- WinRing0, klasik bir virüs değil, birçok donanım izleme ve kontrol uygulaması tarafından kullanılan güvenlik açığı bulunan bir sürücüdür.
- Microsoft Defender, çekirdeğe derinlemesine erişebilme yeteneği ve kötü amaçlı yazılımların kötüye kullanılma potansiyeli nedeniyle bunu bir tehdit olarak işaretliyor.
- Kullanıcılar, etkilenen uygulamaları güncellemeyi veya değiştirmeyi ya da Defender'da istisnalar eklemeyi kendi riskleri altında seçebilirler.
- Sektör, daha güvenli ve imzalı sürücülere doğru ilerliyor, ancak geçiş özellikle açık kaynaklı projeler için karmaşık.
Windows 10 veya Windows 11 kullanıyorsanız ve aniden Microsoft Defender'dan "bir şey hakkında" uyarısı alıyorsanız... HackTool:Win32/WinRing0 veya VulnerableDriver:WinNT/Winring0.GKorkmanız ve bilgisayarınızda ciddi bir Truva atı olduğunu düşünmeniz normal. Daha da kötüsü, izleme araçlarınız, fanlarınız veya RGB aydınlatmanız aniden çalışmayı durdurmuş olabilir.
Öncelikle bilmeniz gereken şey şu ki, çoğu durumda, Bu, dosyaları enfekte eden veya diskinizi şifreleyen tipik bir virüs değil.Aksine, Windows'un agresif bir şekilde engellediği bilinen bir güvenlik açığına sahip bir sürücüdür. Bu, tamamen zararsız olduğu anlamına gelmez, ancak ona yaklaşımınızı ve aktif tutmaya değip değmeyeceğine karar verme şeklinizi önemli ölçüde değiştirir.
WinRing0 nedir ve Windows Defender neden onu bir tehdit olarak algılıyor?
WinRing0 bir düşük seviyeli donanım erişim denetleyicisi Yıllardır çok sayıda bilgisayar izleme ve kontrol uygulamasında kullanılmaktadır. Bir programın, Windows çekirdeği ve anakartın belirli bileşenleriyle neredeyse doğrudan iletişim kurmasını sağlayan, böylece birçok olağan koruma katmanını atlayan bir kütüphane/sürücüdür.
Bu kapsamlı erişim sayesinde, WinRing0, üçüncü taraf uygulamalar arasında oldukça popüler hale geldi. Sensörleri okumaları, fan hızlarını yönetmeleri, RGB aydınlatmayı kontrol etmeleri veya sistem parametrelerini ince ayar yapmaları gerekiyor. Bu, donanımla bu tür yakın etkileşime izin veren az sayıdaki ücretsiz ve açık kaynaklı seçenekten biridir.
Sorun şu ki, 2020 yılında WinRing0 sürücüsü şu şekilde listelenmişti: güvenlik açığı CVE-2020-14979Bu güvenlik açığı, sürücü sisteme yüklendikten sonra herhangi bir uygulamanın (yönetici ayrıcalıkları olmasa bile) sistem belleğinin korumalı alanlarına okuma veya yazma izni istemesine olanak tanıyarak, ayrıcalık yükseltme veya kritik süreçlerin manipülasyonuna kapı açar.
Bu nedenle Microsoft şu kararı aldı: İmzasız veya güvenli olmayan WinRing0 sürücüleri Defender'da işaretlenir. Potansiyel olarak tehlikeli yazılım olarak algılanan bu durum, Hacktool:Win32/Winring0 veya VulnerableDriver:WinNT/Winring0.G gibi tespitler altında görünmektedir. Teknik açıdan bakıldığında, bu tespit meşrudur: sürücünün gerçek bir güvenlik açığı vardır ve kötü amaçlı yazılımlar tarafından kötüye kullanılabilir.
