Asus-Mainboards: Update-Software im UEFI bringt Komfort und Sicherheitsbedenken

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Asus-Mainboards: Update-Software im UEFI bringt Komfort und Sicherheitsbedenken

Einige neue Asus-Mainboards bringen eine "Armoury Crate" genannte Software mit sich, die sich selbst in Windows integriert. Dafür wird die von Microsoft entwickelte Windows Platform Binary Table verwendet. Das Programm installiert auf Wunsch einen LAN-Treiber und lädt dann weitere Treiber aus dem Internet herunter. Da die Software unabhängig vom Betriebssystem ist gibt es Sicherheitsbedenken.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Asus-Mainboards: Update-Software im UEFI bringt Komfort und Sicherheitsbedenken
 
War bei mir von Anfang an dabei und ich wusste noch nichts von der Option im Bios. Windows installiert, dann gewundert warum diese Nachricht auftaucht und zusätzlich bemerkt wie ein Prozess von Asus ständig im Hintergrund läuft.
Ohne ins Bios gehen lässt sich der Prozess nicht entfernen, Task beenden = taucht wider auf, Dienst löschen = taucht wieder wieder auf.
Zum Glück irgendwann im Bios die blöde Funktion gefunden. Ich mach da lieber alles selber, manuell.
 
Mir reicht der Weg über den USB-Stick - den man in der Regel ja schon für die Installation/Installationsdaten von Windows braucht. ;)
 
Da sind die Asus Bretter gleich deutlich gefallen bei mir, so Richtung niemals. Komfort können die sich schenken, sowas können se in ne Playstation einbauen. Sicher nicht in meinen PC.

Na ja, nachdem ich nun eines ihrer "Mainstream" Bretter getestet hab, die machen halt alles idiotengerecht. Auto-Overvolt und 5GHz-Knopf, klar brauchts dann noch einen der mir den Treiber installiert. :wall:
Ich brauch nun ein EVGA Z390 oder die Aorus schauen ja auch nicht schlecht aus, also vom VRM her. Aber ich will halt mehr als Bling-Bling mit Autopilot.
 
Ohne ins Bios gehen

Was haben Unified Extensible Firmware Interface (UEFI) und Extensible Firmware Interface (EFI) mit System Management Basic Input/Output System (SMBIOS) und Basic Input/Output System (BIOS) zu schaffen? Merkt es euch ein für alle mal! BIOS gibt es seit einem Jahrzehnt nicht mehr auf Desktop-Systemen, lediglich die billigen Mainboards in den billigen Desktop- und Laptop-Systemen sowie sonstigen Bauarten werden heutig noch mit einem BIOS ausgestartet, wobei auch dieser Untrend rückläufiger wird. Der Nachfolger ist eine zu EFI funktional ähnliche Firmware namens SMBIOS, eine Firmware, diese die Kommunikation des Betriebssystems mit dem BIOS erlaubt, sodass das OS Konfigurationen an das BIOS übermitteln kann, OC-Settings und so weiter, diese werden in dem SPI NOR hintelegt und sind daher nur temporär, nach einem Neustart bzw. nach einer Stromunterbrechung verloren, abgesehen von Datum und Uhrzeit, diese in den CMOS-SRAM geschrieben werden, in solange die Hauptplatine mit Strom versorgt wird bleiben diese Settings statisch. UEFI ist die Plattform übergreifende Firmware des ehemaligen EFI. UEFI ermöglicht ebenso die Kommunikation mit dem Betriebssystem, in sogar beiden Richtungen, sodass das Betriebssystem Order ans UEFI geben kann wie auch umgekehrt. Der große Vorteil ist, dass das UEFI den Hardware Abstraction Layer (HAL) des OS ergänzt und so ber der Hardware den Ton angibt. Damit kann das UEFI eigens Treiber - nur auf seiner Ebene (Layer) - ausführen und installieren, vielen bekannt ist das Graphics Output Protocol (GOP). Kurzum: UEFI und SMBIOS unterscheiden sich lediglich darin, dass das UEFI einen festen Bestanteil des Betriebssystems darstellt (Layer) und somit bestimmte Aufgaben übernehmen und übergeben kann. Des Weiteren ist die Haptik um OS spezifische Features erweitert worden, die Steuerung mit der Maus zum Beispiel, ansonsten sind sich die grundlegenden Features von UEFI und SMBIOS ähnlich. Das BIOS ist von diesem zu gar nichts befähigt, es ist eine abgeschottete und funktionsarme Firmware. Theoretisch ist das UEFI befähigt die angewandten Settings des OS (Overclocking) in den CMOS-SRAM zu speichern, damit sie erhalten bleiben, dennoch wird dies unterbunden, um zu vermeiden, dass der PC nicht mehr aufstartet. Dass der CMOS-SRAM ein volatiler Speicher ist hat daher auch seine Berechtigung, denn wäre er ein statischer Speicher und ein Konfigurationsfehler der Firmware schleicht sich ein, ungleich ob durch Eigenverschulden, dann ließe sich dieses Setting nicht mehr mit einer simplen Maßnahme bereinigen, der Stromunterbrechung zum CMOS-SRAM betreffend.
 
