The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Windows Defender блокирует свободный драйвер WinRing0, используемый в официальном OEM-ПО

25.03.2025 07:29

Начиная с 11 марта встроенный в ОС Windows антивирусный пакет Windows Defender начал блокировать (помещать в карантин) свободный драйвер WinRing0. Драйвер используется для получения доступа из пространства пользователя к различному оборудованию, для которого не предусмотрено другого API в системе.

Драйвер WinRing0 востребован в проектах, управляющих настройками оборудования, как свободных (OpenRGB, Libre Hardware Monitor, FanControl), так и проприетарных (SignalRGB, Razer Synapse 3). Среди программ, использующих драйвер, есть официальное ПО от десятков производителей оборудования, в том числе популярных. Стоит отметить, что драйвер был подписан самостоятельно автором (разработчиком CrystalDiskMark) и принят Microsoft.

Отмеченная Microsoft проблема, из-за которой произведена блокировка, связана с тем, что доступ к установленному в системе драйверу может получить любая программа, и посредством драйвера программа может манипулировать любым устройством в системе или повысить свои привилегии (CVE-2020-14979).

В свете произведённой блокировки, многие компании были вынуждены отреагировать. Например, SignalRGB перевели программу на использование собственной проприетарной замены, в то время как Steelseries полностью отключили в своём ПО функциональность для вывода показателей системы на встроенные экраны их оборудования.

На данный момент для WinRing0 выпущено исправление, ограничивающее использование драйвера только программами, запущенными с правами администратора, однако, из-за изменений политики Microsoft в отношении драйверов, получить для новой сборки подпись является затруднительным.

Китайская компания HYTE, разрабатывающая ПО для мониторинга оборудования HYTE Nexus, в котором также используется этот драйвер, вызвалась взять бюрократическую процедуру на себя, и анонсировала, что опубликует подписанную сборку для свободного использования. Тем не менее, даже если Microsoft примет обновлённый драйвер, множество программ для управления настройками оборудования и мониторинга потребуется запускать с правами администратора или адаптировать для работы с изменённым драйвером.

У драйвера WinRing0 существует единственный аналог под названием inpout32, который на данный момент не блокируется Windows Defender и антивирусами, однако он блокируется популярными античитами (наиболее известен этим Vanguard от RIOT, используемый в таких играх, как Valorant).

  1. Главная ссылка к новости (https://www.theverge.com/repor...)
  2. OpenNews: Большинство антивирусов оказались подвержены атаке через символические ссылки
  3. OpenNews: Уязвимость в Symantec Antivirus, позволяющая получить полный контроль над системой
  4. OpenNews: Проект GNU GMP заблокировал доступ с IP-адресов Microsoft из-за DDoS-атаки
  5. OpenNews: Выпуск OpenRGB 0.8, инструментария для управления RGB-подсветкой периферийных устройств
  6. OpenNews: Ошибка в обновлении к Windows блокировала загрузку Linux при использовании UEFI Secure Boot
Автор новости: k1801
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62942-winring0
Ключевые слова: winring0, windowsdefender, windows, block
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (89) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Ivan_83 (ok), 07:53, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    И чо?
    Там драйверный террор начался с висты: надо дрова обязательно подписью мс заверять а иначе их можно грузить только в особом тестовом режиме ОС.
    Это они так с руткитами посторонними борятся и просто кривыми дровами от васянов.
     
     
  • 2.5, Аноним (5), 08:11, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема в том, что старая версия имеет подпись, но в ней уязвимость. Для версии с исправлением уязвимости подпись по новыми правилам уже не получить, поэтому уже несколько лет оставалась дырявая версия. Сейчас эту дырявую версию заблокировали.
     
     
  • 3.11, bonifatium (?), 08:48, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    это не уязвимость, а основная фича драйвера, которую теперь частично порезали
     
     
  • 4.27, нах. (?), 10:17, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    не дыра, а технологическое отверстие!
     
