Windows 為何將隨機應用辨識為威脅

本週早些時候,一些 Windows PC 用戶醒來後發現他們的電腦突然收到垃圾郵件,警告 Windows Defender 有關一種名為 WinRing0 的新「駭客工具」。雖然這些警告確實令人擔憂,但您的電腦實際上可能還沒有受到攻擊 - 至少現在還沒有。但這並不意味著您應該忽略這些警告。

WinRing0 為何開始啟動 Windows Defender

這類隨機警報的問題在於,並不總是清楚威脅是什麼,或者為什麼 Defender 認為它是一種威脅。就 WinRing0 而言,這是由於該核心級軟體中存在漏洞,而該漏洞先前與一種危險的惡意軟體有關(正如 BleepingComputer 所報導的)。

基本上,擁有核心級存取權限意味著 WinRing0 可以存取作業系統的核心元件和資源。如果該軟體能夠以某種方式被利用,那麼這將是一場危險的賭博,而且看起來 WinRing0 是SteelFox 惡意軟體如何運作並獲取受感染系統存取權限的主要驅動因素。

即使您已盡力使用 Defender 加強 Windows PC 的安全性,SteelFox 等惡意軟體仍可利用 WinRing0 中發現的漏洞繞過您的防護措施。

WinRing0 等軟體的另一個大問題是它往往會進入許多不同的軟體中。這就是最新的 Windows Defender 警告的情況,根據 The Verge 報道,它是許多廣泛使用的 PC 風扇控制應用程式的一部分,包括幾年前提到的 Fan Control。

如果您安裝了其他第三方監控軟體,包括 Libre Hardware Monitor、MSI Afterburner、SteelSeries Engine、Razer Synapse、OmenMon 等, Windows Defender 似乎也會觸發警告。

這並不奇怪。

這對 Afterburner 和 Fan Control 等監控軟體的整體影響是顯而易見的。除非微軟將來為這些應用程式提供某種方式來存取這些低階權限,否則安裝和使用其中任何一個都會帶來巨大的安全風險。

然而,這一舉動並非完全出乎意料。去年大規模的CrowdStrike 事件為許多公司帶來了可怕的後果,其中包括一些專注於醫療保健的企業。自從那次事件以來,微軟一直承受著巨大的壓力,需要修復不應該存在的安全漏洞,例如 WinRing0 用於存取核心級權限的漏洞。

目前還不清楚微軟為何花了這麼長時間才解決 WinRing0 問題。但這並不代表使用它的軟體完全沒用。如果您願意,您仍然可以使用它們。然而,這樣做很可能會使您的系統面臨風險。

Windows 為何將隨機應用辨識為威脅
在 Windows 安全性設定中執行 Windows Defender 掃描

不幸的是,有一個解決方案,但成功的機會非常低。根據 GitHub 上的評論,WinRing0 中發現的漏洞已被修補。然而,讓微軟批准並簽署該版本的可能性不大,因為背後的開源社群認為他們沒有足夠的資金讓微軟簽署最新版本。如果沒有 Microsoft 簽名,您將無法在 Windows 系統上安裝它。

唯一的其他選擇是讓每個應用程式開發人員創建自己的軟體來存取核心級權限。但這是許多人無法承擔的昂貴工程。即使他們這樣做,也可能導致軟體使用者在購買軟體時產生額外的成本。

如果您使用上述任何監控軟體,或者您注意到 Windows Defender 警告您系統上有 WinRing0,那麼現在可能沒有什麼可擔心的。然而,安全性總比後悔好,特別是對於像這樣具有核心級存取權限的軟體。

Sign up and earn $1000 a day ⋙

Leave a Comment

如何在 Windows 上正確解除安裝 Adob​​e Creative Cloud

如何在 Windows 上正確解除安裝 Adob​​e Creative Cloud

很少有現代 Windows 應用程式像 Adob​​e Creative Cloud(Adobe CC)套件一樣難以卸載。但是,如果採用正確的方法,您可以在大約 10 分鐘內刪除 Adob​​e CC 及其所有痕跡。

本文中的方法和自訂將幫助您快速加速 Windows 10。

本文中的方法和自訂將幫助您快速加速 Windows 10。

您想加速 Windows 10、提高 Windows 10 速度還是加快 Windows 10 啟動速度?本文介紹了加速 Windows 10 的所有方法,請閱讀並套用,讓您的 Windows 10 電腦運行得更快!

