Windows flaggar fläktprogram som skadliga

Permalänk
Melding Plague

Windows flaggar fläktprogram som skadliga

Programvaran Winring0 är boven i dramat.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

inte fått nån varning om winring0 men märkte efter update att libre hardware monitor läste 0c på cpu (elitedesk 705 g5, amd cpu)

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem

Tråkigt att det blev såhär. Just nu använder jag SignalRGB eftersom det också kan kontrollera fan-speed utan problem, dock kostar det pengar om man inte bara vill bli bunden till bas-funktioner.

När jag använde openRGB så kommer jag ihåg Winring0 eftersom det stoppade Windows från att avslutas och jag undrade vafan det var för nått, namnet gör att man blir lite misstänksam om man inte vet vad det är för något.

Visa signatur

7800x3D | 4070Ti | 32GB DDR5 6000mhz | 1TB SSD | 1TB M.2

Permalänk
Medlem

Märkte det, gick över till att låta UEFI styra, gör jobbet. En applikation mindre, så win-win.

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Hedersmedlem

Löser senaste WinRing0 säkerhetsproblemen då? Att bara signera den gör ju ingen skillnad förutom att den kan tillåtas av MS. Grundproblemet är att den version som open source-programmen använder inte gör några säkerhetskollar utan bara ger ring 0-åtkomst åt alla som frågar, så vem som helst kan göra ett program som körs som en vanlig användare och potentiellt kan få högre rättigheter än en admin.

Den bästa lösningen vore att programmen har en egen drivrutin som bara gör det som krävs, och inte kan användas av andra, men där är ju problemet som sagt att det är höga krav för att få en sådan signerad och användbar, och det är inte praktiskt möjligt för många av dessa utvecklare som inte driver några företag.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem

Detta är ändå rätt sjukt. Sitter med både Fancontrol och MSI afterburner och senaste Windows 11 med senaste uppdateringarna jag kan få via Windows update och jag har då inte fått en varning eller något... Tänk om de hade varit ett riktigt virus? xD

Och då gjorde jag ändå en full scan senast inatt. xD

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: MSI RTX 3080 GAMING Z TRIO 12G PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer Viper v3 Pro Wireless
Mousepad:
Wallhack SP-004 Keyboard: Wooting 80HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem

Fick samma problem för ett par dagar sen när jag skulle använda ZenTimings. Var liknande felkod då.

Visa signatur

| 9800X3D | 3080 |

Permalänk
Hedersmedlem
Skrivet av Shiftypants:

Fick samma problem för ett par dagar sen när jag skulle använda ZenTimings. Var liknande felkod då.

Jepp, ZenTimings använder exakt samma bibliotek.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av krEJZi:

Detta är ändå rätt sjukt. Sitter med både Fancontrol och MSI afterburner och senaste Windows 11 med senaste uppdateringarna jag kan få via Windows update och jag har då inte fått en varning eller något... Tänk om de hade varit ett riktigt virus? xD

Och då gjorde jag ändå en full scan senast inatt. xD

hittade du nått efter natten

Visa signatur

inget av det understående stämmer /länge sedan det gjorde det

GA-MA790FXT-UD5P / AMD Phenom™ II X6 1100T BE 4.118GHz 1.45v / Corsair 16GB (4x4096MB) CL9 1600Mhz VENGEANCE LP SVART / Radeon HD7950 X 2 / Fractal Design Define XL / Be quiet dark power 10 850W

Permalänk
Medlem
Skrivet av Thomas:

Löser senaste WinRing0 säkerhetsproblemen då? Att bara signera den gör ju ingen skillnad förutom att den kan tillåtas av MS. Grundproblemet är att den version som open source-programmen använder inte gör några säkerhetskollar utan bara ger ring 0-åtkomst åt alla som frågar, så vem som helst kan göra ett program som körs som en vanlig användare och potentiellt kan få högre rättigheter än en admin.

