Waarom Windows willekeurige apps als bedreigingen identificeert

Sommige Windows pc-bezitters werden eerder deze week wakker en ontdekten dat hun computers plotseling spamberichten ontvingen waarin Windows Defender werd gewaarschuwd voor een nieuwe "HackTool" met de naam WinRing0. Deze waarschuwingen zijn weliswaar alarmerend, maar de kans is groot dat uw computer niet daadwerkelijk wordt aangevallen, althans nog niet. Maar dat betekent niet dat u de waarschuwingen moet negeren.

Waarom WinRing0 Windows Defender begon te activeren

Het probleem met dit soort willekeurige meldingen is dat het niet altijd duidelijk is wat de bedreiging inhoudt of waarom Defender het als een bedreiging beschouwt. In het geval van WinRing0 werd het veroorzaakt door een exploit in de software op kernelniveau, die eerder in verband werd gebracht met gevaarlijke malware (zoals BleepingComputer meldde).

Kerneltoegang betekent in principe dat WinRing0 toegang heeft tot de kerncomponenten en bronnen van het besturingssysteem. Het is een gevaarlijk gokspel als de software op een of andere manier kan worden misbruikt. Het lijkt erop dat WinRing0 de belangrijkste drijvende kracht is achter de manier waarop de SteelFox-malware te werk gaat en toegang krijgt tot geïnfecteerde systemen.

Zelfs als u de moeite hebt genomen om de beveiliging van uw Windows-pc te verbeteren met Defender, kan malware zoals SteelFox nog steeds gebruikmaken van de kwetsbaarheid in WinRing0 om uw beveiliging te omzeilen.

Een ander groot probleem met software als WinRing0 is dat het in veel verschillende software terechtkomt. Dat is het geval bij de laatste waarschuwing van Windows Defender, die volgens The Verge deel uitmaakt van een aantal veelgebruikte apps voor pc-ventilatorregeling, waaronder Fan Control, dat een paar jaar geleden al werd genoemd.

Windows Defender lijkt de waarschuwing ook te activeren als u andere monitoringsoftware van derden hebt geïnstalleerd, waaronder Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Dat is niet verrassend.

De algehele impact hiervan op monitoringsoftware zoals Afterburner en Fan Control is duidelijk. Tenzij Microsoft in de toekomst een manier biedt om deze apps toegang te geven tot deze lage machtigingen, loopt u een groot beveiligingsrisico als u deze apps installeert en gebruikt.

Toch komt de stap niet helemaal onverwacht. Het enorme CrowdStrike-incident van vorig jaar had ernstige gevolgen voor veel bedrijven, waaronder enkele bedrijven in de gezondheidszorg. Sinds dat incident staat Microsoft onder grote druk om beveiligingslekken te dichten die er niet zouden moeten zijn, zoals het lek dat WinRing0 gebruikte om toegang te krijgen tot bevoegdheden op kernelniveau.

Het is onduidelijk waarom Microsoft er zo lang over heeft gedaan om WinRing0 aan te pakken. Dit betekent echter niet dat de software die er gebruik van maakt, volkomen nutteloos is. Je kunt ze nog steeds gebruiken als je wilt. U brengt hiermee echter wel een groot risico voor uw systeem.

Waarom Windows willekeurige apps als bedreigingen identificeert
Windows Defender Scan uitvoeren in de Windows-beveiligingsinstellingen

Helaas is er wel een oplossing, maar de kans op succes is erg klein. Volgens opmerkingen op GitHub is de kwetsbaarheid in WinRing0 gedicht. Het is echter onwaarschijnlijk dat Microsoft deze versie zal goedkeuren en ondertekenen, aangezien de open source-community erachter niet gelooft dat zij over de middelen beschikken om Microsoft de nieuwste versie te laten ondertekenen. En zonder de handtekening van Microsoft kunt u het niet op uw Windows-systeem installeren.

Het enige andere alternatief is dat iedere applicatieontwikkelaar zijn eigen software creëert om toegang te krijgen tot machtigingen op kernelniveau. Maar het is een dure onderneming die velen zich niet kunnen veroorloven. Zelfs als ze dat doen, zal dit waarschijnlijk leiden tot extra kosten voor hun softwaregebruikers vanwege de aanschaf van software.

Als u een van de hierboven genoemde controleprogramma's gebruikt of als u merkt dat Windows Defender u waarschuwt over WinRing0 op uw systeem, hoeft u zich voorlopig waarschijnlijk geen zorgen te maken. Maar voorkomen is beter dan genezen, vooral als het gaat om software met dergelijke toegang op kernelniveau.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft lanceert nieuwe Sticky Notes-app voor Windows 11

Microsoft lanceert nieuwe Sticky Notes-app voor Windows 11

Jarenlang was alles bij het oude gebleven, maar de Sticky Note-update van medio 2024 veranderde alles.

6 manieren om bestands- en mappaden te kopiëren in Windows 11

6 manieren om bestands- en mappaden te kopiëren in Windows 11

Paden zijn de locaties van bestanden of mappen in Windows 11. Alle paden bevatten de mappen die u moet openen om naar een specifieke locatie te gaan.

CapCut Exporteert Niet? 🤯 Dit Zijn De Redenen & De Eenvoudigste Oplossingen!

CapCut Exporteert Niet? 🤯 Dit Zijn De Redenen & De Eenvoudigste Oplossingen!

Ontdek waarom CapCut jouw video niet exporteert en leer de meest effectieve, eenvoudige oplossingen om je exportproblemen snel te verhelpen. Geen frustratie meer met CapCut!

‘Leren’ van Apple, Microsoft staat ook op het punt Windows Intelligence te implementeren

‘Leren’ van Apple, Microsoft staat ook op het punt Windows Intelligence te implementeren

De laatste tijd zijn er steeds meer aanwijzingen dat Microsoft het voorbeeld van Apple gaat volgen op het gebied van kunstmatige intelligentie.

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Photo Viewer werd voor het eerst uitgebracht samen met Windows XP en groeide snel uit tot een van de meestgebruikte hulpmiddelen voor Windows.

ExpressVPN ondersteunt nu Windows ARM-pcs

ExpressVPN ondersteunt nu Windows ARM-pcs

Eén van de populairste VPN-diensten ter wereld, ExpressVPN, heeft officieel een appversie gelanceerd voor Windows-pc's met ARM-gebaseerde processors.

Download prachtige achtergronden om de 50e verjaardag van Microsoft te vieren

Download prachtige achtergronden om de 50e verjaardag van Microsoft te vieren

Wist je dat Microsoft deze week zijn 50e verjaardag viert?

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit, download nu!

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit, download nu!

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit

Microsoft stopt met ondersteuning voor Legacy DRM op Windows Media Player, Windows 7/8 en Silverlight

Microsoft stopt met ondersteuning voor Legacy DRM op Windows Media Player, Windows 7/8 en Silverlight

Als u vijf Windows-gebruikers zou vragen wat Digital Rights Management (DRM) van Vista inhoudt, krijgt u waarschijnlijk vijf verschillende antwoorden. Maar er is één punt

Hoe u de nieuwe Windows 11 24H2-update kunt verkrijgen

Hoe u de nieuwe Windows 11 24H2-update kunt verkrijgen

Er wordt verwacht dat Windows 11 dit jaar twee belangrijke updates krijgt.

Word ondersteunt nu het samenvatten van zeer lange documenten

Word ondersteunt nu het samenvatten van zeer lange documenten

Microsoft heeft officieel een zeer nuttige nieuwe functie aangekondigd voor Word-gebruikers, waarmee ze met behulp van AI gemakkelijker lange documenten kunnen verwerken.

Hoe controleer ik de temperatuur van de CPU van mijn computer?

Hoe controleer ik de temperatuur van de CPU van mijn computer?

Leer in het onderstaande artikel van WebTech360 hoe u de CPU-temperatuur van uw computer kunt controleren!

Microsoft Edge Game Assist is nu beschikbaar, wat is er nieuw?

Microsoft Edge Game Assist is nu beschikbaar, wat is er nieuw?

Eind november 2024 kondigde Microsoft Edge Game Assist aan: een nieuwe functie waarmee u gemakkelijker op internet kunt surfen terwijl u games speelt op uw computer.

Instructies voor het wijzigen van de computerachtergrond voor Windows

Instructies voor het wijzigen van de computerachtergrond voor Windows

De standaardachtergronden op Windows zorgen er soms voor dat we ons vervelen. Dus in plaats van de standaardachtergronden te gebruiken, vernieuw en verander je ze om je werk te vernieuwen en je eigen persoonlijkheid te benadrukken via de achtergrond van je computer.

Microsoft biedt gebruikers de mogelijkheid om Office-toepassingen op Windows gratis te gebruiken, maar er gelden wel enkele beperkingen.

Microsoft biedt gebruikers de mogelijkheid om Office-toepassingen op Windows gratis te gebruiken, maar er gelden wel enkele beperkingen.

Microsoft heeft onlangs de prijs van zijn Microsoft 365-abonnement verhoogd en rechtvaardigt de verandering door meer AI-ervaringen aan de service toe te voegen.

Hoe verberg ik pictogrammen op het Windows 11-bureaublad?

Hoe verberg ik pictogrammen op het Windows 11-bureaublad?

Er zijn veel manieren om alle pictogrammen op het Windows-bureaublad te verbergen voor een overzichtelijke, afleidingsvrije interface. Hier is een handleiding voor het verbergen van pictogrammen op het Windows 11-bureaublad.

Leer meer over Windows Maintenance Tool: een gratis tool die de meest voorkomende Windows-problemen eenvoudig oplost

Leer meer over Windows Maintenance Tool: een gratis tool die de meest voorkomende Windows-problemen eenvoudig oplost

Windows beschikt over krachtige ingebouwde tools voor probleemoplossing via de opdrachtregel. De Windows Onderhoudstool maakt het u gemakkelijk door deze tools te bundelen in één gebruiksvriendelijk menu.

Instructies voor het gebruik van DISM om Windows 11-fouten op te lossen

Instructies voor het gebruik van DISM om Windows 11-fouten op te lossen

DISM (Deployment Imaging and Servicing Management) is een belangrijk hulpmiddel, samen met SFC (System File Checker), om veel systeemproblemen in Windows 11 te verhelpen.

Hoe u het Prullenbakpictogram in Windows 11 kunt wijzigen

Hoe u het Prullenbakpictogram in Windows 11 kunt wijzigen

Door het Prullenbakpictogram in Windows 11 te wijzigen, kunt u de achtergrond eenvoudiger aanpassen en krijgt u de uitstraling die bij uw smaak of thema past.

9 geweldige ingebouwde apps en tools in Windows 11 die je niet mag missen

9 geweldige ingebouwde apps en tools in Windows 11 die je niet mag missen

Hoewel Windows 11 ongetwijfeld een aantal nutteloze apps bevat, verbergt het ook een aantal ongelooflijk krachtige tools die je gewoon onder je neus moet hebben.

7 essentiële snelkoppelingen voor Windows Verkenner voor elke dag

7 essentiële snelkoppelingen voor Windows Verkenner voor elke dag

Als u Windows Verkenner dagelijks gebruikt met sneltoetsen, kunt u bewerkingen sneller uitvoeren dan met traditionele bewerkingen.

Volg deze checklist voordat u een schone installatie van Windows 11 uitvoert!

Volg deze checklist voordat u een schone installatie van Windows 11 uitvoert!

Wanneer u van plan bent om Windows 11 helemaal opnieuw te installeren, kan een goede voorbereiding u later veel tijd en moeite besparen.

Gegevens overbrengen tussen computers

Gegevens overbrengen tussen computers

Veel mensen houden hun computer jarenlang. Ze updaten misschien een paar onderdelen en lossen onderhoudsproblemen op om hun computer optimaal te laten werken. Er komt echter een moment dat je niets meer kunt doen om je oude computer te versnellen of problemen ermee op te lossen.

Hoe je de snelste internetverbinding uit je router haalt

Hoe je de snelste internetverbinding uit je router haalt

Elk netwerk heeft een router om toegang te krijgen tot internet, maar niet iedereen weet hoe hij de router beter kan laten werken. In dit artikel geven we je een aantal routertips om de draadloze verbinding in het netwerk te versnellen.

Wat is QoS? Hoe gebruik je QoS voor snellere internetsnelheden wanneer je die het hardst nodig hebt?

Wat is QoS? Hoe gebruik je QoS voor snellere internetsnelheden wanneer je die het hardst nodig hebt?

In het onderstaande artikel geven we u inzicht in het concept QoS (Quality of Service) op routers.

Instructies voor het wijzigen van Google DNS 8.8.8.8 en 8.8.4.4

Instructies voor het wijzigen van Google DNS 8.8.8.8 en 8.8.4.4

Google DNS 8.8.8.8 8.8.4.4 is een van de DNS die door veel gebruikers wordt gekozen, vooral om de netwerksnelheid te verhogen of toegang te krijgen tot geblokkeerde Facebook-pagina's.

Hoe je de TickTick-desktopwidget gebruikt in plaats van to-do-apps

Hoe je de TickTick-desktopwidget gebruikt in plaats van to-do-apps

Zodra u uw takenlijsten in het widgetpaneel van Windows 11 plaatst, verschijnen ze elke ochtend voor uw neus. En plotseling is het niet meer zo makkelijk om ze te negeren.

12 beste websites voor het bouwen van pcs op maat

12 beste websites voor het bouwen van pcs op maat

Het bouwen van een pc op maat is geen gemakkelijke opgave, zeker niet voor beginners. Gelukkig is er op internet veel hulp beschikbaar.

Hoe u de fout Niet-verwerkte uitzondering opgetreden in Windows 10 kunt oplossen

Hoe u de fout Niet-verwerkte uitzondering opgetreden in Windows 10 kunt oplossen

De fout 'Niet-verwerkte uitzondering opgetreden' is niet gerelateerd aan een specifieke toepassing, waardoor deze lastiger op te lossen is. Dit artikel beschrijft enkele manieren om de fout 'Niet-verwerkte uitzondering opgetreden' in Windows 10 op te lossen.

Hoe de fout Ethernet heeft geen geldige IP-configuratie te verhelpen

Hoe de fout Ethernet heeft geen geldige IP-configuratie te verhelpen

Soms kan DHCP geen geldig IP-adres van de netwerkinterfacekaart verkrijgen. Er verschijnt dan een foutmelding: 'Ethernet heeft geen geldige IP-configuratie'.