- WinRing0 là một trình điều khiển dễ bị tấn công được sử dụng bởi nhiều ứng dụng giám sát và điều khiển phần cứng, chứ không phải là một loại virus thông thường.
- Microsoft Defender gắn cờ nó là mối đe dọa do khả năng truy cập sâu vào nhân hệ điều hành và tiềm tàng bị lạm dụng bởi phần mềm độc hại.
- Người dùng có thể lựa chọn cập nhật hoặc thay thế các ứng dụng bị ảnh hưởng, hoặc thêm các ngoại lệ trong Defender với rủi ro do chính họ chịu.
- Ngành công nghiệp đang hướng tới các trình điều khiển an toàn hơn và có chữ ký số, mặc dù quá trình chuyển đổi này khá phức tạp, đặc biệt đối với các dự án mã nguồn mở.

Nếu bạn đang sử dụng Windows 10 hoặc Windows 11 và đột nhiên nhận được cảnh báo từ Microsoft Defender về một thứ gì đó có tên là HackTool:Win32/WinRing0 hoặc VulnerableDriver:WinNT/Winring0.G , thì việc bạn lo lắng và nghĩ rằng máy tính của mình bị nhiễm Trojan nguy hiểm là điều dễ hiểu. Tệ hơn nữa, các công cụ giám sát, quạt hoặc đèn RGB của bạn có thể đột nhiên ngừng hoạt động.
Điều đầu tiên bạn cần biết là, trong hầu hết các trường hợp, bạn không phải đối phó với một loại virus thông thường lây nhiễm vào tập tin hoặc mã hóa ổ cứng , mà là một trình điều khiển có lỗ hổng bảo mật đã biết mà Windows quyết định chặn một cách mạnh mẽ. Điều này không có nghĩa là nó hoàn toàn vô hại, nhưng nó sẽ thay đổi đáng kể cách bạn tiếp cận và quyết định xem có nên giữ cho nó hoạt động hay không.
WinRing0 là gì và tại sao Windows Defender lại phát hiện nó là mối đe dọa?
WinRing0 là một trình điều khiển truy cập phần cứng cấp thấp đã được sử dụng trong nhiều năm trong vô số ứng dụng giám sát và điều khiển máy tính. Nó là một thư viện/trình điều khiển cho phép một chương trình giao tiếp gần như trực tiếp với nhân Windows và một số thành phần của bo mạch chủ, bỏ qua nhiều lớp bảo vệ thông thường.
Nhờ khả năng truy cập sâu này, WinRing0 đã trở nên rất phổ biến trong số các ứng dụng của bên thứ ba cần đọc cảm biến, quản lý tốc độ quạt, điều khiển đèn RGB hoặc tinh chỉnh các thông số hệ thống. Đây là một trong số ít các tùy chọn mã nguồn mở và miễn phí cho phép tương tác chặt chẽ như vậy với phần cứng.
Vấn đề là, vào năm 2020, trình điều khiển WinRing0 đã được liệt kê là một lỗ hổng bảo mật, CVE-2020-14979 . Lỗ hổng này cho phép bất kỳ ứng dụng nào (ngay cả khi không có quyền quản trị) yêu cầu quyền đọc hoặc ghi vào các vùng được bảo vệ của bộ nhớ hệ thống sau khi trình điều khiển được tải vào hệ thống, mở ra khả năng leo thang đặc quyền hoặc thao túng các tiến trình quan trọng.
Vì lý do này, Microsoft đã quyết định rằng các trình điều khiển WinRing0 không được ký hoặc không an toàn sẽ được đánh dấu trong Defender là phần mềm có khả năng nguy hiểm, xuất hiện trong các phát hiện như Hacktool:Win32/Winring0 hoặc VulnerableDriver:WinNT/Winring0.G. Về mặt kỹ thuật, phát hiện này là hợp lệ: trình điều khiển có lỗ hổng thực sự và có thể bị phần mềm độc hại khai thác.