Zuletzt bearbeitet:
Mal wieder kann man hier nur sagen : Rücken durchstrecken und über den verdammten Tellerrand glotzen !!

Für solche Sachen sind die Handvoll "Cracks" zu denen sich hier viele zählen nicht die Zielgruppe (bzw. Hauptzielgruppe) , noch dazu ist die "Nachricht" aus meiner Sicht mal wieder durchsetzt von Panikmache . Wie soll das "Infiziert" werden ? Dürfte genauso abgesichert sein wie das Bios oder sogar als reiner ROM ausgeführt . Nach erster installation im UEFI ausschalten und gut is wenn man eben NICHT den Arsch abgeputzt haben will das es einem die Treiber selbstständig aktuallisiert .

Was hier vergessen wird ist die tatsache das Otto-Normalzocker sich gerade daran gewöhnt hat DAS ihm ständig der Hintern abgeputzt wird und immer mehr Leutz fallen auf die Schrott-Tools rein welche einem die Treiber aktuallisieren nachdem man dafür geblecht hat und spionieren nachher noch fröhlich alles aus .... da gefällt mir die Möglichkeit das vom MB-Hersteller direkt machen zu lassen (umsonst) doch deutlich sicherer , für Otto-Normal-Zocker !!!! Ich selbst würde es nicht nutzen ....
 
Realtec, Intel und Atheros usw. Treiber sind doch eh in Windows dabei. Ich habe seit Win 7 keinen Lantreiber mehr installiert. Auch WLAN Sticks haben immer mit dem Fallbacktreiber von Windows funktioniert. Unter Ubuntu (Linux?) sollte das viel weniger ein Problem sein.
Sogar mein "Killer LAN" läuft ohne externe Treiber, ist auch nur ein Realtec Chip.
 
Realtec, Intel und Atheros usw. Treiber sind doch eh in Windows dabei. Ich habe seit Win 7 keinen Lantreiber mehr installiert. Auch WLAN Sticks haben immer mit dem Fallbacktreiber von Windows funktioniert. Unter Ubuntu (Linux?) sollte das viel weniger ein Problem sein.
Sogar mein "Killer LAN" läuft ohne externe Treiber, ist auch nur ein Realtec Chip.

Der LAN-Treiber meines Hero XI war bei Windows 10 180X nicht dabei.
 
Warum kann man das Rom nicht einfach als virtuellen USB-Stick einbinden? Liefert quasi den selben Komfort aber führt nicht komplett unkontrolliert Code aus.
@Killer-LAN: Die echten Karten haben durchaus einen eigenen Chip. Das was auf den Boards ist ist oft nur ein besonderer Treiber für Standardchips (genau wie bei Creative Sound).
 
Hintern abputzen.. hm, von Kater zu Kater, ich mag sowas nicht kaufen. Geht auch deutlich besser, EVGA baut gute Bretter mit einem guten UEFI. Da fängts ja schon an bei Asus und Konsorten, wenn ich im UEFI eine Einstellung ändere, soll sich nicht plötzlich etwas anderes ändern. Dafür sollte es drakonische Strafen geben, aber egal, da ist die automatische Klospülung natürlich wichtig. Und schön, wenn man die noch abschalten kann, mir ist lieber ich muss den Shice erst gar nicht bezahlen, geschweige den deaktivieren. Es gibt auf so einem Mainboard ganz andere Baustellen, das Geld wird dann wieder an so unwichtigem Zeuchs wie VRM und Bauteilen gespart..

