- Ang WinRing0 ay isang mahinang driver na ginagamit ng maraming hardware monitoring at control app, hindi isang klasikong virus.
- Itinuturing ito ng Microsoft Defender bilang isang banta dahil sa kakayahan nitong ma-access nang malalim ang kernel at potensyal para sa pang-aabuso sa malware.
- Maaaring piliing i-update o palitan ng mga user ang mga apektadong app, o magdagdag ng mga pagbubukod sa Defender sa sarili nilang peligro.
- Ang industriya ay patungo sa mas ligtas at may lagdang mga driver, bagama't kumplikado ang transisyon, lalo na para sa mga bukas na proyekto.

Kung gumagamit ka ng Windows 10 o Windows 11 at bigla kang makakatanggap ng alerto mula sa Microsoft Defender tungkol sa isang bagay na tinatawag na HackTool:Win32/WinRing0 o VulnerableDriver:WinNT/Winring0.GNormal lang na matakot at isipin na mayroon kang seryosong Trojan sa iyong PC. Ang mas malala pa rito, maaaring biglang tumigil sa paggana ang iyong mga monitoring tool, fan, o RGB lighting.
Ang unang bagay na dapat mong malaman ay, sa karamihan ng mga kaso, Hindi ito isang tipikal na virus na nakakahawa sa mga file o naka-encrypt sa iyong disk.Sa halip, ito ay isang driver na may kilalang kahinaan na agresibong hinarangan ng Windows. Hindi ito nangangahulugan na ito ay ganap na hindi nakakapinsala, ngunit malaki ang pagbabago nito sa kung paano mo ito lapitan at magpapasya kung sulit ba itong panatilihing aktibo o hindi.
Ano ang WinRing0 at bakit ito nakikita ng Windows Defender bilang isang banta?
Ang WinRing0 ay isang mababang antas ng hardware access controller Ginamit na ito sa loob ng maraming taon sa maraming aplikasyon sa pagsubaybay at pagkontrol ng PC. Ito ay isang library/driver na nagbibigay-daan sa isang programa na makipag-ugnayan nang halos direkta sa kernel ng Windows at ilang bahagi ng motherboard, nang hindi nilalabag ang marami sa karaniwang mga layer ng proteksyon.
Dahil sa malalim na pag-access na iyon, Ang WinRing0 ay naging napakapopular sa mga aplikasyon ng third-party. Kailangan nilang magbasa ng mga sensor, pamahalaan ang bilis ng fan, kontrolin ang RGB lighting, o pinuhin ang mga parameter ng system. Isa ito sa ilang libre at open-source na opsyon na nagpapahintulot sa ganitong uri ng malapit na interaksyon sa hardware.
Ang problema ay, noong 2020, ang WinRing0 driver ay nakalista bilang kahinaan sa seguridad CVE-2020-14979Ang kahinaang ito ay nagpapahintulot sa anumang aplikasyon (kahit na walang mga pribilehiyo ng administrator) na humiling ng pahintulot na magbasa o magsulat sa mga protektadong lugar ng memorya ng system kapag na-load na ang driver sa system, na nagbubukas ng pinto sa pagtaas ng pribilehiyo o manipulasyon ng mga kritikal na proseso.
Dahil dito, nagpasya ang Microsoft na Ang mga unsigned o hindi ligtas na WinRing0 driver ay minarkahan sa Defender bilang potensyal na mapanganib na software, na lumalabas sa ilalim ng mga detection tulad ng Hacktool:Win32/Winring0 o VulnerableDriver:WinNT/Winring0.G. Ang detection, mula sa teknikal na pananaw, ay lehitimo: ang driver ay may tunay na kahinaan at maaaring abusuhin ng malware.
Hindi ibig sabihin nito na ang iyong partikular na kopya ng WinRing0 ay isang virus, kundi iyon Mayroon itong mga kakayahan na maaaring samantalahin ng malware.Kaya nga nagkakagulo: ang parehong pangalan ay ginagamit ng parehong lehitimong drayber at ng ilang mga banta na nagbabalatkayo sa likod nito para hindi mapansin.
Mga aplikasyon at kagamitan na umaasa sa WinRing0
Isa sa mga dahilan kung bakit nakalikha ng labis na ingay ang isyung ito ay dahil Maraming sikat na aplikasyon ang nakasalalay sa WinRing0 para gumana nang tama. Dahil sa paghihigpit ng mga patakaran ng Microsoft Defender, lahat ng ito ay sinalanta ng mga pagtuklas, pagharang, at kakaibang pag-uugali sa mga PC ng mga user.