Điều đó không có nghĩa là bản sao WinRing0 cụ thể của bạn là virus, mà chỉ là nó có những khả năng mà phần mềm độc hại có thể khai thác . Do đó mới gây nhầm lẫn: cùng một tên được sử dụng bởi cả trình điều khiển hợp pháp và một số mối đe dọa ngụy trang đằng sau nó để tránh bị phát hiện.
Các ứng dụng và công cụ phụ thuộc vào WinRing0
Một trong những lý do khiến vấn đề này gây xôn xao dư luận là vì nhiều ứng dụng phổ biến dựa vào WinRing0 để hoạt động chính xác. Với việc siết chặt các chính sách của Microsoft Defender, tất cả các ứng dụng này đều bị ảnh hưởng bởi việc phát hiện, chặn và hành vi bất thường trên máy tính của người dùng.
Trong số những công cụ bị ảnh hưởng nhiều nhất là vô số chương trình giám sát phần cứng, trò chơi và các tiện ích quản lý đèn RGB hoặc quạt. Nhiều báo cáo và đánh giá đề cập đến, ví dụ, CapFrameX, EVGA Precision X1 (phiên bản cũ hơn), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine và ZenTimings , cùng nhiều phần mềm khác.
Hơn nữa, một số bộ phần mềm quản lý thiết bị ngoại vi và thiết bị chơi game của các nhà sản xuất đã từng sử dụng WinRing0. Một ví dụ thực tế được thấy trên các diễn đàn liên quan đến một người dùng đã tích hợp trình điều khiển này vào ứng dụng Razer Synapse chạy ngầm, ngăn Windows Defender gỡ bỏ trực tiếp vì tệp luôn được đánh dấu là "đang sử dụng".
Trong một trường hợp khác, một người dùng khác giải thích rằng WinRing0 rất cần thiết cho một ứng dụng hỗ trợ người khuyết tật cần tạm thời vô hiệu hóa hiệu ứng làm mờ vì lý do sức khỏe thị giác. Nếu không có trình điều khiển đó, họ thực sự không thể sử dụng máy tính xách tay của mình, và Defender sẽ xóa hoặc chặn nó mà không cho phép họ dễ dàng khôi phục lại.
Tất cả những điều này có nghĩa là, đột nhiên, sau khi cập nhật định nghĩa của Defender, nhiều người dùng phát hiện ra rằng các công cụ yêu thích của họ ngừng khởi động , quạt tản nhiệt quay với tốc độ tối đa không kiểm soát được, hoặc đèn RGB bị cấu hình sai, bởi vì trình điều khiển trung tâm điều khiển tất cả những điều này đã bị cách ly.
Rủi ro bảo mật thực sự: lỗ hổng bảo mật so với virus
Điều quan trọng là phải phân biệt rõ ràng giữa các khái niệm: WinRing0 không phải là phần mềm tống tiền hay một loại trojan ngân hàng điển hình , mà là một bộ điều khiển dễ bị tổn thương, có thể bị phần mềm độc hại khai thác để chiếm quyền kiểm soát hệ thống dễ dàng hơn mức cho phép.
Khi được tải vào hệ thống, WinRing0 cung cấp quyền truy cập không hạn chế vào các tài nguyên được bảo vệ . Điều này cho phép bất kỳ tiến trình nào cũng có thể hướng dẫn trình điều khiển đọc hoặc ghi vào các địa chỉ bộ nhớ quan trọng, bao gồm cả các khu vực nơi các tiến trình khác, thông tin bí mật, mật khẩu tạm thời hoặc thậm chí cả các cấu trúc nhân Windows nội bộ cư trú.
Từ góc độ bảo mật, điều này đặc biệt đáng lo ngại vì nó phá vỡ một trong những rào cản cơ bản bảo vệ Windows : sự phân tách giữa không gian người dùng và không gian hạt nhân. Một lỗ hổng khai thác WinRing0 có thể vượt qua nhiều biện pháp phòng vệ thông thường mà không cần phải xâm phạm chính hệ điều hành.
