Därför stoppar Microsoft Defender fläktkontroll-program

Permalänk
Melding Plague

Därför stoppar Microsoft Defender fläktkontroll-program

Programmen är inte skadliga, men har en sårbarhet som har utnyttjats av skadeprogram.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Hedersmedlem

Sårbarhet som har utnyttjats, eller är det fortfarande bara att den kan utnyttjas?

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Thomas:

Sårbarhet som har utnyttjats, eller är det fortfarande bara att den kan utnyttjas?

Kanske inte utifrån vad som rapporterats, men det är en väldigt konkret sårbarhet som ju dessutom är välkänd.
Jag vet inte om det spelar så stor roll om det utnyttjats eller ej?

Det är irriterande sett till funktion eftersom denna säkerhetmässigt dåliga drivrutin varit en genväg för utvecklare och därför varit populär, men det har väl också störst värde att blockera detta innan folk råkat illa ut?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

avinstallerade mitt Fancontrol igår och nu går fläktarna hur som helst. Upp ner hela tiden

Aja får stå ut tills det blivit fixat eller leta något annat program för att styra allt.

Visa signatur

Morderkort: Gigabyte Z790 Gaming X AX - Processor: Intel Core i7 13700K 3.4GHz - Grafikkort: ASUS TUF GeForce RTX 4090 24GB Gaming - Interminne: Corsair 32GB (2x16) DDR5 6000MHz Vengeance - SSD: WD Black SN850X 1TB Gen 4 & Seagate FireCuda 510 SSD 2TB - Processorkylning: Arctic Liquid Freezer II 360 - Datorlåda: Lian Li PC-O11 Dynamic Svart - Nätaggregat: ASUS TUF Gaming 1000W Gold - Tillbehör: Mus: Logitech G Pro Wireless, G502 Wireless, Tangentbord: Logitech G915 TKL Lightspeed Tactile, Headset: SteelSeries Arctis Pro Wireless, Skärmar: LG 42" C2, Dell S2417DG 24" 1440p

Permalänk
Hedersmedlem
Skrivet av evil penguin:

Kanske inte utifrån vad som rapporterats, men det är en väldigt konkret sårbarhet som ju dessutom är välkänd.
Jag vet inte om det spelar så stor roll om det utnyttjats eller ej?

Det är irriterande sett till funktion eftersom denna säkerhetmässigt dåliga drivrutin varit en genväg för utvecklare och därför varit populär, men det har väl också störst värde att blockera detta innan folk råkat illa ut?

Jovisst är det så.
Jag tänker mest att många på SweClockers kör programmet, men om hålet inte utnyttjas känns det måttligt kul att byta till något annat. Man måste ju ändå ha in skadlig mjukvara på datorn för att något ska hända, och man kan ju göra rätt mycket skada utan att använda några exploits. (Ett program som skickar ens dokument till någon server online kräver ju inte adminrättigheter t ex, än mindre kernel-åtkomst.)

Finns det andra gratisprogram som är säkra ens, eller är det betalprogram (som Argus Monitor) som gäller?

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Thomas:

Jovisst är det så.
Jag tänker mest att många på SweClockers kör programmet, men om hålet inte utnyttjas känns det måttligt kul att byta till något annat. Man måste ju ändå ha in skadlig mjukvara på datorn för att något ska hända, och man kan ju göra rätt mycket skada utan att använda några exploits. (Ett program som skickar ens dokument till någon server online kräver ju inte adminrättigheter t ex, än mindre kernel-åtkomst.)

Det ser nog inte MS som ett hinder för att ta bort en rätt fet local privilige escalation. Jag är ingen expert på Windows-kerneln, men jag föreställer mig att om man kör i ring 0 så kan man hindra antivirus, inklusive Microsofts eget, att göra sitt jobb. Vilket det där hypotetiska skicka-alla-dokument-till-en-server-skadeprogrammet inte kan. Man har dessutom rätt goda möjligheter att skaffa sig permanent fotfäste.

Som jag fattar det så räcker det att dll:erna finns åtkomliga på disk, så kan vilket program som helst dynamiskt länka mot dem och få ring0-access. Eftersom MS av bakåtkompabilitetsskäl inte vågat införa ett generellt förbud mot gamla osignerade drivrutiner så får man nu peka på den här enskilt och hoppas att övriga är snälla.

Permalänk
Medlem

Jag var tvungen och lägga in undantag i defender på katalog fancontrol
Nu kommer inga varningar.

Visa signatur

Windows 11 pro, Corsair 4000D Airflow, MSI PRO B660M-A WIFI D4, Intel Core i5 12600K, Corsair 32GB (2x16GB), PowerColor Radeon RX 6900 XT, Kingston NV1 500GB M.2 NVMe, WD Black SN850 1TB Gen 4, Seasonic Focus GX 850W, LG UltraGear 32GP850

Permalänk
Medlem

Zentimings är också drabbat, ett fullt uppdaterat Windows 11 gör att programmet inte går att köra. Hänvisning till samma Trojan.

