- GDID je jedinstveni i trajni identifikator dodijeljen svakoj instalaciji Windowsa za praćenje telemetrije.
- Generira se interakcijom internih servisa i Microsoft računa, povezujući hardver s identitetom korisnika.
- Iako se ne može onemogućiti bez utjecaja na sistem, postoje metode za ograničavanje praćenja i prikupljanja podataka.

Vjerovatno ste čuli za Microsoftovu telemetriju, ali postoji tehnički detalj koji većina korisnika često ne primjećuje i prilično je uznemirujući. Govorimo o GDID-u, ili Globalnom identifikatoru uređaja , kodu koji djeluje kao vrsta digitalne registarske tablice za vaš računar i koji Windows koristi da bi tačno znao ko je ko u svom ogromnom ekosistemu podataka.
Najzanimljivije je to što ovaj element djeluje u sjeni još od pojavljivanja Windowsa 10 2015. godine. Godinama je Microsoft šutio, ne objavljujući nijednu tehničku specifikaciju o tome kako je kreiran ili koliko dugo traje, prepuštajući nezavisnim istraživačima i reverznom inženjeringu da otkriju istinu o ovom identifikatoru.
Šta je tačno GDID i za šta se koristi?

Jednostavno rečeno, GDID je globalni identifikator koji omogućava Microsoftu da razlikuje određenu instalaciju Windowsa od svih ostalih. Bez obzira da li koristite laptop, desktop računar ili čak virtuelnu mašinu, ako imate Windows, vjerovatno imate pridruženi GDID. Njegova primarna funkcija je da služi kao zajednička nit za povezivanje dijagnostičkih i telemetrijskih događaja tokom vremena.
Iako kompanija nije objavila mnogo javnih detalja, poznato je da je ovaj kod ključan za grupiranje izvještaja o greškama i otkrivanje ponavljajućih grešaka na mnogim sistemima. Zahvaljujući tome, Microsoft može utvrditi koliko je stvarnih instalacija pogođeno određenom greškom i na taj način odlučiti koja sigurnosna ažuriranja imaju najveći prioritet.
Međutim, problem nastaje kada se ovaj identifikator koristi za korelaciju aktivnosti na različitim IP adresama ili VPN vezama. U suštini, on omogućava Microsoftu da zna da je korisnik koji je promijenio mrežu i dalje ista osoba koja koristi istu instalaciju operativnog sistema, što rezultira izuzetno preciznim praćenjem aktivnosti uređaja.
Proces generiranja i uloga Microsoft računa
Kreiranje ovog koda nije slučajno. Proces počinje kada konfiguriramo Windows povezivanjem s Microsoft računom . U ovom trenutku se pokreće lanac internih usluga gdje proces wlidsvc zahtijeva PUID (Pairwise Unique Identifier) od servera login.live.com, koji se zatim registruje u kompanijinoj usluzi direktorija uređaja.
Važno je napomenuti da se GDID pohranjuje direktno u sistemskom registru i obično se predstavlja kao malo slovo 'g' nakon čega slijedi decimalni broj . Iako ostaje nepromijenjen nakon redovnih ažuriranja sistema, kod se mijenja kada ponovo instalirate Windows od nule. Međutim, kada se ponovo prijavite s istim računom, Microsoft može povezati novi GDID s prethodnom historijom.
Za one koji su tehnički potkovaniji, otkriveno je da Microsoftov server generiše ovaj kod na osnovu kolekcije hardverskih podataka . Sistem šalje zahtjev koji uključuje informacije o BIOS-u , model sistema, seriju matične ploče , podatke o pohrani i, što je najvažnije, metapodatke vezane za TPM (Trusted Platform Module), osiguravajući da je identitet uređaja praktično neponovljiv.
Privatnost i kontroverzni slučaj Raspršenog pauka

GDID je od tehničke tajne postao javno poznat zbog sudskog slučaja u koji je bila umiješana cyber kriminalna grupa Scattered Spider . Prema dokumentima FBI-a, Microsoft je dostavio zapise povezane s GDID-om određenog objekta, omogućavajući istražiteljima da povežu IP adrese i VPN pristup s osumnjičenim Peterom Stokesom, demonstrirajući sposobnost identifikatora da deanonimizira korisnika.
Ovo je izazvalo ozbiljnu zabrinutost u vezi s digitalnom privatnošću. Mnogi stručnjaci kritiziraju nedostatak jasnog ekrana za pristanak prilikom dodjeljivanja ovog koda i činjenicu da korisnici nemaju jednostavan način da kažu: "Ne želim da me se ovako prati." Činjenica da se radi o trajnom identifikatoru uveliko olakšava kreiranje detaljnih profila ponašanja korisnika računara.
Najfrustrirajući aspekt za one koji cijene svoju privatnost je to što se GDID ne može ručno onemogućiti bez izazivanja ozbiljnih problema. Pokušaj brisanja ili prisilnog blokiranja mogao bi ostaviti sistem bez aktivacije ili uzrokovati prestanak rada Microsoft Store aplikacija , ostavljajući korisnika u situaciji u kojoj mora birati između funkcionalnosti i privatnosti.
Kako ublažiti praćenje i zaštititi svoj tim
Ako niste oduševljeni što Microsoft ima ovaj nivo kontrole nad vašim računarom, postoji nekoliko stvari koje možete učiniti kako biste smanjili količinu podataka koji se šalju. Najefikasnija opcija, iako sve teža za implementaciju, jeste konfigurisanje postavki privatnosti u Windowsu 11 pomoću lokalnog računa umjesto Microsoft računa tokom podešavanja sistema, čime se izbjegava direktno povezivanje PUID-a.
Također možete otići u postavke privatnosti i sigurnosti kako biste onemogućili opcionalne dijagnostičke podatke i isključili personalizirane oglase. Iako ovo ne uklanja GDID, smanjuje količinu informacija koje sistem prilaže tom identifikatoru prilikom komunikacije s vanjskim serverima.
Za sistem administratore ili napredne korisnike postoje skripte koje vam omogućavaju da prisilno registrujete novi uređaj uklanjanjem lokalnih tokena sesije. Ovo prisiljava Microsoft servere da izdaju novi GDID , iako se preporučuje promjena nekih hardverskih identifikatora prije izvođenja ovog procesa kako sistem ne bi prepoznao mašinu i ponovo dodijelio isti kod.
Ukratko, GDID je izuzetno moćan alat za internu kontrolu koji omogućava Microsoftu da održava tačan inventar svake Windows instalacije širom svijeta. Iako pomaže u poboljšanju stabilnosti softvera i ispravljanju kritičnih grešaka, njegova uporna priroda i nedostatak transparentnosti u vezi s njegovim upravljanjem čine ga kritičnim problemom za svakoga ko je zabrinut za svoj digitalni otisak i online anonimnost .