Cách gỡ bỏ WinRing0 khỏi Windows và xác định xem nó có phải là virus hay không.

Cập nhật lần cuối: Có thể 26 của 2026
tác giả: Alberto navarro
  • WinRing0 là một trình điều khiển dễ bị tấn công được sử dụng bởi nhiều ứng dụng giám sát và điều khiển phần cứng, chứ không phải là một loại virus thông thường.
  • Microsoft Defender gắn cờ nó là mối đe dọa do khả năng truy cập sâu vào nhân hệ điều hành và tiềm tàng bị lạm dụng bởi phần mềm độc hại.
  • Người dùng có thể lựa chọn cập nhật hoặc thay thế các ứng dụng bị ảnh hưởng, hoặc thêm các ngoại lệ trong Defender với rủi ro do chính họ chịu.
  • Ngành công nghiệp đang hướng tới các trình điều khiển an toàn hơn và có chữ ký số, mặc dù quá trình chuyển đổi này khá phức tạp, đặc biệt đối với các dự án mã nguồn mở.

WinRing0 trong Windows Defender

Nếu bạn sử dụng Windows 10 hoặc Windows 11 và đột nhiên nhận được cảnh báo từ Microsoft Defender về một thứ gì đó có tên là... HackTool:Win32/WinRing0 hoặc VulnerableDriver:WinNT/Winring0.GViệc cảm thấy sợ hãi và nghĩ rằng máy tính của mình bị nhiễm Trojan nguy hiểm là điều bình thường. Tệ hơn nữa, các công cụ giám sát, quạt hoặc đèn RGB của bạn có thể đột nhiên ngừng hoạt động.

Điều đầu tiên bạn cần biết là, trong hầu hết các trường hợp, Đây không phải là loại virus thông thường lây nhiễm vào các tập tin hoặc mã hóa ổ đĩa của bạn.Thay vào đó, nó là một trình điều khiển có lỗ hổng bảo mật đã được Windows chặn một cách quyết liệt. Điều này không có nghĩa là nó hoàn toàn vô hại, nhưng nó thay đổi đáng kể cách bạn tiếp cận và quyết định xem có nên giữ cho nó hoạt động hay không.

WinRing0 là gì và tại sao Windows Defender lại phát hiện nó là mối đe dọa?

WinRing0 là một bộ điều khiển truy cập phần cứng cấp thấp Nó đã được sử dụng trong nhiều năm trong vô số ứng dụng giám sát và điều khiển máy tính cá nhân. Đây là một thư viện/trình điều khiển cho phép một chương trình giao tiếp gần như trực tiếp với nhân hệ điều hành Windows và một số thành phần của bo mạch chủ, bỏ qua nhiều lớp bảo vệ thông thường.

Nhờ vào khả năng tiếp cận sâu rộng đó, WinRing0 đã trở nên rất phổ biến trong số các ứng dụng của bên thứ ba. Họ cần đọc dữ liệu từ cảm biến, quản lý tốc độ quạt, điều khiển đèn RGB hoặc tinh chỉnh các thông số hệ thống. Đây là một trong số ít các tùy chọn mã nguồn mở miễn phí cho phép tương tác chặt chẽ với phần cứng như vậy.

Vấn đề là, vào năm 2020, trình điều khiển WinRing0 được liệt kê là Lỗ hổng bảo mật CVE-2020-14979Lỗ hổng này cho phép bất kỳ ứng dụng nào (ngay cả khi không có quyền quản trị) yêu cầu quyền đọc hoặc ghi vào các vùng nhớ hệ thống được bảo vệ sau khi trình điều khiển được tải vào hệ thống, mở ra khả năng leo thang đặc quyền hoặc thao túng các tiến trình quan trọng.

Vì lý do này, Microsoft đã quyết định rằng Các trình điều khiển WinRing0 chưa được ký hoặc không an toàn sẽ bị gắn cờ trong Defender. Được coi là phần mềm có khả năng gây nguy hiểm, xuất hiện trong các thông báo phát hiện như Hacktool:Win32/Winring0 hoặc VulnerableDriver:WinNT/Winring0.G. Về mặt kỹ thuật, việc phát hiện này là hợp lệ: trình điều khiển có lỗ hổng bảo mật thực sự và có thể bị phần mềm độc hại lợi dụng.