Đó là lý do tại sao Microsoft chọn coi các phiên bản WinRing0 chưa được ký hoặc dễ bị tấn công là "công cụ hack" hoặc trình điều khiển nguy hiểm . Và vì lý do tương tự, nhiều chuyên gia khuyên nên tránh sử dụng nó bất cứ khi nào có thể, hoặc ít nhất là hạn chế sử dụng trong các tình huống rất cụ thể và được kiểm soát, chẳng hạn như trên máy tính trong phòng thí nghiệm hoặc trong môi trường mà rủi ro có thể chấp nhận được.
Tuy nhiên, việc Defender gắn cờ WinRing0 không tự động có nghĩa là mật khẩu của bạn đã bị đánh cắp, phần mềm ghi lại thao tác bàn phím đã được cài đặt hoặc tập tin của bạn đã bị mã hóa . Trong hầu hết các trường hợp, việc phát hiện xảy ra vì một ứng dụng hợp pháp đã được cài đặt trước đó sử dụng trình điều khiển đó, và điều đã thay đổi là tiêu chí của Microsoft, chứ không phải hành vi của bạn.
Tại sao Windows lại chặn nó vào lúc này, và CrowdStrike có liên quan gì đến việc này?
Nhiều người thắc mắc tại sao, nếu WinRing0 đã dễ bị tấn công trong nhiều năm, thì Defender chỉ mới bắt đầu chặn nó một cách quyết liệt như vậy gần đây . Không có câu trả lời chính thức nào chắc chắn, nhưng có một số manh mối giúp hiểu rõ bối cảnh.
Một mặt, Microsoft đã và đang thắt chặt các chính sách bảo mật đối với trình điều khiển nhân hệ điều hành trong một thời gian dài. Sau các sự cố nghiêm trọng như lỗ hổng CrowdStrike, làm tê liệt các hệ thống trên toàn thế giới do một lỗi trong bản cập nhật bảo mật, áp lực ngày càng tăng để hạn chế loại phần mềm nào có thể chạy với quyền hạn cao như vậy.
Hơn nữa, trong nhiều năm nay, Microsoft đã yêu cầu các trình điều khiển truy cập vào nhân hệ điều hành phải được ký số bằng chứng chỉ ký nhân hệ điều hành cụ thể. Việc có được chứng chỉ này đòi hỏi phải là một công ty được công nhận và phải trả phí cho việc ký số, phát sinh chi phí định kỳ — điều này có thể chấp nhận được đối với các công ty lớn nhưng lại khó khăn đối với nhiều dự án mã nguồn mở.
WinRing0, một thư viện mã nguồn mở được sử dụng rộng rãi , đã nhận được nhiều bản vá lỗi và cải tiến theo thời gian, nhưng mỗi phiên bản mới đều phải được xem xét và ký xác nhận để Windows coi là đáng tin cậy. Theo nhiều nhà phát triển, nó đã được vá lỗi nhiều lần trong những năm gần đây, nhưng tình hình trở nên không thể duy trì nếu Microsoft quyết định ngừng ký xác nhận các phiên bản mới hoặc cho rằng triết lý cơ bản của trình điều khiển quá rủi ro.
Trên thực tế, chính Microsoft đã thừa nhận việc nhận được báo cáo về các ứng dụng chơi game và giám sát bị gắn cờ là mối đe dọa vì sử dụng các phiên bản WinRing0 chưa được ký số. Trong khi tuyên bố đang tiếp tục điều tra, họ cũng làm rõ rằng Defender sẽ tiếp tục coi các trình điều khiển chưa được ký số là mối đe dọa và họ đang xem xét lại logic phát hiện để tránh báo động sai, mà không ảnh hưởng đến khả năng bảo vệ lâu dài.
Ảnh hưởng đến người dùng: quạt chạy quá tải, đèn RGB bị hỏng và ứng dụng không khởi chạy được.
