Si të hiqni WinRing0 nga Windows dhe të përcaktoni nëse është me të vërtetë një virus

Përditësimi i fundit: Maj 26 2026
  • WinRing0 është një drajver i prekshëm që përdoret nga shumë aplikacione për monitorimin dhe kontrollin e pajisjeve, jo një virus klasik.
  • Microsoft Defender e shënon atë si një kërcënim për shkak të aftësisë së tij për të hyrë thellë në bërthamë dhe potencialit për abuzim me malware.
  • Përdoruesit mund të zgjedhin të përditësojnë ose zëvendësojnë aplikacionet e prekura, ose të shtojnë përjashtime në Defender me rrezikun e tyre.
  • Industria po lëviz drejt faktorëve nxitës më të sigurt dhe të nënshkruar, megjithëse tranzicioni është kompleks, veçanërisht për projektet e hapura.

WinRing0 në Windows Defender

Nëse përdorni Windows 10 ose Windows 11 dhe papritmas merrni një njoftim të Microsoft Defender për diçka të quajtur HackTool:Win32/WinRing0 ose VulnerableDriver:WinNT/Winring0.GËshtë normale të kesh frikë dhe të mendosh se ke një Trojan serioz në PC-në tënde. Për ta përkeqësuar situatën, mjetet e monitorimit, ventilatorët ose ndriçimi RGB mund të kenë ndaluar papritur së punuari.

Gjëja e parë që duhet të dini është se, në shumicën e rasteve, Ky nuk është një virus tipik që infekton skedarët ose enkripton diskun tuaj.Përkundrazi, është një drajver me një dobësi të njohur që Windows e ka bllokuar në mënyrë agresive. Kjo nuk do të thotë se është plotësisht i padëmshëm, por ndryshon ndjeshëm mënyrën se si e trajtoni dhe vendosni nëse ia vlen ta mbani aktiv apo jo.

Çfarë është WinRing0 dhe pse Windows Defender e zbulon atë si një kërcënim?

WinRing0 është një kontrollues i aksesit të pajisjeve të nivelit të ulët Është përdorur për vite me radhë në aplikacione të shumta monitorimi dhe kontrolli të PC-ve. Është një bibliotekë/driver që lejon një program të komunikojë pothuajse drejtpërdrejt me bërthamën e Windows dhe disa komponentë të motherboard-it, duke anashkaluar shumë nga shtresat e zakonshme të mbrojtjes.

Falë atij aksesi të thellë, WinRing0 është bërë shumë popullor në mesin e aplikacioneve të palëve të treta. Ata duhet të lexojnë sensorët, të menaxhojnë shpejtësinë e ventilatorëve, të kontrollojnë ndriçimin RGB ose të përsosin parametrat e sistemit. Është një nga opsionet e pakta falas dhe me burim të hapur që lejojnë këtë lloj ndërveprimi të ngushtë me harduerin.

Problemi është se, në vitin 2020, drajveri WinRing0 u rendit si dobësi sigurie CVE-2020-14979Kjo dobësi i lejon çdo aplikacioni (edhe pa privilegje administratori) të kërkojë leje për të lexuar ose shkruar në zonat e mbrojtura të memories së sistemit pasi drajveri të ngarkohet në sistem, duke hapur derën për përshkallëzim të privilegjit ose manipulim të proceseve kritike.

Për këtë arsye, Microsoft ka vendosur që Drajverët e pa nënshkruar ose të pasigurt WinRing0 janë të shënuar në Defender. si softuer potencialisht i rrezikshëm, duke u shfaqur nën zbulime të tilla si Hacktool:Win32/Winring0 ose VulnerableDriver:WinNT/Winring0.G. Zbulimi, nga një pikëpamje teknike, është legjitim: drajveri ka një dobësi të vërtetë dhe mund të abuzohet nga programet keqdashëse.

Kjo nuk do të thotë që kopja juaj specifike e WinRing0 është një virus, por përkundrazi që Ka aftësi që programet keqdashëse mund t'i shfrytëzojnë.Prandaj edhe konfuzioni: i njëjti emër përdoret si nga shoferi legjitim ashtu edhe nga kërcënime të caktuara që kamuflohen pas tij për të kaluar pa u vënë re.

Aplikacionet dhe mjetet që varen nga WinRing0

Një nga arsyet pse kjo çështje ka shkaktuar kaq shumë zhurmë është se Shumë aplikacione të njohura varen nga WinRing0 të funksionojë siç duhet. Me shtrëngimin e politikave të Microsoft Defender, të gjitha ato janë prekur nga zbulime, bllokime dhe sjellje të çuditshme në kompjuterët e përdoruesve.