Điều đó không có nghĩa là bản sao WinRing0 cụ thể của bạn là virus, mà chỉ đơn giản là... Nó có những khả năng mà phần mềm độc hại có thể khai thác.Do đó dẫn đến sự nhầm lẫn: cùng một tên gọi được sử dụng bởi cả người lái xe hợp pháp và một số kẻ đe dọa ngụy trang đằng sau tên gọi đó để không bị phát hiện.

Các ứng dụng và công cụ phụ thuộc vào WinRing0

Một trong những lý do khiến vấn đề này gây ra nhiều tranh cãi là vì Nhiều ứng dụng phổ biến phụ thuộc vào WinRing0. Để hoạt động chính xác. Với việc siết chặt các chính sách của Microsoft Defender, tất cả chúng đều bị ảnh hưởng bởi các vấn đề như phát hiện, chặn và hành vi bất thường trên máy tính của người dùng.

Trong số những công cụ bị ảnh hưởng nhiều nhất là các chương trình giám sát phần cứng, trò chơi và các tiện ích quản lý đèn RGB hoặc quạt. Nhiều báo cáo và lời chứng thực đề cập đến, ví dụ: CapFrameX, EVGA Precision X1 (phiên bản cũ hơn), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine hoặc ZenTimings, trong số nhiều người khác.

Ngoài ra, một số bộ sản phẩm của nhà sản xuất WinRing0 trước đây đã được sử dụng để quản lý các thiết bị ngoại vi và thiết bị chơi game. Một ví dụ thực tế được thấy trên các diễn đàn liên quan đến một người dùng đã tích hợp trình điều khiển này vào ứng dụng Razer Synapse chạy ngầm, ngăn Windows Defender xóa trực tiếp vì tệp luôn được đánh dấu là "đang sử dụng".

Trong một trường hợp khác, một người dùng khác giải thích rằng WinRing0 là cần thiết cho một ứng dụng hỗ trợ tiếp cận Anh ấy cần tạm thời vô hiệu hóa tính năng làm mờ ảnh vì lý do bảo vệ mắt. Nếu không có trình điều khiển đó, anh ấy thực sự không thể sử dụng máy tính xách tay của mình, và Defender sẽ xóa hoặc chặn nó mà không cho anh ấy tùy chọn khôi phục dễ dàng.

Tất cả những điều này gây ra sự cố đột ngột, sau khi cập nhật định nghĩa Defender, Nhiều người dùng nhận thấy các công cụ yêu thích của họ không khởi động được nữa.Quạt của nó bắt đầu quay với tốc độ tối đa một cách không kiểm soát, hoặc hệ thống đèn RGB bị mất cấu hình, bởi vì bộ điều khiển trung tâm điều khiển tất cả những thứ này đã bị cách ly.

Rủi ro bảo mật thực sự: lỗ hổng bảo mật so với virus

Việc phân tách các khái niệm một cách rõ ràng sẽ rất thuận tiện: WinRing0 không phải là phần mềm tống tiền hay một loại trojan ngân hàng thông thường.Tuy nhiên, đây là một bộ điều khiển dễ bị tổn thương, có thể bị phần mềm độc hại khai thác để chiếm quyền kiểm soát hệ thống dễ dàng hơn mức cho phép.

  Cách kiểm tra xem bạn đang sử dụng phiên bản Android nào và liệu nó đã được cập nhật hay chưa.

Sau khi được cài đặt vào hệ thống, WinRing0 cung cấp một số tính năng. quyền truy cập không hạn chế vào các nguồn tài nguyên được bảo vệĐiều này cho phép bất kỳ tiến trình nào cũng có thể hướng dẫn trình điều khiển đọc hoặc ghi vào các địa chỉ bộ nhớ quan trọng, bao gồm cả các khu vực chứa các tiến trình khác, thông tin bí mật, mật khẩu tạm thời hoặc thậm chí cả các cấu trúc nhân hệ điều hành Windows nội bộ.

