- WinRing0, klasik bir virüs değil, birçok donanım izleme ve kontrol uygulaması tarafından kullanılan güvenlik açığı bulunan bir sürücüdür.
- Microsoft Defender, çekirdeğe derinlemesine erişebilme yeteneği ve kötü amaçlı yazılımların kötüye kullanılma potansiyeli nedeniyle bunu bir tehdit olarak işaretliyor.
- Kullanıcılar, etkilenen uygulamaları güncellemeyi veya değiştirmeyi ya da Defender'da istisnalar eklemeyi kendi riskleri altında seçebilirler.
- Sektör, daha güvenli ve imzalı sürücülere doğru ilerliyor, ancak geçiş özellikle açık kaynaklı projeler için karmaşık.

Windows 10 veya Windows 11 kullanıyorsanız ve aniden HackTool:Win32/WinRing0 veya VulnerableDriver:WinNT/Winring0.G adlı bir şey hakkında Microsoft Defender uyarısı aldıysanız , endişelenmeniz ve bilgisayarınızda ciddi bir Truva atı olduğunu düşünmeniz anlaşılabilir bir durumdur. Daha da kötüsü, izleme araçlarınız, fanlarınız veya RGB aydınlatmanız aniden çalışmayı durdurmuş olabilir.
Öncelikle bilmeniz gereken şey, çoğu durumda dosyaları enfekte eden veya sabit diskinizi şifreleyen tipik bir virüsle değil , Windows'un agresif bir şekilde engellemeye karar verdiği bilinen bir güvenlik açığına sahip bir sürücüyle karşı karşıya olduğunuzdur. Bu, tamamen zararsız olduğu anlamına gelmez, ancak yaklaşımınızı ve etkin tutmaya değip değmeyeceğine karar verme şeklinizi önemli ölçüde değiştirir.
WinRing0 nedir ve Windows Defender neden onu bir tehdit olarak algılıyor?
WinRing0 , yıllardır birçok PC izleme ve kontrol uygulamasında kullanılan düşük seviyeli bir donanım erişim sürücüsüdür. Bir programın, Windows çekirdeği ve belirli anakart bileşenleriyle neredeyse doğrudan iletişim kurmasına ve olağan koruma katmanlarının çoğunu atlamasına olanak tanıyan bir kütüphane/sürücüdür.
Bu derin erişim sayesinde WinRing0, sensörleri okumak, fan hızlarını yönetmek, RGB aydınlatmayı kontrol etmek veya sistem parametrelerini ince ayar yapmak isteyen üçüncü taraf uygulamalar arasında çok popüler hale geldi . Donanımla bu tür yakın etkileşime izin veren az sayıdaki ücretsiz ve açık kaynaklı seçenekten biridir.
Sorun şu ki, 2020 yılında WinRing0 sürücüsü CVE-2020-14979 güvenlik açığı olarak listelendi . Bu güvenlik açığı, sürücü sisteme yüklendikten sonra herhangi bir uygulamanın (yönetici ayrıcalıkları olmasa bile) sistem belleğinin korumalı alanlarından okuma veya yazma izni istemesine olanak tanıyarak, ayrıcalık yükseltmesine veya kritik süreçlerin manipülasyonuna kapı açıyor.
Bu nedenle Microsoft, imzalanmamış veya güvenli olmayan WinRing0 sürücülerinin Defender'da potansiyel olarak tehlikeli yazılım olarak işaretlenmesine ve Hacktool:Win32/Winring0 veya VulnerableDriver:WinNT/Winring0.G gibi tespitler altında görünmesine karar vermiştir. Teknik açıdan bakıldığında, tespit meşrudur: sürücünün gerçek bir güvenlik açığı vardır ve kötü amaçlı yazılımlar tarafından istismar edilebilir.
Bu, WinRing0'ın sizin özel kopyanızın virüs olduğu anlamına gelmez, aksine kötü amaçlı yazılımların istismar edebileceği özelliklere sahip olduğu anlamına gelir. Bu nedenle karışıklık yaşanıyor: aynı isim hem meşru sürücü hem de tespit edilmekten kaçınmak için kendilerini onun arkasına gizleyen bazı tehditler tarafından kullanılıyor.
WinRing0'a bağlı uygulamalar ve araçlar
Bu konunun bu kadar çok yankı uyandırmasının nedenlerinden biri, birçok popüler uygulamanın doğru çalışması için WinRing0'a bağımlı olmasıdır . Microsoft Defender politikalarının sıkılaştırılmasıyla birlikte, bu uygulamaların tümü kullanıcıların bilgisayarlarında tespit edilme, engelleme ve olağandışı davranışlardan etkilenmiştir.
