لماذا يحدد Windows التطبيقات العشوائية كتهديدات

سجل واكسب 1000 دولار في اليوم ⋙

استيقظ بعض مالكي أجهزة الكمبيوتر التي تعمل بنظام Windows في وقت سابق من هذا الأسبوع ليجدوا أن أجهزة الكمبيوتر الخاصة بهم تتلقى فجأة رسائل بريد عشوائي تحذر Windows Defender من وجود "HackTool" جديد يسمى WinRing0. رغم أن هذه التحذيرات مثيرة للقلق بالتأكيد، إلا أن هناك احتمالات بأن جهاز الكمبيوتر الخاص بك لا يتعرض للهجوم فعليًا - على الأقل ليس بعد. ولكن هذا لا يعني أنه يجب عليك تجاهل التحذيرات.

لماذا بدأ WinRing0 في تنشيط Windows Defender

المشكلة مع التنبيهات العشوائية مثل هذا هي أنه ليس من الواضح دائمًا ما هو التهديد أو لماذا يعتبره Defender تهديدًا. في حالة WinRing0، كان السبب هو وجود استغلال في هذا البرنامج على مستوى النواة والذي تم ربطه سابقًا بقطعة خطيرة من البرامج الضارة (كما ذكر موقع BleepingComputer).

بشكل أساسي، فإن الحصول على إمكانية الوصول إلى مستوى kernel يعني أن WinRing0 لديه إمكانية الوصول إلى المكونات والموارد الأساسية لنظام التشغيل. إنها مخاطرة خطيرة إذا كان من الممكن استغلال البرنامج بطريقة أو بأخرى، ويبدو أن WinRing0 كان المحرك الرئيسي وراء كيفية عمل برنامج SteelFox الخبيث وحصوله على إمكانية الوصول إلى الأنظمة المصابة.

حتى لو بذلت جهدًا لتعزيز أمان جهاز الكمبيوتر الذي يعمل بنظام Windows باستخدام Defender، فلا يزال بإمكان البرامج الضارة مثل SteelFox استخدام الثغرة الأمنية الموجودة في WinRing0 لتجاوز حمايتك.

هناك مشكلة كبيرة أخرى مع برامج مثل WinRing0 وهي أنها تميل إلى إيجاد طريقها إلى العديد من البرامج المختلفة. هذا هو الحال مع تحذير Windows Defender الأخير، والذي أفاد موقع The Verge بأنه جزء من عدد من تطبيقات التحكم في مروحة الكمبيوتر المستخدمة على نطاق واسع، بما في ذلك Fan Control، والذي تم ذكره قبل بضع سنوات.

يبدو أيضًا أن Windows Defender يقوم بتشغيل التحذير إذا كان لديك برنامج مراقبة تابع لجهة خارجية آخر مثبتًا، بما في ذلك Libre Hardware Monitor، وMSI Afterburner ، وSteelSeries Engine، وRazer Synapse، وOmenMon، وما إلى ذلك.

وهذا ليس مفاجئا.

من الواضح أن التأثير العام لذلك على برامج المراقبة مثل Afterburner وFan Control واضح. ما لم توفر Microsoft طريقة ما لهذه التطبيقات للوصول إلى هذه الأذونات منخفضة المستوى في المستقبل، فأنت تتعرض لمخاطر أمنية كبيرة عن طريق تثبيت أي منها واستخدامها.

ومع ذلك، فإن هذه الخطوة ليست غير متوقعة تماما. كان لحادث CrowdStrike الضخم الذي وقع العام الماضي عواقب وخيمة على العديد من الشركات، بما في ذلك بعض الشركات التي تركز على الرعاية الصحية. منذ تلك الحادثة، تعرضت شركة Microsoft لضغوط كبيرة لإغلاق الثغرات الأمنية التي لا ينبغي أن توجد، مثل تلك التي استخدمها WinRing0 للوصول إلى امتيازات مستوى kernel.

من غير الواضح لماذا استغرقت Microsoft وقتًا طويلاً لمعالجة WinRing0. ومع ذلك، هذا لا يعني أن البرنامج الذي يستخدمه عديم الفائدة تمامًا. لا يزال بإمكانك استخدامها إذا كنت تريد ذلك. ومع ذلك، فمن المرجح جدًا أن تعرض نظامك للخطر إذا قمت بذلك.