如何在不支援的電腦上安裝 Windows 11

如何在不支援的電腦上安裝 Windows 11

如果您的電腦不符合微軟的硬體要求,請不要放棄。可以在不支援的 PC 上安裝 Windows 11。

如何在 Windows 11 上恢復顯示設定

如何在 Windows 11 上恢復顯示設定

Windows 11 中的顯示設定不正確或變更不當可能會導致問題。以下是如何在 Windows 11 上恢復顯示設定。

15 個診斷工具來檢查你的 Windows PC 的健康狀況

15 個診斷工具來檢查你的 Windows PC 的健康狀況

無論您是 Windows 新手還是資深用戶,您的系統最終都會遇到不易診斷的問題。在致電技術支援之前,您可以嘗試多種 PC 診斷工具。

Windows 中的這個隱藏設定將使影片播放更流暢!

Windows 中的這個隱藏設定將使影片播放更流暢!

無論您是串流媒體還是喜歡深入研究多年來精心策劃的個人影片庫,在 Windows 11 PC 上自訂影片播放設定都可以顯著改善您的多媒體體驗。

如何使用動態照明 Windows 11 調整 RGB 燈光

如何使用動態照明 Windows 11 調整 RGB 燈光

Windows 11 引入了一個有趣的功能,稱為動態照明,該系統可以控制筆記型電腦、鍵盤、滑鼠和其他連接裝置上的 RGB 照明。

如何修復Windows錯誤碼0xc000000f

如何修復Windows錯誤碼0xc000000f

錯誤代碼 0xc000000f 是 Windows PC 上的常見錯誤。通常伴隨「Windows 無法啟動」或「您的電腦需要修復」等訊息的是使用者不想看到的藍色畫面死機 (BSOD) 錯誤。

如何阻止 Windows 11 非系統磁碟機上的應用程式安裝

如何阻止 Windows 11 非系統磁碟機上的應用程式安裝

如果您想阻止在系統磁碟機以外的磁碟機上安裝應用程序,您可以透過群組原則或登錄編輯程式停用此功能。

如何檢查 Windows 11 上安裝的應用程式版本

如何檢查 Windows 11 上安裝的應用程式版本

雖然更新會自動安裝,但有時您可能需要檢查 Windows 上應用程式的版本。

在 Windows 上快速開啟網路連線工具的 4 種方法

在 Windows 上快速開啟網路連線工具的 4 種方法

無論您是普通 Windows 使用者還是專業技術人員,了解如何快速開啟網路連線將幫助您更有效地管理網路。

如何在 Windows 10 中使用剪貼簿歷史記錄

如何在 Windows 10 中使用剪貼簿歷史記錄

Windows 10 十月更新對 Windows 剪貼簿歷史記錄進行了重大改進。

關閉 Windows 11 更新的 5 種方法,停止更新 Win 11

關閉 Windows 11 更新的 5 種方法,停止更新 Win 11

在本文中,WebTech360 將指導您如何在 Windows 11 作業系統上關閉 Windows 更新。

如何修復 Windows 10 上缺少的語言列

如何修復 Windows 10 上缺少的語言列

Windows 10 上的語言列消失了?請遵循以下解決方案。

充分利用 Windows 剪貼簿的 4 個技巧

充分利用 Windows 剪貼簿的 4 個技巧

從固定常用項目到在多個裝置之間同步它們,以下四個重要提示可協助您充分利用 Windows 剪貼簿。