En çok etkilenen araçlar arasında çok sayıda donanım izleme programı, oyun ve RGB veya fan yönetim yardımcı programı yer alıyor. Çeşitli raporlar ve referanslar, örneğin CapFrameX, EVGA Precision X1 (eski sürümler), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine ve ZenTimings gibi birçok programı belirtiyor.
Ayrıca, bazı üreticilerin çevre birimleri ve oyun ekipmanlarını yönetmek için kullandıkları yazılım paketleri geçmişte WinRing0'ı kullanmıştır. Forumlarda görülen gerçek dünya örneklerinden biri, sürücüyü arka planda çalışan bir Razer Synapse uygulamasına entegre eden bir kullanıcıyı içermektedir; bu durum, dosyanın her zaman "kullanımda" olarak işaretlenmesi nedeniyle Windows Defender'ın sürücüyü doğrudan kaldırmasını engellemiştir.
Farklı bir senaryoda, başka bir kullanıcı WinRing0 sürücüsünün, görme sağlığı nedenleriyle geçici olarak titremeyi devre dışı bırakması gereken bir erişilebilirlik uygulaması için gerekli olduğunu açıkladı . Bu sürücü olmadan, dizüstü bilgisayarlarını kelimenin tam anlamıyla kullanamıyorlardı ve Defender, kolayca geri yükleme seçeneği sunmadan sürücüyü siliyor veya engelliyordu.
Bütün bunlar, Defender'ın tanımlarına yapılan bir güncellemeden sonra, birçok kullanıcının en sevdikleri araçların aniden başlatılamadığını , fanlarının kontrolsüz bir şekilde maksimum hızda dönmeye başladığını veya RGB aydınlatmasının yanlış yapılandırıldığını fark etmesi anlamına geliyor; çünkü tüm bunları düzenleyen merkezi sürücü devre dışı bırakıldı.
Gerçek güvenlik riskleri: güvenlik açığı mı, virüs mü?
Kavramlar arasında net bir ayrım yapmak önemlidir: WinRing0 bir fidye yazılımı veya tipik bir bankacılık truva atı değildir , ancak kötü amaçlı yazılımlar tarafından sistemin kontrolünü izin verilenden daha kolay ele geçirmek için istismar edilebilecek savunmasız bir kontrolcüdür.
Sisteme yüklendiğinde, WinRing0 korumalı kaynaklara sınırsız erişim sağlar . Bu, herhangi bir işlemin sürücüye diğer işlemlerin, gizli bilgilerin, geçici parolaların veya hatta Windows çekirdeğinin dahili yapılarının bulunduğu alanlar da dahil olmak üzere kritik bellek adreslerinden okuma veya yazma talimatı vermesine olanak tanır.
Güvenlik açısından bakıldığında, bu durum özellikle endişe vericidir çünkü Windows'u koruyan temel engellerden birini , yani kullanıcı alanı ile çekirdek alanı arasındaki ayrımı ortadan kaldırır. WinRing0'ı kötüye kullanan bir saldırı, işletim sisteminin kendisini tehlikeye atmaya gerek kalmadan birçok olağan savunmayı atlatabilir.
Bu nedenle Microsoft, imzalanmamış veya güvenlik açığı bulunan WinRing0 sürümlerini "saldırı aracı" veya tehlikeli sürücü olarak değerlendirmeyi tercih etmiştir . Aynı nedenle birçok uzman, mümkün olduğunca bundan kaçınmayı veya en azından kullanımını laboratuvar makineleri veya riskin kabul edilebilir olduğu ortamlar gibi çok özel ve kontrollü durumlarla sınırlamayı önermektedir.
Ancak, Defender'ın WinRing0'ı işaretlemesi otomatik olarak parolalarınızın çalındığı, bir keylogger yüklendiği veya dosyalarınızın şifrelendiği anlamına gelmez . Çoğu durumda, tespit, zaten yüklü olan meşru bir uygulamanın bu sürücüyü kullanmasından kaynaklanır ve değişen şey sizin davranışınız değil, Microsoft'un kriterleridir.
Windows neden şimdi bunu engelliyor ve CrowdStrike'ın bununla ne ilgisi var?