Tác động dễ thấy nhất đối với người dùng thông thường là, chỉ sau một đêm, nhiều công cụ điều khiển phần cứng ngừng hoạt động . Defender phát hiện WinRing0, cách ly hoặc xóa nó, và bằng cách đó, nó đã vô hiệu hóa một phần cốt lõi của các chương trình đó.
Trên một số hệ thống, ngay khi WinRing0 biến mất, quạt sẽ quay với tốc độ tối đa mà không được điều chỉnh vì ứng dụng quản lý chúng không còn giao tiếp được với các cảm biến hoặc bộ điều khiển bo mạch chủ. Trên các hệ thống khác, đèn RGB bị đóng băng hoặc mất cấu hình, hoặc các ứng dụng bị ảnh hưởng chỉ đơn giản là tự động đóng ngay khi vừa mở.
Cũng có những trường hợp người dùng, khi thấy cảnh báo của Defender với những cái tên đáng báo động như VulnerableDriver:WinNT/Winring0.G hoặc Hacktool:Win32/WinRing0, đã cho rằng máy tính của họ bị xâm nhập bởi một Trojan đặc biệt tinh vi. Một số người thậm chí còn cân nhắc cài đặt lại Windows từ đầu vì lo sợ bị truy cập từ xa, bị phần mềm ghi lại thao tác bàn phím và những cơn ác mộng tương tự.
Trong một trường hợp được báo cáo trên diễn đàn, một người dùng phát hiện phần mềm độc hại trong một tập tin liên kết với phần mềm Razer, đã cố gắng xóa nó, nhưng Windows ngăn cản vì cho rằng tập tin đó đang "được sử dụng" bởi một chương trình khác. Defender đã cố gắng xóa nhiều lần mà không thành công. Chỉ khi người dùng tự tay đóng tiến trình liên quan từ Trình quản lý tác vụ thì phần mềm diệt virus mới có thể xóa tập tin đó và vấn đề biến mất.
Trong một trường hợp khác, sau khi một nỗ lực truy cập từ xa bị chặn, người dùng phát hiện WinRing0 và nghi ngờ đó là một Trojan cấp cao. Họ khởi động máy tính ở chế độ an toàn và chạy quét toàn bộ hệ thống, thậm chí còn nghiêm túc cân nhắc việc định dạng lại hệ thống. Mặc dù thận trọng luôn là điều cần thiết trong những trường hợp như vậy, nhưng không nhất thiết phải làm đến mức đó nếu nguồn gốc thực sự là trình điều khiển của một công cụ quen thuộc.
Các lựa chọn để tiếp tục sử dụng các chương trình của bạn: các trường hợp ngoại lệ và phương án thay thế
Nếu bạn thực sự cần bất kỳ ứng dụng nào trong số các ứng dụng bị ảnh hưởng (ví dụ: công cụ giám sát nâng cao, bộ điều khiển quạt, phần mềm RGB, hoặc thậm chí là ứng dụng hỗ trợ tiếp cận quan trọng), bạn có một số lựa chọn, mỗi lựa chọn đều có những hệ quả riêng. Không có giải pháp hoàn hảo , mà chỉ có những cách khác nhau để cân bằng giữa rủi ro và sự tiện lợi.
Phương án đầu tiên là tìm kiếm các bản cập nhật cho chính ứng dụng . Một số nhà phát triển đã bắt đầu phát hành các phiên bản mới loại bỏ WinRing0 hoặc thay thế nó bằng trình điều khiển độc quyền hoặc khác, mặc dù trong nhiều trường hợp, việc này đòi hỏi nhiều tháng làm việc và chi phí đáng kể.
Ví dụ, SignalRGB giải thích rằng họ đã ngừng sử dụng WinRing0 vào năm 2023 và phát triển trình điều khiển SMBus riêng của mình, chính xác là để tránh phụ thuộc vào trình điều khiển cấp hệ thống có thể dễ bị tấn công hoặc xung đột với các phiên bản phần mềm khác. Bản thân họ thừa nhận rằng quá trình này rất khó khăn và đòi hỏi nguồn lực kỹ thuật đáng kể.