  • 3.73, Ivan_83 (ok), 17:09, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В чём узявимость?
    Драйвер созданный для того чтобы писать/читать кому угодно куда угодно. Всё работает как запланированно.
    Другое дело что МС давно за всех решило как надо правильно и нынче даже сырые сокеты в венде фиг заюзаешь как и много чего ещё.
     
     
  • 4.75, Аноним (-), 17:17, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > В чём узявимость?
    > Драйвер созданный для того чтобы писать/читать кому угодно куда угодно. Всё работает как запланированно.

    Так уязвимости нету.
    Просто особо умные и наглые поперли в чужой монастырь (винду) со своим уставом.
    А когда их уринарными тряпками погнали, начали вопить про свободу.


     
     
  • 5.77, Ivan_83 (ok), 17:26, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так цимес в том что МС сам им дал добро заверив это своей подписью, отсюда и вопросы к МС.
     
     
  • 6.84, Аноним (84), 18:03, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так они назвались драйвером. Кто в подписной бюрократии будет вникать в код.
     
     
  • 7.87, нах. (?), 19:35, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Там не было никакой бюрократии - платишь удостоверяющему центру, показываешь фотку паспорта и получаешь свой сертификат со своим именем для code signing.

    А теперь вот есть, и местные носители шапочек из фольги - снова чем-то недовольны.

     
  • 7.92, Ivan_83 (ok), 20:44, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А чем оно должно называтся!?

    Драйвера делают не только для физических устройств, бывает их делают для всяких сервисных функций, как http.sys или дрова от антивирусов чтобы по ядру копатся и хукать сисколы.

     
  • 6.86, нах. (?), 19:34, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    там стоит подпись автора драйвера. Ничего кроме физического существования владельца (это ни разу не EV сертификат) не подтверждает. А вот теперь - вы воете что такие подписи стало можно получать только с одобрения МС и не любому васяну.

     
     
  • 7.93, Ivan_83 (ok), 20:45, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я давно за пределами МС экосистемы и мне нет дела до того что там творится :)
     
  • 3.102, Фняк (?), 02:26, 26/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема в том что этот "драйвер" не является драйвером какого-либо конкретного устройства. Он просто даёт возможность писать читать в произвольные порты. И пользуются им сотни разных утилит и программ. Понятное дело что с таким дырявым дизайном интерфейса драйвера ни о какой безопасности системы речи не идёт, но чтобы это исправить придется сломать обратную совместимость для этой сотни утилит
     
  • 2.17, n00by (ok), 09:11, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Так в том и фишка. Микрософт заносит в ЧС далеко не первый подобный драйвер. Создаются они с целью упростить жизнь энтузиастам, кому сложно решать вопросы с подписью. Но следом садятся на шею комерсанты, почему-то решившие сэкономить. Могли бы заказать автору особый вариант и подписать.
     
     
  • 3.19, нах. (?), 09:34, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Создаются они с целью упростить жизнь энтузиастам, кому сложно решать вопросы с подписью.

    энтузиасты могли бы в дебаг-режиме грузиться. Создаются они для неосиляторов в WDK скорее (там надо либо купить msvc, либо включить в нем логин..ааааааа майкрософт за нами будет слидить!!!! нетененет, вон какой хороший васянский драйверочек есть, уже и подписанный!).

    > Могли бы заказать автору особый вариант и подписать.

    хорошо что они этого не сделали, а то б у нас был не один трамплинчик для троянцев а сотни.

    А вот этих альтернативно-одаренных п-сов заблокировать вовремя не успели:
    https://www.picussecurity.com/resource/blog/blackbyte-ransomware-bypasses-edr-

    и они таки пришли к частичному успеху в паре российских банков из первой десятки и не только там.