Birçok kişi, WinRing0'ın yıllardır savunmasız olduğu halde Defender'ın neden ancak şimdi bu kadar agresif bir şekilde engellemeye başladığını merak etti . Kesin bir resmi cevap yok, ancak bağlamı anlamaya yardımcı olan birkaç ipucu var.
Bir yandan Microsoft, bir süredir çekirdek sürücüleri için güvenlik politikalarını sıkılaştırıyor . Bir güvenlik güncellemesindeki bir kusur nedeniyle dünya çapındaki sistemleri felç eden CrowdStrike güvenlik açığı gibi yüksek etkili olayların ardından, bu tür derin ayrıcalıklarla hangi tür yazılımların çalışabileceğini sınırlama baskısı arttı.
Dahası, Microsoft birkaç yıldır çekirdeğe erişen sürücülerin belirli bir çekirdek imzalama sertifikası kullanılarak dijital olarak imzalanmasını şart koşuyor . Bu sertifikayı almak, tanınmış bir şirket olmayı ve imza için ödeme yapmayı gerektiriyor; bu da sürekli bir maliyet anlamına geliyor. Bu durum büyük şirketler için yönetilebilir olsa da, birçok açık kaynak projesi için zorlayıcıdır.
Yaygın olarak kullanılan açık kaynaklı bir kütüphane olan WinRing0 , zaman içinde yamalar ve iyileştirmeler aldı, ancak Windows'un güvenilir kabul etmesi için her yeni sürümün incelenmesi ve imzalanması gerekiyor. Çeşitli geliştiricilere göre, son yıllarda birkaç kez yamalandı, ancak Microsoft yeni sürümleri imzalamayı bırakmaya karar verirse veya sürücünün temel felsefesini çok riskli bulursa durum sürdürülemez hale gelecektir.
Aslında Microsoft, imzalanmamış WinRing0 sürümlerini kullanan oyun ve izleme uygulamalarının tehdit olarak işaretlendiğine dair raporların farkında olduğunu kabul etti . Soruşturmalarına devam ettiklerini belirtirken, Defender'ın imzalanmamış sürücüleri tehdit olarak değerlendirmeye devam edeceğini ve uzun vadeli korumayı tehlikeye atmadan yanlış pozitifleri önlemek için tespit mantığını gözden geçirdiklerini de açıkladılar.
Kullanıcılar üzerindeki etkisi: çılgın fanlar, bozuk RGB aydınlatma ve başlatılamayan uygulamalar.
Ortalama kullanıcı için en belirgin etki, bir gecede birçok donanım kontrol aracının çalışmayı durdurmasıdır . Defender, WinRing0'ı tespit eder, karantinaya alır veya siler ve bunu yaparken bu programların temel bir parçasını devre dışı bırakır.
Bazı sistemlerde, WinRing0 kaybolur kaybolmaz, fanlar kontrol eden uygulama sensörlerle veya anakart denetleyicisiyle iletişim kuramadığı için kontrolsüz bir şekilde tam hızda dönmeye başlar. Diğerlerinde ise RGB aydınlatma donar veya yapılandırılamaz hale gelir ya da etkilenen uygulamalar açılır açılmaz kapanır.
Bazı kullanıcılar, Defender'ın VulnerableDriver:WinNT/Winring0.G veya Hacktool:Win32/WinRing0 gibi endişe verici isimlerle verdiği uyarıyı görünce, bilgisayarlarının özellikle gelişmiş bir Truva atı tarafından ele geçirildiğini varsaymışlardır . Hatta bazıları, uzaktan erişim, keylogger ve benzeri kabuslardan korkarak Windows'u sıfırdan yeniden yüklemeyi bile düşünmüştür.
Forumlarda bildirilen bir vakada, bir kullanıcı Razer yazılımıyla bağlantılı bir dosyada tespit edildiğini gördü, dosyayı silmeye çalıştı ancak Windows, dosyanın başka bir program tarafından "kullanımda" olduğu gerekçesiyle silme işlemini engelledi. Defender, dosyayı defalarca silmeye çalıştı ancak başarılı olamadı. Sadece ilgili işlemi Görev Yöneticisi'nden manuel olarak kapattığında antivirüs dosyayı silebildi ve sorun ortadan kalktı.
Başka bir örnekte, görünürde engellenmiş bir uzaktan erişim girişiminin ardından, bir kullanıcı WinRing0'ın tespit edildiğini gördü ve yüksek seviyeli bir Truva atından şüphelendi. Bilgisayarını güvenli modda başlattı ve tam bir tarama yaptı , hatta sistemi biçimlendirmeyi ciddi olarak düşündü. Bu gibi durumlarda her zaman ihtiyatlı olmak tavsiye edilirken, gerçek kaynak bilinen bir aracın sürücüsü ise bu kadar aşırıya gitmek her zaman gerekli olmayabilir.
