ASUS Z390: утилита обновления автоматически устанавливается под Windows через UEFI

Опубликовано:

asus-tr4Во время тестирования новых процессоров Intel Core 9-го поколения материнские платы от ASUS вызвали ряд подозрений, поскольку производитель интегрировал в UEFI функцию, которая автоматически устанавливает определенное программное обеспечение для Windows 10.

Для тестирования мы использовали материнскую плату ASUS ROG Maximus XI Hero с процессором Intel Core i9-9900K. В ее BIOS есть опция «Загрузить и установить приложение ARMOURX CRATE», которая включена по умолчанию. Во время запуска Windows программное обеспечение «Asus Armory Crate» устанавливается автоматически, даже если компьютер не подключен к Интернету. Установка задействует функцию Microsoft под названием Windows Platform Binary Table (WPBT). В этой таблице, которая содержится в UEFI материнской платы, могут храниться файлы, которые потом автоматически устанавливаются на ПК, например «Asus Armory Crate».

Основная задача WPBT - напрямую предоставлять необходимые драйверы для материнской платы. Например, чип Ethernet Intel I219-V, который установлен на ASUS ROG Maximus XI Hero, не распознается в новой Windows. Но соответствующий драйвер можно загрузить напрямую из WPBT без использования второй системы или прилагаемого компакт-диска с драйверами. К тому же у многих пользователей даже нет оптического привода, а включение USB-накопителя с драйверами в комплект практикует еще не каждый производитель. ASUS фактически решила проблему с установкой драйверов. AsusUpdateCheck.exe загружает программное обеспечение «Asus Armory Crate», а оно, в свою очередь, загружает все необходимые драйверы - не только для Ethernet-чипа.

Но автоматическая установка также несет определенные опасности или может просто зайти слишком далеко. Например, программное обеспечение «Asus Armory Crate» также устанавливает программный модуль, который позволяет управлять некоторыми функциями материнской платы и настройками компьютера через Android-приложение «Armory Crate». Не каждый пользователь согласится ставить подобное программное обеспечение.

Кроме того, такие функции также могут быть использованы для автоматической установки вредоносного ПО. Например, может быть заражен UEFI, что приведет к установке вредоносного кода. Возможно, ASUS следует подумать об отключении соответствующей функции в UEFI по умолчанию. В дополнение к текущим материнским платам с чипсетом Z390, ASUS уже использует эту функцию в некоторых ноутбуках ROG, таких как ROG G703 и ROG Strix Hero II GL504.