Windowsがランダムなアプリを脅威と認識する理由

今週初め、Windows PC 所有者の中には、自分のコンピューターが突然、WinRing0 と呼ばれる新しい「HackTool」について Windows Defender に警告するスパム メッセージを受信して​​いることに気づいた人もいました。これらの警告は確かに憂慮すべきものですが、少なくとも今のところは、コンピュータが実際に攻撃を受けている可能性は低いでしょう。しかし、警告を無視してよいというわけではありません。

WinRing0がWindows Defenderを有効化し始めた理由

このようなランダムなアラートの問題は、脅威が何であるか、またはなぜ Defender がそれを脅威と見なすのかが必ずしも明確ではないことです。 WinRing0 の場合、このカーネル レベルのソフトウェアの脆弱性が原因であり、この脆弱性は以前、危険なマルウェアにリンクされていました (BleepingComputer の報告による)。

基本的に、カーネル レベルのアクセス権を持つということは、WinRing0 がオペレーティング システムのコア コンポーネントとリソースにアクセスできることを意味します。ソフトウェアが何らかの形で悪用される可能性がある場合、それは危険な賭けであり、SteelFox マルウェアが動作し、感染したシステムにアクセスする主な原動力は WinRing0 であると思われます。

たとえ Defender を使用して Windows PC のセキュリティを強化する努力をしたとしても、SteelFox などのマルウェアは WinRing0 で見つかった脆弱性を利用して保護を回避する可能性があります。

WinRing0 のようなソフトウェアのもう一つの大きな問題は、さまざまなソフトウェアに侵入する傾向があることです。これは最新の Windows Defender の警告の場合で、The Verge の報告によると、数年前に言及された Fan Control を含む、広く使用されている多数の PC ファン制御アプリの一部です。

Windows Defender は、Libre Hardware Monitor、 MSI Afterburner、SteelSeries Engine、Razer Synapse、OmenMon などの他のサードパーティ監視ソフトウェアがインストールされている場合にも警告をトリガーするようです。

これは驚くことではありません。

Afterburner や Fan Control などの監視ソフトウェアに対するこの全体的な影響は明らかです。将来的に Microsoft がこれらのアプリに低レベルの権限にアクセスする手段を提供しない限り、これらのアプリをインストールして使用すると、セキュリティ上の大きなリスクを負うことになります。

しかし、この動きは全く予想外のものではありません。昨年発生した大規模なCrowdStrikeインシデントは、医療に特化した企業を含む多くの企業に悲惨な結果をもたらしました。この事件以来、マイクロソフトは、WinRing0 がカーネル レベルの権限にアクセスするために使用したような、存在すべきではないセキュリティ ホールを塞ぐよう大きなプレッシャーを受けてきました。

Microsoft が WinRing0 に対処するのになぜこれほど長い時間がかかったのかは不明です。しかし、これはそれを使用するソフトウェアがまったく役に立たないという意味ではありません。必要に応じて、引き続き使用できます。ただし、そうすることでシステムが危険にさらされる可能性が非常に高くなります。

Windowsがランダムなアプリを脅威と認識する理由
Windowsセキュリティ設定でWindows Defenderスキャンを実行する

残念ながら解決策はありますが、成功する可能性は非常に低いです。 GitHub のコメントによると、WinRing0 で見つかった脆弱性は修正されたとのことです。しかし、そのバージョンを Microsoft に承認させて署名してもらうことは難しいでしょう。その背後にあるオープンソース コミュニティは、最新バージョンに Microsoft に署名してもらうだけの能力がないと考えているからです。 Microsoft の署名がないと、Windows システムにインストールすることはできません。

唯一の他の選択肢は、これらのアプリケーション開発者がそれぞれカーネルレベルの権限にアクセスするための独自のソフトウェアを作成することです。しかし、それは多くの人にとって負担が大きすぎる、費用のかかる取り組みです。たとえそうしたとしても、ソフトウェア購入によってソフトウェアユーザーに追加コストがかかる可能性が高くなります。

上記のいずれかの監視ソフトウェアを使用している場合、またはシステム上の WinRing0 について Windows Defender が警告していることに気付いた場合は、現時点では心配する必要はおそらくありません。ただし、特にこのようなカーネルレベルのアクセス権を持つソフトウェアの場合は、後悔するよりは安全を優先する方がよいでしょう。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフト、Windows Media Player、Windows 7/8、Silverlight におけるレガシー DRM のサポートを終了

マイクロソフト、Windows Media Player、Windows 7/8、Silverlight におけるレガシー DRM のサポートを終了

5 人の Windows ユーザーに Vista のデジタル著作権管理 (DRM) とは何かを説明するよう依頼すると、おそらく 5 つの異なる答えが返ってくるでしょう。しかし、一つだけ注意点があります

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

Word は超長い文書の要約をサポートするようになりました

Word は超長い文書の要約をサポートするようになりました

Microsoft は、AI の助けを借りて長い文書をより簡単に処理できるようにする、Word ユーザーにとって非常に便利な新機能を正式に発表しました。

コンピュータの CPU 温度を確認するにはどうすればいいですか?