Ndër mjetet më të prekura janë programe të shumta monitorimi të pajisjeve, lojëra dhe shërbime RGB ose menaxhimi të ventilatorëve. Raporte dhe dëshmi të ndryshme përmendin, për shembull, CapFrameX, EVGA Precision X1 (versione më të vjetra), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine ose ZenTimings, ndër shumë të tjerë.

Gjithashtu, disa suitat e prodhuesve WinRing0 është përdorur në të kaluarën për të menaxhuar periferikët dhe pajisjet e lojërave. Një shembull i botës reale i parë në forume përfshin një përdorues që e kishte integruar drajverin në një aplikacion Razer Synapse që ekzekutohej në sfond, duke e penguar Windows Defender ta fshinte atë direkt sepse skedari ishte gjithmonë i shënuar si "në përdorim".

Në një skenar tjetër, një përdorues tjetër shpjegoi se WinRing0 ishte thelbësore për një aplikacion aksesueshmërie Ai duhej ta çaktivizonte përkohësisht ndryshueshmërinë e funksionit për arsye shëndetësore të syve. Pa atë program, ai nuk mund ta përdorte laptopin dhe Defender do ta fshinte ose bllokonte atë pa i dhënë atij mundësinë për ta rikthyer lehtësisht.

E gjithë kjo shkakton një të papritur, pas një përditësimi të përkufizimeve të Defender, Shumë përdorues kanë vënë re se mjetet e tyre të preferuara ndalojnë së ndezuriVentilatorët e tij fillojnë të rrotullohen me shpejtësi maksimale në mënyrë të pakontrollueshme, ose ndriçimi RGB bëhet i pakonfiguruar, sepse drajveri qendror që orkestron të gjitha këto është vendosur në karantinë.

Rreziqet reale të sigurisë: dobësia kundrejt virusit

Është e përshtatshme të ndahen mirë konceptet: WinRing0 nuk është ransomware ose një trojan tipik bankarMegjithatë, është një kontrollues i prekshëm që mund të shfrytëzohet nga programet keqdashëse për të marrë kontrollin e sistemit më lehtë nga sa duhet.

  Si të vendosni dhe personalizoni sfondin në Windows 11

Pasi të ngarkohet në sistem, WinRing0 ofron një qasje të pakufizuar në burimet e mbrojturaKjo i lejon çdo procesi t'i japë udhëzime drajverit për të lexuar ose shkruar në adresat kritike të memories, duke përfshirë zonat ku ndodhen procese të tjera, sekrete, fjalëkalime të përkohshme ose edhe struktura të brendshme të kernelit të Windows.

Nga pikëpamja e sigurisë, kjo është veçanërisht shqetësuese sepse Kjo thyen një nga barrierat themelore që mbron Windows-inNdarja midis hapësirës së përdoruesit dhe hapësirës së kernelit. Një shfrytëzim që abuzon me WinRing0 mund të anashkalojë shumë mbrojtje standarde pa kompromentuar vetë sistemin operativ.

Kjo është arsyeja pse Microsoft ka zgjedhur të trajtojë versionet e pa nënshkruara ose të cenueshme të WinRing0 si "hacktool" ose shofer i rrezikshëmDhe për të njëjtën arsye, shumë ekspertë rekomandojnë shmangien e saj sa herë që të jetë e mundur, ose të paktën kufizimin e saj në situata shumë specifike dhe të kontrolluara, siç janë makinat laboratorike ose mjediset ku supozohet rreziku.

Megjithatë, fakti që Defender shënon WinRing0 nuk do të thotë automatikisht se fjalëkalimet tuaja janë vjedhur, është instaluar një keylogger ose skedarët tuaj janë enkriptuar.Në shumicën e rasteve, zbulimi ndodh sepse një aplikacion legjitim që është instaluar tashmë përdor atë drajver, dhe ajo që ka ndryshuar janë kriteret e Microsoft-it, jo sjellja juaj.

Pse Windows po e bllokon tani, dhe çfarë lidhje ka CrowdStrike me të?

Shumë njerëz janë pyetur veten pse, nëse WinRing0 ka qenë i prekshëm për vite me radhë, Mbrojtësi ka filluar ta bllokojë atë në mënyrë kaq agresive tani.Nuk ka një përgjigje të vetme zyrtare përfundimtare, por ka disa të dhëna që ndihmojnë për të kuptuar kontekstin.