@KnSN
meinste da hat jemand mehr als den ersten Satz gelesen? Und ein BIOS ist immer noch dabei, soviel ist sicher. Ich bin ja schon froh wenn nicht vom Bios gesprochen wird, damit wäre glaube ich der lebende Teil des Kosmos gemeint.
 
Zuletzt bearbeitet:
@Olstyle
An sich ist dieses Feature ja nicht neuartig, denn die hochwertigen Mainboards von ASUS wie die MAXIMUS- und RAMPAGE-Serie beherrschen diesen Kniff schon seit der Haswell-Generation. Sie bedienen sich den Treibern per inhärenter Internetsuche, diese manuell zu starten ist. Diese neue Methode erleichtert die bereits bestehende um einer Automatisierung und kann mit Sicherheit auch gleich die Aktualisierung der Treiber nahtlose überwachen.

@hellm
Das ist jedermanns eigene Sache. Das SMBIOS ist integriert, dem Legacy-Support wegen. Die alte Newton-Theorie, ja. ^^
 
Das ist jedermanns eigene Sache. Das SMBIOS ist integriert, dem Legacy-Support wegen. Die alte Newton-Theorie, ja. ^^
Ja, beim Mainboard sollte man wohl vom UEFI sprechen, mittlerweile. Grafikarten haben aber immer noch ein BIOS, und ein integriertes UEFI/GOP innerhalb dessen. Ich glaub das passt dann so..
 
Was haben Unified Extensible Firmware Interface (UEFI) und Extensible Firmware Interface (EFI) mit System Management Basic Input/Output System (SMBIOS) und Basic Input/Output System (BIOS) zu schaffen? Merkt es euch ein für alle mal! BIOS gibt es seit einem Jahrzehnt nicht mehr auf Desktop-Systemen...

Danke für den Hinweis. Für die meisten Leute ist es halt immernoch das Bios, selbst wenn es jetzt UEFI heißt. Jeder versteht was gemeint ist mit "geh mal ins Bios" auch wenn es das nicht mehr ist. Manche alte Schuhe wird man nur schwer los :D

Für wenig Erfahrene ist dieses vom Start an aktiviert recht gemein, ich wusste auch erst nicht wo es her kommt und musste erstmal suchen was diesen Softwarekram verhindert.
 
Ja, beim Mainboard sollte man wohl vom UEFI sprechen, mittlerweile. Grafikarten haben aber immer noch ein BIOS, und ein integriertes UEFI/GOP innerhalb dessen. Ich glaub das passt dann so..

Ja, Mainboards UEFI + SMBIOS und nur SMBIOS. Der billigste Rotz in Bulk-Systemen kommt sogar noch mit nur BIOS daher. Was Grafikkarten anbelangt, da ist mir nur BIOS bekannt. Ich kann mir auch nicht vorstellen, dass die Hersteller ein Interesse an SMBIOS haben, weil dann ist es dem Konsumenten möglich, dass er Befehle an die Firmware übermittlen kann, es bedeutet die simple Methode, mit der des Herstellers Settings übergangen werden können, insofern diese nicht speziell gesperrt sind. Wenn also dabei etwas passiert, und das wird es, dann kann der Hersteller nicht nachweisen, was die Ursache für den Defekt gewesen ist, denn eine jede Änderung über den System Management Bus (SMBus) kann nicht nachgewiesen werden, denn diese wird nicht statisch gespeichert. - Anmerkung: Der System Management Bus (SMBus) ist ein Bestanteil des Controller Hub und der South Bridge, bei AMD jahrelang die South Bridge gewesen, aktuell der Fusion Controller Hub, bei Intel der I/O Hub und der I/O Controller Hub. Seitdem Intel den Platform Controler Hub eingeführt hat, dieser über erweiterte Souveränität verfügt, I/O APIC zum Beispiel, übernimmt der Universal Management Bus (UMBus) den Platz des SMBus. Der UMBus ist der Bezeichnung nach eine universelle Geräte- und Energieverwaltung, bei dieser die CPU und auch andere Komponenten ein Mitsprachrecht erhalten, um den UMBus direkt zu beordern, ohne Eingriff eines Enumerators des OS, daher die Definition auf "vielseitig" - Ich denke, das nutzen dann die meisten der Konsumenten aus, verschaffen sich zu Unrecht ihren Anspruch auf Gewährleistung, nur weil sie am temporären OC und OV etwas verbockt haben. Solchen Betrügern stehe ich nicht bei. EVGA hat sich mit seinem Support jahrelang genug verarschen lassen, indem sie unrechtmäßigen Nutzern ihre Grafikkarten austauschten, diese im Übrigen keine Besitzer sind, die sich die Grafikkarten für unter Wert auf dem Gebrauchtmarkt erworben haben, und sich in so oftmals um gleichwertige, meistens leistungsfähigere Modelle für ihre defekte alte Ware einholten. Damit ist nun endlich vorbei!