コンピュータの CPU 温度を確認するにはどうすればいいですか?

以下の記事で、WebTech360 と一緒にコンピューターの CPU 温度を確認する方法を学びましょう。

Microsoft Edge Game Assist が利用可能になりました。何が新しくなったのでしょうか?

Microsoft Edge Game Assist が利用可能になりました。何が新しくなったのでしょうか?

2024 年 11 月下旬、Microsoft は、コンピューターでゲームをプレイしながらインターネットをより簡単に閲覧できるようにする新機能、Edge Game Assist を発表しました。

Windowsのコンピュータの壁紙を変更する手順

Windowsのコンピュータの壁紙を変更する手順

Windows のデフォルトの壁紙では、時々飽きてしまうことがあります。したがって、デフォルトの壁紙を使用する代わりに、壁紙を更新して変更し、仕事に新鮮さをもたらし、このコンピューターの壁紙を通じて自分の個性を主張しましょう。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

マイクロソフトは、10 月 22 日の Qualcomm Snapdragon Summit で、ミュージシャン、音楽プロデューサー、その他のオーディオ プロフェッショナルの全体的なエクスペリエンスを向上させる Windows PC 向けの一連の改善を発表しました。

Windows 7のデフォルトユーザープロファイルをカスタマイズする – パート1

Windows 7のデフォルトユーザープロファイルをカスタマイズする – パート1

このシリーズの記事では、Windows 7 のデフォルトのユーザー プロファイルをカスタマイズする方法を紹介します。

新しい Vulkan SDK がリリースされ、開発者は Arm プラットフォーム上の Windows 向けネイティブ Vulkan API アプリを構築できるようになりました。

新しい Vulkan SDK がリリースされ、開発者は Arm プラットフォーム上の Windows 向けネイティブ Vulkan API アプリを構築できるようになりました。

Arm アーキテクチャに基づく Snapdragon X Elite プロセッサを搭載した新しい Copilot+ シリーズの PC の発売により、この新興市場セグメントに特化したネイティブ ゲームやアプリの構築に対する開発者の関心が高まっています。

Windowsプログラムの複数のインスタンスを実行する方法

Windowsプログラムの複数のインスタンスを実行する方法

同じアプリケーションの異なるバージョンを実行する方法はいくつかあります。次のガイドでは、特定の種類のプログラムにどの方法がより適しているかを説明します。

Windows メールは廃止されますが、何を知っておく必要がありますか?

Windows メールは廃止されますが、何を知っておく必要がありますか?

長い間「目的もなく生きてきた」Windows メール、カレンダー、および People アプリケーションは、徐々にそのライフ サイクルの終わりに近づいています。 Microsoft は最近、公式ドキュメントを更新し、上記のアプリが 2024 年 12 月 31 日に完全に廃止されることを明確にしました。

クリップボード履歴: Windows の最も便利でありながら見落とされがちな機能の 1 つ

クリップボード履歴: Windows の最も便利でありながら見落とされがちな機能の 1 つ

おそらく私たちの多くは何十年も Windows PC を使用してきましたが、クリップボードについて、またこの便利な機能を活用して仕事のパフォーマンスを向上させる方法についてはまったく知りません。

Windowsでプログラムを素早く起動する5つの方法

Windowsでプログラムを素早く起動する5つの方法

Windows オペレーティング システムには、デスクトップ上でアプリケーション アイコンを探すことなくアプリケーションをすばやく起動できるいくつかの組み込みトリックがあります。ユーザーは、Launchy などのサードパーティ製ランチャーを試すこともできます。これらのミドルウェアは、St 検索エンジンよりも多くの機能を提供します。

マイクロソフト、Windows での NTLM 認証の無効化を開始

マイクロソフト、Windows での NTLM 認証の無効化を開始

NTLM は Microsoft の古い認証プロトコルであり、Windows 2000 では Kerberos に置き換えられました。

Windows 11でシステムドライブ以外のドライブへのアプリケーションのインストールをブロックする方法

Windows 11でシステムドライブ以外のドライブへのアプリケーションのインストールをブロックする方法

システム ドライブ以外のドライブへのアプリケーションのインストールをブロックする場合は、グループ ポリシーまたはレジストリ エディターを使用してこの機能を無効にすることができます。