Từ góc độ an ninh, điều này đặc biệt đáng lo ngại vì Nó phá vỡ một trong những rào cản cơ bản bảo vệ Windows.Sự phân tách giữa không gian người dùng và không gian hạt nhân. Một lỗ hổng khai thác WinRing0 có thể vượt qua nhiều biện pháp phòng vệ tiêu chuẩn mà không làm ảnh hưởng đến hệ điều hành.

Đó là lý do tại sao Microsoft đã chọn xử lý các phiên bản WinRing0 chưa được ký hoặc dễ bị tổn thương như sau: "Công cụ hack" hoặc trình điều khiển nguy hiểmVà cũng vì lý do đó, nhiều chuyên gia khuyên nên tránh sử dụng nó bất cứ khi nào có thể, hoặc ít nhất là chỉ sử dụng trong những tình huống rất cụ thể và được kiểm soát chặt chẽ, chẳng hạn như trong các máy móc phòng thí nghiệm hoặc môi trường mà rủi ro được chấp nhận.

Tuy nhiên, việc Defender đánh dấu WinRing0 không tự động có nghĩa là Mật khẩu của bạn đã bị đánh cắp, phần mềm ghi lại thao tác bàn phím đã được cài đặt hoặc các tập tin của bạn đã bị mã hóa.Trong hầu hết các trường hợp, việc phát hiện xảy ra vì một ứng dụng hợp pháp đã được cài đặt trước đó sử dụng trình điều khiển đó, và điều đã thay đổi là tiêu chí của Microsoft, chứ không phải hành vi của bạn.

Tại sao Windows lại chặn nó vào lúc này, và CrowdStrike có liên quan gì đến việc này?

Nhiều người thắc mắc tại sao, nếu WinRing0 đã dễ bị tấn công trong nhiều năm, Defender hiện đang chặn nó một cách rất quyết liệt.Không có câu trả lời chính thức duy nhất, nhưng có một số manh mối giúp hiểu rõ bối cảnh.

Một mặt, Microsoft đang thắt chặt các quy định của mình. chính sách bảo mật cho trình điều khiển nhân hệ điều hànhSau những sự cố gây ảnh hưởng lớn như vụ tấn công mạng CrowdStrike, khiến các hệ thống trên toàn thế giới ngừng hoạt động do lỗi trong bản cập nhật bảo mật, áp lực ngày càng gia tăng nhằm hạn chế loại phần mềm nào có thể chạy với quyền hạn cao như vậy.

Hơn nữa, trong nhiều năm nay, Microsoft đã yêu cầu rằng Các trình điều khiển truy cập vào nhân hệ điều hành đều được ký số. Thông qua chứng chỉ ký kernel cụ thể. Việc có được chứng chỉ này yêu cầu phải là một công ty được công nhận và phải trả phí cho việc ký, với chi phí định kỳ, điều này có thể quản lý được đối với các công ty lớn nhưng lại phức tạp đối với nhiều dự án mã nguồn mở.

WinRing0, là một thư viện của mã nguồn mở và được sử dụng rộng rãiTrình điều khiển này đã nhận được các bản vá lỗi và cải tiến, nhưng mỗi phiên bản mới đều phải được xem xét và ký xác nhận để Windows coi là đáng tin cậy. Theo nhiều nhà phát triển, nó đã được vá lỗi nhiều lần trong những năm gần đây, nhưng tình hình trở nên không thể duy trì nếu Microsoft quyết định ngừng ký xác nhận các phiên bản mới hoặc cho rằng triết lý cơ bản của trình điều khiển quá rủi ro.

Trên thực tế, chính Microsoft cũng đã thừa nhận điều đó. đã nắm được các báo cáo về ứng dụng trò chơi và việc giám sát. Đã bị gắn cờ là mối đe dọa vì sử dụng các phiên bản WinRing0 chưa được ký. Mặc dù họ cho biết đang tiếp tục điều tra, nhưng họ cũng đã làm rõ rằng Defender sẽ tiếp tục coi các trình điều khiển chưa được ký là mối đe dọa và họ đang xem xét lại logic phát hiện để tránh báo động sai, nhưng không từ bỏ khả năng bảo vệ lâu dài.

Ảnh hưởng đến người dùng: quạt chạy quá tải, đèn RGB bị hỏng và ứng dụng không khởi chạy được.