Programlarınızı kullanmaya devam etme seçenekleri: istisnalar ve alternatifler
Etkilenen uygulamalardan herhangi birine (örneğin, gelişmiş bir izleme aracı, fan kontrolcüsü, RGB yazılımı veya hatta kritik bir erişilebilirlik uygulaması) kesinlikle ihtiyacınız varsa, her birinin kendi sonuçları olan çeşitli seçenekleriniz vardır. Mükemmel bir çözüm yok , bunun yerine risk ve kolaylık arasında denge kurmanın farklı yolları var.
İlk seçenek, uygulamanın kendisinde güncellemeler aramaktır . Bazı geliştiriciler, WinRing0'ı ortadan kaldıran veya onun yerine özel veya farklı bir sürücü kullanan yeni sürümler yayınlamaya başladılar; ancak çoğu durumda bu, aylar süren bir çalışma ve önemli bir maliyet gerektirir.
Örneğin, SignalRGB, 2023 yılında WinRing0'ı kullanmayı bıraktıklarını ve sistem düzeyinde bir sürücüye bağımlı kalmaktan kaçınmak veya diğer yazılım sürümleriyle çakışma riskini ortadan kaldırmak için kendi SMBus sürücülerini geliştirdiklerini açıkladı. Kendileri de bu sürecin zorlu olduğunu ve önemli mühendislik kaynakları gerektirdiğini kabul ediyorlar.
Bir diğer olasılık ise WinRing0'a bağımlı olmayan alternatif araçlara geçmektir . Yeni çekirdek imzalama gereksinimlerine uyum sağlayan ve diğer sürücülere geçiş yapan donanım izleme ve yönetim yardımcı programları mevcuttur, ancak bu süreçte bazen bazı gelişmiş özelliklerini kaybedebilirler.
Üçüncüsü, bazı geliştiriciler ve kullanıcılar, WinRing0'ın çalışmaya devam etmesine izin vermek için Microsoft Defender'a bir istisna eklemeyi ihtiyatlı bir şekilde önermektedir . Bu seçenek, sistemde savunmasız bir sürücünün tutulması riskini kabul etmeyi içerir, bu nedenle özellikle hassas veriler içeren veya sürekli internet erişimine sahip bilgisayarlarda dikkatlice değerlendirilmelidir.
Microsoft Defender'da WinRing0 dışlama kuralını nasıl ekleyeceğiniz (sorumluluk size aittir)
Ayrıntılara girmeden önce, Microsoft'un resmi olarak belirttiği hususu vurgulamak önemlidir: Güvenliği azaltan veya korumaları devre dışı bırakan her türlü değişiklik dikkatlice değerlendirilmelidir . Bu önlemler belirli bir soruna geçici bir çözüm olarak faydalı olabilir, ancak her zaman ek riskler içerir.
Eğer WinRing0 kullanan bir uygulamaya mutlaka ihtiyacınız varsa (örneğin, aşırı ısınan bir bilgisayarın fanlarını kontrol etmek veya erişilebilirlik gereksinimi için), ilgili dosya veya klasörün engellenmesini önlemek için Microsoft Defender Antivirus'e bir istisna ekleyebilirsiniz .
Windows 10 ve Windows 11'deki genel adımlar şu şekildedir:
- Uygulamayı aç Windows güvenliği Başlat > Ayarlar > Güncelleme ve Güvenlik > Windows Güvenliği bölümünden veya Başlat menüsünde aratarak bulabilirsiniz.
- Ana panelde, ilgili bölüme girin. Virüslere ve tehditlere karşı koruma.
- Virüs ve tehdit koruma ayarları bölümünde, üzerine tıklayın. Ayarları yönetin.
- Bloka ulaşana kadar aşağı kaydırın. dışlamaları ve "Hariç tutmaları ekle veya kaldır" seçeneğini seçin.
- Tıklayın Hariç tutma ekle Ardından belirli bir dosyayı, tüm bir klasörü veya bir işlemi hariç tutmak isteyip istemediğinizi seçin. Daha sonra WinRing0 ile ilgili öğeyi veya etkilenen uygulamayı seçin.
