- GDID е постоянен цифров пръстов отпечатък, присвоен на всяка инсталация на Windows, който позволява уникално идентифициране на компютъра.
- Този код е от съществено значение за услугите за активиране и Microsoft Store, така че не може да бъде деактивиран, без това да повлияе на системата.
- Неговата способност за постоянство позволява проследяване на устройства дори чрез VPN или прокси, свързвайки активност в различни мрежи.
Вероятно се чувствате успокоени, мислейки си, че като използвате VPN или изтривате „бисквитки“, сърфирате в мрежата като призрак. Е, оказва се, че Windows има коз в ръкава си, наречен Глобален идентификатор на устройство (GDID) - вид цифров регистрационен номер, който е прикрепен към инсталацията на вашата система и не е точно най-добре пазената тайна на Microsoft, въпреки че е една от най-дискретните.
Този компонент излезе наяве по най-драматичния възможен начин: чрез съдебно дело на ФБР . Оказва се, че този идентификатор е бил ключът към залавянето на заподозрян киберпрестъпник от групата Scattered Spider, демонстрирайки, че дори да промените IP адреса си или да пътувате от една държава в друга, вашият компютър все още оставя следа, която е почти невъзможно да се изтрие, без да се срине операционната ви система.
Какво точно е GDID и за какво се използва?
Казано по-просто, GDID е уникален код, който Microsoft присвоява на всяко инсталирано копие на Windows. Независимо дали имате физически компютър на бюрото си или използвате виртуална машина, системата ще генерира този идентификатор, за да различи тази конкретна инсталация от всички останали на планетата.
За разлика от рекламните идентификатори, които можем да управляваме в настройките, GDID е за вътрешна употреба от компанията . Той обработва критични проблеми като лицензиране на софтуер, работата на Microsoft Store и оптимизиране на изтеглянията на актуализации. Най-трудното е, че той оцелява при редовни системни актуализации , което означава, че вашето дигитално „собствено и фамилно име“ не се променя, дори ако инсталирате най-новия патч за сигурност.
Техническият процес: Как се създава този код?
Въпреки че Microsoft не е предложила много официални обяснения, обратното инженерство от експерти разкри, че всичко започва с услугата за акаунти. Когато свържете компютъра си с акаунт в Microsoft , процес, наречен wlidsvc, се свързва със сървърите на login.live.com , за да поиска PUID (уникален паспортен идентификатор).
След като сървърът върне тази стойност, Windows я запазва в системния регистър, по-специално в пътя MicrosoftIdentityCRLExtendedProperties под името LID, и я съхранява като обикновен текст. След това, платформата за свързани устройства (CDPSvc) влиза в действие, регистрирайки този номер в директорията на устройствата на Microsoft, добавяйки малка буква "g" в началото, последвана от десетично число.
Случаят с разпръснатия паяк: Когато VPN не е достатъчен
Полезността на този тракер стана кристално ясна при ареста на Питър Стоукс. Заподозреният вярваше, че е защитен, като използва прокси и VPN, за да скрие местоположението си, докато обира магазин за луксозни бижута. ФБР обаче откри, че въпреки че IP адресът му се променя постоянно, GDID g:6755467234350028 остава същият.
Благодарение на това, следователите успяха да установят впечатляваща времева линия. Те успяха да свържат устройството с достъп до акаунти в Snapchat, Facebook, Apple и Ubisoft в Естония, Ню Йорк и Тайланд. Те дори сравниха килим от хотелски апартамент, който заподозреният публикува в социалните мрежи, със следата на GDID, потвърждавайки, че хардуерът е един и същ, независимо от използваната връзка.
Поверителност и контрол: Можем ли да го деактивираме?
Тук нещата стават сложни за ентусиастите на поверителността. За разлика от Android или iOS, където имаме екрани за съгласие за рекламни идентификатори, Windows няма превключвател за деактивиране на GDID. Опитът за насилственото му премахване може да доведе до изключване на системата или до спиране на работата на приложенията от магазина.
Много хора смятат, че използването на локален акаунт е най-доброто решение, но изследванията показват, че системата може да генерира анонимен път за вход дори без акаунт в Microsoft, така че GDID все още е наличен. За да намалите следите обаче, най-добре е да конфигурирате настройките за поверителност на вашия компютър с Windows, като деактивирате допълнителните диагностични данни и персонализираните реклами в менюто „Поверителност и сигурност“.
Ако наистина се нуждаете от пълна анонимност, независимо дали за активизъм или журналистика, препоръката на експертите е драстична: изоставете Windows и преминете към Linux дистрибуция, използваща мрежата Tor, тъй като GDID е твърде мощен телеметричен инструмент, за да бъде заобиколен с прости конфигурационни трикове.