Tác động dễ nhận thấy nhất đối với người dùng thông thường là, chỉ sau một đêm, Nhiều công cụ điều khiển phần cứng ngừng hoạt động.Defender phát hiện WinRing0, cách ly hoặc xóa nó, và khi làm như vậy, nó cũng vô hiệu hóa một phần cốt lõi của các chương trình đó.

Trên một số hệ thống, ngay khi WinRing0 biến mất, quạt sẽ chuyển sang chế độ khác. quay ở tốc độ tối đa mà không có điều chỉnhBởi vì ứng dụng quản lý chúng không còn có thể giao tiếp với các cảm biến hoặc bộ điều khiển bo mạch chủ. Trong các trường hợp khác, đèn RGB bị đóng băng hoặc bị mất cấu hình, hoặc các ứng dụng bị ảnh hưởng chỉ đơn giản là tự động đóng ngay khi vừa mở.

Cũng có trường hợp người dùng, khi nhìn thấy cảnh báo của Defender với những cái tên đáng báo động như VulnerableDriver:WinNT/Winring0.G hoặc Hacktool:Win32/WinRing0, đã nghĩ rằng... Máy tính của anh ấy đã bị nhiễm một loại Trojan đặc biệt tinh vi.Một số người thậm chí còn cân nhắc việc cài đặt lại Windows từ đầu vì lo sợ bị truy cập từ xa, phần mềm ghi lại thao tác bàn phím và những vấn đề nghiêm trọng khác.

Trong một trường hợp được báo cáo trên diễn đàn, một người dùng đã phát hiện phần mềm gián điệp trong một tập tin liên kết với phần mềm Razer, đã cố gắng xóa nó, nhưng Windows đã ngăn cản vì cho rằng tập tin đó đang "được sử dụng" bởi một chương trình khác. Defender đã cố gắng xóa nó nhiều lần mà không thành công. Chỉ khi nào... Tôi đã tự tay đóng tiến trình liên quan từ Trình quản lý tác vụ.Phần mềm diệt virus đã xóa được tệp tin đó, và vấn đề đã được giải quyết.

Trong một lời khai khác, sau một nỗ lực truy cập từ xa bị chặn rõ ràng, người dùng đã gặp phải sự phát hiện WinRing0 và cho rằng mình đã bị nhiễm một loại trojan cấp cao. Anh ấy khởi động máy tính ở chế độ an toàn và chạy quét toàn bộ hệ thống.Họ thậm chí còn nghiêm túc cân nhắc việc định dạng lại hệ thống. Mặc dù thận trọng luôn là điều cần thiết trong những trường hợp như vậy, nhưng không nhất thiết phải làm đến mức đó nếu nguyên nhân thực sự là do trình điều khiển của một công cụ quen thuộc.

  Cách tối ưu hóa ổ SSD trong Windows 11 để đạt hiệu năng siêu nhanh

Các lựa chọn để tiếp tục sử dụng các chương trình của bạn: các trường hợp ngoại lệ và phương án thay thế

Nếu bạn thực sự cần bất kỳ ứng dụng nào trong số các ứng dụng bị ảnh hưởng (ví dụ: công cụ giám sát nâng cao, bộ điều khiển quạt, phần mềm RGB hoặc thậm chí là ứng dụng hỗ trợ tiếp cận quan trọng), bạn có một số lựa chọn, mỗi lựa chọn đều có những hệ quả riêng. Không có giải pháp hoàn hảo.nhưng là những cách khác nhau để cân bằng giữa rủi ro và sự thoải mái.

Tùy chọn đầu tiên là Kiểm tra các bản cập nhật của ứng dụng.Một số nhà phát triển đã bắt đầu phát hành các phiên bản mới loại bỏ WinRing0 hoặc thay thế nó bằng trình điều khiển độc quyền hoặc khác, mặc dù trong nhiều trường hợp, việc này đòi hỏi nhiều tháng làm việc và chi phí đáng kể.

Ví dụ, SignalRGB giải thích rằng Họ đã ngừng sử dụng WinRing0 vào năm 2023. Họ đã tự phát triển bộ điều khiển SMBus riêng để tránh phụ thuộc vào trình điều khiển cấp hệ thống có thể dễ bị tấn công hoặc xung đột với các phiên bản phần mềm khác. Chính họ cũng thừa nhận rằng quá trình này rất khó khăn và đòi hỏi nguồn lực kỹ thuật đáng kể.