Kabilang sa mga pinakaapektadong kagamitan ay ang maraming programa sa pagsubaybay sa hardware, mga laro, at mga kagamitan sa pamamahala ng RGB o fan. Binabanggit, halimbawa, ng iba't ibang ulat at testimonya, CapFrameX, EVGA Precision X1 (mga mas lumang bersyon), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine, o ZenTimings, bukod sa marami pang iba.
Gayundin, ilan mga suite ng tagagawa Ang WinRing0 ay ginamit noon upang pamahalaan ang mga peripheral at kagamitan sa paglalaro. Ang isang totoong halimbawa na nakikita sa mga forum ay kinasasangkutan ng isang user na may naka-integrate na driver sa isang Razer Synapse app na tumatakbo sa background, na pumipigil sa Windows Defender na direktang burahin ito dahil ang file ay palaging minarkahan bilang "ginagamit."
Sa ibang senaryo, ipinaliwanag ng isa pang gumagamit na ang WinRing0 ay mahalaga para sa isang aplikasyon sa pagiging naa-access Kinailangan niyang pansamantalang i-disable ang dithering para sa mga kadahilanang pangkalusugan ng mata. Kung wala ang driver na iyon, literal na hindi niya magagamit ang kanyang laptop, at buburahin o iba-block ito ng Defender nang hindi siya binibigyan ng opsyon na madaling i-restore ito.
Ang lahat ng ito ay nagdudulot ng biglaang, pagkatapos ng isang pag-update sa mga kahulugan ng Defender, Natuklasan ng maraming gumagamit na ang kanilang mga paboritong tool ay humihinto sa pag-startAng mga bentilador nito ay nagsisimulang umikot sa pinakamabilis na bilis nang hindi mapigilan, o ang ilaw na RGB ay nagiging hindi naka-configure, dahil ang sentral na driver na nag-oorganisa ng lahat ng ito ay naka-quarantine.
Mga totoong panganib sa seguridad: kahinaan laban sa virus
Ito ay maginhawa upang paghiwalayin nang maayos ang mga konsepto: Ang WinRing0 ay hindi ransomware o isang tipikal na banking trojan.Gayunpaman, ito ay isang mahinang controller na maaaring samantalahin ng malware upang kontrolin ang sistema nang mas madali kaysa sa dapat nitong pahintulutang gawin.
Kapag na-load na sa system, nag-aalok ang WinRing0 ng walang limitasyong pag-access sa mga protektadong mapagkukunanPinapayagan nito ang anumang proseso na utusan ang driver na magbasa o magsulat sa mga kritikal na address ng memorya, kabilang ang mga lugar kung saan matatagpuan ang iba pang mga proseso, mga lihim, pansamantalang password, o kahit na mga panloob na istruktura ng kernel ng Windows.
Mula sa pananaw ng seguridad, ito ay lalong nakababahala dahil Binabasag nito ang isa sa mga pangunahing hadlang na nagpoprotekta sa WindowsAng paghihiwalay sa pagitan ng espasyo ng gumagamit at espasyo ng kernel. Ang isang exploit na umaabuso sa WinRing0 ay maaaring malampasan ang maraming karaniwang depensa nang hindi nakompromiso ang mismong operating system.
Kaya naman pinili ng Microsoft na ituring ang mga hindi naka-sign o mahinang bersyon ng WinRing0 bilang "hacktool" o mapanganib na driverAt sa parehong dahilan, maraming eksperto ang nagrerekomenda na iwasan ito hangga't maaari, o kahit man lang limitahan ito sa mga partikular at kontroladong sitwasyon, tulad ng sa mga makina sa laboratoryo o mga kapaligiran kung saan ipinapalagay ang panganib.
Gayunpaman, ang katotohanang ang marka ng Defender ay WinRing0 ay hindi awtomatikong nangangahulugan na Ninakaw ang iyong mga password, na-install ang isang keylogger, o na-encrypt ang iyong mga file.Sa karamihan ng mga kaso, nangyayari ang pagtuklas dahil ang isang lehitimong application na naka-install na ay gumagamit ng driver na iyon, at ang nagbago ay ang pamantayan ng Microsoft, hindi ang iyong pag-uugali.
Bakit ito hinaharangan ngayon ng Windows, at ano ang kinalaman ng CrowdStrike dito?