Bu, WinRing0'ın sizin kullandığınız sürümünün virüs olduğu anlamına gelmez, aksine... Kötü amaçlı yazılımların istismar edebileceği yeteneklere sahip.Dolayısıyla karışıklık ortaya çıkıyor: Aynı isim hem meşru sürücü tarafından hem de fark edilmemek için bu ismin arkasına gizlenen bazı tehditler tarafından kullanılıyor.
WinRing0'a bağlı uygulamalar ve araçlar
Bu meselenin bu kadar çok tartışmaya yol açmasının nedenlerinden biri de şudur: Birçok popüler uygulama WinRing0'a bağlıdır. Doğru şekilde çalışabilmeleri için. Microsoft Defender politikalarının sıkılaştırılmasıyla birlikte, bunların tümü kullanıcıların bilgisayarlarında tespit edilme, engelleme ve garip davranışlarla boğuşmaya başladı.
En çok etkilenen araçlar arasında çok sayıda donanım izleme programı, oyun ve RGB veya fan yönetim yardımcı programları yer alıyor. Çeşitli raporlar ve tanıklıklar, örneğin, şunları belirtiyor: CapFrameX, EVGA Precision X1 (eski sürümler), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine veya ZenTimings, diğerleri arasında.
Ayrıca bazıları üretici süitleri WinRing0 geçmişte çevre birimleri ve oyun ekipmanlarını yönetmek için kullanılmıştır. Forumlarda görülen gerçek dünya örneklerinden biri, sürücüyü arka planda çalışan bir Razer Synapse uygulamasına entegre eden bir kullanıcıyı içermektedir; bu durum, dosyanın her zaman "kullanımda" olarak işaretlenmesi nedeniyle Windows Defender'ın dosyayı doğrudan silmesini engellemiştir.
Farklı bir senaryoda, başka bir kullanıcı WinRing0'ın ne olduğunu açıkladı. erişilebilirlik uygulaması için gerekli Göz sağlığı nedeniyle geçici olarak titreme özelliğini devre dışı bırakması gerekiyordu. Bu sürücü olmadan dizüstü bilgisayarını kullanamıyordu ve Defender, kolayca geri yükleme seçeneği sunmadan sürücüyü siliyor veya engelliyordu.
Tüm bunlar, Defender tanımlarında yapılan bir güncellemenin ardından ani bir değişikliğe yol açıyor. Birçok kullanıcı, favori araçlarının artık başlatılamadığını fark etti.Merkezi sürücü devre dışı bırakıldığı için fanları kontrolsüz bir şekilde maksimum hızda dönmeye başlar veya RGB aydınlatması yapılandırılamaz hale gelir.
Gerçek güvenlik riskleri: güvenlik açığı mı, virüs mü?
Kavramları iyi ayırmak kolaydır: WinRing0 bir fidye yazılımı veya tipik bir bankacılık truva atı değildir.Ancak, bu, kötü amaçlı yazılımların sistemi olması gerekenden daha kolay bir şekilde kontrol altına almasına olanak tanıyan savunmasız bir kontrol ünitesidir.
Sisteme yüklendikten sonra WinRing0 aşağıdaki özellikleri sunar: koruma altındaki kaynaklara sınırsız erişimBu, herhangi bir işlemin sürücüye diğer işlemlerin, gizli bilgilerin, geçici parolaların veya hatta Windows çekirdeğinin dahili yapılarının bulunduğu alanlar da dahil olmak üzere kritik bellek adreslerine okuma veya yazma talimatı vermesine olanak tanır.
Güvenlik açısından bakıldığında, bu özellikle endişe verici çünkü Bu, Windows'u koruyan temel engellerden birini ortadan kaldırıyor.Kullanıcı alanı ve çekirdek alanı arasındaki ayrım. WinRing0'ı kötüye kullanan bir güvenlik açığı, işletim sisteminin kendisini tehlikeye atmadan birçok standart savunmayı atlatabilir.
