En líneas generales Windows Defender es una solución de seguridad bastante competente. Es gratuita, viene incluida con Windows 10 y Windows 11, y además resulta ligera y fácil de utilizar. Ofrece un buen valor si tenemos en cuenta todo esto, pero todavía presenta algunas carencias que Microsoft tiene que resolver.
Una de las más controvertidas son los falsos positivos, un problema que vuelve a estar de plena actualidad, porque Windows Defender la ha liado al identificar un driver básico como una amenaza de seguridad. Se trata de «WinRing0», que se utiliza por diferentes herramientas y aplicaciones de control de ventiladores como Razer Synapse, SteelSeries Engine y otras.
«WinRing0» es un driver que opera a nivel de kernel y que permite que numerosas aplicaciones de control puedan acceder a diferentes componentes, como los ventiladores, y también a sistemas de iluminación LED RGB. Sin ese driver, dichas aplicaciones directamente no pueden funcionar, pero es la capa que actúa como mediador entre software y hardware.
Existe una alternativa, «InpOut32», que también permite acceder a esos mismos componentes, pero este ha generado conflictos con los sistemas anti trampas de algunos juegos, como Valorant, y por eso varios fabricantes han optado por abandonarlo y saltar a «WinRing0».
Que Windows Defender reconozca a «WinRing0» como una amenaza es un problema que ha llevado a varias empresas a considerar la posibilidad de desarrollar y utilizar obligatoriamente su propio driver, una tarea que no resulta sencilla y que puede ser algo inaccesible para empresas pequeñas y con menos recursos.
En este sentido podemos poner como ejemplo a SignalRGB, que ha desarrollado su propio driver para sustituir a «WinRing0″». Microsoft ha reconocido el problema y ha dicho que está trabajando en una solución para mejorar la lógica de detección de Windows Defender y reducir los casos de falsos positivos.
Mientras esperamos a que Microsoft solucione este problema puede que iBuyPower se acabe adelantando, ya que el conocido fabricante de PCs está planeando la compra de una versión firmada de «WinRing0» que piensa compartir con todos los desarrolladores. Esto pondría las cosas mucho más fáciles a esos pequeños desarrolladores que tienen menos recursos.
Si tenéis este problema podéis resolverlo añadiendo una exención a «WinRing0» en Windows Defender. Razer y SteelSeries han actualizado sus aplicaciones en sus últimas versiones y han abandonado dicho driver, así que estas ya no dan ningún tipo de problema.
La entrada Windows Defender la lía e identifica un driver clave como amenaza en Windows se publicó primero en MuyComputer.