Bu noktadan itibaren Defender, dışlama listesine eklediğiniz her şeyi taramayı ve engellemeyi durduracaktır . Bu, donanım arızalarını çözebilir, ancak korumanızda bir kör nokta da oluşturur; bu nedenle, yalnızca tam olarak neyi dışladığınızı ve nedenini bildiğinizde yapılmalıdır.
Tespit edilen tehdidin gerçekten sadece güvenlik açığı olan sürücüden mi kaynaklandığı yoksa sisteminizde başka bir şey mi olduğu konusunda şüpheleriniz varsa, potansiyel kötü amaçlı yazılımlara karşı kapıyı fiziksel olarak açmadan önce diğer kötü amaçlı yazılım önleme çözümleriyle ek taramalar yapmanız , yakın zamanda yüklenen programları gözden geçirmeniz ve gerekirse uzman forumlardan yardım istemeniz akıllıca olacaktır.
Defender WinRing0'ı silmiyorsa veya sürekli olarak algılıyorsa ne yapmalı?
Bazı durumlarda, Windows Defender, WinRing0 dosyasının arka planda çalışan bir program tarafından kullanılması nedeniyle dosyayı kaldırmayı tekrar tekrar deneyebilir ancak başarılı olamaz . Bu durum, kullanıcının sürekli olarak aktif tehdit uyarısını görmesine neden olan, sonuçsuz bir uyarı ve kaldırma denemesi döngüsüne yol açar.
En yaygın neden, sürücüyü kullanan uygulamanın şu anda açık olması veya çalışan bir servise sahip olmasıdır. Bu durumda, antivirüsün müdahale edebilmesi için programı ve ilgili işlemlerini manuel olarak kapatmanız gerekir . Bunu Görev Yöneticisi'ni kullanarak yapabilirsiniz:
- Açın Görev yöneticisi (Ctrl+Shift+Esc tuşlarına basın veya görev çubuğuna sağ tıklayın > Görev Yöneticisi).
- İlgili uygulamanın (örneğin, Razer yazılımı, RGB araçları vb.) ana işlemini bulun ve sonlandırın.
- Aynı programa bağlı hizmetler olup olmadığını görmek için arka plan işlemleri sekmesini de kontrol edin.
WinRing0'a bağlı her şeyi durdurduktan sonra, Windows Defender içinden tarama ve kaldırma işlemini tekrar çalıştırın . Birden fazla kullanıcı yorumunda, bu işlemin antivirüsün Windows'u yeniden yüklemeye veya daha radikal önlemler almaya gerek kalmadan tespiti kaldırmasına olanak sağladığı belirtilmiştir.
Eğer bu algılama sürekli tekrarlanıyorsa, uygulama her başlatıldığında sürücüyü yeniden yüklüyor veya yeniden oluşturuyor olabilir . Bu durumda, programı tamamen kaldırmayı, WinRing0 kullanmayan güncellenmiş bir sürüm bulmayı veya bu kalıcı çakışmayı önlemek için (kendi sorumluluğunuzda) dışlama yöntemini kullanmayı seçmeniz gerekecektir.
Microsoft'a geri bildirim ve geliştiricilerin pozisyonu
WinRing0'ın ele alınış biçimindeki değişiklik, geliştiriciler ve ileri düzey kullanıcılar arasında önemli bir huzursuzluğa yol açtı; çünkü bu durum , özellikle bu tür sürücülere bağımlı açık kaynak projeleri olmak üzere, üçüncü taraf donanım izleme ve kontrol ekosisteminin neredeyse tamamını doğrudan etkiliyor .
HWiNFO veya Fan Control gibi araçların geliştiricileri, sürücüyü değiştirmenin basit bir küçük güncelleme olmadığını , programın büyük bir bölümünün yeniden yazılmasını gerektirdiğini ve bunun da zaman ve para açısından önemli bir maliyete yol açtığını, tüm bunların da yıllarca süren çalışma ve bu araçlar etrafında oluşturulan bir itibarın ardından geldiğini açıkladılar.
Microsoft, yanlış pozitif raporların farkında olduklarını ve tespit mantıklarını iyileştirmek için yeniden değerlendirdiklerini belirtmekle yetindi , ancak aynı zamanda uzun vadeli riski azaltmak için imzasız veya potansiyel olarak savunmasız sürücülerin tehdit olarak değerlendirilmeye devam edeceğinde ısrar etti.