Nga njëra anë, Microsoft ka shtrënguar masat e saj... politikat e sigurisë për drajverët e kernelitPas incidenteve me ndikim të lartë, siç ishte shkelja e CrowdStrike, e cila nxori sistemet në të gjithë botën jashtë linje për shkak të një problemi në një përditësim sigurie, është rritur presioni për të kufizuar llojin e softuerit që mund të funksionojë me privilegje kaq të thella.

Për më tepër, për disa vite tani Microsoft ka kërkuar që Drajverët që hyjnë në kernel janë të nënshkruar dixhitalisht përmes një certifikate specifike nënshkrimi të kernel-it. Marrja e kësaj certifikate kërkon të jesh një kompani e njohur dhe të paguash për nënshkrimin, me një kosto të përsëritur, diçka e menaxhueshme për kompanitë e mëdha, por e ndërlikuar për shumë projekte me burim të hapur.

WinRing0, duke qenë një bibliotekë e burim i hapur dhe i përdorur gjerësishtKa marrë patch-e dhe përmirësime, por çdo version i ri duhet të rishikohet dhe të nënshkruhet që Windows ta konsiderojë të besueshëm. Sipas zhvilluesve të ndryshëm, është përditësuar disa herë vitet e fundit, por situata është bërë e papërballueshme nëse Microsoft vendos të ndalojë nënshkrimin e versioneve të reja ose e konsideron filozofinë themelore të drajverit shumë të rrezikshme.

Në fakt, vetë Microsoft e ka pranuar këtë është në dijeni të raporteve mbi aplikacionet dhe monitorimin e lojërave të fatit u raportua si kërcënim për përdorimin e versioneve të pa nënshkruara të WinRing0. Ndërsa thonë se po vazhdojnë hetimet, ata gjithashtu e kanë bërë të qartë se Defender do të vazhdojë t'i trajtojë drajverët e pa nënshkruar si kërcënim dhe se po rishikojnë logjikën e zbulimit për të shmangur rezultatet e rreme pozitive, por pa braktisur mbrojtjen afatgjatë.

Ndikimi te përdoruesit: ventilatorë të çmendur, ndriçim RGB i prishur dhe aplikacione që nuk hapen

Efekti më i dukshëm për përdoruesin mesatar është se, brenda natës, Shumë mjete kontrolli të pajisjeve ndalojnë së punuariDefender zbulon WinRing0, e vendos në karantinë ose e fshin atë, dhe duke vepruar kështu, çaktivizon një pjesë të thelbit të këtyre programeve.

Në disa sisteme, sapo WinRing0 zhduket, ventilatorët kalojnë në rrotullohet me shpejtësi maksimale pa rregullimsepse aplikacioni që i menaxhonte ato nuk mund të komunikojë më me sensorët ose kontrolluesin e motherboard-it. Në raste të tjera, ndriçimi RGB ngrin ose bëhet i pakonfiguruar, ose aplikacionet e prekura thjesht mbyllen sapo hapen.

Ka edhe raste përdoruesish që, pasi kanë parë paralajmërimin e Defender me emra alarmues si VulnerableDriver:WinNT/Winring0.G ose Hacktool:Win32/WinRing0, kanë menduar se Kompjuteri i tij ishte kompromentuar nga një Trojan veçanërisht i përparuar.Disa madje kanë menduar ta riinstalojnë Windows-in nga e para nga frika e aksesit në distancë, keylogger-ave dhe anktheve të tjera.

Në një rast të raportuar në forume, një përdorues e pa zbulimin në një skedar të lidhur me softuerin Razer, u përpoq ta fshinte atë dhe Windows e pengoi ta bënte këtë sepse ishte "në përdorim" nga një program tjetër. Defender u përpoq ta hiqte atë në mënyrë të përsëritur pa sukses. Vetëm kur E mbylla manualisht procesin përkatës nga Task Manager.Antivirusi arriti ta fshijë skedarin dhe problemi u zhduk.

Në një dëshmi tjetër, pas një përpjekjeje të bllokuar në dukje për akses në distancë, një përdorues hasi në zbulimin e WinRing0 dhe mendoi se kishte një trojan të nivelit të lartë. Ai e nisi kompjuterin në modalitetin e sigurt dhe kreu një skanim të plotë.Ata madje e konsideruan seriozisht formatimin e sistemit. Ndërsa kujdesi është gjithmonë i këshillueshëm në raste të tilla, nuk ishte domosdoshmërisht e nevojshme të shkohej në atë ekstrem nëse shkaku i vërtetë ishte një drajver për një mjet të njohur.