     
     
  • 4.40, n00by (ok), 11:45, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Создаются они с целью упростить жизнь энтузиастам, кому сложно решать вопросы с подписью.
    > энтузиасты могли бы в дебаг-режиме грузиться.

    В дебаг-режиме смогло бы загрузиться заодно много прочего, не очень нужного.

    > Создаются они для неосиляторов в WDK
    > скорее (там надо либо купить msvc, либо включить в нем логин..ааааааа
    > майкрософт за нами будет слидить!!!! нетененет, вон какой хороший васянский драйверочек
    > есть, уже и подписанный!).

    Не понял. В WDK есть транслятор, покупать Студию не обязательно. И себе я подпишу драйвер, а как Васяну отдам? Надо покупать контору с секретаршей на телефоне и оформлять подпись - это по времени несколько дольше, чем купить Студию.

    >> Могли бы заказать автору особый вариант и подписать.
    > хорошо что они этого не сделали, а то б у нас был
    > не один трамплинчик для троянцев а сотни.
    > А вот этих альтернативно-одаренных п-сов заблокировать вовремя не успели:
    > https://www.picussecurity.com/resource/blog/blackbyte-ransomware-bypasses-edr-
    > и они таки пришли к частичному успеху в паре российских банков из
    > первой десятки и не только там.

    Автор предполагается грамотным, то есть он сделал бы как положено.

     
  • 2.18, нах. (?), 09:11, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > И чо?

    The WinRing0.sys and WinRing0x64.sys drivers 1.2.0 in EVGA Precision X1 through 1.0.6 allow local users, including low integrity processes, to read and write to arbitrary memory locations.

    Ну ничо же, милая шуточка. Аппармор у себя ты уже оторвал, надеюсь, и curl | sudo  неглядя запускаешь?

    > надо дрова обязательно подписью мс заверять а иначе

    А иначе получишь троянца через такую вот васянскую рукозадую поделку.

     
     
  • 3.74, Ivan_83 (ok), 17:13, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Apparmor у меня никогда не было в системе. capsicum я обычно выкидываю.
    sudo тоже не пользуюсь, у меня всегда есть пара терминалов с рутовым шеллом.

    А драйвер делает кажется примерно то же самое что /dev/kmem на который кинули chmod 0777.

     
  • 2.28, Аноним (28), 10:19, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вот именно поэтому надо переходить на ReactOS!
     

  • 1.2, User (??), 08:01, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Отмеченная Microsoft проблема, из-за которой произведена блокировка, связана с тем, что доступ к установленному в системе драйверу может получить любая программа, и посредством драйвера программа может манипулировать любым устройством в системе или повысить свои привилегии (CVE-2020-14979).

    Ачотакова? Мы в своей Свободной Хипстерской Коммуне всегда так делаем! Selinux отключаем, firewall отключаем, acl-для-слабаков (И всё равно ничего полезного не сделаешь) - 777, и вот на всякий случай еще и от root'а бы запустить - и алга!
    Ну, если очень попросите - можем для безопасТности вот, в docker запаковать.

     
     
  • 2.9, Жироватт (ok), 08:35, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Проблема административного доступа к компьютеру заключается в том, что любой, кто добавлен в группу "Администраторы" может УКРАСТЬ ВАШИ ДАННЫЕ и ПОВЫСИТЬ ПРИВИЛЕГИИ ЛЮБОЙ ПРОГРАММЫ! В качестве решения в Шиндошс 25Н2 отключает любые административные функции у пользователей - теперь залогиниться под админом может только Авторизованный Сервисный Центр(тм) после аттестации MVP-специалистом и принесением в жертву трёх девственниц
    > Проблема хранения пользовательских данных и паролей не в облаке аутлук...
    > Проблема разрешения запуска отладчика в среде шиндошс (debug.exe/drwatson.exe/...)...
     