Maraming tao ang nagtataka kung bakit, kung ang WinRing0 ay mahina sa loob ng maraming taon, Sinimulan na itong harangan ng Defender nang agresibo ngayon.Walang iisang tiyak na opisyal na sagot, ngunit may ilang mga pahiwatig na makakatulong upang maunawaan ang konteksto.
Sa isang banda, hinihigpitan ng Microsoft ang mga patakaran sa seguridad para sa mga driver ng kernelKasunod ng mga insidenteng may malalaking epekto tulad ng paglabag sa CrowdStrike, na nagsanhi sa mga sistema sa buong mundo na hindi magamit ang mga ito dahil sa isang problema sa isang update sa seguridad, tumaas ang presyur na limitahan kung anong uri ng software ang maaaring tumakbo nang may ganitong kalaking pribilehiyo.
Bukod pa rito, sa loob ng ilang taon na ngayon ay hiniling ng Microsoft na ang mga driver na kumukuha ng access sa kernel ay digital na nilagdaan sa pamamagitan ng isang partikular na sertipiko ng paglagda ng kernel. Ang pagkuha ng sertipikong ito ay nangangailangan ng pagiging isang kinikilalang kumpanya at pagbabayad para sa lagda, na may paulit-ulit na gastos, isang bagay na mapapamahalaan para sa malalaking kumpanya ngunit kumplikado para sa maraming open-source na proyekto.
Ang WinRing0, bilang isang aklatan ng open source at malawakang ginagamitNakatanggap ito ng mga patch at pagpapabuti, ngunit ang bawat bagong bersyon ay kailangang suriin at lagdaan para sa Windows upang maituring itong mapagkakatiwalaan. Ayon sa iba't ibang developer, ilang beses na itong na-patch nitong mga nakaraang taon, ngunit ang sitwasyon ay naging hindi na kayang panindigan kung magpasya ang Microsoft na ihinto ang pagpirma ng mga bagong bersyon o ituring na masyadong mapanganib ang pinagbabatayan na pilosopiya ng driver.
Sa katunayan, kinilala mismo ng Microsoft na ay may kamalayan sa mga ulat tungkol sa mga aplikasyon sa paglalaro at pagsubaybay namarkahan bilang isang banta dahil sa paggamit ng mga hindi naka-sign na bersyon ng WinRing0. Bagama't sinasabi nilang patuloy silang nag-iimbestiga, nilinaw din nila na patuloy na ituturing ng Defender ang mga hindi naka-sign na driver bilang isang banta, at sinusuri nila ang lohika ng pagtuklas upang maiwasan ang mga maling positibo, ngunit nang hindi tinatalikuran ang pangmatagalang proteksyon.
Ang epekto sa mga gumagamit: mga sira-sirang bentilador, sirang RGB lighting, at mga app na hindi naglulunsad
Ang pinakanakikitang epekto para sa karaniwang gumagamit ay, sa magdamag, Maraming hardware control tool ang humihinto sa pagganaNade-detect ng Defender ang WinRing0, ikinukuwarentenas o binubura ito, at sa paggawa nito, sinisira nito ang bahagi ng puso ng mga programang iyon.
Sa ilang sistema, sa sandaling mawala ang WinRing0, lumilipat ang mga bentilador sa umikot sa pinakamataas na bilis nang walang regulasyondahil ang application na namamahala sa mga ito ay hindi na makakapag-ugnayan sa mga sensor o sa motherboard controller. Sa ibang mga kaso, ang RGB lighting ay nagfi-freeze o nagiging hindi naka-configure, o ang mga apektadong app ay basta na lang nagsasara sa sandaling magbukas ang mga ito.
Mayroon ding mga kaso ng mga gumagamit na, nang makita ang babala ng Defender na may mga nakababahalang pangalan tulad ng VulnerableDriver:WinNT/Winring0.G o Hacktool:Win32/WinRing0, ay inakala na Na-kompromiso ang kanyang PC ng isang partikular na advanced na Trojan.Ang ilan ay naisip pa ngang muling i-install ang Windows mula sa simula dahil sa takot sa malayuang pag-access, mga keylogger, at iba pang bangungot.
Sa isang kasong iniulat sa mga forum, nakita ng isang user ang detection sa isang file na naka-link sa Razer software, sinubukang burahin ito, at pinigilan siya ng Windows na gawin ito dahil "ginagamit" ito ng ibang programa. Paulit-ulit itong sinubukang tanggalin ng Defender ngunit hindi nagtagumpay. Nang... Manu-mano kong isinara ang kaugnay na proseso mula sa Task Manager.Nagawa ng antivirus na burahin ang file, at nawala ang problema.
