faked_uid 发表于 2020-4-24 15:31

华为笔记本利用WPBT在BIOS里嵌入预装软件

本帖最后由 faked_uid 于 2020-6-14 07:38 编辑

“在BIOS里嵌入预装软件”这样写其实有点标题党,因为这次利用的应该是微软搞的WPBT机制,是操作系统自己主动把文件读出来并执行的。没记错的话WPBT是从Win8起开始有的。
https://www.solidot.org/story?sid=64198

以前联想也干过类似的事情,被喷成狗。
https://zhuanlan.zhihu.com/p/134762551
https://www.howtogeek.com/226308 ... er-a-clean-install/
不过联想干的事情貌似更过分一些,连没有WPBT机制的Win7都涉及了,是直接替换文件实现的。
联想的英文官网提到过Lenovo Service Engine这玩意,说它就是用来报告数据的。然后他们也承认这玩意和微软在WPBT技术规范里说的安全标准不符,要停掉:
https://support.lenovo.com/us/en/product_security/lse_bios_desktop

sblnrrk 发表于 2020-4-24 15:40

EP2 发表于 2020-4-24 15:44

为啥没人在bios里预载一个esxi或是qemu呢

liwangli1983 发表于 2020-4-24 15:44

我的华硕x570,bios里有个选项,默认打开的,好像就会导致win10自动去装一个什么软件,好像是灯光控制?反正直接删了

faked_uid 发表于 2020-4-24 15:53

sblnrrk 发表于 2020-4-24 15:40
查了下叫Windows Platform Binary Table

技术好不好看用来干什么,用来装驱动没问题吧,又不学联想装一个 ...

看上去跟联想差不多吧。装的是华为的东西,不是驱动本身。开机会给华为的服务器返回数据。

sblnrrk 发表于 2020-4-24 15:57

EraserKing 发表于 2020-4-24 16:03

liwangli1983 发表于 2020-4-24 15:44
我的华硕x570,bios里有个选项,默认打开的,好像就会导致win10自动去装一个什么软件,好像是灯光控制?反 ...

AC吧,取代Aura的那个

— from Xiaomi MIX 2S, Android 10 of S1 Next Goose v2.2.2.1

liwangli1983 发表于 2020-4-24 16:08

EraserKing 发表于 2020-4-24 16:03
AC吧,取代Aura的那个

— from Xiaomi MIX 2S, Android 10 of S1 Next Goose v2.2.2.1

好像是,但我机箱是以前买那个nzxt静音箱,包的严严实实的,啥灯光也看不见

yikka 发表于 2020-4-24 16:37

我在微博搜 PSI Service 一点相关的微博都找不到但游戏打折情报昨天的微博就有了相关的信息

ulric 发表于 2020-4-24 17:40

asus默认装Armoury Crate uwp版,都是装的uwp?

faked_uid 发表于 2020-4-24 18:59

本帖最后由 faked_uid 于 2020-4-24 19:13 编辑

sblnrrk 发表于 2020-4-24 15:57
这不是写得很清楚吗,无网安装驱动,可以卸载,查看程序发行商是华为
每个笔记本厂商都有自己独有的驱动...
我点开帖子看了,里面有提到会联网,访问华为的服务器。到底是啥驱动好像也没怎么提。

madbird302 发表于 2020-4-24 19:01

mcq_2 发表于 2020-4-24 19:03

我记得outel也留了个后门更新固件跟驱动用。

faked_uid 发表于 2020-4-24 19:12

liwangli1983 发表于 2020-4-24 15:44
我的华硕x570,bios里有个选项,默认打开的,好像就会导致win10自动去装一个什么软件,好像是灯光控制?反 ...

这个性质可能不太一样吧,Win10本来就会自动从微软的服务器上下载驱动回来,这不算新鲜。
主贴说的这个是断网也会自动安装。

john 发表于 2020-4-24 19:31

sblnrrk 发表于 2020-4-24 15:57
这不是写得很清楚吗,无网安装驱动,可以卸载,查看程序发行商是华为
每个笔记本厂商都有自己独有的驱动...
不管是热键还是触控还是亮度调节什么的都是EC管的,不进操作系统都能用,哪家垃圾笔记本厂还要进OS装驱动才能控制的,请曝光一下让大家躲着点

qzy741147 发表于 2020-4-24 19:36

jestime 发表于 2020-4-24 20:18

liwangli1983 发表于 2020-4-24 15:44
我的华硕x570,bios里有个选项,默认打开的,好像就会导致win10自动去装一个什么软件,好像是灯光控制?反 ...

armoury crate
可以控制灯光代替aura,可以在里面下各种设备的驱动
我也是换了x570第一次见到这个

sblnrrk 发表于 2020-4-24 20:22

faked_uid 发表于 2020-4-24 22:10

本帖最后由 faked_uid 于 2020-4-27 02:47 编辑

qzy741147 发表于 2020-4-24 19:36
这种事情不是挺正常的,华硕主板也是自带各种驱动和aisuit啥的,装好系统直接自动运行联网安装
...
光是从网上自动下载其实就已经有点让人不舒服了,毕竟不声不响的。以前貌似还有出过更新到新版反而新版驱动有问题的。
这里用的是WPBT,虽然是Windows主动去读的,但也是做在了BIOS里面。如果厂商不给个开关,想搞掉它不容易。有人做了个UEFI app,可以暂时屏蔽掉WPBT:https://github.com/Jamesits/dropWPBT 不过这类东西看上去很容易掉,微软推个大更新,引导器重装了,就掉了,然后WPBT就又生效了。

ylns1314 发表于 2020-4-24 22:59

多年前我的vaio本子的bios里嵌了一个轻量级操作系统,一键5秒启动然后有个firefox可以用来浏览网页

mhss 发表于 2020-4-25 00:42

ylns1314 发表于 2020-4-24 22:59
多年前我的vaio本子的bios里嵌了一个轻量级操作系统,一键5秒启动然后有个firefox可以用来浏览网页 ...

那个好像不是BIOS内的而是硬盘切出的隐藏分区里的吧?华硕的本子也有这功能,在SSD不普及的年代也就是个噱头而已,实用性实在不强

—— 来自 Sony H8296, Android 10上的 S1Next-鹅版 v2.2.2

sblnrrk 发表于 2020-4-25 00:46

ylns1314 发表于 2020-4-25 03:13

mhss 发表于 2020-4-25 00:42
那个好像不是BIOS内的而是硬盘切出的隐藏分区里的吧?华硕的本子也有这功能,在SSD不普及的年代也就是个 ...

哦对好像是硬盘上的隐藏分区
后来我重装系统搞坏了

lhw369 发表于 2020-4-25 08:14

john 发表于 2020-4-24 19:31
不管是热键还是触控还是亮度调节什么的都是EC管的,不进操作系统都能用,哪家垃圾笔记本厂还要进OS装驱动 ...

HP。手上的elitebook 820 g4就是不装热键驱动就用不了大部分热键(亮度,音量等等)

—— 来自 HUAWEI LIO-AN00, Android 10上的 S1Next-鹅版 v2.2.2.1
页: [1]
查看完整版本: 华为笔记本利用WPBT在BIOS里嵌入预装软件