Bu nedenle Microsoft, imzalanmamış veya güvenlik açığı bulunan WinRing0 sürümlerini şu şekilde ele almayı tercih etmiştir: "Hacktool" veya tehlikeli sürücüAynı nedenle birçok uzman, mümkün olduğunca bundan kaçınmayı veya en azından laboratuvar makineleri veya riskin kabul edildiği ortamlar gibi çok özel ve kontrollü durumlara sınırlandırmayı önermektedir.
Ancak, Defender'ın WinRing0'ı işaretlemesi otomatik olarak şu anlama gelmez: Şifreleriniz çalınmış, bir keylogger yüklenmiş veya dosyalarınız şifrelenmiş olabilir.Çoğu durumda, tespit, zaten yüklü olan meşru bir uygulamanın bu sürücüyü kullanmasından kaynaklanır ve değişen şey sizin davranışınız değil, Microsoft'un kriterleridir.
Windows neden şimdi bunu engelliyor ve CrowdStrike'ın bununla ne ilgisi var?
Birçok kişi, WinRing0'ın yıllardır güvenlik açığına sahip olmasına rağmen neden böyle bir güvenlik açığı bulunduğunu merak etti. Defender şu anda çok agresif bir şekilde engellemeye başladı.Kesin ve resmi bir cevap yok, ancak bağlamı anlamaya yardımcı olan birkaç ipucu var.
Bir yandan Microsoft, politikalarını sıkılaştırıyor. Çekirdek sürücüleri için güvenlik politikalarıCrowdStrike ihlali gibi, bir güvenlik güncellemesindeki sorun nedeniyle dünya çapındaki sistemleri çevrimdışı bırakan yüksek etkili olayların ardından, bu tür yüksek ayrıcalıklarla çalıştırılabilecek yazılım türlerini sınırlama yönündeki baskı arttı.
Ayrıca, Microsoft birkaç yıldır şunu şart koşuyor: Çekirdeğe erişen sürücüler dijital olarak imzalanmıştır. Belirli bir çekirdek imzalama sertifikası aracılığıyla. Bu sertifikayı almak, tanınmış bir şirket olmayı ve imza için ödeme yapmayı gerektirir; bu da büyük şirketler için yönetilebilir bir maliyet olsa da birçok açık kaynak projesi için karmaşıktır.
WinRing0, bir kütüphanedir. açık kaynak kodlu ve yaygın olarak kullanılanYazılım güncelleme ve iyileştirmeler aldı, ancak Windows'un güvenilir kabul etmesi için her yeni sürümün incelenmesi ve imzalanması gerekiyor. Çeşitli geliştiricilere göre, son yıllarda birkaç kez yamalandı, ancak Microsoft yeni sürümleri imzalamayı bırakmaya karar verirse veya sürücünün temel felsefesini çok riskli bulursa durum sürdürülemez hale gelecektir.
Aslında Microsoft'un kendisi de bunu kabul etti. Oyun uygulamaları ve izleme ile ilgili raporların farkındadır. İmzasız WinRing0 sürümlerini kullandığı için tehdit olarak işaretlendi. Soruşturmanın devam ettiğini belirtirken, Defender'ın imzasız sürücüleri tehdit olarak değerlendirmeye devam edeceğini ve yanlış pozitifleri önlemek için tespit mantığını gözden geçirdiklerini, ancak uzun vadeli korumadan vazgeçmeyeceklerini de açıkça ifade ettiler.
Kullanıcılar üzerindeki etkisi: çılgın fanlar, bozuk RGB aydınlatma ve başlatılamayan uygulamalar.
Ortalama kullanıcı için en belirgin etki, bir gecede, Birçok donanım kontrol aracı çalışmayı durduruyor.Defender, WinRing0'ı tespit eder, karantinaya alır veya siler ve bunu yaparak bu programların kalbinin bir bölümünü devre dışı bırakır.
