Zumindest Windows 8 hat ein Device Install Service
, um die Servicebeschreibung zu zitieren:
Ermöglicht einem Computer das Erkennen und Anpassen an Hardwareänderungen mit wenigen oder keinen Benutzereingaben. Das Beenden oder Deaktivieren dieses Dienstes führt zu einer Instabilität des Systems.
Dies ist ein ausgelöster Dienst, der bei jedem Einsetzen eines neuen Geräts gestartet wird und mit ziemlicher Sicherheit die erforderlichen Gerätetreiber für Dinge wie Ihren Memory Stick installiert.
Die Gerätetreiber, die installiert werden können, sind nur Treiber, die von Microsoft gespeichert und verarbeitet werden. Es werden überhaupt keine Treiber von Produktherstellern heruntergeladen, aber (aus Sicherheitsgründen) nur Downloads von einer bestimmten Gruppe von Microsoft-Servern.
Der Hardwarehersteller sendet für Geräte, für die spezielle Treiber erforderlich sind, ihre Treiber an Microsoft, damit diese digital signiert werden und von Windows geladen werden können. Ich würde davon ausgehen, dass ein Teil dieses Dienstes die Möglichkeit beinhaltet, einen Treiber automatisch auf Computer herunterladen zu lassen.
Da der Treiber bereits digital signiert ist und ein Systemdienst zur Installation von Gerätetreibern bereitsteht, verfügt Microsoft über einen sicheren Pfad, über den sichergestellt werden kann, dass nur "bekanntermaßen gute" Software auf einem Computer installiert werden kann. Da Microsoft überprüfen kann, ob die Software einwandfrei ist, können sie die Anforderungen für die Benutzerkontensteuerung weglassen und die Software einfach selbst installieren.
Ob es sicher ist. Es ist so sicher wie Ihr Computer. Jede Methode, die den Dienst zur Installation eigener Software ausnutzt, hat bereits eine sehr genaue und kritische Kontrolle über Ihren Computer und kann mit ziemlicher Sicherheit weitere Software installieren, ohne dass der Windows-Geräteinstallationsdienst ausgenutzt werden muss. Die andere Möglichkeit ist, dass Malware die Kontrolle über mehrere wichtige Internetgeräte hat und die privaten Schlüssel offen legt, auf die nur Microsoft selbst Zugriff hat.
Also ja, es sollte sicher sein.