لماذا يحدد Windows التطبيقات العشوائية كتهديدات
تشغيل فحص Windows Defender في إعدادات أمان Windows

لسوء الحظ، هناك حل، ولكن فرص النجاح ضئيلة للغاية. وفقًا للتعليقات على GitHub، تم تصحيح الثغرة الأمنية الموجودة في WinRing0. ومع ذلك، فمن غير المرجح أن تتمكن شركة مايكروسوفت من الموافقة على هذا الإصدار وتوقيعه، وذلك لأن مجتمع المصدر المفتوح الذي يقف وراءه لا يعتقد أن لديه القدرة على جعل مايكروسوفت توقع على أحدث إصدار. وبدون توقيع مايكروسوفت، لن تتمكن من تثبيته على نظام ويندوز الخاص بك.

البديل الآخر الوحيد هو أن يقوم كل من مطوري هذه التطبيقات بإنشاء برنامج خاص بهم للوصول إلى أذونات مستوى النواة. لكنها مهمة مكلفة ولا يستطيع الكثير منهم تحمل تكلفتها. وحتى لو فعلوا ذلك، فمن المرجح أن يؤدي ذلك إلى تكاليف إضافية لمستخدمي برامجهم من خلال شراء البرامج.

إذا كنت تستخدم أيًا من برامج المراقبة المذكورة أعلاه أو إذا لاحظت أن Windows Defender يحذرك من وجود WinRing0 على نظامك، فربما لا يوجد ما يدعو للقلق في الوقت الحالي. ومع ذلك، فمن الأفضل أن تكون آمنًا من أن تكون آسفًا، خاصةً عندما يتعلق الأمر ببرامج ذات إمكانية الوصول إلى مستوى النواة مثل هذا.

Sign up and earn $1000 a day ⋙

Leave a Comment

كيفية إخفاء الأيقونات على سطح مكتب Windows 11؟

كيفية إخفاء الأيقونات على سطح مكتب Windows 11؟

هناك طرق عديدة لإخفاء جميع الأيقونات على سطح مكتب ويندوز للحصول على واجهة أنيقة وخالية من أي تشتيت. إليك دليل لإخفاء الأيقونات على سطح مكتب ويندوز 11.

تعرف على أداة صيانة Windows: أداة مجانية تحل أكثر مشاكل Windows شيوعًا بسهولة

تعرف على أداة صيانة Windows: أداة مجانية تحل أكثر مشاكل Windows شيوعًا بسهولة

يحتوي ويندوز على أدوات قوية مدمجة لاستكشاف أخطاء سطر الأوامر وإصلاحها. تُبسط أداة صيانة ويندوز الأمور من خلال دمج هذه الأدوات في قائمة واحدة سهلة الاستخدام.

كيفية تغيير أيقونة سلة المحذوفات في نظام التشغيل Windows 11

كيفية تغيير أيقونة سلة المحذوفات في نظام التشغيل Windows 11

يؤدي تبديل أيقونة سلة المحذوفات في Windows 11 إلى تبسيط تخصيص الخلفية، مما يمنحك المظهر الذي يناسب ذوقك أو موضوعك.

9 تطبيقات وأدوات مدمجة رائعة في Windows 11 لا ينبغي عليك تفويتها

9 تطبيقات وأدوات مدمجة رائعة في Windows 11 لا ينبغي عليك تفويتها

على الرغم من أن نظام التشغيل Windows 11 يأتي مثبتًا مسبقًا مع بعض التطبيقات غير المفيدة، إلا أنه يخفي أيضًا بعض الأدوات القوية بشكل لا يصدق تحت أنفك.

7 اختصارات أساسية لمستكشف ملفات Windows كل يوم

7 اختصارات أساسية لمستكشف ملفات Windows كل يوم

سيساعدك استخدام مستكشف ملفات Windows مع اختصارات لوحة المفاتيح بشكل يومي على تنفيذ العمليات بشكل أسرع من العمليات التقليدية.

اتبع قائمة التحقق هذه قبل تثبيت Windows 11 بشكل نظيف!

اتبع قائمة التحقق هذه قبل تثبيت Windows 11 بشكل نظيف!