  • 2.20, нах. (?), 09:40, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > и вот на всякий случай еще и от root'а бы запустить

    шо значит - на всякий случай?! curl | sudo sudo sudo ! (говорят чем больше напихаешь sudo тем сильней магия) - по другому мы даже и не думали! А то ж что-нибудь может не заработать!


    > Ну, если очень попросите - можем для безопасТности вот, в docker запаковать.

    главное не забыть -v / куда-нибудь

    И чтоб магия надежней работала - еще чмод 666 /run/docker*  !


     

  • 1.3, iCat (ok), 08:05, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Ответственная коммерческая компания, заботящаяся о своих ПОКУПАТЕЛЯХ.
     
     
  • 2.7, Жироватт (ok), 08:25, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ...перед блокировкой выкатила бы свой аналог, специально заострив внимание на поддержке оборудования их секции "Другой с жёлтым вопросиком", причём такой аналог, что софт не заметил бы подмены.

    А так как мы имеем дело с насквозь проиндусеной конторой, которая паразитирует (о б-же, я это сказал! Дожили!) на реально титаническом наследии Баалмера и Ко, то вот вам блок, вот вам квест по подписанию нового, ипитесь, мы же за опенсорс!

     
     
  • 3.29, Аноним (-), 10:22, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > перед блокировкой выкатила бы свой аналог,

    Но зачем? (с)

    Практика показывает, что начнется нытье "вы его не так сделали" и прочие жалобы.
    Причем дыры в васяноподелке никто из аффторов чинить не будет.

    А если сначала отключить - то все резко забегали)

     
     
  • 4.54, Жироватт (ok), 14:08, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Но зачем? (с)

    Чтобы соответствовать образу "Ответственная коммерческая компания, заботящаяся о своих ПОКУПАТЕЛЯХ"

    > Практика показывает, что начнется нытье "вы его не так сделали" и прочие жалобы.

    Практика показывает, что ныть начинают дети, устанавливавшие все читы, до которых могут дотянуться (майнкапф, каэсочка, дотка, разные воллхаки для каловдутия) и одмены самого низкого пошиба.
    А те, кто встраивает такой драйвер для вполне легальных целей очень быстро пересаживаются на новый, с каким-нибудь временным урезанием фич до реимплементации или просто забрасывают продукт.


     
  • 2.16, n00by (ok), 09:06, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Обломала ответственные коммерческие компании, решившие сэкономить на драйвере. ;)
     
     
  • 3.57, Жироватт (ok), 14:16, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Учитывая, какой это геморрой - получить в винде подпись на драйвер - майкрософт сам себе создал долгоиграющих проблем в, казалось бы, самом беспроблемном - геймерском, которому эти свистелки просто необходимы и они за это готовы переплачивать до 200% (все эти Gamer Edition с ледами против такого же изделия, но "стандартного" артикула) - сообществе.

    Габен со своим стимдеком/стимос уже небось довольно руки потирает - майки прямо с пола подняли себе антирекламы.

     
     
  • 4.61, n00by (ok), 14:43, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема получить подпись - это только когда автор бесплатного драйвера таким занимается, отнимая время у других проектов и платя из своего кармана. Для Razer это явно не вопрос.
     
     
  • 5.63, Жироватт (ok), 14:49, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну а бонусы тогда кто получать будет, если им драйвера писать?
     
     
  • 6.67, n00by (ok), 15:39, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Бонусы мог бы получить ответственный за приложуху. Пошёл бы к начальнику, объяснил, что раз они серьёзная контора, им следует иметь свой драйвер и подписать его. Как раз, он нашёл исполнителя, за недорого. Вместо этого он решил, что самый умный и сэкономит на спичках, взяв нахаляву. Теперь получит заслуженного пендаля.
     