Một khả năng khác là chuyển sang các công cụ thay thế Những tiện ích này không còn phụ thuộc vào WinRing0 nữa. Có những tiện ích giám sát và quản lý phần cứng đã thích ứng với các yêu cầu ký kernel mới và đã chuyển sang các trình điều khiển khác, mặc dù đôi khi chúng mất đi một số tính năng nâng cao trong quá trình này.

Thứ ba, một số nhà phát triển và người dùng đưa ra khuyến nghị, kèm theo nhiều lưu ý, Thêm ngoại lệ trong Microsoft Defender Để cho phép WinRing0 tiếp tục hoạt động. Tùy chọn này bao gồm việc chấp nhận rủi ro duy trì một trình điều khiển dễ bị tổn thương trên hệ thống, vì vậy cần cân nhắc kỹ lưỡng, đặc biệt là trên các máy tính chứa thông tin nhạy cảm hoặc những máy tính thường xuyên kết nối với internet.

Hướng dẫn cách thêm ngoại lệ WinRing0 trong Microsoft Defender (tự chịu rủi ro)

Trước khi đi vào chi tiết, điều quan trọng là phải nhấn mạnh tuyên bố chính thức của Microsoft: Bất kỳ thay đổi nào làm giảm tính bảo mật hoặc vô hiệu hóa các biện pháp bảo vệ đều cần được đánh giá cẩn thận.Những biện pháp này có thể hữu ích như một giải pháp tạm thời cho một vấn đề cụ thể, nhưng chúng luôn tiềm ẩn thêm rủi ro.

Nếu bạn quyết định tiếp tục vì thực sự cần một ứng dụng sử dụng WinRing0 (ví dụ: để điều khiển quạt trên máy tính bị quá nóng hoặc do yêu cầu về khả năng truy cập), bạn có thể Thêm ngoại lệ trong Microsoft Defender Antivirus để nó ngừng chặn tệp hoặc thư mục liên quan.

Các bước chung trong Windows 10 và Windows 11 như sau:

  • Mở ứng dụng Bảo mật Windows Bạn có thể cài đặt từ menu Bắt đầu > Cài đặt > Cập nhật & Bảo mật > Bảo mật Windows, hoặc tìm kiếm mục này trong menu Bắt đầu.
  • Trên bảng điều khiển chính, hãy vào phần Bảo vệ chống lại virus và các mối đe dọa.
  • Trong phần cài đặt Bảo vệ khỏi virus và mối đe dọa, hãy nhấp vào Quản lý cài đặt.
  • Cuộn xuống cho đến khi bạn đến khối đó. Loại trừ và chọn "Thêm hoặc xóa các ngoại lệ".
  • Bấm vào Thêm một loại trừ Tiếp theo, hãy chọn xem bạn muốn loại trừ một tệp cụ thể, toàn bộ thư mục hoặc một tiến trình. Sau đó, chọn mục liên quan đến WinRing0 hoặc ứng dụng bị ảnh hưởng.

Kể từ thời điểm đó, Defender sẽ ngừng phân tích và chặn Những thứ bạn đã đưa vào danh sách loại trừ. Điều này có thể giải quyết các sự cố vận hành với các công cụ phần cứng của bạn, nhưng nó cũng tạo ra một điểm mù trong bảo mật, vì vậy chỉ nên thực hiện khi bạn biết chính xác những gì bạn đang loại trừ và lý do tại sao.

Nếu bạn nghi ngờ liệu mối đe dọa được phát hiện thực sự chỉ là trình điều khiển dễ bị tổn thương hay có thể có điều gì khác trong hệ thống của bạn, điều khôn ngoan nhất nên làm là... dựa vào phân tích bổ sung Ngoài các giải pháp chống phần mềm độc hại khác, hãy xem xét các chương trình đã cài đặt gần đây và, nếu cần, hãy tìm kiếm sự trợ giúp trên các diễn đàn chuyên ngành trước khi mở cửa cho phần mềm độc hại tiềm ẩn.

Phải làm gì nếu Defender không xóa WinRing0 hoặc liên tục phát hiện nó?