  Si ta përditësoni manualisht Android-in hap pas hapi dhe pa surpriza

Mundësi për të vazhduar përdorimin e programeve tuaja: përjashtime dhe alternativa

Nëse ju nevojitet absolutisht ndonjë nga aplikacionet e prekura (për shembull, një mjet i avancuar monitorimi, një kontrollues ventilatori, softuer RGB ose edhe një aplikacion kritik për aksesueshmërinë), keni disa mundësi, secila me pasojat e veta. Nuk ka zgjidhje perfektepor mënyra të ndryshme për të balancuar rrezikun dhe rehatinë.

Opsioni i parë është kontrolloni për përditësime të vetë aplikacionitDisa zhvillues kanë filluar të publikojnë versione të reja që e heqin WinRing0 ose e zëvendësojnë atë me një drajver të patentuar ose të ndryshëm, megjithëse në shumë raste kjo kërkon muaj pune dhe një kosto të konsiderueshme.

Për shembull, SignalRGB shpjegoi se Ata ndaluan së përdoruri WinRing0 në vitin 2023 Ata zhvilluan kontrolluesin e tyre SMBus pikërisht për të shmangur mbështetjen në një drajver në nivel sistemi që mund të ishte i cenueshëm ose të binte ndesh me versione të tjera të softuerit. Ata vetë pranojnë se procesi ishte i vështirë dhe kërkonte burime të konsiderueshme inxhinierike.

Një mundësi tjetër është kaloni në mjete alternative që nuk varen më nga WinRing0. Ekzistojnë programe monitorimi dhe menaxhimi të pajisjeve që janë përshtatur me kërkesat e reja të nënshkrimit të kernelit dhe kanë migruar në drajverë të tjerë, megjithëse ndonjëherë humbasin disa veçori të përparuara gjatë procesit.

Së treti, disa zhvillues dhe përdorues rekomandojnë, me shumë paralajmërime, Shto një përjashtim në Microsoft Defender për të lejuar që WinRing0 të vazhdojë të funksionojë. Ky opsion përfshin pranimin e rrezikut të mbajtjes së një drajveri të cenueshëm në sistem, kështu që duhet të merret në konsideratë me kujdes, veçanërisht në kompjuterët me informacion të ndjeshëm ose ata që janë të ekspozuar vazhdimisht ndaj internetit.

Si të shtoni një përjashtim WinRing0 në Microsoft Defender (me rrezikun tuaj)

Para se të hyjmë në detaje, është e rëndësishme të theksojmë atë që Microsoft zyrtarisht deklaron: Çdo ndryshim që zvogëlon sigurinë ose çaktivizon mbrojtjet duhet të vlerësohet me kujdes.Këto masa mund të jenë të dobishme si një zgjidhje e përkohshme për një problem specifik, por ato gjithmonë përfshijnë marrjen e një rreziku shtesë.

Nëse vendosni të vazhdoni sepse ju nevojitet patjetër një aplikacion që përdor WinRing0 (për shembull, për të kontrolluar ventilatorët në një kompjuter që nxehet shumë ose për shkak të një kërkese për aksesueshmëri), mundeni Shto një përjashtim në Microsoft Defender Antivirus në mënyrë që të ndalojë bllokimin e skedarit ose dosjes përkatëse.

Hapat e përgjithshëm në Windows 10 dhe Windows 11 janë si më poshtë:

  • Hapni aplikacionin Siguria e Windows nga Start > Settings > Update & Security > Windows Security, ose duke e kërkuar atë në menynë Start.
  • Në panelin kryesor, futni seksionin Mbrojtje kundër viruseve dhe kërcënimeve.
  • Në seksionin e cilësimeve të mbrojtjes nga viruset dhe kërcënimet, klikoni mbi Menaxho cilësimet.
  • Rrëshqitni poshtë derisa të arrini te blloku Përjashtimet dhe zgjidhni "Shto ose hiq përjashtimet".
  • Klikoni mbi Shtoni një përjashtim Pastaj zgjidhni nëse doni të përjashtoni një skedar specifik, një dosje të tërë apo një proces. Më pas, zgjidhni artikullin që lidhet me WinRing0 ose aplikacionin e prekur.

