Sie verwenden (mindestens) Public-Key-Zertifizierung und TLS / SSL . Darüber hinaus gibt es wahrscheinlich ein paar proprietäre Geheimnisse.
Hier in der MS-Datenschutzerklärung ( auf die in der Windows-Hilfe bei der Suche nach Informationen zu Updates verwiesen wird) befand sich die nächstgelegene "direkte", englischsprachige Referenz, aus der hervorgeht, dass sie SSL zum Übertragen von Informationen verwenden.
Abgesehen davon und unter der Annahme Ihres Szenarios:
Um dies zu erreichen, müssten die schwarzen Hüte entweder die Kontrolle übernehmen oder die MS-Update-Server fälschen oder Ihre Windows-Kopie davon überzeugen, zu einem anderen Server zu wechseln.
Sie müssten auch die gefälschten Updates, die sie Ihnen senden, korrekt verschlüsseln und signieren, um Ihr Windows von ihrer Echtheit zu überzeugen, oder Ihr Windows hacken, um ihre inkorrekte Verschlüsselung zu akzeptieren.
Wenn sie Ihren Windows-Computer hacken und diese Dinge ändern könnten, haben sie bereits den gesamten Zugriff auf Sie, den sie benötigen.
Wenn sie ein breites Publikum über Windows-Updates erreichen wollten, ohne jeden Computer zu hacken, müssten sie dies über die gefälschte / gefälschte Servermethode tun, was äußerst schwierig wäre.
Hoffe, das hilft, deine Ängste zu lindern ... :)