- El GDID és un identificador persistent assignat a cada instal·lació de Windows que permet rastrejar un dispositiu independentment de la IP o l'ús de VPN.
- La seva existència va sortir a la llum gràcies a un procés judicial de l'FBI contra el grup Scattered Spider, i va evidenciar la seva capacitat de correlació de dades.
- A diferència dels ID publicitaris, el GDID no té un interruptor d'apagat oficial i està vinculat a serveis crítics del sistema i del compte de Microsoft.

Segurament et sentis tranquil usant una VPN o navegant en mode incògnit pensant que ets invisible a la xarxa, però hi ha un convidat silenciós al teu ordinador que explica una història molt diferent. Parlem del GDID o Global Device Identifier , una mena de matrícula digital que Microsoft assigna al teu sistema i que, a diferència de les cookies, no s'esborra simplement netejant el navegador o canviant de servidor proxy.
Aquest mecanisme ha passat de ser una dada tècnica enterrada en manuals interns a convertir-se en el centre d'un debat waterproof sobre la privadesa . La raó és senzilla: mentre que l'adreça IP és volàtil i pot canviar en segons, el GDID es manté ferm, permetent que qui tingui accés a aquests registres pugui unir els punts de la teva activitat al llarg del temps i l'espai, sense que te n'adonis.
Què és exactament el GDID i com funciona?

Perquè ens entenguem, el GDID és un número únic vinculat a una instal·lació concreta de Windows. No és un codi que es generi a l'atzar al vostre PC, sinó que és un Device PUID de 64 bits que els servidors de Microsoft (específicament a través de login.live.com) us assignen en el moment en què registres el sistema. Un cop rebut, Windows el guarda al registre, concretament a la ruta de MicrosoftIdentityCRL , on roman llegible fins i tot sense permisos d'administrador.
Aquest identificador és la peça clau de la telemetria moderna. Serveis com la Plataforma de Dispositius Connectats (CDP) i Optimització de Lliurament l'utilitzen per reportar l'estat de l'equip. El més escandalós és que el GDID sobreviu a les actualitzacions del sistema ia la majoria dels canvis de maquinari, encara que si fas una instal·lació neta de Windows des de zero, el sistema en generarà un de nou. No obstant això, si torneu a entrar amb el vostre compte de Microsoft, la companyia pot vincular la nova instal·lació amb l'anterior mitjançant altres hashes de maquinari.
El cas de Scattered Spider: Quan el GDID delata un hacker

El món es va assabentar de l?existència d?aquest rastrejador no per un comunicat de premsa, sinó per un expedient judicial de l?FBI. Un jove de 19 anys, Peter Stokes, presumpte membre del grup de ciberdelinqüents Scattered Spider , va ser rastrejat gràcies a aquesta dada. Stokes creia que estava protegit usant proxies i VPNs per atacar una joieria de luxe, però va cometre un error garrafal: va utilitzar el mateix dispositiu per a les seves activitats delictives i per als comptes personals de xarxes socials.
L'FBI va sol·licitar els registres a Microsoft i va descobrir que un GDID específic estava actiu al minut exacte en què es va crear un compte d'ngrok usat en l'atac. A partir d?aquí, la reconstrucció va ser quirúrgica. Van poder veure que aquest mateix identificador es connectava des d' Estònia, Nova York i Tailàndia , creuant les dades amb inicis de sessió a Snapchat, Facebook i Apple. Al final, la VPN només tapava la IP, però el GDID viatjava per fora del túnel , delatant el sospitós a cada moviment.
Privadesa vs. Funcionalitat: El dilema de Microsoft

Aquí és on la cosa es posa lletja. A diferència d'Android o iOS, on podeu reiniciar el vostre identificador de publicitat amb un parell de clics, a Windows no hi ha un botó d'apagat per al GDID. Microsoft ho defineix simplement com un identificador intern, però experts en seguretat ja ho han qualificat com a programari de vigilància a causa de la manca de transparència i consentiment.
El problema és que el GDID està tan integrat que intentar arrencar-lo d'arrel pot trencar funcions essencials. Eines d'activació i aplicacions de Microsoft Store (UWP) depenen d'aquest sistema d'identitat. Si bloqueges la comunicació amb els servidors d'identitat, és molt probable que deixis de rebre actualitzacions o que la teva llicència de Windows comenci a donar problemes, creant una dependència forçosa entre la utilitat del sistema i el rastreig persistent.
Es pot evitar o mitigar el rastreig del GDID?

Si no vols que el teu PC sigui un llibre obert per a la telemetria de Redmond, hi ha algunes mesures, encara que cap és una solució màgica. El més recomanable és utilitzar un compte local en comptes d'un compte de Microsoft; encara que això no elimina el GDID del tot (ja que el sistema en pot generar un de anònim), redueix dràsticament la quantitat de dades personals vinculades a aquest número. També és vital configurar la privadesa a Windows 11 per desactivar les dades de diagnòstic opcionals i l'ID de publicitat.
Per als usuaris més avançats, han sorgit eines de tercers com l'script de PowerShell de GDID , desenvolupat per Windscribe. Aquesta eina intenta esborrar l'estat local de l'identificador i bloquejar les rutes de xarxa per les quals Windows en demana un de nou. Això no obstant, cal anar amb compte: aquest procés degrada l'experiència d'usuari , ja que pot fer que fallin OneDrive, Xbox o Windows Hello. Per als que necessiten un anonimat real, l'única opció viable és saltar el vaixell i migrar a distribucions de Linux amb Tor.
Comparativa amb altres identificadors
- Adreça IP: És temporal i canvia segons la xarxa. El GDID és permanent per instal·lació.
- Galetes: S'emmagatzemen al navegador i es poden esborrar. El GDID resideix al nucli del sistema operatiu.
- ID Publicitari: Dissenyat per a anuncis i es pot desactivar. El GDID és per diagnòstic i telemetria interna.
Aquest identificador global actua com a fil invisible que connecta cada acció del nostre equip amb els servidors de Microsoft, demostrant que l'anonimat a Windows és, en el millor dels casos, una il·lusió. Encara que hi ha maneres de reduir l'empremta digital i limitar l'enviament de dades mitjançant comptes locals o scripts tècnics, l'arquitectura del sistema està dissenyada perquè la identitat del dispositiu prevalgui sobre el desig de privadesa de l'usuari, deixant la transparència en un segon pla davant de les necessitats de control i suport tècnic de la companyia.