Që nga ai moment, Mbrojtësi do të ndalojë analizimin dhe bllokimin atë që e keni vendosur në listën e përjashtimeve. Kjo mund të zgjidhë problemet operative me mjetet tuaja harduerike, por gjithashtu krijon një pikë të verbër në sigurinë tuaj, kështu që duhet të bëhet vetëm kur e dini saktësisht se çfarë po përjashtoni dhe pse.

Nëse keni dyshime nëse kërcënimi i zbuluar është me të vërtetë vetëm drajveri i prekshëm apo nëse mund të ketë diçka tjetër në sistemin tuaj, gjëja e kujdesshme që duhet të bëni është mbështeteni në analiza shtesë Përveç zgjidhjeve të tjera kundër programeve të dëmshme, rishikoni programet e instaluara së fundmi dhe, nëse është e nevojshme, kërkoni ndihmë në forume të specializuara përpara se të hapni fizikisht derën për programe të mundshme të dëmshme.

Çfarë duhet të bëni nëse Defender nuk e fshin WinRing0 ose e zbulon atë vazhdimisht

Në disa raste, Windows Defender mund të u përpoqa vazhdimisht të hiqja WinRing0 pa sukses sepse skedari po përdoret nga një program në sfond. Kjo shkakton një cikël paralajmërimesh dhe përpjekjesh fshirjeje që nuk çojnë askund, ndërsa përdoruesi e sheh vazhdimisht alarmin aktiv të kërcënimit.

Shkaku më i zakonshëm është se aplikacioni që përdor drajverin është aktualisht i hapur ose ka një shërbim rezident. Në atë situatë, Programi dhe proceset e lidhura me të duhet të mbyllen manualisht. para se antivirusi të veprojë. Mund ta bëni këtë duke përdorur Task Manager:

  • Hapni Task Manager (Ctrl+Shift+Esc ose kliko me të djathtën në shiritin e detyrave > Menaxheri i Detyrave).
  • Gjeni procesin kryesor të aplikacionit përkatës (p.sh., softuerin Razer, mjetet RGB, etj.) dhe mbylleni atë.
  • Kontrolloni gjithashtu skedën e proceseve në sfond në rast se ka shërbime të lidhura me të njëjtin program.
  Çfarë është Windows K2 dhe si synon ta rregullojë Windows 11?

Pasi të keni ndaluar gjithçka që varet nga WinRing0, kthehuni te Ekzekutoni skanimin dhe heqjen nga DefenderNë më shumë se një dëshmi, kjo i ka lejuar antivirusit të fshijë zbulimin pa pasur nevojë të riinstalojë Windows ose të bëjë ndonjë gjë më drastike.

Nëse zbulimi vazhdon të përsëritet, aplikacioni mund të kthehet në gjendjen e mëparshme. riinstaloni ose rigjeneroni shoferin çdo herë që fillon. Në këtë rast, do të duhet të vendosni nëse preferoni ta çinstaloni plotësisht programin, të kërkoni një version të përditësuar që nuk përdor WinRing0, apo të përdorni përjashtimin (duke marrë përsipër rrezikun) për të shmangur atë konflikt të vazhdueshëm.

Reagime për Microsoft-in dhe qëndrimi i zhvilluesve

Ndryshimi në trajtimin e WinRing0 ka shkaktuar shqetësim të konsiderueshëm midis zhvilluesve dhe përdoruesve të përparuar, sepse Ndikon drejtpërdrejt pothuajse në të gjithë ekosistemin e monitorimit dhe kontrollit të pajisjeve. nga palë të treta, veçanërisht projekte me burim të hapur që mbështeten në drajverë të këtij lloji.

Zhvilluesit e mjeteve të tilla si HWiNFO ose Fan Control kanë shpjeguar se Ndryshimi i drajverëve nuk është një përditësim i thjeshtë i vogël.por kjo përfshin ribërjen e një pjese të madhe të programit, me një kosto të konsiderueshme në kohë dhe para, të gjitha pas vitesh pune dhe një reputacioni të ndërtuar rreth këtyre mjeteve.

Microsoft ka komentuar vetëm se Ata janë të vetëdijshëm për raportet e pozitivëve të rremë Ata po e rivlerësojnë logjikën e zbulimit për ta rafinuar atë, por në të njëjtën kohë këmbëngulin që shoferët e pa nënshkruar ose potencialisht të prekshëm do të vazhdojnë të trajtohen si një kërcënim për të zvogëluar rrezikun afatgjatë.

