Windowsがランダムなアプリを脅威と認識する理由

今週初め、Windows PC 所有者の中には、自分のコンピューターが突然、WinRing0 と呼ばれる新しい「HackTool」について Windows Defender に警告するスパム メッセージを受信して​​いることに気づいた人もいました。これらの警告は確かに憂慮すべきものですが、少なくとも今のところは、コンピュータが実際に攻撃を受けている可能性は低いでしょう。しかし、警告を無視してよいというわけではありません。

WinRing0がWindows Defenderを有効化し始めた理由

このようなランダムなアラートの問題は、脅威が何であるか、またはなぜ Defender がそれを脅威と見なすのかが必ずしも明確ではないことです。 WinRing0 の場合、このカーネル レベルのソフトウェアの脆弱性が原因であり、この脆弱性は以前、危険なマルウェアにリンクされていました (BleepingComputer の報告による)。

基本的に、カーネル レベルのアクセス権を持つということは、WinRing0 がオペレーティング システムのコア コンポーネントとリソースにアクセスできることを意味します。ソフトウェアが何らかの形で悪用される可能性がある場合、それは危険な賭けであり、SteelFox マルウェアが動作し、感染したシステムにアクセスする主な原動力は WinRing0 であると思われます。

たとえ Defender を使用して Windows PC のセキュリティを強化する努力をしたとしても、SteelFox などのマルウェアは WinRing0 で見つかった脆弱性を利用して保護を回避する可能性があります。

WinRing0 のようなソフトウェアのもう一つの大きな問題は、さまざまなソフトウェアに侵入する傾向があることです。これは最新の Windows Defender の警告の場合で、The Verge の報告によると、数年前に言及された Fan Control を含む、広く使用されている多数の PC ファン制御アプリの一部です。

Windows Defender は、Libre Hardware Monitor、 MSI Afterburner、SteelSeries Engine、Razer Synapse、OmenMon などの他のサードパーティ監視ソフトウェアがインストールされている場合にも警告をトリガーするようです。

これは驚くことではありません。

Afterburner や Fan Control などの監視ソフトウェアに対するこの全体的な影響は明らかです。将来的に Microsoft がこれらのアプリに低レベルの権限にアクセスする手段を提供しない限り、これらのアプリをインストールして使用すると、セキュリティ上の大きなリスクを負うことになります。

しかし、この動きは全く予想外のものではありません。昨年発生した大規模なCrowdStrikeインシデントは、医療に特化した企業を含む多くの企業に悲惨な結果をもたらしました。この事件以来、マイクロソフトは、WinRing0 がカーネル レベルの権限にアクセスするために使用したような、存在すべきではないセキュリティ ホールを塞ぐよう大きなプレッシャーを受けてきました。

Microsoft が WinRing0 に対処するのになぜこれほど長い時間がかかったのかは不明です。しかし、これはそれを使用するソフトウェアがまったく役に立たないという意味ではありません。必要に応じて、引き続き使用できます。ただし、そうすることでシステムが危険にさらされる可能性が非常に高くなります。

Windowsがランダムなアプリを脅威と認識する理由
Windowsセキュリティ設定でWindows Defenderスキャンを実行する

残念ながら解決策はありますが、成功する可能性は非常に低いです。 GitHub のコメントによると、WinRing0 で見つかった脆弱性は修正されたとのことです。しかし、そのバージョンを Microsoft に承認させて署名してもらうことは難しいでしょう。その背後にあるオープンソース コミュニティは、最新バージョンに Microsoft に署名してもらうだけの能力がないと考えているからです。 Microsoft の署名がないと、Windows システムにインストールすることはできません。

唯一の他の選択肢は、これらのアプリケーション開発者がそれぞれカーネルレベルの権限にアクセスするための独自のソフトウェアを作成することです。しかし、それは多くの人にとって負担が大きすぎる、費用のかかる取り組みです。たとえそうしたとしても、ソフトウェア購入によってソフトウェアユーザーに追加コストがかかる可能性が高くなります。

上記のいずれかの監視ソフトウェアを使用している場合、またはシステム上の WinRing0 について Windows Defender が警告していることに気付いた場合は、現時点では心配する必要はおそらくありません。ただし、特にこのようなカーネルレベルのアクセス権を持つソフトウェアの場合は、後悔するよりは安全を優先する方がよいでしょう。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