Bu duruma karşılık olarak, sahneye ilginç bir oyuncu girdi: Önceden monte edilmiş oyun bilgisayarlarıyla tanınan iBuyPower şirketi. Ürün yöneticilerine göre, Microsoft tarafından dijital olarak imzalanmış güncellenmiş bir WinRing0 sürümü elde etmeye çalışıyorlar . Planları, başarılı olmaları durumunda, bu imzalı kütüphaneyi geliştirici topluluğuyla paylaşarak, uygulamalarının onaylanmış sürücüye sahip sürümlerini dağıtmalarını sağlamak.
İmzalı sürüm gelse bile, temel sorun devam edecektir: WinRing0, çok geniş çekirdek erişimi sağlayan temel tasarımını koruyacaktır ; bu nedenle, kötü amaçlı yazılımlar onu taklit etmeyi veya istismar etmeyi başarırsa, yine de risk oluşturacaktır. Birçok uzman, tek sağlam çözümün, daha sıkı sınırlamalar ve daha modern bir güvenlik modeliyle sıfırdan tasarlanmış yeni sürücülere geçmek olduğuna inanmaktadır.
Windows'ta geri bildirim nasıl gönderilir ve geri bildirim düzeyi nasıl kontrol edilir?
Bu tespitlerden etkileniyorsanız ve Microsoft'un yaklaşımını iyileştirmesi gerektiğine inanıyorsanız, doğrudan Windows üzerinden geri bildirim gönderebilirsiniz . Şirket, Defender ve diğer sistem bileşenleriyle ilgili sorunları bildirmek için yerleşik araçların kullanılmasını teşvik etmektedir.
Bir yandan, Windows periyodik olarak sizden otomatik olarak geri bildirim istemek üzere ayarlanmıştır. Bu otomatik geri bildirim ayarını kontrol etmek veya değiştirmek isterseniz, bunu şu şekilde yapabilirsiniz:
- Git Ana Sayfa > Ayarlar > Gizlilik ve güvenlik > Tanılama ve geri bildirim.
- Geri Bildirim Sıklığı bölümünde, Windows'un sizden periyodik olarak geri bildirim istemesini istiyorsanız, ayarın "Otomatik olarak (önerilir)" olarak ayarlandığından emin olun.
Öte yandan, sistemin sizden istemesini beklemeden, istediğiniz zaman Geri Bildirim Merkezi aracılığıyla geri bildiriminizi manuel olarak da gönderebilirsiniz :
- Görev çubuğundaki arama kutusuna "Geri Bildirim Merkezi" yazın ve açın.
- Başvuru formunda, ilgili bölüme gidin. Yorumlar ve "Yeni yorum ekle"yi seçin.
- İlgili bir kategori seçin, örneğin "Güvenlik, gizlilik ve hesaplar > Windows için Microsoft Defender Antivirus".
Bu sayede, WinRing0 ile ilgili deneyimleriniz, yanlış pozitifler veya yasal sürücüleri yönetmede yaşadığınız zorluklar kaydedilir ve bu , en azından teorik olarak, Microsoft'un gelecekteki sürümlerde politikasını ve tespit araçlarını ayarlamasına yardımcı olabilir.
Tanılama ve geri bildirim ayarları, Microsoft'a hangi verilerin gönderileceğini ve hangi ayrıntı düzeyinde gönderileceğini kontrol etmenize olanak tanır; bu da gizlilik konusunda endişeleriniz varsa önemlidir. Aynı ayarlar bölümünde, mevcut seçenekleri inceleyebilir ve tercihlerinize göre ayarlayabilirsiniz.
Bugün WinRing0 ile ilgili durum, işlevsellik ve güvenlik arasında yıllarca süren uzlaşmaların bir sonucudur: düşük seviyeli donanıma erişim için çok kullanışlı bir sürücü olmakla birlikte, potansiyel olarak istismar edilebilir bir güvenlik açığını da temsil ediyor ve artık Microsoft Defender tarafından hedef alınıyor. Bir uyarı aldıysanız, bu büyük olasılıkla yüklediğiniz bir izleme aracı, fan kontrol yazılımı veya RGB yazılımından kaynaklanıyordur ve mutlaka yeni ortaya çıkan agresif bir Truva atından kaynaklanmıyor olabilir. Buradan sonra, mümkün olduğunda yazılımı güncellemek veya değiştirmek, WinRing0'ı dışlamalar oluşturarak ve riski kabul ederek tutmaya değip değmeyeceğini değerlendirmek veya sisteminizde daha sıkı güvenlik sağlamak için onu kaldırmak sizin kararınız olacaktır.