Trong một số trường hợp, Windows Defender có thể Đã nhiều lần cố gắng gỡ bỏ WinRing0 nhưng không thành công. Vì tệp tin đang được một chương trình chạy ngầm sử dụng. Điều này gây ra một vòng lặp cảnh báo và các nỗ lực xóa không có kết quả, trong khi người dùng liên tục nhìn thấy cảnh báo mối đe dọa đang hoạt động.

Nguyên nhân phổ biến nhất là ứng dụng sử dụng trình điều khiển hiện đang mở hoặc có dịch vụ thường trú. Trong trường hợp đó, Chương trình và các quy trình liên quan phải được đóng thủ công. Trước khi phần mềm diệt virus có thể hoạt động. Bạn có thể thực hiện việc này bằng Trình quản lý tác vụ:

  • Mở Quản lý tác vụ (Nhấn Ctrl+Shift+Esc hoặc nhấp chuột phải vào thanh tác vụ > Trình quản lý tác vụ).
  • Tìm tiến trình chính của ứng dụng liên quan (ví dụ: phần mềm Razer, công cụ RGB, v.v.) và kết thúc nó.
  • Ngoài ra, hãy kiểm tra tab các tiến trình nền để xem có dịch vụ nào liên kết với cùng một chương trình hay không.
  Windows K2 là gì và nó muốn khắc phục các vấn đề của Windows 11 như thế nào?

Sau khi bạn đã dừng tất cả các thành phần phụ thuộc vào WinRing0, hãy quay lại. Chạy quá trình quét và gỡ bỏ từ DefenderTrong nhiều lời chứng thực, việc làm này đã cho phép phần mềm diệt virus xóa bỏ sự phát hiện mà không cần phải cài đặt lại Windows hoặc thực hiện bất kỳ thao tác quyết liệt nào khác.

Nếu việc phát hiện này tiếp tục tái diễn, ứng dụng có thể quay trở lại chế độ cũ. cài đặt lại hoặc khôi phục trình điều khiển Mỗi khi chương trình khởi động, bạn sẽ phải quyết định xem mình muốn gỡ cài đặt hoàn toàn chương trình, tìm phiên bản cập nhật không sử dụng WinRing0, hay sử dụng phương pháp loại trừ (tự chịu rủi ro) để tránh xung đột dai dẳng này.

Phản hồi gửi đến Microsoft và quan điểm của các nhà phát triển

Sự thay đổi trong cách xử lý WinRing0 đã gây ra nhiều lo ngại trong giới lập trình viên và người dùng cao cấp, bởi vì Nó tác động trực tiếp đến hầu hết toàn bộ hệ sinh thái giám sát và điều khiển phần cứng. Từ các bên thứ ba, đặc biệt là các dự án mã nguồn mở dựa vào các trình điều khiển loại này.

Các nhà phát triển công cụ như HWiNFO hoặc Fan Control đã giải thích rằng Việc thay đổi trình điều khiển không chỉ đơn thuần là một bản cập nhật nhỏ.nhưng điều đó đòi hỏi phải làm lại một phần lớn chương trình, với chi phí đáng kể về thời gian và tiền bạc, tất cả sau nhiều năm làm việc và danh tiếng được xây dựng xung quanh các công cụ này.

Microsoft chỉ đưa ra bình luận rằng... Họ đã biết về các báo cáo về kết quả dương tính giả. Họ đang đánh giá lại thuật toán phát hiện để tinh chỉnh nó, nhưng đồng thời khẳng định rằng các trình điều khiển chưa được ký số hoặc có khả năng dễ bị tổn thương sẽ tiếp tục được coi là mối đe dọa để giảm thiểu rủi ro lâu dài.

Trước tình hình này, một "người chơi" đầy tò mò đã xuất hiện: iBuyPower, một công ty nổi tiếng với các máy tính chơi game lắp ráp sẵn. Theo giám đốc sản phẩm của công ty, Họ đang cố gắng có được phiên bản cập nhật của WinRing0 được Microsoft ký số.Ý tưởng của họ là, nếu thành công, họ sẽ chia sẻ thư viện đã được ký này với cộng đồng nhà phát triển để cộng đồng có thể phân phối các phiên bản ứng dụng của họ với trình điều khiển đã được xác thực.