Visa signatur

9950X3D X870E HERO 96/6400c30/2200 RTX5090 Gaming OC || 7950X B650 Gaming Plus WIFI 32/6000c30 RTX5080 TUF OC(450w) UBUNTU || 12900KF Z690 Tomahawk WIFI 64/3600c16 Gear1 RTX4080 Ventus 3X OC(400W) || 5900X(B2) B550-F 32/3800c18 RTX3080 TUF OC V2 || 5800X3D CH VIII EXT. 32/3800c18 RTX3080 Gaming OC || 3700X X570 HERO 32/3000c16 RTX3070 FTW3 Ultra || Thinkpad P16s G2 PRO7840U 32/6400

Permalänk
Hedersmedlem
Skrivet av KAD:

Det ser nog inte MS som ett hinder för att ta bort en rätt fet local privilige escalation.

Självklart inte, därför jag skrev "jovisst är det så". Men det är ju ändå upp till var och en om man låter programmen ta bort det eller inte.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem

Var gång jag läser sånt här, så konfirmerar det mitt beslut att hålla så få program och appar som möjligt, i dator och mobil.

Permalänk
Medlem

Fan control V235 släpptes precis och den använder inte winring0 vad jag förstår. Jag uppdaterade precis och det fungerar utan någon varning från defender.
Rätta mig gärna om jag har fel.

Visa signatur

Fractal North || 9800x3D || 5070 Ti || 32GB DDR5 6GHz CL30

Permalänk
Medlem

Ovanligt balanserad artikel som inte försöker göra sensation av vettig säkerhetsförbättring.

Visa signatur

snorleffe

Permalänk
Medlem
Skrivet av Bazoon:

V235 släpptes precis och den använder inte winring0 vad jag förstår. Jag uppdaterade precis och det fungerar utan någon varning från defender.
Rätta mig gärna om jag har fel.

Pratar du in fancontrol eller?

Permalänk
Medlem
Skrivet av slusk:

Pratar du in fancontrol eller?

Ja exakt, har uppdaterat nu

Visa signatur

Fractal North || 9800x3D || 5070 Ti || 32GB DDR5 6GHz CL30

Permalänk
Medlem
Skrivet av KAD:

Det ser nog inte MS som ett hinder för att ta bort en rätt fet local privilige escalation. Jag är ingen expert på Windows-kerneln, men jag föreställer mig att om man kör i ring 0 så kan man hindra antivirus, inklusive Microsofts eget, att göra sitt jobb.

Ring 0 är en Intel-term. Det innebär i praktiken att man kan exekvera med samma behörighet som operativsystemets kernel. Operativsystemet kan inte hindra ett sådant program från att göra någonting, utan du måste vara på en ännu lägre nivå (dvs en hypervisor eller något annat som laddas innan operativsystemet) för att göra något åt det.

Detta är egentligen inte en Trojan, eftersom det är helt tydligt vad programmet gör: det är ett tillägg som körs i ring 0 och öppnar några APIer för andra program att göra saker som det inte finns någon kernel-API för idag. Det öppnar naturligtvis sårbarheter som inte fanns tidigare, men det är liksom ofrånkomligt.

Visa signatur

5900X | 6700XT

Permalänk
Medlem

Fan control
Eller
Fancontrol?

Jag har den ena appen som fungerat från början utan att defender har regerat.

Visa signatur

My Rig https://classic.prisjakt.nu/list.php?ftg_check=on&exclude_ftg...
Fel av mig! Men sjutton vad snabba ni är på att kommentera vad andra gör och inte gör rätt och fel... :/

Permalänk
Medlem

Jag kan förstå tänket och förstår åtgärden men jag gillar inte meddelandet. Det är inte programmet som är farligt och exekverar commandon från en attackerare. Generellt ogillar jag alla dessa generiska meddelanden, knappt med en googling hittar man svaret, istället för att på svart och vitt förklara vad faran är.

I det här specifika fallet skadar det seriösa utvecklare och deras förtroende kring att deras programvara anses vara farligt och exekvera kommandon.

Visa signatur

thank you, come again

Permalänk
Medlem

Om man vill ha någon kontroll över sina fläktar och inte använda BIOS, vad sjutton ska man använda då?

Permalänk
Medlem

Ok, de filterar hårdare på sånt här nu. Jaja, gick ifrån Fan Control (som iofs. var ett kompetent program) till att bara styra via BIOS/UEFI. Inte lika flexibelt men gör jobbet helt OK.

En applikation mindre..