Một khả năng khác là chuyển sang các công cụ thay thế không còn phụ thuộc vào WinRing0. Có những tiện ích giám sát và quản lý phần cứng đã thích ứng với các yêu cầu ký kernel mới và chuyển sang các trình điều khiển khác, mặc dù đôi khi chúng mất đi một số tính năng nâng cao trong quá trình này.
Thứ ba, một số nhà phát triển và người dùng thận trọng khuyến nghị thêm ngoại lệ trong Microsoft Defender để cho phép WinRing0 tiếp tục hoạt động. Tùy chọn này đồng nghĩa với việc chấp nhận rủi ro giữ lại trình điều khiển dễ bị tổn thương trên hệ thống, vì vậy cần cân nhắc kỹ lưỡng, đặc biệt là trên các máy tính chứa dữ liệu nhạy cảm hoặc những máy tính có kết nối internet liên tục.
Hướng dẫn cách thêm ngoại lệ WinRing0 trong Microsoft Defender (tự chịu rủi ro)
Trước khi đi vào chi tiết, điều quan trọng cần nhấn mạnh là tuyên bố chính thức của Microsoft: bất kỳ thay đổi nào làm giảm tính bảo mật hoặc vô hiệu hóa các biện pháp bảo vệ đều cần được đánh giá cẩn thận . Những biện pháp này có thể hữu ích như một giải pháp tạm thời cho một vấn đề cụ thể, nhưng chúng luôn tiềm ẩn rủi ro bổ sung.
Nếu bạn quyết định tiếp tục vì thực sự cần một ứng dụng sử dụng WinRing0 (ví dụ: để điều khiển quạt trên máy tính quá nóng hoặc vì yêu cầu về khả năng truy cập), bạn có thể thêm ngoại lệ trong Microsoft Defender Antivirus để ngăn nó chặn tệp hoặc thư mục liên quan.
Các bước chung trong Windows 10 và Windows 11 như sau:
- Mở ứng dụng Bảo mật Windows Bạn có thể cài đặt từ menu Bắt đầu > Cài đặt > Cập nhật & Bảo mật > Bảo mật Windows, hoặc tìm kiếm mục này trong menu Bắt đầu.
- Trên bảng điều khiển chính, hãy vào phần Bảo vệ chống lại virus và các mối đe dọa.
- Trong phần cài đặt Bảo vệ khỏi virus và mối đe dọa, hãy nhấp vào Quản lý cài đặt.
- Cuộn xuống cho đến khi bạn đến khối đó. Loại trừ và chọn "Thêm hoặc xóa các ngoại lệ".
- Bấm vào Thêm một loại trừ Tiếp theo, hãy chọn xem bạn muốn loại trừ một tệp cụ thể, toàn bộ thư mục hoặc một tiến trình. Sau đó, chọn mục liên quan đến WinRing0 hoặc ứng dụng bị ảnh hưởng.
Kể từ thời điểm đó, Defender sẽ ngừng quét và chặn bất cứ thứ gì bạn đã thêm vào danh sách loại trừ. Điều này có thể giải quyết các sự cố phần cứng, nhưng nó cũng tạo ra một điểm mù trong khả năng bảo vệ của bạn, vì vậy chỉ nên thực hiện khi bạn biết chính xác mình đang loại trừ những gì và tại sao.
Nếu bạn nghi ngờ liệu mối đe dọa được phát hiện thực sự chỉ là trình điều khiển dễ bị tổn thương hay có thể có thứ gì khác trên hệ thống của mình, tốt nhất nên chạy thêm các bản quét bằng các giải pháp chống phần mềm độc hại khác, xem lại các chương trình đã cài đặt gần đây và, nếu cần, hãy tìm kiếm sự trợ giúp trên các diễn đàn chuyên ngành trước khi mở cửa cho phần mềm độc hại tiềm ẩn.
Phải làm gì nếu Defender không xóa WinRing0 hoặc liên tục phát hiện nó?