Für die meisten Leute ist es halt immernoch das Bios, selbst wenn es jetzt UEFI heißt. Jeder versteht was gemeint ist mit "geh mal ins Bios" auch wenn es das nicht mehr ist. Manche alte Schuhe wird man nur schwer los :D

Kann ich nachvollziehen. Ein AV-Receiver ist kein AV-Amplifier, auch wenn die einzige Unterscheidung der UKW-Tuner ist, so beherrschen diese beiden Gerätschaften fundamental die gleichen Funktionen. So das Beispiel. was ich zu verstehen zu geben versuche. BIOS und SMBIOS unterscheiden sich untereinander funktional und EFI und UEFI unterscheiden sich untereinander nur in ihrem Plattform-Support und zu BIOS und SMBIOS grundlegend.
 
Zuletzt bearbeitet:
[..]Ich denke, das nutzen dann die meisten der Konsumenten aus, verschaffen sich zu Unrecht ihren Anspruch auf Gewährleistung. Solchen Betrügern stehe ich nicht bei. EVGA hat sich mit seinem Support jahrelang genug verarschen lassen, indem sie unrechtmäßigen Nutzern ihre Grafikkarten austauschten, diese im Übrigen keine Besitzer sind, die sich die Grafikkarten für unter Wert auf dem Gebrauchtmarkt erworben haben, und sich in so oftmals um gleichwertige, meistens leistungsfähigere Modelle für ihre defekte alte Ware einholten. Damit ist nun endlich vorbei![..]
:hmm:
..also von einem derartigen Betrug im großen Stil habe ich noch nichts gehört. Aber gut.

Bei Grafikkarten hat man eine UEFI ins vorhandene BIOS integriert, und das sorgt dann für das ganze Boot-Zeuchs. Bei Nv wie AMD stehen die ganzen Sachen wie Spannung, Taktraten und was noch so interessant ist aber weiterhin im BIOS, mit üblicher Struktur. SMBus und I2C sind auch nur Protokolle für Kommunikation, eine Schnittstelle. "SMBIOS" beschreibt wie Mainboard- und Systemhersteller Managementinformationen über ihre Produkte in einem standardisierten Format bereitstellen.
 
:hmm:
..also von einem derartigen Betrug im großen Stil habe ich noch nichts gehört. Aber gut.

Weil es für den Konsumenten NOCH NICHT umsetzbar ist. Es ist doch nur ein BIOS. Will man daran etwas verändern muss es geflasht werden, erleidet die Grafikkarte eine Läsion, für diese das OV verantwortlich sein wird, kann dieses nachträglich nicht mehr auf ihren ursprünglichen Zustand geflasht werden. Der Hersteller sieht dann, dass es geändert worden ist. Im Übrigen kann er auch den Zeitpunkt des Flash-Vorgangs einsehen, also auch die Möglichkeit, das BIOS auf eine legtime, unveränderte Version zurückzuspielen garantiert dem Konsumenten keine Sicherheit, dass er mit seiner Masche durchkommt.