Bazı sistemlerde, WinRing0 kaybolur kaybolmaz fanlar başka bir sisteme geçer. düzenleme olmaksızın maksimum hızda dönÇünkü onları yöneten uygulama artık sensörlerle veya anakart kontrolcüsüyle iletişim kuramıyor. Diğer durumlarda, RGB aydınlatma donuyor veya yapılandırılmamış hale geliyor ya da etkilenen uygulamalar açılır açılmaz kapanıyor.
Ayrıca, VulnerableDriver:WinNT/Winring0.G veya Hacktool:Win32/WinRing0 gibi endişe verici isimlere sahip Defender uyarısını gören kullanıcıların, Bilgisayarı, oldukça gelişmiş bir Truva atı virüsü tarafından ele geçirilmişti.Hatta bazıları, uzaktan erişim, keylogger ve diğer kabuslardan korkarak Windows'u sıfırdan yeniden yüklemeyi bile düşündü.
Forumlarda bildirilen bir vakada, bir kullanıcı Razer yazılımıyla bağlantılı bir dosyada tespit edildiğini gördü, dosyayı silmeye çalıştı ancak Windows, dosyanın başka bir program tarafından "kullanımda" olduğu gerekçesiyle silme işlemini engelledi. Defender, dosyayı defalarca kaldırmayı denedi ancak başarılı olamadı. Sadece şu durumda... Görev Yöneticisi'nden ilgili işlemi manuel olarak kapattım.Antivirüs programı dosyayı silmeyi başardı ve sorun ortadan kalktı.
Başka bir tanıklıkta ise, uzaktan erişim girişiminin engellenmesinin ardından bir kullanıcı WinRing0'ın tespit edildiğini gördü ve yüksek seviyeli bir truva atı bulaştığını düşündü. Bilgisayarı güvenli modda başlattı ve tam tarama yaptı.Hatta sistemi biçimlendirmeyi bile ciddi olarak düşündüler. Bu gibi durumlarda her zaman ihtiyatlı olmak tavsiye edilse de, asıl neden bilinen bir araç için bir sürücü ise bu kadar aşırıya gitmek mutlaka gerekli değildi.
Programlarınızı kullanmaya devam etme seçenekleri: istisnalar ve alternatifler
Etkilenen uygulamalardan herhangi birine (örneğin, gelişmiş bir izleme aracı, fan kontrolcüsü, RGB yazılımı veya hatta kritik bir erişilebilirlik uygulaması) mutlaka ihtiyacınız varsa, her birinin kendi sonuçları olan çeşitli seçenekleriniz vardır. Mükemmel bir çözüm yok.Ancak risk ve konfor arasında denge kurmanın farklı yolları var.
İlk seçenek Uygulamanın kendi güncellemelerini kontrol edin.Bazı geliştiriciler, WinRing0'ı ortadan kaldıran veya onun yerine tescilli veya farklı bir sürücü kullanan yeni sürümler yayınlamaya başladılar; ancak çoğu durumda bu, aylar süren çalışma ve önemli bir maliyet gerektiriyor.
Örneğin, SignalRGB şunu açıkladı: 2023 yılında WinRing0'ı kullanmayı bıraktılar. Sistem düzeyinde güvenlik açığı olabilecek veya diğer yazılım sürümleriyle çakışabilecek bir sürücüye bağımlı kalmaktan kaçınmak için kendi SMBus denetleyicilerini geliştirdiler. Kendileri de bu sürecin zorlu olduğunu ve önemli mühendislik kaynakları gerektirdiğini kabul ediyorlar.
Başka bir olasılık alternatif araçlara geçin Artık WinRing0'a bağımlı olmayan donanım izleme ve yönetim yardımcı programları, yeni çekirdek imzalama gereksinimlerine uyum sağlayarak diğer sürücülere geçmiştir; ancak bu süreçte bazen bazı gelişmiş özelliklerini kaybedebilirler.