Trong một số trường hợp, Windows Defender có thể liên tục cố gắng gỡ bỏ WinRing0 mà không thành công vì tệp này đang được sử dụng bởi một chương trình chạy ngầm. Điều này gây ra một vòng lặp cảnh báo và các nỗ lực gỡ bỏ không dẫn đến kết quả nào, trong khi người dùng liên tục nhìn thấy cảnh báo mối đe dọa đang hoạt động.
Nguyên nhân phổ biến nhất là ứng dụng sử dụng trình điều khiển hiện đang mở hoặc có dịch vụ thường trú. Trong trường hợp này, bạn phải tự tay đóng chương trình và các tiến trình liên quan trước khi phần mềm diệt virus có thể hoạt động. Bạn có thể thực hiện việc này bằng Trình quản lý tác vụ:
- Mở Quản lý tác vụ (Nhấn Ctrl+Shift+Esc hoặc nhấp chuột phải vào thanh tác vụ > Trình quản lý tác vụ).
- Tìm tiến trình chính của ứng dụng liên quan (ví dụ: phần mềm Razer, công cụ RGB, v.v.) và kết thúc nó.
- Ngoài ra, hãy kiểm tra tab các tiến trình nền để xem có dịch vụ nào liên kết với cùng một chương trình hay không.
Sau khi bạn đã dừng tất cả các chương trình phụ thuộc vào WinRing0, hãy chạy lại quá trình quét và gỡ bỏ từ bên trong Windows Defender . Trong nhiều trường hợp, việc này đã giúp phần mềm diệt virus loại bỏ được sự phát hiện mà không cần phải cài đặt lại Windows hoặc thực hiện bất kỳ biện pháp quyết liệt nào khác.
Nếu lỗi này cứ tái diễn, có thể ứng dụng đang cài đặt lại hoặc tạo lại trình điều khiển mỗi khi khởi động. Trong trường hợp đó, bạn cần quyết định xem nên gỡ cài đặt hoàn toàn chương trình, tìm phiên bản cập nhật không sử dụng WinRing0, hay sử dụng phương pháp loại trừ (tự chịu rủi ro) để tránh xung đột dai dẳng này.
Phản hồi gửi đến Microsoft và quan điểm của các nhà phát triển
Sự thay đổi trong cách xử lý WinRing0 đã gây ra nhiều lo ngại trong giới lập trình viên và người dùng cao cấp, bởi vì nó ảnh hưởng trực tiếp đến hầu hết toàn bộ hệ sinh thái giám sát và điều khiển phần cứng của bên thứ ba, đặc biệt là các dự án mã nguồn mở phụ thuộc vào các trình điều khiển loại này.
Các nhà phát triển công cụ như HWiNFO hay Fan Control đã giải thích rằng việc thay đổi trình điều khiển không chỉ là một bản cập nhật nhỏ đơn giản , mà liên quan đến việc làm lại một phần lớn chương trình, với chi phí đáng kể về thời gian và tiền bạc, tất cả sau nhiều năm làm việc và xây dựng danh tiếng xung quanh các công cụ này.
Microsoft chỉ bình luận rằng họ nhận thức được các báo cáo sai lệch và đang đánh giá lại thuật toán phát hiện của mình để cải thiện nó, nhưng đồng thời khẳng định rằng các trình điều khiển chưa được ký hoặc có khả năng dễ bị tổn thương sẽ tiếp tục được coi là mối đe dọa để giảm thiểu rủi ro lâu dài.
Trước tình hình này, một "người chơi" đầy tò mò đã xuất hiện: iBuyPower, một công ty nổi tiếng với các máy tính chơi game lắp ráp sẵn. Theo người quản lý sản phẩm của họ, họ đang cố gắng có được phiên bản cập nhật của WinRing0 được Microsoft ký số . Kế hoạch của họ là, nếu thành công, họ sẽ chia sẻ thư viện đã được ký này với cộng đồng nhà phát triển để họ có thể phân phối các phiên bản ứng dụng của mình với trình điều khiển đã được xác thực.