何年も同じ状態が続いた後、2024 年半ばの Sticky Note アップデートによって状況は一変しました。

Windows 11でファイルとフォルダのパスをコピーする6つの方法

Windows 11でファイルとフォルダのパスをコピーする6つの方法

パスは、Windows 11 内のファイルまたはフォルダーの場所です。すべてのパスには、特定の場所に到達するために開く必要があるフォルダーが含まれます。

アップルから学び、マイクロソフトもWindows Intelligenceを導入しようとしている

アップルから学び、マイクロソフトもWindows Intelligenceを導入しようとしている

最近、マイクロソフトが人工知能の分野でアップルの「道を辿る」可能性が高いという手がかりが徐々に明らかになってきた。

Windows 11でWindowsフォトビューアーをデフォルトのフォトビューアーとして設定する方法

Windows 11でWindowsフォトビューアーをデフォルトのフォトビューアーとして設定する方法

Windows フォト ビューアーは、Windows XP と同時に初めてリリースされ、すぐに Windows で最も頻繁に使用されるツールの 1 つになりました。

ウイルス感染時にWindowsの隠しフォルダを復元する

ウイルス感染時にWindowsの隠しフォルダを復元する

多くの場合、フォルダー オプションで「すべてのファイルとフォルダーを表示する」オプションを有効にしても、システムの隠しフォルダーが表示されないのは、ウイルス攻撃が原因です。以下の方法のいくつかは、この問題に対処するのに役立ちます。

ExpressVPNがWindows ARM PCをサポート

ExpressVPNがWindows ARM PCをサポート

世界で最も人気のある VPN サービスの 1 つである ExpressVPN が、ARM ベースのプロセッサで動作する Windows PC 向けのアプリ バージョンを正式にリリースしました。

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

今週、マイクロソフトが創立50周年を迎えることをご存知ですか?

マイクロソフト、Windows Media Player、Windows 7/8、Silverlight におけるレガシー DRM のサポートを終了

マイクロソフト、Windows Media Player、Windows 7/8、Silverlight におけるレガシー DRM のサポートを終了

5 人の Windows ユーザーに Vista のデジタル著作権管理 (DRM) とは何かを説明するよう依頼すると、おそらく 5 つの異なる答えが返ってくるでしょう。しかし、一つだけ注意点があります

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

Word は超長い文書の要約をサポートするようになりました

Word は超長い文書の要約をサポートするようになりました

Microsoft は、AI の助けを借りて長い文書をより簡単に処理できるようにする、Word ユーザーにとって非常に便利な新機能を正式に発表しました。

コンピュータの CPU 温度を確認するにはどうすればいいですか?

コンピュータの CPU 温度を確認するにはどうすればいいですか?

以下の記事で、WebTech360 と一緒にコンピューターの CPU 温度を確認する方法を学びましょう。

Microsoft Edge Game Assist が利用可能になりました。何が新しくなったのでしょうか?

Microsoft Edge Game Assist が利用可能になりました。何が新しくなったのでしょうか?

2024 年 11 月下旬、Microsoft は、コンピューターでゲームをプレイしながらインターネットをより簡単に閲覧できるようにする新機能、Edge Game Assist を発表しました。

Windowsのコンピュータの壁紙を変更する手順

Windowsのコンピュータの壁紙を変更する手順

Windows のデフォルトの壁紙では、時々飽きてしまうことがあります。したがって、デフォルトの壁紙を使用する代わりに、壁紙を更新して変更し、仕事に新鮮さをもたらし、このコンピューターの壁紙を通じて自分の個性を主張しましょう。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

マイクロソフトは、10 月 22 日の Qualcomm Snapdragon Summit で、ミュージシャン、音楽プロデューサー、その他のオーディオ プロフェッショナルの全体的なエクスペリエンスを向上させる Windows PC 向けの一連の改善を発表しました。

Windows 7のデフォルトユーザープロファイルをカスタマイズする – パート1

Windows 7のデフォルトユーザープロファイルをカスタマイズする – パート1

このシリーズの記事では、Windows 7 のデフォルトのユーザー プロファイルをカスタマイズする方法を紹介します。

VPNとは?VPN仮想プライベートネットワークのメリットとデメリット

VPNとは?VPN仮想プライベートネットワークのメリットとデメリット

VPNとは何か、そのメリットとデメリットは何でしょうか?WebTech360と一緒に、VPNの定義、そしてこのモデルとシステムを仕事にどのように適用するかについて考えてみましょう。