Bei EVGA ist es Gang und Gäbe, dass die unrechtmäßigen Besitzer sich den Gast-Support zunutze machen. Dieser ist nun aber nicht mehr möglich. EVGA hat zudem verständlich gemacht, dass ein Autausch des Produktes in nicht mehr mit der Kulanz erfolgt wie in zuvor: Ist auf dem Markt noch eine EVGA GeForce GTX 970, egal welche Edition, da kann man von FTW zu SC oder SSC Miese machen, noch in neuwertig aufzutreiben, die Lager der Zwischenhändler haben oftmals Restposten, dann wird diese dem Kunden ausgehändigt, aber keine EVGA GTX 1060 6GB mehr oder in noch höher, EVGA GTX 1070. Diese Vorgehensweise von EVGA wurde von den Konsumenten, diese zumeist nicht mal der ursprüngliche Besitzer gewesen sind, diese sich das Produkt für deutlich unter Wert mit erweitertem Support und Rechnungsnachweis bei eBay, eBay-Kleinanzeigen und in den Foren geschossen haben, zu Hauf' ausgeneutzt, nur weil EVGA nicht immer das Passende auf Lager gehabt hatte. Ist Dir noch niemals aufgefallen, dass die Interessenten auf eBay und Co. bei EVGA-Grafikkarten am häufigsten sind? Es liegt nicht an der Marke oder weil FTW das Emblem schürt, diese Schnorrer halten nur nach Modellen Ausschau, diese sie mitsamt Rechnung für unter Wert dem eigentlichen Besitzer abwerben können, um sie schnellst möglich zu überstrapazieren, sie gegen ein neues Modell bei EVGA einzutauschen. So gehen diejenigen Leute vor. Und bei eBay-Kleinanzeigen sind zahlreiche Bertrüger unterwegs. über das gesamte Spektrum verteilt. Ungleich ob sie ihr Opfer dem eBay-Kleinanzeigen-Nachrichtenverkehr enziehen, um alles Weitere per E-Mail abzuklären, sie weder am Preis drücken und sich zudem nicht an 14 Euro Versandkosten nach London stören, ihm nach Tagen noch erzählen, sie hätten bezahlt, obwohl PayPal in nie länger dauert wie Sekunden für die Geldtransaktion, das Geld liegt nun mal auf derselben Bank und hat daher weder Weg noch Zeit auf sich. Fallt auf solchen Betrug nicht herein! Andere wiederum machen ihre defekte Ware zu Geld: Verkaufen ihre dysfunktionalen Mainboards und der neue Besitzer steht schlech da, weil er über eBay-Kleinanzeigen keine Rechte kriegt und wenn er noch der Fehler macht, dass er nicht per PayPal mit Käuferschutz bezahlt hat, dann steht er erst recht am Abgrund. Ich hatte drei solcher Fälle in Folge, drei defekte Mainboards, wovon ich eines in vollständig zurückerstatten konnte, bis auch die Versandkosten, diese ich auch nachträglichs elbst tragen musste, weil er so dumm gewesen ist, den Fehler zuzugestehen, obwohl er das Mainboards als einwandfrei funktioneriend angeboten hatte. Auch den zuvor beschriebenen Fall hatte ich erlebt, auf dieser Weise mir wer ein nagelneues Samsung Galaxy S7 klauen wollte. Ich wendete mich an eBay-Kleinanzeigen, weil es meinen Brüdern und später auch mir eigenartig erschien, eBay-Kleinanzeigen riet mir sofort ab, mit ihm ins Geschäft zu kommen, dem ich nachkam. Wenn man täglich die Angebote bei eBay-Kleinanzeigen beobachtet fällt einem auf, wie schnelle sie verschwinden und gelgentlich auch diejenige, welche sie anbieten. eBay-Kleinanzeigen ist nur mit solchen Betrügern konfrontiert. Kann noch ganz andere Fälle nenen, auch auf dem großen eBay, zumindest einer, aber so 'n Typ, der sich ein Müll-Game für Steam auf so einer Gaming-Shop-Plattform über meinem PayPal-Account bestellt hat, dieser illegale Zugang ohne Login - ist irgendsoeine gängige Masche, Lücke im System PayPals - von PayPal glücklicherweise erkannt wurde und mir mein Geld zurückerstattet wurde, nachdem diese Rotz-Gaming-Plattform sich in ihrem Chat dreist und verbohrt mit über gab. Diese Welt ist nicht so nett und schön, wie Du sie Dir gerne ausmalst. Viele Menschen sind falsch und egoistisch!
 
Zuletzt bearbeitet:
Zurück