- GDID е постоянен идентификатор, присвоен на всяка инсталация на Windows, който позволява проследяване на устройство, независимо от IP адреса или използването на VPN.
- Съществуването му излезе наяве благодарение на съдебен процес на ФБР срещу групата Scattered Spider, демонстрирайки способността му да съпоставя данни.
- За разлика от рекламните идентификатори, GDID няма официален бутон за изключване и е обвързан с критични системни услуги и вашия акаунт в Microsoft.

Може да се чувствате сигурни, използвайки VPN или сърфирайки в режим „инкогнито“, мислейки си, че сте невидими онлайн, но на компютъра ви има тих гост, който разказва съвсем различна история. Говорим за GDID или Global Device Identifier , вид цифров регистрационен номер, който Microsoft присвоява на вашата система и който, за разлика от „бисквитките“, не се изтрива просто чрез изчистване на браузъра ви или промяна на прокси сървъра ви.
Този механизъм се е превърнал от технически детайл, скрит във вътрешни ръководства, в център на разгорещен дебат за поверителността . Причината е проста: докато IP адресът е нестабилен и може да се промени за секунди, GDID остава постоянен, което позволява на всеки, който има достъп до тези записи, да свърже точките на вашата активност във времето и пространството, без дори да го осъзнавате.
Какво точно е GDID и как работи?

Казано по-просто, GDID е уникален номер, свързан с конкретна инсталация на Windows. Това не е код, генериран произволно на вашия компютър; по-скоро това е 64-битов PUID на устройство , който сървърите на Microsoft (по-специално чрез login.live.com) ви присвояват, когато регистрирате системата си. След като бъде получен, Windows го съхранява в системния регистър, по-специално в пътя MicrosoftIdentityCRL , където остава четлив дори без администраторски права.
Този идентификатор е ключовият компонент на съвременната телеметрия. Услуги като Connected Devices Platform (CDP) и Delivery Optimization го използват, за да отчитат състоянието на устройството. Най-забележителното е, че GDID оцелява след системни актуализации и повечето хардуерни промени, въпреки че ако извършите чиста инсталация на Windows от нулата, системата ще генерира нова. Ако обаче влезете отново с вашия Microsoft акаунт, компанията може да свърже новата инсталация със старата, използвайки други хардуерни хешове.
Случаят „Разпръснатият паяк“: Когато GDID разкрива хакер

Светът научи за съществуването на този тракер не чрез прессъобщение, а чрез съдебно досие на ФБР. 19-годишният Питър Стоукс, предполагаем член на киберпрестъпната група Scattered Spider , беше проследен благодарение на тази информация. Стоукс вярваше, че е защитен, като използва прокси и VPN, за да атакува магазин за луксозни бижута, но допусна фатална грешка: използва същото устройство за престъпните си дейности и личните си акаунти в социалните медии.
ФБР поиска записи от Microsoft и откри, че специфичен GDID е бил активен в точния момент, в който е бил създаден акаунтът ngrok, използван при атаката. Оттам нататък реконструкцията беше хирургическа. Те успяха да видят, че същият идентификатор се свързва от Естония, Ню Йорк и Тайланд , съпоставяйки данните с вход в Snapchat, Facebook и Apple. В крайна сметка VPN само маскира IP адреса, но GDID пътува извън тунела , издавайки заподозрения с всяко движение.
Поверителност срещу функционалност: Дилемата на Microsoft

Тук нещата стават гадни. За разлика от Android или iOS, където можете да нулирате рекламния си идентификатор с няколко кликвания, Windows няма бутон за изключване на GDID. Microsoft просто го определя като вътрешен идентификатор, но експертите по сигурността вече го определиха като софтуер за наблюдение поради липсата на прозрачност и съгласие.
Проблемът е, че GDID е толкова дълбоко вкоренен, че опитът за пълното му премахване може да наруши основни функции. Инструментите за активиране и приложенията на Microsoft Store (UWP) разчитат на тази система за идентификация. Ако блокирате комуникацията със сървърите за идентификация, вероятно ще спрете да получавате актуализации или вашият лиценз за Windows може да започне да функционира неправилно, създавайки принудителна зависимост между системната помощна програма и постоянното проследяване.
Възможно ли е да се предотврати или смекчи проследяването на GDID?

Ако не искате вашият компютър да бъде отворена книга за телеметрията на Redmond, има някои мерки, които можете да предприемете, макар че никоя от тях не е магическо решение. Най-добрият вариант е да използвате локален акаунт вместо акаунт в Microsoft; макар че това не елиминира напълно GDID (тъй като системата може да генерира анонимен), драстично намалява количеството лични данни, свързани с този номер. Също така е важно да конфигурирате настройките за поверителност в Windows 11 , за да деактивирате незадължителните диагностични данни и рекламния идентификатор.
За по-напредналите потребители се появиха инструменти на трети страни, като например скрипта deGDID PowerShell , разработен от Windscribe. Този инструмент се опитва да изчисти локалното състояние на идентификатора и да блокира мрежовите пътища, през които Windows изисква нов. Препоръчва се обаче повишено внимание: този процес влошава потребителското изживяване , тъй като може да доведе до неправилна работа на OneDrive, Xbox или Windows Hello. За тези, които се нуждаят от истинска анонимност, единствената жизнеспособна опция е да преминат към Linux дистрибуции, използващи Tor.
Сравнение с други идентификатори
- IP адрес: Временно е и се променя в зависимост от мрежата. GDID е постоянен чрез монтаж.
- Cookies: Те се съхраняват в браузъра и могат да бъдат изтрити. GDID се намира в ядрото на операционната система.
- Рекламен идентификатор: Проектиран за реклама и може да бъде деактивиран. GDID е за вътрешна диагностика и телеметрия.
Този глобален идентификатор действа като невидима нишка, свързваща всяко действие на нашия компютър със сървърите на Microsoft, демонстрирайки, че анонимността в Windows е в най-добрия случай илюзия. Въпреки че има начини за намаляване на цифровия отпечатък и ограничаване на предаването на данни чрез локални акаунти или технически скриптове, архитектурата на системата е проектирана така, че идентичността на устройството да има предимство пред желанието на потребителя за поверителност, като прозрачността се поставя на второ място в сравнение с нуждата на компанията от контрол и техническа поддръжка.