Üçüncüsü, bazı geliştiriciler ve kullanıcılar, birçok çekinceyle birlikte, şunları önermektedir: Microsoft Defender'a bir istisna ekleyin. WinRing0'ın çalışmaya devam etmesine izin vermek. Bu seçenek, sistemde savunmasız bir sürücünün bulundurulması riskini kabul etmeyi içerir, bu nedenle özellikle hassas bilgiler içeren veya sürekli internete açık bilgisayarlarda dikkatlice değerlendirilmelidir.
Microsoft Defender'da WinRing0 dışlama kuralını nasıl ekleyeceğiniz (sorumluluk size aittir)
Ayrıntılara girmeden önce, Microsoft'un resmi olarak belirttiği hususu vurgulamak önemlidir: Güvenliği azaltan veya koruma mekanizmalarını devre dışı bırakan her türlü değişiklik dikkatlice değerlendirilmelidir.Bu önlemler belirli bir soruna geçici bir çözüm olarak faydalı olabilir, ancak her zaman ek bir risk almayı gerektirir.
Eğer WinRing0 kullanan bir uygulamaya mutlaka ihtiyacınız varsa (örneğin, aşırı ısınan bir bilgisayarın fanlarını kontrol etmek veya erişilebilirlik gereksinimi nedeniyle), devam etmeye karar verebilirsiniz. Microsoft Defender Antivirüs programına bir istisna ekleme Böylece ilgili dosya veya klasörün engellenmesi durur.
Windows 10 ve Windows 11'deki genel adımlar şu şekildedir:
- Uygulamayı aç Windows güvenliği Başlat > Ayarlar > Güncelleme ve Güvenlik > Windows Güvenliği bölümünden veya Başlat menüsünde aratarak bulabilirsiniz.
- Ana panelde, ilgili bölüme girin. Virüslere ve tehditlere karşı koruma.
- Virüs ve tehdit koruma ayarları bölümünde, üzerine tıklayın. Ayarları yönetin.
- Bloka ulaşana kadar aşağı kaydırın. dışlamaları ve "Hariç tutmaları ekle veya kaldır" seçeneğini seçin.
- Tıklayın Hariç tutma ekle Ardından belirli bir dosyayı, tüm bir klasörü veya bir işlemi hariç tutmak isteyip istemediğinizi seçin. Daha sonra WinRing0 ile ilgili öğeyi veya etkilenen uygulamayı seçin.
O andan itibaren, Defender Analiz ve engelleme işlemleri durdurulacak. Hariç tutma listesine eklediğiniz şeyler. Bu, donanım araçlarınızla ilgili operasyonel sorunları çözebilir, ancak aynı zamanda güvenliğinizde bir kör nokta oluşturur; bu nedenle, yalnızca tam olarak neyi hariç tuttuğunuzu ve nedenini bildiğinizde yapılmalıdır.
Tespit edilen tehdidin gerçekten sadece güvenlik açığı olan sürücüden mi kaynaklandığı yoksa sisteminizde başka bir şey mi olduğu konusunda şüpheleriniz varsa, yapılması gereken en doğru şey şudur: ek analizlere güvenmek Diğer kötü amaçlı yazılım önleme çözümlerine ek olarak, yakın zamanda yüklenmiş programları gözden geçirin ve gerekirse, potansiyel kötü amaçlı yazılımlara maruz kalmamak için kapıyı fiziksel olarak açmadan önce uzman forumlardan yardım alın.
Defender WinRing0'ı silmiyorsa veya sürekli olarak algılıyorsa ne yapmalı?
Bazı durumlarda, Windows Defender şunları yapabilir: WinRing0'ı kaldırmayı defalarca denedim ancak başarılı olamadım. Çünkü dosya arka planda çalışan bir program tarafından kullanılıyor. Bu durum, sonuç vermeyen bir uyarı ve silme girişimi döngüsüne neden olurken, kullanıcı sürekli olarak aktif tehdit uyarısını görüyor.