Den bästa lösningen vore att programmen har en egen drivrutin som bara gör det som krävs, och inte kan användas av andra, men där är ju problemet som sagt att det är höga krav för att få en sådan signerad och användbar, och det är inte praktiskt möjligt för många av dessa utvecklare som inte driver några företag.

Jag vet inte heller detaljerna om vad som gjorts i denna nya version, men jag har uppfattat det på precis samma sätt; att winring0 sett till den grundläggande funktionen är ett vandrande säkerhetshål som kan vara ett användbart verktyg att labba med men inte något som lämpar sig att distribuera med en applikation ut till vanliga användare.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Verkar vara problematiskt från vad jag läst om det, gamla drivern som har en vulnerability signerades genom en äldre mer tillåtande policy. Nya policys gör det svårare att få nya drivers signerade så det är inte säkert att även om de försöker fixa vulnerabilityn så kan de få nya signed.

Detta skapar konstigt problem då de olika programvarorna är baserade runt den drivern och utan den så har de inget program alls längre men de har inge kontroll över att lösa det på något bra sätt. EVGA använde tydligen det med ett tag men slutade använda de och körde på sin egna proprietary driver som ingen har tillgång till.

Resultatet är att alla de här användbara programmen bara måste abandonas, så mycket jobb som bara spolas ner i toaletten för fan control exempelvis så finns det inte ens jämförbar mjukvara att använda istället utan man blir helt beroende på skräp mjukvara från moderkort som oftast är extremt begränsade i funktionalitet.

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Medlem

Efter Windows Defenders uppdatering av "säkerhetsinsikter" till v1.425.9.0+, slutade Windows Defender radera/blocka/hitta filerna som tidigare hittades, versionen jag har just nu är tom nyare (v1.425.14.0).

Hittade i tidigare versioner, filer i PBO2 Tuner + RGBFusion som anv Winring0.

Visa signatur

| R7 5700x3D | be quiet! Dark Rock 4 Pro | Gigabyte X570 Aorus Elite | Kingston 2x16GB @ 3200mhz cl16 |
| Asus ProArt RTX 4070 Ti Super | Kingston NVMe 512GB + 1TB + 2TB | Corsair RM750 | Fractal Design Meshify C |

Permalänk
Medlem
Skrivet av krEJZi:

Detta är ändå rätt sjukt. Sitter med både Fancontrol och MSI afterburner och senaste Windows 11 med senaste uppdateringarna jag kan få via Windows update och jag har då inte fått en varning eller något... Tänk om de hade varit ett riktigt virus? xD

Och då gjorde jag ändå en full scan senast inatt. xD

Skrivet av Mithos:

Efter Windows Defenders uppdatering av "säkerhetsinsikter" till v1.425.9.0+, slutade Windows Defender radera/blocka/hitta filerna som tidigare hittades, versionen jag har just nu är tom nyare (v1.425.14.0).

Hittade i tidigare versioner, filer i PBO2 Tuner + RGBFusion som anv Winring0.

Okej, så eventuellt då att Microsoft backat ur det här (tillsvidare?) eller något?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Okej, så eventuellt då att Microsoft backat ur det här (tillsvidare?) eller något?

Vet inte hur troligt det är att de slutar flagga de här då de haft planen för det här rätt länge, skulle tydligen ha hänt 2024 men de pushades tillbaks till nu.

Inte ett fall av false positives utan snarare att de bestämt sig att de "mjukt" inte vill tillåta det längre. De kunde antagligen ha tagit bort signeringen av drivern helt men valde istället att blockera i defender så folk som vill tillåta det har möjligheten.

Enda anledningen jag kan se som ändrar det här skulle vara om det vart nå felkommunikation inom Microsoft om det hela och det inte skulle pushas ut till defender men gjorde det ändå. Inte omöjligt att jag missförstått situationen någonstans också så klart men verkar rätt klart hur det ligger till (se https://www.reddit.com/r/FanControl/comments/1j93doq/why_does... för mer information)

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Medlem
Skrivet av RaidSoft:

Vet inte hur troligt det är att de slutar flagga de här då de haft planen för det här rätt länge, skulle tydligen ha hänt 2024 men de pushades tillbaks till nu.

