন।
আজকের WinRing0 পরিস্থিতিটি কার্যকারিতা এবং নিরাপত্তার মধ্যে বছরের পর বছর ধরে চলা আপোসের ফল: এটি লো-লেভেল হার্ডওয়্যার অ্যাক্সেস করার জন্য একটি অত্যন্ত দরকারি ড্রাইভার , যা একই সাথে একটি সম্ভাব্য শোষণযোগ্য দুর্বলতাও বটে এবং এখন মাইক্রোসফট ডিফেন্ডারের লক্ষ্যবস্তুতে পরিণত হয়েছে। আপনি যদি কোনো অ্যালার্ট পেয়ে থাকেন, তবে সম্ভবত এটি আপনার ইনস্টল করা কোনো মনিটরিং টুল, ফ্যান কন্ট্রোল সফটওয়্যার বা আরজিবি (RGB) সফটওয়্যারের কারণে হয়েছে, এবং এটি যে নতুন আসা কোনো আগ্রাসী ট্রোজান, তা নয়। এরপর আপনার সিদ্ধান্ত হবে, সম্ভব হলে সফটওয়্যার আপডেট বা পরিবর্তন করা, এক্সক্লুশন তৈরি করে এবং ঝুঁকি মেনে নিয়ে WinRing0 রাখাটা যুক্তিযুক্ত হবে কিনা তা মূল্যায়ন করা, অথবা আপনার সিস্টেমে আরও কঠোর নিরাপত্তা নিশ্চিত করতে এটিকে পুরোপুরি সরিয়ে ফেলা।