Ngay cả khi phiên bản đã được ký kết được gửi đến, vấn đề cốt lõi vẫn sẽ tồn tại: WinRing0 sẽ duy trì thiết kế cơ bản của nó với quyền truy cập rất rộng rãi vào nhân hệ điều hành.Do đó, ngay cả khi phần mềm độc hại có thể giả mạo hoặc khai thác nó, nó vẫn sẽ gây ra rủi ro. Nhiều chuyên gia tin rằng giải pháp duy nhất hiệu quả là chuyển sang sử dụng trình điều khiển mới được thiết kế từ đầu, với các giới hạn nghiêm ngặt hơn và mô hình bảo mật hiện đại hơn.

Cách gửi phản hồi và kiểm soát mức độ phản hồi trong Windows

Nếu bạn bị ảnh hưởng bởi những phát hiện này và tin rằng Microsoft nên cải tiến phương pháp của mình, bạn có thể Gửi phản hồi trực tiếp từ WindowsChính công ty khuyến khích người dùng sử dụng các công cụ tích hợp sẵn để báo cáo sự cố với Defender và các thành phần hệ thống khác.

Một mặt, Windows được thiết lập để tự động yêu cầu phản hồi của bạn định kỳ. Nếu bạn muốn kiểm tra hoặc điều chỉnh cài đặt phản hồi tự động này, bạn có thể thực hiện như sau:

  • Đi đến Trang chủ > Cài đặt > Quyền riêng tư và bảo mật > Chẩn đoán và phản hồi.
  • Trong mục Tần suất phản hồi, hãy đảm bảo rằng bạn chọn "Tự động (khuyến nghị)" nếu muốn Windows định kỳ hỏi ý kiến ​​phản hồi của bạn.

Mặt khác, bạn cũng có thể gửi ý kiến ​​của mình theo cách thủ công thông qua... Trung tâm ý kiến (Trung tâm phản hồi) bất cứ khi nào bạn muốn, mà không cần chờ hệ thống hỏi:

  • Nhập "Trung tâm phản hồi" vào ô tìm kiếm trên thanh tác vụ và mở nó lên.
  • Trong ứng dụng, hãy vào phần đó. Bình luận và chọn "Thêm bình luận mới".
  • Hãy chọn một danh mục phù hợp, ví dụ: "Bảo mật, quyền riêng tư và tài khoản > Microsoft Defender Antivirus dành cho Windows".

Bằng cách này, kinh nghiệm của bạn với WinRing0, các trường hợp báo động sai hoặc khó khăn trong việc quản lý trình điều khiển hợp lệ sẽ được ghi lại và có thể được Microsoft sử dụng. Điều chỉnh chính sách và công cụ phát hiện của bạn Trong các phiên bản tương lai, ít nhất là về mặt lý thuyết.

Các thiết lập chẩn đoán và phản hồi cũng cho phép bạn kiểm soát Dữ liệu nào được gửi đến Microsoft? Và mức độ chi tiết như thế nào, điều này rất quan trọng nếu bạn lo ngại về quyền riêng tư. Trong cùng phần cài đặt đó, bạn có thể xem lại các tùy chọn có sẵn và điều chỉnh chúng theo sở thích của mình.

Hiện nay, tình trạng của WinRing0 là kết quả của nhiều năm thỏa hiệp giữa chức năng và bảo mật: Một trình điều khiển rất hữu ích để truy cập phần cứng cấp thấp.Lỗ hổng này, có khả năng bị khai thác, hiện đang được Microsoft Defender xem xét kỹ lưỡng. Nếu bạn nhận được cảnh báo, rất có thể đó là do công cụ giám sát, phần mềm điều khiển quạt hoặc phần mềm chiếu sáng RGB mà bạn đã cài đặt, chứ không nhất thiết là do một Trojan nguy hiểm mới xuất hiện. Từ đó, bạn sẽ quyết định cập nhật hoặc thay đổi phần mềm của mình nếu có thể, đánh giá xem có đáng giữ lại WinRing0 bằng cách tạo ngoại lệ và chấp nhận rủi ro hay không, hoặc đơn giản là xóa bỏ hoàn toàn để ưu tiên bảo mật nghiêm ngặt hơn cho máy tính của bạn.