     
  • 7.98, _kp (ok), 23:49, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Проблема, в том, что сумаcшедший доктор Дефендер все болезни лечит кастрацией, в том числе для профилактики, и для перестраховки на всякий случай, не спрашивая мнение ни пациентов Пользователей ни главврача Админа.
    И его мотивы никому, может кроме прокурора, не интересны, с ним тупо не хотят иметь никаких отношений.
    Никого не интересует насколько сейчас вменяем Defender, его удаляют сразу при установке не глядя. Кто могут. Ставить ли другой антивурус, зависит от назначения машины, но если что, то это будет не Defender.
     
  • 2.21, нах. (?), 09:43, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Почему же только покупателях? О васяне с поломанной активацией - тоже позаботились.
    Даже с windows7 без поддержки пятый год.

    Потому что ответственная компания совершенно не заинтересована в вале легкодоступных троянцев.

     
     
  • 3.35, 11 (?), 11:23, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ага, авторан поэтому лет 10 не отключали
     
     
  • 4.49, нах. (?), 13:04, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Авторан не отключали, внезапно, потому что юзеры - хотят авторан. И убрали его только когда кончились dvd-диски с софтом как явление.

    А вот дать каждому такому авторанеру сразу права выше админа - это немного так себе стратегия, и с ней, как видишь, успешно борются. Но местные носители шапочек из фольги верещат что у них отнимают их священное право запускать троянов.

     
  • 3.41, Аноним (41), 11:57, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.microsoft.com/ru-ru/software-download/windows11
     
  • 2.95, Аноним (95), 21:22, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Ответственная коммерческая компания, заботящаяся о своих ПОКУПАТЕЛЯХ.

    Лучше поздно, чем никогда?

     

  • 1.6, Аноним (-), 08:23, 25/03/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.8, Аноним (8), 08:33, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Так-то defender стал сильно умным: на исключения забивает. Приходится отключать.
     
     
  • 2.10, Жироватт (ok), 08:41, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ишь, чего удумал, ОТНЕВИРОСУ исключения ставить! Или ты, эта, как там его, ТИРРАРИСТ???

    Ну или кто там сегодня главный штатовский villain-of-the-day, от кого будут спасать мир напомаженные наманикюренные херои в лосинах?

     
  • 2.36, aga (?), 11:30, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    я бы посмотрел как ты это делаешь на шин11
     
     
  • 3.65, trolleybus (?), 15:25, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все просто там делается. Загружается линукс (хотя бы лайвсиди), из-под линукса удаляется папка Defender (не помню, где лежит) и на ее месте создается ФАЙЛ с таким же названием (можно еще атрибут только для чтения поставить). Тогда винда не сможет пересоздать ее. Потом уже скриптами полностью вырубается дефендер, и готово. Проверено на текущей 11-й винде.
     
     
  • 4.68, Анонимище (?), 16:45, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А если по аналогичному методу заменить исполняемый файл Defender на зараженый вирусом(банально приписать EICAR к концу  .exe, например), что тогда Defender будет делать когда поймет что он сам заражен?
     
     
  • 5.82, КО (?), 17:42, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ничего, он же не по имени сравнивает
     
  • 5.88, нах. (?), 19:39, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А если по аналогичному методу заменить исполняемый файл Defender на зараженый вирусом

    то скорее всего - даже не сможешь загрузиться. Не проверял что там дефендер, но большая часть файликов винды сейчас верифицируется при загрузке. Просто так поменять cmd.exe, как когда-то, не получится.

     
     
  • 6.91, Анонимище (?), 20:24, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а что мешает сам код делающий проверки пропатчить?
     
  • 2.81, КО (?), 17:41, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вы я смотрю не становитесь раз до сих пор его обучаете...
     
  • 2.96, Аноним (95), 21:25, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ты пришёл и говоришь: Дон M$ Defender, мне нужно исключение. Но ты просишь без уважения, ты не предлагаешь дружбу, ты даже не назвал меня крёстным отцом. Только не говори, что ты меня отключишь. Это оскорбляет мой разум.
     