Inte ett fall av false positives utan snarare att de bestämt sig att de "mjukt" inte vill tillåta det längre. De kunde antagligen ha tagit bort signeringen av drivern helt men valde istället att blockera i defender så folk som vill tillåta det har möjligheten.

Enda anledningen jag kan se som ändrar det här skulle vara om det vart nå felkommunikation inom Microsoft om det hela och det inte skulle pushas ut till defender men gjorde det ändå. Inte omöjligt att jag missförstått situationen någonstans också så klart men verkar rätt klart hur det ligger till (se https://www.reddit.com/r/FanControl/comments/1j93doq/why_does... för mer information)

Är intrusiva anti-cheats nästa man till rakning tro? De har också ofta ring 0-åtkomst. Det är väl just ring 0-åtkomsten Microsoft will stävja efter Crowdstrike-fiaskot.

Permalänk
Medlem
Skrivet av underd0g76:

Är intrusiva anti-cheats nästa man till rakning tro? De har också ofta ring 0-åtkomst. Det är väl just ring 0-åtkomsten Microsoft will stävja efter Crowdstrike-fiaskot.

I det här fallet är det inte specifikt ring 0 åtkomsten i sig som är problemet utan snarare att det finns en känd vulnerability i drivern som ingen kan uppdatera. Sen får vi se hur hårt de går att stänga ner ring 0 access totalt vilket jag inte tror vi sett vad de tänkt göra än så länge.

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Medlem

Även utvecklarna bakom OCCT försöker utveckla ett alternativt bibliotek.

Visa signatur

MSI MPG X870E Carbon WiFi| AMD Ryzen 9 9800X3D@5,4 GHz locked| MSI MAG Coreliquid A15 360| WD Black SN850X 1TB + WD Black SN850X 2TB| Corsair Vengeance, DDR5-6600 64GB (2 x 32GB) @6400MHz CL 30-37-37-50| MSI RTX 4090 Suprim X| Asus ROG PG32UCDM QD-OLED| MSI MPG A1000G PCIE5 1000W| Lian Li O-11 EVO|

Permalänk
Medlem

Känns ju lite konstigt att det ska behövas admin för att prata med fläktar, och att till synes hela branchen förlitar sig på privilege escalations till vardags…

Permalänk
Medlem
Skrivet av medbor:

Känns ju lite konstigt att det ska behövas admin för att prata med fläktar, och att till synes hela branchen förlitar sig på privilege escalations till vardags…

Windows i ett nötskal.

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk
Medlem
Skrivet av underd0g76:

Är intrusiva anti-cheats nästa man till rakning tro? De har också ofta ring 0-åtkomst. Det är väl just ring 0-åtkomsten Microsoft will stävja efter Crowdstrike-fiaskot.

Jag har för mig att Defender redan inte gillar anti-cheats program. Har för mig att en hel del såna program får klassningen hacking tool eller något liknande och Defender klagar, men har inte använt programmen men tycker mig läst om det

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

jag undrade varför windows server (2019) plötsligt flaggade för en gammal mapp med CTR häromdagen...

Permalänk

En mera relatersd fråga blir då automatiskt följande.

Varför i hela friden har Microsoft inte själva sett till att det finns säkra och fungerande API'n mot hårdvaran. Fläktstyrning, temperaturövervakning, spänningsövervakning, laddningsnivåbegränsning (på laptops), nätverksöverföringshastighetsbegränsningar. Samt en hel massa annat som skulle behövas
T.ex stöd för att starta upp och stänga ner datorer baserat på tid (klocka, veckodag mm).

Om Microsoft överlåter sådant som egentligen är grundläggande "nyttigheter" så kan och kommer det att smyga sig in fel. Vilket detta har bevisat.