Ngay cả khi phiên bản đã được ký xác thực xuất hiện, vấn đề cốt lõi vẫn còn đó: WinRing0 vẫn giữ nguyên thiết kế cơ bản với quyền truy cập nhân hệ điều hành rất rộng , vì vậy nếu phần mềm độc hại có thể giả mạo hoặc khai thác nó, nó vẫn sẽ tiềm ẩn rủi ro. Nhiều chuyên gia tin rằng giải pháp duy nhất khả thi là chuyển sang sử dụng trình điều khiển mới được thiết kế từ đầu, với các giới hạn nghiêm ngặt hơn và mô hình bảo mật hiện đại hơn.
Cách gửi phản hồi và kiểm soát mức độ phản hồi trong Windows
Nếu bạn bị ảnh hưởng bởi những phát hiện này và tin rằng Microsoft nên cải thiện cách tiếp cận của mình, bạn có thể gửi phản hồi trực tiếp từ Windows . Bản thân công ty khuyến khích sử dụng các công cụ tích hợp sẵn để báo cáo sự cố với Defender và các thành phần hệ thống khác.
Một mặt, Windows được thiết lập để tự động yêu cầu phản hồi của bạn định kỳ. Nếu bạn muốn kiểm tra hoặc điều chỉnh cài đặt phản hồi tự động này, bạn có thể thực hiện như sau:
- Đi đến Trang chủ > Cài đặt > Quyền riêng tư và bảo mật > Chẩn đoán và phản hồi.
- Trong mục Tần suất phản hồi, hãy đảm bảo rằng bạn chọn "Tự động (khuyến nghị)" nếu muốn Windows định kỳ hỏi ý kiến phản hồi của bạn.
Mặt khác, bạn cũng có thể gửi phản hồi của mình theo cách thủ công thông qua Trung tâm Phản hồi bất cứ khi nào bạn muốn, mà không cần chờ hệ thống yêu cầu bạn:
- Nhập "Trung tâm phản hồi" vào ô tìm kiếm trên thanh tác vụ và mở nó lên.
- Trong ứng dụng, hãy vào phần đó. Bình luận và chọn "Thêm bình luận mới".
- Hãy chọn một danh mục phù hợp, ví dụ: "Bảo mật, quyền riêng tư và tài khoản > Microsoft Defender Antivirus dành cho Windows".
Theo cách này, trải nghiệm của bạn với WinRing0, các trường hợp báo động sai hoặc khó khăn trong việc quản lý trình điều khiển hợp lệ sẽ được ghi lại và có thể giúp Microsoft điều chỉnh chính sách và công cụ phát hiện của họ trong các phiên bản tương lai, ít nhất là về mặt lý thuyết.
Các thiết lập chẩn đoán và phản hồi cũng cho phép bạn kiểm soát dữ liệu nào được gửi đến Microsoft và ở mức độ chi tiết nào, điều này rất quan trọng nếu bạn quan tâm đến quyền riêng tư. Trong cùng phần cài đặt này, bạn có thể xem lại các tùy chọn có sẵn và điều chỉnh chúng theo sở thích của mình.
Hiện nay, vấn đề với WinRing0 là kết quả của nhiều năm thỏa hiệp giữa chức năng và bảo mật: một trình điều khiển rất hữu ích để truy cập phần cứng cấp thấp , nhưng cũng tiềm ẩn lỗ hổng bảo mật và hiện đã bị Microsoft Defender nhắm mục tiêu. Nếu bạn nhận được cảnh báo, rất có thể đó là do công cụ giám sát, phần mềm điều khiển quạt hoặc phần mềm RGB mà bạn đã cài đặt, chứ không nhất thiết là một Trojan nguy hiểm mới xuất hiện. Từ đó, quyết định của bạn sẽ là cập nhật hoặc thay đổi phần mềm nếu có thể, đánh giá xem có đáng giữ lại WinRing0 bằng cách tạo ngoại lệ và chấp nhận rủi ro hay không, hoặc đơn giản là xóa nó để ưu tiên bảo mật nghiêm ngặt hơn cho hệ thống của bạn.