  • 1.12, Аноним (12), 08:54, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Китайская компания HYTE, разрабатывающая ПО для мониторинга оборудования HYTE Nexus, в котором также используется этот драйвер, вызвалась взять бюрократическую процедуру на себя, и анонсировала, что опубликует подписанную сборку для свободного использования.

    А что от себя китайцы в сборку добавят? ;)

     
     
  • 2.15, Жироватт (ok), 09:06, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не думаю, что более чем заказ еды через вичат прямо из КристалДискМарк.
    Инфа - соточка.
     
  • 2.50, Аноним (41), 13:10, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вот поди угадай :)
    1) https://opennet.ru/55394-linux
    2) https://opennet.ru/52942-huawei
     

  • 1.14, n00by (ok), 09:03, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > как Steelseries полностью отключили в своём ПО функциональность
    > для вывода показателей системы на встроенные экраны их оборудования.

    То есть лицензировать драйвер, изменить под себя и подписать -- им в голову не пришло. Привычка к халяве отключает мозг.

     
     
  • 2.42, k1801 (ok), 12:09, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Увы, это лицензирование драйвера напрямую у microsoft требует регулярных финансовых вливаний (подпись нужно продлевать и каждый запрос - платный), регистрации официального юрлица в США, и довольно долгой бюрократической процедуры - и, как правило, они подписывают только драйвера для конкретного оборудования, производимого запрашивающей компанией, а не вот такие абстрактные "мосты". По крайней мере, так мне объяснили :D
     
     
  • 3.44, Аноним (-), 12:29, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Увы, это лицензирование драйвера напрямую у microsoft требует регулярных финансовых вливаний (подпись нужно продлевать и каждый запрос - платный), регистрации официального юрлица в США, и довольно долгой бюрократической процедуры

    С другой стороны, если бы ты был мелкомягкими - то ты бы хотел лицензировать драйвер от компании "рога и копыта" из стран третьего мира и вписывался за нее?

    > - и, как правило, они подписывают только драйвера для конкретного оборудования, производимого запрашивающей компанией, а не вот такие абстрактные "мосты".

    Звучит логично.


     
     
  • 4.48, нах. (?), 13:00, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > С другой стороны, если бы ты был мелкомягкими - то ты бы хотел лицензировать драйвер от
    > компании "рога и копыта" из стран третьего мира

    не вижу проблемы. Вон уже успешно. Но так же успешно и заблокировали, когда выяснилось что копыта и рога настоящие.

    Впрочем, скорее всего там звиздежь, как обычно, и никакого "юрлица в штатах" нафиг не надо.

     
  • 3.59, n00by (ok), 14:33, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    За 24 года торговли мышками и наушниками, учитывая маржу на такой хлам, наверняка накопили достаточно, что бы $500 за подпись не привело к разорению. Автор драйвера за доработку несколько побольше бы с них взял, но опять же не смертельно. Всё это экономия на спичках, по сути. Не могу объяснить её жадностью, поскольку суммы не те. Маразм какой-то случается, похоже.

    ЗЫ по странному стечению обстоятельств у меня сейчас открыт файл К1801ВМ1.h

     

  • 1.22, Аноним (22), 10:06, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Так а где он, механизм, который бы ограничивал работу с драйвером только указанным программам? Есть ли он вообще в Windows?

    Запускать от админа RGB-свистелки явно не решение.

     
     
  • 2.24, Аноним (24), 10:09, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    К сведению, работа от админа в Windows - это норма. И старт компьютера без ввода пароля (при работе от админа) - тоже норма. А чтобы сабжа не сильно ругать, кстати, в Astra (причем SE) такое тоже есть. :)
     
     
  • 3.31, Афроним (?), 10:24, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А зачем паленую Винду ставили где контроль учетных записей отключен? Оно  вот и в 11 имеется. Со времен Висты  по умолчанию работает.
     
  • 2.26, нах. (?), 10:13, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    то ли дело-то у вас в lin00psе ?