En yaygın neden, sürücüyü kullanan uygulamanın şu anda açık olması veya yerleşik bir hizmete sahip olmasıdır. Bu durumda, Program ve ilgili işlemler manuel olarak kapatılmalıdır. Antivirüs programı harekete geçmeden önce. Bunu Görev Yöneticisi'ni kullanarak yapabilirsiniz:
- Açın Görev yöneticisi (Ctrl+Shift+Esc tuşlarına basın veya görev çubuğuna sağ tıklayın > Görev Yöneticisi).
- İlgili uygulamanın (örneğin, Razer yazılımı, RGB araçları vb.) ana işlemini bulun ve sonlandırın.
- Aynı programa bağlı hizmetler olup olmadığını görmek için arka plan işlemleri sekmesini de kontrol edin.
WinRing0'a bağlı her şeyi durdurduktan sonra, eski haline dönün. Defender üzerinden tarama ve kaldırma işlemlerini gerçekleştirin.Birden fazla referansta, bu yöntemin Windows'u yeniden yüklemeye veya daha radikal bir işlem yapmaya gerek kalmadan antivirüsün tespitini kaldırmasına olanak sağladığı belirtilmiştir.
Tespit işlemi tekrar tekrar gerçekleşirse, uygulama eski haline dönebilir. Sürücüyü yeniden yükleyin veya yeniden oluşturun. Her başlatıldığında aynı sorun tekrarlanıyor. Bu durumda, programı tamamen kaldırmayı, WinRing0 kullanmayan güncellenmiş bir sürüm aramayı veya bu sürekli çakışmayı önlemek için (kendi sorumluluğunuzda) dışlama yöntemine başvurmayı tercih edip etmeyeceğinize karar vermeniz gerekecek.
Microsoft'a geri bildirim ve geliştiricilerin pozisyonu
WinRing0'ın ele alınış biçimindeki değişiklik, geliştiriciler ve ileri düzey kullanıcılar arasında önemli bir huzursuzluğa yol açtı, çünkü Bu durum, donanım tabanlı izleme ve kontrol ekosisteminin neredeyse tamamını doğrudan etkiliyor. Üçüncü taraflardan, özellikle bu tür sürücülere dayanan açık kaynak projelerinden.
HWiNFO veya Fan Control gibi araçların geliştiricileri şunu açıkladılar: Sürücü değiştirmek basit bir küçük güncelleme değildir.Ancak bu, programın büyük bir bölümünün yeniden yapılmasını gerektirir ve bu da zaman ve para açısından önemli bir maliyete yol açar; üstelik tüm bunlar yıllarca süren çalışmaların ve bu araçlar etrafında oluşturulan bir itibarın ardından gelir.
Microsoft sadece şu açıklamayı yaptı: Yanlış pozitif sonuçlara ilişkin raporların farkındalar. Tespit mantığını iyileştirmek için yeniden değerlendiriyorlar, ancak aynı zamanda uzun vadeli riski azaltmak için imzasız veya potansiyel olarak savunmasız sürücülerin tehdit olarak değerlendirilmeye devam edeceğinde ısrar ediyorlar.
Bu duruma karşılık olarak, sahneye ilginç bir oyuncu girdi: Önceden monte edilmiş oyun bilgisayarlarıyla tanınan iBuyPower şirketi. Ürün direktörüne göre, Microsoft tarafından dijital olarak imzalanmış, WinRing0'ın güncellenmiş bir sürümünü elde etmeye çalışıyorlar.Onların fikri, başarılı olmaları durumunda, bu imzalı kütüphaneyi geliştirici topluluğuyla paylaşarak, uygulamalarının onaylanmış sürücüye sahip sürümlerini dağıtabilmelerini sağlamak.