Windows 11にインストールされているアプリケーションのバージョンを確認する方法

Windows 11にインストールされているアプリケーションのバージョンを確認する方法

アップデートは自動的にインストールされますが、Windows 上のアプリケーションのバージョンを確認する必要がある場合もあります。

Windowsでネットワーク接続ツールを素早く開く4つの方法

Windowsでネットワーク接続ツールを素早く開く4つの方法

一般的な Windows ユーザーでもプロの技術者でも、ネットワーク接続をすばやく開く方法を知っておくと、ネットワークをより効率的に管理できるようになります。

Windows 10でクリップボード履歴を使用する方法

Windows 10でクリップボード履歴を使用する方法

Windows クリップボード履歴は、Windows 10 の 10 月のアップデートで大幅に改良されました。

Windows 11 UpdateをオフにしてWin 11のアップデートを停止する5つの方法

Windows 11 UpdateをオフにしてWin 11のアップデートを停止する5つの方法

この記事では、WebTech360 が Windows 11 オペレーティング システムで Windows Update をオフにする方法を説明します。

Windows 10で言語バーが表示されない問題を修正する方法

Windows 10で言語バーが表示されない問題を修正する方法

Windows 10 で言語バーが消えてしまった?以下の解決策に従ってください。

Windows クリップボードを最大限に活用するための 4 つのヒント

Windows クリップボードを最大限に活用するための 4 つのヒント

頻繁に使用するアイテムをピン留めすることから複数のデバイス間で同期することまで、Windows クリップボードを最大限に活用するのに役立つ 4 つの優れたヒントを紹介します。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、このオペレーティング システムが 2025 年 10 月に必ず終了するという事実にもかかわらず、Windows 10 に新機能を追加する計画を発表し続けています。

Windowsで「オペレーティングシステムが見つかりません」というエラーを修正する方法

Windowsで「オペレーティングシステムが見つかりません」というエラーを修正する方法

Windows 10 の使用中に発生する可能性のあるエラー、不具合、問題の中には、「オペレーティング システムが見つかりません」画面など、本当に恐怖を感じさせるメッセージがいくつかあります。

Windows 11デバイスから広告を削除する方法

Windows 11デバイスから広告を削除する方法

Microsoft ではユーザーが Windows 11 から広告を無効にすることを許可していますが、そのプロセスは簡単ではありません。 Windows 11 デバイスで広告を削除するさまざまな方法を紹介します。

Windows 11のスタートメニューで電話の通知アイコンを非表示にする方法

Windows 11のスタートメニューで電話の通知アイコンを非表示にする方法

Windows の Phone Link アプリを使用すると、携帯電話と PC をリンクできます。また、スタート メニューからデバイスのバッテリーと接続状態を確認することもできます。

Windows 11向けに設計されたダイナミック壁紙パックのダウンロードを招待したが、土壇場でキャンセルされた

Windows 11向けに設計されたダイナミック壁紙パックのダウンロードを招待したが、土壇場でキャンセルされた

新しいインターフェースや機能などの要素のほかに、Windows では、小さいながらも別の側面も大きな注目を集めています。それは、特別な機会のために Microsoft が設計し、導入した壁紙パックです。

マイクロソフトはWindowsリモートデスクトップアプリのサポートを終了し、新しいWindowsアプリに移行します

マイクロソフトはWindowsリモートデスクトップアプリのサポートを終了し、新しいWindowsアプリに移行します

Microsoft は、Microsoft Store の Windows 用リモート デスクトップ アプリを使用している顧客に対して重要な発表を行いました。 2025 年 5 月 27 日に、このアプリは正式に廃止され、Microsoft Store から削除されます。

Windows 11で通知を制御およびカスタマイズする方法

Windows 11で通知を制御およびカスタマイズする方法

Windows 11 ラップトップで通知やアラートが絶え間なく届くと、集中力を維持するのが難しくなります。そのため、自分のニーズに合わせて通知を制御し、カスタマイズしてください。

Windows 12: 予想価格、発売日、スペック、その他の噂

Windows 12: 予想価格、発売日、スペック、その他の噂

Windows 12 は、Windows オペレーティング システムの将来のアップデートになる可能性があります。マイクロソフトからの公式な確認はまだありませんが、2024年にリリースされる予定です。