Sa isa pang testimonya, matapos ang isang tila hinarang na pagtatangkang malayuang pag-access, natunton ng isang user ang WinRing0 at inakala niyang mayroon siyang high-level na trojan. Binuksan niya ang computer sa safe mode at nagsagawa ng full scan.Seryoso pa nga nilang pinag-isipan ang pag-format ng sistema. Bagama't palaging ipinapayong mag-ingat sa ganitong mga kaso, hindi naman kinakailangang pumunta sa ganoong kalabisan kung ang tunay na sanhi ay ang driver ng isang kilalang tool.
Mga opsyon para sa patuloy na paggamit ng iyong mga programa: mga pagbubukod at alternatibo
Kung talagang kailangan mo ang alinman sa mga apektadong application (halimbawa, isang advanced na tool sa pagsubaybay, isang fan controller, RGB software, o kahit isang kritikal na accessibility app), mayroon kang ilang mga opsyon, bawat isa ay may kanya-kanyang implikasyon. Walang perpektong solusyonngunit iba't ibang paraan ng pagbabalanse ng panganib at ginhawa.
Ang unang pagpipilian ay tingnan ang mga update ng mismong applicationNagsimula nang maglabas ang ilang developer ng mga bagong bersyon na nag-aalis ng WinRing0 o pinapalitan ito ng isang proprietary o ibang driver, bagama't sa maraming pagkakataon ay nangangailangan ito ng ilang buwang trabaho at malaking gastos.
Halimbawa, ipinaliwanag ng SignalRGB na Itinigil nila ang paggamit ng WinRing0 noong 2023 Bumuo sila ng sarili nilang SMBus controller para maiwasan ang pag-asa sa isang system-level driver na maaaring maging mahina o sumasalungat sa ibang mga bersyon ng software. Inaamin nila mismo na ang proseso ay mahirap at nangailangan ng malaking resources sa engineering.
Ang isa pang posibilidad ay lumipat sa mga alternatibong kagamitan na hindi na umaasa sa WinRing0. May mga hardware monitoring at management utility na umangkop sa mga bagong kinakailangan sa pag-sign ng kernel at lumipat na sa ibang mga driver, bagama't kung minsan ay nawawalan ang mga ito ng ilang advanced na feature habang isinasagawa.
Pangatlo, inirerekomenda ng ilang developer at user, kasama ang maraming paalala, Magdagdag ng pagbubukod sa Microsoft Defender upang patuloy na gumana ang WinRing0. Kasama sa opsyong ito ang pagtanggap sa panganib ng pagpapanatili ng isang mahinang driver sa system, kaya dapat itong maingat na isaalang-alang, lalo na sa mga computer na may sensitibong impormasyon o sa mga patuloy na nakalantad sa internet.
Paano magdagdag ng pagbubukod sa WinRing0 sa Microsoft Defender (sa sarili mong peligro)
Bago tayo magdetalye, mahalagang bigyang-diin muna ang opisyal na pahayag ng Microsoft: Anumang pagbabago na nagbabawas sa seguridad o nagpapawalang-bisa sa mga proteksyon ay dapat na maingat na suriinAng mga hakbang na ito ay maaaring maging kapaki-pakinabang bilang pansamantalang solusyon sa isang partikular na problema, ngunit palagi itong may kasamang karagdagang panganib.
Kung magpasya kang magpatuloy dahil talagang kailangan mo ng application na gumagamit ng WinRing0 (halimbawa, para kontrolin ang mga bentilador sa isang computer na nag-o-overheat o dahil sa isang kinakailangan sa accessibility), maaari mong Magdagdag ng pagbubukod sa Microsoft Defender Antivirus para tumigil ito sa pagharang sa kaugnay na file o folder.
Ang mga pangkalahatang hakbang sa Windows 10 at Windows 11 ay ang mga sumusunod:
- Buksan ang app Windows security mula sa Start > Mga Setting > Update & Security > Windows Security, o sa pamamagitan ng paghahanap nito sa Start menu.
- Sa pangunahing panel, ilagay ang seksyon Proteksyon laban sa mga virus at pagbabanta.
- Sa seksyong Mga setting ng proteksyon laban sa virus at banta, i-click ang Pamahalaan ang mga setting.
- Mag-scroll pababa hanggang sa marating mo ang bloke Mga pagbubukod at piliin ang "Magdagdag o mag-alis ng mga pagbubukod".