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Medlem

Jag fick precis det här om Openhardwaremonitor när jag skulle klocka om min cpu igår då mitt CMOS blir rensat så fort strömmen brutits till PCn.
Tyvärr minns jag inte inställningarna och kan inte minnas hur jag fick en stabil klock på 5820k, tror det 4.2 GHz men om det var med 1.25 eller 1.3V minns jag inte

Visa signatur

5820k 4,2 GHz @ 1,220 V
6950 XT undervolt

[FAQ: Formatera text i inläggen med BB-kod]
#17675721

Permalänk
Medlem
Skrivet av Bobiri:

Om man vill ha någon kontroll över sina fläktar och inte använda BIOS, vad sjutton ska man använda då?

Fancontrol.. läs här om v235..
https://github.com/Rem0o/FanControl.Releases

Permalänk
Medlem
Skrivet av Thomas:

Jovisst är det så.
Jag tänker mest att många på SweClockers kör programmet, men om hålet inte utnyttjas känns det måttligt kul att byta till något annat. Man måste ju ändå ha in skadlig mjukvara på datorn för att något ska hända, och man kan ju göra rätt mycket skada utan att använda några exploits. (Ett program som skickar ens dokument till någon server online kräver ju inte adminrättigheter t ex, än mindre kernel-åtkomst.)

Finns det andra gratisprogram som är säkra ens, eller är det betalprogram (som Argus Monitor) som gäller?

Jag tänker att en digitalt signerad installation borde ju egentligen vara lugnt. Men jag antar att problemet är att filen med sårbarheten finns på datorn vilket en hotaktör skulle kunna utnyttja.
Men vilken hotaktör scannar igenom disken efter sårbara filer och sedan "hoppas" hitta den sårbara filen på en entusiast dator och utnyttja den, istället för att bara ha med filen i sin payload..

Jaja, det är väl som det är. Verkar som det redan finns lösning så entusiasterna kan sova lugnt

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Bazoon:

Ja exakt, har uppdaterat nu

Fan Control (v235) använder fortfarande LibreHardwareMonitor som använder WinRing0 och är lika öppen för sårbarheter som tidigare.

Visa signatur

press nu1mlock

Permalänk
Hedersmedlem
Skrivet av nu1mlock:

Fan Control (v235) använder fortfarande LibreHardwareMonitor som använder WinRing0 och är lika öppen för sårbarheter som tidigare.

Nja, se länken två inlägg upp. Det går att köra med en LHM-version som inte använder WinRing0.

Däremot så funkar inte uppdateringen till V235 för mig pga denna orelaterade bugg.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av segafreaktwo:

avinstallerade mitt Fancontrol igår och nu går fläktarna hur som helst. Upp ner hela tiden

Aja får stå ut tills det blivit fixat eller leta något annat program för att styra allt.

Eller så går du in i BIOS och konfigurerar Smart Fan 6, fläktstyrningen som redan finns på ditt moderkort.
https://download.gigabyte.com/FileList/Manual/mb_manual_intel...

Permalänk
Medlem
Skrivet av nu1mlock:

Fan Control (v235) använder fortfarande LibreHardwareMonitor som använder WinRing0 och är lika öppen för sårbarheter som tidigare.

Vad jag förstår så introducerar v235 en möjlighet att byta vilken version av LibreHardwareMonitor som används, och det existerar en inofficiell version som bytt ut winring0 mot PawnIO.

Så det är lite både ja och nej.

Se https://github.com/Rem0o/FanControl.Releases/issues/3410#issu...

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Thomas:

Nja, se länken två inlägg upp. Det går att köra med en LHM-version som inte använder WinRing0.

Däremot så funkar inte uppdateringen till V235 för mig pga denna orelaterade bugg.

Tack för det!

Skrivet av evil penguin:

Vad jag förstår så introducerar v235 en möjlighet att byta vilken version av LibreHardwareMonitor som används, och det existerar en inofficiell version som bytt ut winring0 mot PawnIO.

Så det är lite både ja och nej.

Se https://github.com/Rem0o/FanControl.Releases/issues/3410#issu...

Ja, jag har insett att det finns en annan variant som kräver extra steg. Jag är inte insatt, men känner väl spontant att det borde vara standard med den nya säkrare (ta i trä) varianten. Jag uppdaterade bara mitt program och det ser ju likadant ut och dom flesta går nog inte in och kollar github efter nya gömda modifikationer.

Visa signatur

press nu1mlock

Permalänk
Medlem
Skrivet av Bobiri:

Om man vill ha någon kontroll över sina fläktar och inte använda BIOS, vad sjutton ska man använda då?

Vad är det du ogillar med att styra fläktarna via BIOS?

Permalänk
Hedersmedlem
Skrivet av Sveklockarn:

Vad är det du ogillar med att styra fläktarna via BIOS?

Väldigt mycket mindre flexibilitet är väl varför så många kör mjukvara istället. T ex så styr jag chassifläktarna efter vad som är varmast av CPU, GPU och chassitemp (via moderkortssensorn). I de flesta BIOS kan man inte styra på GPU-temp överhuvudtaget.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av slusk:

Finns det någon guide för någon som inte har någon aning om hur det funkar att installera plug-in till fancontrol