Në përgjigje të kësaj situate, një lojtar kurioz ka hyrë në skenë: iBuyPower, një kompani e njohur për PC-të e saj të lojërave të parapërgatitura. Sipas drejtorit të produktit të saj, Ata po përpiqen të marrin një version të përditësuar të WinRing0 të nënshkruar dixhitalisht nga Microsoft.Ideja e tyre është që, nëse ia dalin mbanë, ta ndajnë këtë bibliotekë të nënshkruar me komunitetin e zhvilluesve në mënyrë që të mund të shpërndajnë versione të aplikacioneve të tyre me një drajver të validuar.

Edhe nëse ai version i nënshkruar arrin, problemi themelor do të mbetet ende aty: WinRing0 do të ruante dizajnin e tij bazë të aksesit shumë të gjerë në bërthamë.Prandaj, edhe nëse programet keqdashëse do të arrinin ta imitonin ose ta shfrytëzonin atë, ai prapë do të përbënte një rrezik. Shumë ekspertë besojnë se e vetmja zgjidhje e fuqishme është të migrohet në drajverë të rinj të projektuar nga e para, me kufizime më të rrepta dhe një model sigurie më modern.

Si të dërgoni reagime dhe të kontrolloni nivelin e reagimeve në Windows

Nëse jeni të prekur nga këto zbulime dhe besoni se Microsoft duhet ta përmirësojë qasjen e saj, mundeni Dërgo reagime direkt nga WindowsVetë kompania inkurajon përdorimin e mjeteve të integruara për të raportuar problemet me Defender dhe komponentët e tjerë të sistemit.

Nga njëra anë, Windows është konfiguruar që të kërkojë automatikisht reagimet tuaja periodikisht. Nëse doni të kontrolloni ose rregulloni këtë cilësim të reagimeve automatike, mund ta bëni këtë si më poshtë:

  • Shko tek Kryefaqja > Cilësimet > Privatësia dhe siguria > Diagnostikimi dhe reagimet.
  • Në seksionin Frekuenca e Feedback-ut, sigurohuni që të jetë vendosur në "Automatikisht (i rekomanduar)" nëse dëshironi që Windows të kërkojë feedback-un tuaj periodikisht.

Nga ana tjetër, ju gjithashtu mund të paraqisni mendimet tuaja manualisht përmes Qendra e Opinionit (Qendra e Feedback-ut) kurdo që të dëshironi, pa pritur që sistemi t'ju pyesë:

  • Shkruani "Qendra e Feedback-ut" në kutinë e kërkimit në shiritin e detyrave dhe hapeni atë.
  • Brenda aplikacionit, shkoni te seksioni Komente dhe zgjidhni "Shto koment të ri".
  • Zgjidhni një kategori përkatëse, për shembull "Siguria, privatësia dhe llogaritë > Antivirusi i Microsoft Defender për Windows".

Në këtë mënyrë, përvoja juaj me WinRing0, rezultatet e rreme pozitive ose vështirësitë në menaxhimin e drajverëve të ligjshëm regjistrohet dhe mund të përdoret nga Microsoft. Përshtatni politikën dhe mjetet tuaja të zbulimit në versionet e ardhshme, të paktën në teori.

Cilësimet e diagnostikimit dhe reagimit ju lejojnë gjithashtu të kontrolloni cilat të dhëna i dërgohen Microsoft-it Dhe me çfarë niveli detajesh, gjë që është e rëndësishme nëse jeni të shqetësuar për privatësinë. Brenda të njëjtit seksion cilësimesh, mund të rishikoni opsionet e disponueshme dhe t'i përshtatni ato sipas preferencës suaj.

Sot, situata me WinRing0 është rezultat i viteve të kompromiseve midis funksionalitetit dhe sigurisë: Një drajver shumë i dobishëm për aksesimin e pajisjeve të nivelit të ulët.Kjo dobësi, e cila potencialisht mund të shfrytëzohet, tani është nën shqyrtimin e Microsoft Defender. Nëse keni marrë një alarm, ka shumë të ngjarë të jetë për shkak të një monitorimi, kontrolli të ventilatorit ose mjeti RGB që keni instaluar, dhe jo domosdoshmërisht një Trojan agresiv të sapoardhur. Nga aty, vendimi juaj do të jetë të përditësoni ose ndryshoni softuerin tuaj kur të jetë e mundur, të vlerësoni nëse ia vlen ta mbani WinRing0 duke e përjashtuar atë dhe duke pranuar rrezikun, ose thjesht ta hiqni atë për të prioritizuar një siguri më të rreptë në kompjuterin tuaj.