ほとんどの人は、Windows セキュリティのこれらの隠し機能を使用しません。

ほとんどの人は、Windows セキュリティのこれらの隠し機能を使用しません。

Windows セキュリティは、基本的なウイルス対策だけにとどまりません。フィッシング詐欺の防止、ランサムウェアのブロック、悪意のあるアプリの実行防止など、様々な機能を備えています。しかし、これらの機能はメニューの階層構造に隠れているため、見つけにくいのが現状です。

コーディングは思ったほど難しくない

コーディングは思ったほど難しくない

一度学んで実際に試してみると、暗号化は驚くほど使いやすく、日常生活に非常に実用的であることがわかります。

Windows 7でRecuva Portableを使って削除されたデータを復元する

Windows 7でRecuva Portableを使って削除されたデータを復元する

以下の記事では、Windows 7で削除されたデータを復元するためのサポートツールRecuva Portableの基本操作をご紹介します。Recuva Portableを使えば、USBメモリにデータを保存し、必要な時にいつでも使用できます。このツールはコンパクトでシンプルで使いやすく、以下のような機能を備えています。

CCleanerを使って重複ファイルを削除し、コンピュータのメモリを節約する方法

CCleanerを使って重複ファイルを削除し、コンピュータのメモリを節約する方法

CCleaner はわずか数分で重複ファイルをスキャンし、どのファイルを安全に削除できるかを判断できるようにします。

Windows 11 でデフォルトのダウンロード場所を変更するのはなぜですか?

Windows 11 でデフォルトのダウンロード場所を変更するのはなぜですか?

Windows 11 でダウンロード フォルダーを C ドライブから別のドライブに移動すると、C ドライブの容量が削減され、コンピューターの動作がスムーズになります。

PCでWindows Updateを停止する方法

PCでWindows Updateを停止する方法

これは、Microsoft ではなく独自のスケジュールで更新が行われるように、システムを強化および調整する方法です。

Windowsでファイル拡張子を表示する方法

Windowsでファイル拡張子を表示する方法

Windows ファイルエクスプローラーには、ファイルの表示方法を変更するためのオプションが多数用意されています。しかし、システムのセキュリティにとって非常に重要なオプションが、デフォルトで無効になっていることをご存知ない方もいるかもしれません。

PC上のスパイウェアとアドウェアを見つける5つの無料ツール

PC上のスパイウェアとアドウェアを見つける5つの無料ツール

適切なツールを使用すれば、システムをスキャンして、システムに潜んでいる可能性のあるスパイウェア、アドウェア、その他の悪意のあるプログラムを削除できます。

新しいパソコンに必要な14個のWindowsアプリとソフトウェア

新しいパソコンに必要な14個のWindowsアプリとソフトウェア

以下は、新しいコンピュータをインストールするときに推奨されるソフトウェアのリストです。これにより、コンピュータに最も必要な最適なアプリケーションを選択できます。

Windowsの設定を複製してワークフローをどこにでも持ち運ぶ方法

Windowsの設定を複製してワークフローをどこにでも持ち運ぶ方法

フラッシュドライブにオペレーティングシステム全体を保存しておくと、特にノートパソコンをお持ちでない場合、非常に便利です。しかし、この機能はLinuxディストリビューションに限ったものではありません。Windowsインストールのクローン作成に挑戦してみましょう。

バッテリー寿命を延ばすには、これら 7 つの Windows サービスをオフにしてください。

バッテリー寿命を延ばすには、これら 7 つの Windows サービスをオフにしてください。

これらのサービスのいくつかをオフにすると、日常の使用に影響を与えずに、バッテリー寿命を大幅に節約できます。

Windowsのショートカット「Ctrl + Z」は何に使えるのでしょうか?おそらくあなたが思っている以上に使えるでしょう

Windowsのショートカット「Ctrl + Z」は何に使えるのでしょうか?おそらくあなたが思っている以上に使えるでしょう

Ctrl + Z は、Windows で非常によく使われるキーの組み合わせです。基本的に、Ctrl + Z を使用すると、Windows のすべての領域で操作を元に戻すことができます。

安全であると確認できるまで、短縮リンクをクリックしないでください。

安全であると確認できるまで、短縮リンクをクリックしないでください。

短縮URLは長いリンクを簡潔にするのに便利ですが、実際のリンク先を隠すことにもなります。マルウェアやフィッシング詐欺を回避したいのであれば、盲目的にリンクをクリックするのは賢明ではありません。

Windows 11 22H2: 多くの注目すべき機能を備えたMoment 1アップデート

Windows 11 22H2: 多くの注目すべき機能を備えたMoment 1アップデート

長い待ち時間の後、Windows 11 の最初のメジャー アップデートが正式にリリースされました。