    > Запускать от админа RGB-свистелки явно не решение.

    ну конечно, это ж не доступ в ring0 для управления этой свистоперделкой, это другоэ, понимать надоть. Каждый васянский cmdшник должен туда уметь попасть.

     
  • 2.60, n00by (ok), 14:38, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    "Механизм" добавляется в драйвер.
     

  • 1.37, aga (?), 11:32, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    windows defender создан чтобы бороться с пиратством, сувая палки в колеса пользователям вареза, которого с каждой версией все сложнее отключить. Change my mind
     
  • 1.43, Аноним (43), 12:16, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Windows Defender блокирует свободный драйвер WinRing0

    при чём тут онтопик?

     
     
  • 2.46, anonymous (??), 12:48, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Рубрика "Их нравы".
     

  • 1.45, vitalif (ok), 12:46, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Хз я против подписи чего либо у дяди. Хочет человек дыру, ну пусть будет дыра, в чем трабл))
     
     
  • 2.47, Анонимусс (?), 12:59, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >  Хз я против подписи чего либо у дяди.
    > Хочет человек дыру, ну пусть будет дыра, в чем трабл))

    Проблема в том, что эти дыры потом объединяются в ботнеты и ддосят/ломают гос. сайты, банки и так далее. Государству это чего-то не сильно нравится и они приходят уже к тебе с разными неудобными вопросами.
    При этом у тебя вообще нет никакой мотивации "делать хорошо" каким-то мутным васянам требующим шво6одки. Проще их послать на Хурд, а от всех других потребовать подписи дров - там хоть свалить вину на кого-то можно.

     
  • 2.55, Аноним (-), 14:11, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Хз я против подписи чего либо у дяди. Хочет человек дыру, ну пусть будет дыра, в чем трабл))

    А потом тысячи людей у которых украли деньги из банков ломятся к государству со словами "нас обманули мошенники"))
    Или все эти ломанные устройства ДДОСят кого-то.

    В реальном мире куча ограничений. Например колхоз для авто часто ограничен.
    Хотя можно было бы сказать "ну хочет человек ездить без ремней и подушек - пусть ездит".

    Про лекарства я уже молчу.

     
  • 2.69, нах. (?), 16:46, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну для тебя все есть - ручная загрузка в debug mode, и столько технологических отверстий, сколько осилишь.

    А вот продавать (или даже раздавать) широкой аудитории такую поделку - не, не получится. Потому что да, мы не хотим потом трахаться с волной ддосеров, или сами поймать криптолокер.

    И нет, надеяться на здравомыслие граждан там где им кажется что они могут сэкономить копеечку - не приходится, потому и приходиться их п-ть за непристегнутые ремни и колхозный ксенон.

     
     
  • 3.101, Аноним (101), 02:20, 26/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ну для тебя все есть - ручная загрузка в debug mode, и столько
    > технологических отверстий, сколько осилишь.

    Поэтмоу я и ушел на пингвин. Зачем мне как деву такой гимор? Собссно винды на память о таком отношении к системщикам и пролетают с дровами как фанера над парижем, особенно на отличном от x86 и нестандартном железе. Куда и дорога.

    А в линухе я могу как белый человек все подписать лично своим ключом. И секурно - и грузится только то что я одобрил - и мне удобно. Польза замка сильно зависит от наличия ключа.

     
  • 2.85, Аноним (84), 18:45, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Подумайте как формируются/формируют бот-сети.
     

  • 1.51, зомбированный (?), 13:22, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ребята, переходите на Windus XP 64  и будет вам щастье!
     
     
  • 2.52, Афроним (?), 13:31, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    х86 возможно норм, но х64 сливает  7 х32, проблем на последней меньше со старыми играми.
     