- Mag-click sa Magdagdag ng isang pagbubukod Pagkatapos ay piliin kung gusto mong ibukod ang isang partikular na file, isang buong folder, o isang proseso. Susunod, piliin ang item na may kaugnayan sa WinRing0 o sa apektadong application.
Mula sa sandaling iyon, ang Defender titigil sa pagsusuri at pagharang ang mga bagay na inilagay mo sa listahan ng mga hindi kasama. Maaari nitong malutas ang mga problema sa pagpapatakbo gamit ang iyong mga hardware tool, ngunit lumilikha rin ito ng isang blind spot sa iyong seguridad, kaya dapat lamang itong gawin kapag alam mo nang eksakto kung ano ang iyong hindi kasama at bakit.
Kung mayroon kang mga pagdududa kung ang natukoy na banta ay talagang ang mahinang driver o kung may iba pang bagay sa iyong system, ang maingat na gawin ay umasa sa karagdagang pagsusuri Bukod sa iba pang mga solusyon laban sa malware, suriin ang mga kamakailang naka-install na programa at, kung kinakailangan, humingi ng tulong sa mga espesyal na forum bago pisikal na buksan ang pinto sa mga potensyal na malware.
Ano ang gagawin kung hindi binubura ng Defender ang WinRing0 o patuloy itong nade-detect
Sa ilang mga kaso, maaaring paulit-ulit na sinubukang tanggalin ang WinRing0 ngunit hindi nagtagumpay dahil ang file ay ginagamit ng isang programa sa background. Nagdudulot ito ng paulit-ulit na mga babala at mga pagtatangka sa pagtanggal na walang patutunguhan, habang paulit-ulit na nakikita ng user ang aktibong alerto sa banta.
Ang pinakakaraniwang dahilan ay ang application na gumagamit ng driver ay kasalukuyang bukas o mayroong resident service. Sa sitwasyong iyon, Ang programa at ang mga kaugnay na proseso nito ay dapat na manu-manong isara. bago pa man gumana ang antivirus. Magagawa mo ito gamit ang Task Manager:
- Buksan ang Task Manager (Ctrl+Shift+Esc o mag-right click sa taskbar > Task Manager).
- Hanapin ang pangunahing proseso ng kaugnay na aplikasyon (hal., Razer software, mga tool sa RGB, atbp.) at wakasan ito.
- Tingnan din ang tab na mga proseso sa background kung sakaling may mga serbisyong naka-link sa parehong programa.
Kapag nahinto mo na ang lahat ng bagay na nakadepende sa WinRing0, bumalik sa Patakbuhin ang pag-scan at pag-alis mula sa DefenderSa mahigit isang testimonial, ang paggawa nito ay nagbigay-daan sa antivirus na linisin ang detection nang hindi na kailangang muling i-install ang Windows o gumawa ng anumang mas marahas.
Kung paulit-ulit ang pagtukoy, maaaring bumalik ang aplikasyon sa muling i-install o i-regenerate ang driver sa tuwing magsisimula ito. Sa ganitong kaso, kakailanganin mong magdesisyon kung mas gusto mong i-uninstall nang tuluyan ang programa, maghanap ng updated na bersyon na hindi gumagamit ng WinRing0, o gagamit ng exclusion (isinasaalang-alang ang panganib) upang maiwasan ang patuloy na conflict na iyon.
Feedback sa Microsoft at ang posisyon ng mga developer
Ang pagbabago sa pagtrato sa WinRing0 ay nagdulot ng matinding pagkabalisa sa mga developer at mga bihasang gumagamit, dahil Direktang nakakaapekto ito sa halos buong ecosystem ng pagsubaybay at pagkontrol ng hardware. mula sa mga ikatlong partido, lalo na ang mga open source na proyekto na umaasa sa mga driver ng ganitong uri.
Ipinaliwanag ng mga developer ng mga tool tulad ng HWiNFO o Fan Control na Ang pagpapalit ng mga driver ay hindi isang simpleng menor de edad na pag-update.ngunit kinabibilangan ito ng muling paggawa ng malaking bahagi ng programa, na may malaking gastos sa oras at pera, lahat pagkatapos ng mga taon ng trabaho at isang reputasyon na binuo sa paligid ng mga kagamitang ito.
Nagkomento lang ang Microsoft na Alam nila ang mga ulat ng mga maling positibo Muling sinusuri nila ang lohika ng pagtuklas upang pinuhin ito, ngunit kasabay nito ay iginiit na ang mga walang lagda o potensyal na mahinang drayber ay patuloy na ituturing na isang banta upang mabawasan ang pangmatagalang panganib.