عندما تخطط لتثبيت Windows 11 جديد، فإن القليل من التحضير قد يوفر لك الوقت والجهد لاحقًا.

كيفية نقل البيانات بين أجهزة الكمبيوتر

كيفية نقل البيانات بين أجهزة الكمبيوتر

يحتفظ الكثيرون بأجهزة الكمبيوتر الخاصة بهم لسنوات. قد يُحدّثون بعض المكونات ويتعاملون مع مشاكل الصيانة للحفاظ على أداء أجهزتهم بأفضل أداء. ولكن، يأتي وقت لا تجد فيه ما تفعله لتسريع جهاز الكمبيوتر القديم أو إصلاح مشاكله.

كيفية الحصول على أسرع اتصال بالإنترنت من جهاز التوجيه الخاص بك

كيفية الحصول على أسرع اتصال بالإنترنت من جهاز التوجيه الخاص بك

تحتوي كل شبكة على جهاز توجيه (راوتر) للوصول إلى الإنترنت، ولكن لا يعرف الجميع كيفية تحسين أداء جهاز التوجيه. في هذه المقالة، سنقدم بعض النصائح لتحسين أداء جهاز التوجيه، مما يُساعد على تسريع الاتصال اللاسلكي في الشبكة.

ما هي جودة الخدمة (QoS)؟ كيف تستخدمها للحصول على سرعات إنترنت أعلى عند الحاجة؟

ما هي جودة الخدمة (QoS)؟ كيف تستخدمها للحصول على سرعات إنترنت أعلى عند الحاجة؟

في المقالة أدناه، سنقدم لك ونرشدك للتعرف على مفهوم QoS - جودة الخدمة على أجهزة التوجيه.

تعليمات لتغيير DNS جوجل 8.8.8.8 و 8.8.4.4

تعليمات لتغيير DNS جوجل 8.8.8.8 و 8.8.4.4

Google DNS 8.8.8.8 8.8.4.4 هو أحد DNS الذي يختاره العديد من المستخدمين، خاصة لزيادة سرعة الوصول إلى الشبكة أو الوصول إلى الفيسبوك المحظور.

كيفية استخدام أداة سطح المكتب TickTick بدلاً من تطبيقات المهام

كيفية استخدام أداة سطح المكتب TickTick بدلاً من تطبيقات المهام

بمجرد وضع قوائم المهام الخاصة بك على لوحة أدوات Windows 11، تبدأ في الظهور أمامك كل صباح - وفجأة، لم يعد من السهل تجاهلها بعد الآن.

أفضل 12 موقعًا لبناء أجهزة الكمبيوتر الشخصية

أفضل 12 موقعًا لبناء أجهزة الكمبيوتر الشخصية

بناء جهاز كمبيوتر شخصي مُخصّص ليس بالأمر السهل، خاصةً للمبتدئين. لحسن الحظ، تتوفر الكثير من المساعدة على الإنترنت.

كيفية إصلاح خطأ حدث استثناء غير معالج على نظام التشغيل Windows 10

كيفية إصلاح خطأ حدث استثناء غير معالج على نظام التشغيل Windows 10

لا يرتبط خطأ "حدث استثناء غير معالج" بتطبيق معين، مما يزيد من صعوبة حله. سترشدك هذه المقالة إلى بعض طرق إصلاح خطأ "حدث استثناء غير معالج" على نظام التشغيل Windows 10.

كيفية إصلاح الخطأ لا يحتوي Ethernet على تكوين IP صالح

كيفية إصلاح الخطأ لا يحتوي Ethernet على تكوين IP صالح

في بعض الأحيان لا يتمكن DHCP من الحصول على عنوان IP صالح من بطاقة واجهة الشبكة، وسوف يظهر رسالة الخطأ "لا يحتوي Ethernet على تكوين IP صالح".

PowerShell وكل ما تحتاج إلى معرفته حول هذه الأداة المساعدة

PowerShell وكل ما تحتاج إلى معرفته حول هذه الأداة المساعدة

ما هو PowerShell؟ Microsoft PowerShell هي أداة سطر أوامر ولغة برمجة نصية، وهي أداة فعّالة للمسؤولين، تتيح لك أتمتة مجموعة واسعة من المهام لأجهزة الكمبيوتر والشبكات.