     
  • 3.58, зомбированный (?), 14:19, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    на ХР64 проблем с играми не встречал, кроме ошибки в dinput8.dll - лечится очень просто, закидываешь в дирректорию игры hid.dll из Windus 7.
    у меня на ХР64 только одна проблема - не работают старые звуковые типа Yamaha724, Aureal Vortex и у Creative не работает ЕАХ. ЕАХ норм работает на ХР64 только на встроенной Realtek
     
     
  • 4.64, Афроним (?), 15:21, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А вы какой антивирус на х64 хп используете? Я только Есет 4.2 сумел с оффлайн базами, а остальные не поддерживаются за исключением китайского антивируса. Вот только в нем столько всего и на все случаи жизни, что пришлось переставить систему по-новой.
     
     
  • 5.66, зомбированный (?), 15:30, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    вообще антивирусами не пользуюсь - поищите бесплатные под win 2003 x64
     
  • 2.72, Аноним (84), 17:05, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ни драйверов, ни ПО
     
     
  • 3.78, зомбированный (?), 17:32, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    естестесно - нужно написать драйвера, создать группу, объявить сумму для сбора средств и пристуть к работе...
     
  • 2.100, Аноним (101), 02:17, 26/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ребята, переходите на Windus XP 64  и будет вам щастье!

    Ога. Не сможете ни 1 новой программы поставить - PROBLEM SOLVED! Ни малвари, ни спайвари, ни дефендеров от них! Красота.

     

  • 1.62, Bob (??), 14:45, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > доступ к установленному в системе драйверу может получить любая программа

    А сделать доступ по запросу к тому драйверу через Дефендер — не судьба?

    Ах да, для этого нужно иметь мозги. А кому с мозгами нужен Дефендер?)

     
  • 1.70, Bottle (?), 16:57, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Автор CrystalDiskMark - это если что, утилита для проверки жёсткого диска с аниме девочками на заднем плане. Правильные приоритеты у разработчика, однако.
     
     
  • 2.80, Аноним (80), 17:41, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Там есть обычная версия и без девочек.
     
     
  • 3.83, Аноним (84), 17:57, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Спасибо. Запускать ПО не известно от кого под привилегиями, что протестировать жесткий диск.

     
  • 2.89, нах. (?), 19:42, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Автор CrystalDiskMark - это если что, утилита для проверки жёсткого диска
    > с аниме девочками

    тут-то чо не так? Были б мальчики - я бы насторожился.

     
     
  • 3.90, Аноним (-), 19:47, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Автор CrystalDiskMark - это если что, утилита для проверки жёсткого диска
    >> с аниме девочками
    > тут-то чо не так? Были б мальчики - я бы насторожился.

    А как ты думаешь какая самая популярная категория прона в РФ по отчетам пронхаба? (не путать с гитхабом, он существенно хуже)

    От то-то и оно.
    Но может какую-то из этих картинок зовут Феликс)


     

  • 1.71, Аноним (84), 17:03, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я думаю мало кто доверил бы ключи от своей квартиры "официальному" лицу.
    Соц инженерия и ту-ту безопасность, а где ответственные? И слышится простите...
    Я считаю дефендер поступает правильно.
     
  • 1.76, Аноним (84), 17:17, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это даже не драйвер в классическом виде. Это дериватив из серии "я Вам помогу".  
     
  • 1.79, Аноним (80), 17:41, 25/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Драйвер был сделан в 2007 году.
    CVE 2020 года.
    Начали блокировать в 2025 году.
    Как там, "на четвёртый день Острый Глаз заметил, что одной стены у сарая нет..."
     
     
  • 2.97, Аноним (95), 21:35, 25/03/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Острому Глазу пришлось отстоять гигантскую очередь к Крепкому Уму, чтобы согласовать решение этого вопроса.
     

  • 1.99, Аноним (101), 02:15, 26/03/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > начал блокировать (помещать в карантин) свободный драйвер WinRing0.

    Это что, вы смеете юзать ваше железо в обход майкрософта? Воооот вам, негодяи!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру