Perché Windows identifica le app casuali come minacce

All'inizio di questa settimana, alcuni possessori di PC Windows si sono svegliati e hanno scoperto che i loro computer ricevevano improvvisamente messaggi di spam che avvisavano Windows Defender di un nuovo "HackTool" chiamato WinRing0. Anche se questi avvisi sono senza dubbio allarmanti, è probabile che il tuo computer non sia effettivamente sotto attacco, almeno non ancora. Ma questo non significa che si debbano ignorare gli avvertimenti.

Perché WinRing0 ha iniziato ad attivare Windows Defender

Il problema con avvisi casuali come questo è che non è sempre chiaro quale sia la minaccia o perché Defender la consideri tale. Nel caso di WinRing0, il problema era dovuto a un exploit in questo software a livello kernel, precedentemente collegato a un pericoloso malware (come riportato da BleepingComputer).

In pratica, avere accesso a livello kernel significa che WinRing0 ha accesso ai componenti principali e alle risorse del sistema operativo. Si tratta di una scommessa pericolosa se il software può essere in qualche modo sfruttato, e sembra che WinRing0 sia il fattore principale dietro il funzionamento del malware SteelFox e il modo in cui riesce ad accedere ai sistemi infetti.

Anche se hai fatto uno sforzo per rafforzare la sicurezza del tuo PC Windows con Defender, malware come SteelFox possono comunque sfruttare la vulnerabilità trovata in WinRing0 per aggirare le tue protezioni.

Un altro grosso problema di software come WinRing0 è che tende a infiltrarsi in molti software diversi. È il caso dell'ultimo avviso di Windows Defender, che secondo The Verge fa parte di una serie di app di controllo delle ventole per PC ampiamente utilizzate, tra cui Fan Control, menzionata qualche anno fa.

Sembra che Windows Defender attivi l'avviso anche se sono installati altri software di monitoraggio di terze parti, tra cui Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, ecc.

Ciò non sorprende.

L'impatto complessivo di questo sui software di monitoraggio come Afterburner e Fan Control è chiaro. A meno che Microsoft non fornisca in futuro un modo per consentire a queste app di accedere a queste autorizzazioni di basso livello, installandole e utilizzandone una si corre un rischio enorme per la sicurezza.

Tuttavia, la mossa non è del tutto inaspettata. Il massiccio incidente di CrowdStrike dello scorso anno ha avuto conseguenze disastrose per molte aziende, tra cui alcune operanti nel settore sanitario. Da quell'incidente, Microsoft è stata sottoposta a forti pressioni per chiudere falle di sicurezza che non dovrebbero esistere, come quella utilizzata da WinRing0 per accedere ai privilegi a livello di kernel.

Non è chiaro il motivo per cui Microsoft abbia impiegato così tanto tempo per risolvere il problema WinRing0. Ciò non significa però che il software che lo utilizza sia completamente inutile. Puoi comunque utilizzarli se vuoi. Tuttavia, così facendo, molto probabilmente stai mettendo a rischio il tuo sistema.

Perché Windows identifica le app casuali come minacce
Esegui la scansione di Windows Defender nelle impostazioni di sicurezza di Windows

Purtroppo esiste una soluzione, ma le probabilità di successo sono molto basse. Secondo i commenti su GitHub, la vulnerabilità trovata in WinRing0 è stata risolta. Tuttavia, è improbabile che Microsoft approvi e firmi quella versione, poiché la comunità open source che la sostiene non ritiene di avere i mezzi per far sì che Microsoft firmi l'ultima versione. E senza la firma Microsoft, non potrai installarlo sul tuo sistema Windows.

L'unica altra alternativa è che ciascuno di questi sviluppatori di applicazioni crei il proprio software per accedere ai permessi a livello di kernel. Ma è un'impresa costosa che molti di loro non possono permettersi. Anche se lo facessero, molto probabilmente ciò si tradurrebbe in costi aggiuntivi per gli utenti del loro software, dovuti all'acquisto di software.

Se utilizzi uno dei software di monitoraggio menzionati sopra o se noti che Windows Defender ti avvisa della presenza di WinRing0 sul tuo sistema, probabilmente per ora non c'è nulla di cui preoccuparsi. Tuttavia, è meglio prevenire che curare, soprattutto quando si tratta di software con accesso a livello kernel come questo.

Sign up and earn $1000 a day ⋙

Leave a Comment

Scarica bellissimi sfondi per celebrare il 50° compleanno di Microsoft

Scarica bellissimi sfondi per celebrare il 50° compleanno di Microsoft

Sapevi che questa settimana Microsoft festeggia il suo 50° compleanno?

Microsoft rilascia la nuova collezione di sfondi per il desktop Fluid Textures, scaricala subito!

Microsoft rilascia la nuova collezione di sfondi per il desktop Fluid Textures, scaricala subito!

Microsoft rilascia la nuova collezione di sfondi per desktop Fluid Textures

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Microsoft interrompe il supporto per i DRM legacy su Windows Media Player, Windows 7/8 e Silverlight

Se chiedessi a cinque utenti Windows di spiegare in cosa consiste il Digital Rights Management (DRM) di Vista, probabilmente otterresti cinque risposte diverse. Ma c'è un punto

Come ottenere il nuovo aggiornamento Windows 11 24H2

Come ottenere il nuovo aggiornamento Windows 11 24H2

Si prevede che Windows 11 riceverà due importanti aggiornamenti quest'anno.

Word ora supporta il riepilogo di documenti molto lunghi

Word ora supporta il riepilogo di documenti molto lunghi

Microsoft ha annunciato ufficialmente una nuova funzionalità molto utile per gli utenti di Word, che consente di elaborare più facilmente documenti lunghi grazie all'aiuto dell'intelligenza artificiale.

Come controllare la temperatura della CPU del computer?

Come controllare la temperatura della CPU del computer?

Scopriamo insieme a WebTech360 come controllare la temperatura della CPU del tuo computer nell'articolo qui sotto!

Microsoft Edge Game Assist è ora disponibile: quali sono le novità?

Microsoft Edge Game Assist è ora disponibile: quali sono le novità?

Alla fine di novembre 2024, Microsoft ha annunciato Edge Game Assist, una nuova funzionalità che semplifica la navigazione in Internet mentre si gioca al computer.

Istruzioni per cambiare lo sfondo del computer per Windows

Istruzioni per cambiare lo sfondo del computer per Windows

Gli sfondi predefiniti di Windows a volte ci annoiano. Quindi, invece di utilizzare gli sfondi predefiniti, aggiornali e modificali per dare freschezza al tuo lavoro e affermare la tua personalità attraverso lo sfondo di questo computer.

Microsoft consente agli utenti di utilizzare gratuitamente le applicazioni Office su Windows, ma con alcune limitazioni.

Microsoft consente agli utenti di utilizzare gratuitamente le applicazioni Office su Windows, ma con alcune limitazioni.

Microsoft ha recentemente aumentato il prezzo dell'abbonamento a Microsoft 365, giustificando il cambiamento con l'aggiunta di ulteriori esperienze di intelligenza artificiale al servizio.

Microsoft sta rendendo Windows il sistema operativo ideale per chi crea musica.

Microsoft sta rendendo Windows il sistema operativo ideale per chi crea musica.

Al Qualcomm Snapdragon Summit del 22 ottobre, Microsoft ha annunciato una serie di miglioramenti in arrivo sui PC Windows che miglioreranno l'esperienza complessiva per musicisti, produttori musicali e altri professionisti dell'audio.

Personalizzare il profilo utente predefinito in Windows 7 – Parte 1

Personalizzare il profilo utente predefinito in Windows 7 – Parte 1

In questa serie di articoli ti spiegheremo come personalizzare il profilo utente predefinito in Windows 7.

Rilasciato il nuovo SDK Vulkan, che consente agli sviluppatori di creare app API Vulkan native per Windows su piattaforme ARM

Rilasciato il nuovo SDK Vulkan, che consente agli sviluppatori di creare app API Vulkan native per Windows su piattaforme ARM

Il lancio della nuova serie di PC Copilot+ dotati del processore Snapdragon X Elite basato sull'architettura Arm sta suscitando un crescente interesse da parte degli sviluppatori nella creazione di giochi e app nativi specificamente per questo segmento di mercato emergente.

Windows Mail scomparirà, cosa dovrei sapere?

Windows Mail scomparirà, cosa dovrei sapere?

Dopo un lungo periodo di "inattività", le applicazioni Windows Mail, Calendario e Contatti stanno gradualmente raggiungendo la fine del loro ciclo di vita. Microsoft ha recentemente aggiornato la sua documentazione ufficiale per chiarire che le app sopra menzionate verranno completamente ritirate il 31 dicembre 2024.

Microsoft inizia a disabilitare lautenticazione NTLM in Windows

Microsoft inizia a disabilitare lautenticazione NTLM in Windows

NTLM è un vecchio protocollo di autenticazione di Microsoft, sostituito da Kerberos in Windows 2000.

15 strumenti diagnostici per verificare lo stato di salute del tuo PC Windows

15 strumenti diagnostici per verificare lo stato di salute del tuo PC Windows

Che tu sia un novizio di Windows o un utente esperto, prima o poi il tuo sistema incontrerà problemi difficili da diagnosticare. Prima di contattare l'assistenza tecnica, puoi provare diversi strumenti di diagnostica per PC.

Questa impostazione nascosta in Windows renderà la riproduzione dei video più fluida!

Questa impostazione nascosta in Windows renderà la riproduzione dei video più fluida!

Che tu sia uno streamer o che ti piaccia immergerti nella tua libreria video personale curata nel corso degli anni, personalizzare le impostazioni di riproduzione video sul tuo PC Windows 11 può migliorare significativamente la tua esperienza multimediale.

Come utilizzare lilluminazione dinamica di Windows 11 per regolare le luci RGB

Come utilizzare lilluminazione dinamica di Windows 11 per regolare le luci RGB

Windows 11 introduce un'interessante funzionalità chiamata Illuminazione dinamica, un sistema che controlla l'illuminazione RGB su dispositivi come laptop, tastiere, mouse e altri dispositivi connessi.

Come correggere il codice di errore di Windows 0xc000000f

Come correggere il codice di errore di Windows 0xc000000f

Il codice di errore 0xc000000f è un errore comune sui PC Windows. Spesso accompagnato da messaggi come "Impossibile avviare Windows" o "È necessario riparare il PC", c'è l'errore della schermata blu della morte (BSOD) che nessun utente vorrebbe vedere.

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Come bloccare linstallazione delle applicazioni su unità non di sistema in Windows 11

Se si desidera bloccare l'installazione dell'applicazione su unità diverse dall'unità di sistema, è possibile disattivare questa funzionalità tramite Criteri di gruppo o Editor del Registro di sistema.

Come verificare la versione dellapplicazione installata su Windows 11

Come verificare la versione dellapplicazione installata su Windows 11

Sebbene gli aggiornamenti vengano installati automaticamente, a volte potrebbe essere necessario controllare la versione di un'applicazione su Windows.

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

4 modi per aprire rapidamente lo strumento di connessione di rete su Windows

Che tu sia un utente Windows occasionale o un tecnico professionista, sapere come aprire rapidamente Connessioni di rete ti aiuterà a gestire la tua rete in modo più efficiente.

Come utilizzare la cronologia degli appunti in Windows 10

Come utilizzare la cronologia degli appunti in Windows 10

La cronologia degli appunti di Windows è stata radicalmente rinnovata con l'aggiornamento di ottobre di Windows 10.

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

5 modi per disattivare laggiornamento di Windows 11 e interrompere laggiornamento di Win 11

In questo articolo, WebTech360 ti guiderà su come disattivare Windows Update sul sistema operativo Windows 11.

Come risolvere il problema della barra della lingua mancante su Windows 10

Come risolvere il problema della barra della lingua mancante su Windows 10

La barra della lingua è scomparsa su Windows 10? Si prega di seguire le soluzioni riportate di seguito.

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

4 suggerimenti per sfruttare al meglio gli Appunti di Windows

Ecco quattro ottimi suggerimenti che ti aiuteranno a sfruttare al meglio gli Appunti di Windows, dall'aggiunta di elementi frequenti alla sincronizzazione su più dispositivi.

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft porterà le fastidiose pubblicità del menu Start di Windows 11 su Windows 10

Microsoft continua ad annunciare piani per aggiungere nuove funzionalità a Windows 10, nonostante il sistema operativo sia inevitabilmente destinato a scomparire nell'ottobre 2025.

Come risolvere lerrore Sistema operativo non trovato su Windows

Come risolvere lerrore Sistema operativo non trovato su Windows

Tra tutti gli errori, i problemi e le anomalie che puoi incontrare durante l'utilizzo di Windows 10, alcuni messaggi possono lasciarti davvero terrorizzato, come la schermata "Sistema operativo non trovato".

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Come sbarazzarsi degli annunci pubblicitari sui dispositivi Windows 11

Microsoft consente agli utenti di disattivare gli annunci pubblicitari da Windows 11, ma la procedura non è semplice. Ecco diversi modi per rimuovere gli annunci pubblicitari sui dispositivi Windows 11.

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

Come nascondere le icone di notifica del telefono nel menu Start di Windows 11

L'app Phone Link su Windows ti consente di collegare il tuo telefono e il PC. Puoi anche controllare lo stato della batteria e della connessione del tuo dispositivo direttamente dal menu Start.