Bilang tugon sa sitwasyong ito, isang mausisang manlalaro ang pumasok sa eksena: ang iBuyPower, isang kumpanyang kilala sa mga pre-built gaming PC nito. Ayon sa product director nito, Sinusubukan nilang makakuha ng na-update na bersyon ng WinRing0 na may digital na lagda ng Microsoft.Ang kanilang ideya ay, kung magtagumpay sila, ibabahagi nila ang nilagdaang library na ito sa komunidad ng mga developer upang maipamahagi nila ang mga bersyon ng kanilang mga aplikasyon gamit ang isang napatunayang driver.
Kahit na dumating ang nilagdaang bersyon, naroon pa rin ang pinagbabatayan na problema: Pananatilihin ng WinRing0 ang pangunahing disenyo nito ng napakalawak na access sa kernelSamakatuwid, kahit na magawang gayahin o pagsamantalahan ito ng malware, magdudulot pa rin ito ng panganib. Naniniwala ang maraming eksperto na ang tanging matibay na solusyon ay ang paglipat sa mga bagong driver na idinisenyo mula sa simula, na may mas mahigpit na mga limitasyon at mas modernong modelo ng seguridad.
Paano magpadala ng feedback at kontrolin ang antas ng feedback sa Windows
Kung apektado ka ng mga pagtuklas na ito at naniniwala kang dapat pinuhin ng Microsoft ang pamamaraan nito, maaari mong Magpadala ng feedback nang direkta mula sa WindowsHinihikayat mismo ng kumpanya ang paggamit ng mga built-in na tool upang mag-ulat ng mga problema sa Defender at iba pang mga bahagi ng system.
Sa isang banda, naka-set up ang Windows para awtomatikong humingi ng iyong feedback paminsan-minsan. Kung gusto mong suriin o isaayos ang setting na ito ng awtomatikong feedback, magagawa mo ito sa sumusunod na paraan:
- Pumunta sa Home > Mga Setting > Pagkapribado at seguridad > Mga diagnostic at feedback.
- Sa seksyong Feedback Frequency, siguraduhing nakatakda ito sa "Awtomatiko (inirerekomenda)" kung gusto mong pana-panahong hingin ng Windows ang iyong feedback.
Sa kabilang banda, maaari mo ring isumite ang iyong mga opinyon nang manu-mano sa pamamagitan ng Sentro ng Opinyon (Feedback Hub) kahit kailan mo gusto, nang hindi na hinihintay pang tanungin ka ng sistema:
- I-type ang "Feedback Center" sa search box sa taskbar at buksan ito.
- Sa loob ng aplikasyon, pumunta sa seksyon Komento at piliin ang "Magdagdag ng bagong komento".
- Pumili ng kaugnay na kategorya, halimbawa "Seguridad, privacy at mga account > Microsoft Defender Antivirus para sa Windows".
Sa ganitong paraan, ang iyong karanasan sa WinRing0, mga maling positibo, o mga kahirapan sa pamamahala ng mga lehitimong driver ay itinatala at maaaring gamitin ng Microsoft. Ayusin ang iyong patakaran at mga tool sa pagtukoy sa mga susunod na bersyon, kahit man lang sa teorya.
Ang mga setting ng diagnostics at feedback ay nagbibigay-daan din sa iyong kontrolin anong data ang ipinapadala sa Microsoft At sa anong antas ng detalye, na mahalaga kung nag-aalala ka tungkol sa privacy. Sa loob ng parehong seksyon ng mga setting, maaari mong suriin ang mga magagamit na opsyon at isaayos ang mga ito ayon sa iyong kagustuhan.
Sa kasalukuyan, ang sitwasyon sa WinRing0 ay resulta ng mga taon ng kompromiso sa pagitan ng paggana at seguridad: Isang napaka-kapaki-pakinabang na driver para sa pag-access sa low-level na hardware.Ang kahinaang ito, na posibleng mapagsamantalahan, ay sinuri na ngayon ng Microsoft Defender. Kung nakatanggap ka ng alerto, malamang na ito ay dahil sa isang naka-install na monitoring, fan control, o RGB tool, at hindi kinakailangang isang bagong dating na agresibong Trojan. Mula roon, ang iyong desisyon ay i-update o baguhin ang iyong software kung maaari, suriin kung sulit bang panatilihin ang WinRing0 sa pamamagitan ng pagbubukod nito at pagtanggap sa panganib, o alisin na lang ito upang unahin ang mas mahigpit na seguridad sa iyong computer.