İmzalı versiyon gelse bile, temel sorun yine de devam edecektir: WinRing0, çekirdeğe çok geniş erişim sağlayan temel tasarımını koruyacaktır.Bu nedenle, kötü amaçlı yazılımlar onu taklit etmeyi veya istismar etmeyi başarsa bile, yine de bir risk oluşturacaktır. Birçok uzman, tek sağlam çözümün, daha sıkı sınırlamalara ve daha modern bir güvenlik modeline sahip, sıfırdan tasarlanmış yeni sürücülere geçmek olduğuna inanmaktadır.
Windows'ta geri bildirim nasıl gönderilir ve geri bildirim düzeyi nasıl kontrol edilir?
Bu tespitlerden etkileniyorsanız ve Microsoft'un yaklaşımını iyileştirmesi gerektiğine inanıyorsanız, şunları yapabilirsiniz: Windows üzerinden doğrudan geri bildirim gönderin.Şirket, Defender ve diğer sistem bileşenleriyle ilgili sorunları bildirmek için yerleşik araçların kullanılmasını teşvik etmektedir.
Bir yandan, Windows periyodik olarak sizden otomatik olarak geri bildirim istemek üzere ayarlanmıştır. Bu otomatik geri bildirim ayarını kontrol etmek veya değiştirmek isterseniz, bunu şu şekilde yapabilirsiniz:
- Git Ana Sayfa > Ayarlar > Gizlilik ve güvenlik > Tanılama ve geri bildirim.
- Geri Bildirim Sıklığı bölümünde, Windows'un sizden periyodik olarak geri bildirim istemesini istiyorsanız, ayarın "Otomatik olarak (önerilir)" olarak ayarlandığından emin olun.
Öte yandan, görüşlerinizi manuel olarak da iletebilirsiniz. Görüş Merkezi (Geri Bildirim Merkezi) İstediğiniz zaman, sistemin size sormasını beklemeden:
- Görev çubuğundaki arama kutusuna "Geri Bildirim Merkezi" yazın ve açın.
- Başvuru formunda, ilgili bölüme gidin. Yorumlar ve "Yeni yorum ekle"yi seçin.
- İlgili bir kategori seçin, örneğin "Güvenlik, gizlilik ve hesaplar > Windows için Microsoft Defender Antivirus".
Bu sayede WinRing0 ile ilgili deneyimleriniz, yanlış pozitif sonuçlar veya yasal sürücüleri yönetmede yaşadığınız zorluklar kaydedilir ve Microsoft tarafından kullanılabilir. Politikanızı ve tespit araçlarınızı ayarlayın. En azından teoride, gelecekteki sürümlerde.
Teşhis ve geri bildirim ayarları, kontrol etmenizi de sağlar. Microsoft'a hangi veriler gönderiliyor? Ve bu, gizlilik konusunda endişeleriniz varsa önemli olan detay seviyesiyle ilgili. Aynı ayarlar bölümünde, mevcut seçenekleri inceleyebilir ve tercihlerinize göre ayarlayabilirsiniz.
Bugün WinRing0 ile ilgili durum, işlevsellik ve güvenlik arasında yıllarca süren uzlaşmaların sonucudur: Düşük seviyeli donanıma erişim için çok kullanışlı bir sürücü.Potansiyel olarak istismar edilebilir olan bu güvenlik açığı, Microsoft Defender'ın incelemesi altına girdi. Bir uyarı aldıysanız, bu büyük olasılıkla yüklediğiniz bir izleme aracı, fan kontrol yazılımı veya RGB aydınlatma yazılımından kaynaklanıyordur ve mutlaka yeni ortaya çıkan agresif bir Truva atından kaynaklanmıyor olabilir. Buradan sonra, mümkün olduğunda yazılımınızı güncellemeyi veya değiştirmeyi, WinRing0'ı istisnalar oluşturarak ve riski kabul ederek tutmaya değip değmeyeceğini değerlendirmeyi veya bilgisayarınızda daha sıkı güvenlik önlemleri almak için tamamen kaldırmayı seçebilirsiniz.