- GDID je trvalý kód přiřazený každé instalaci systému Windows, který umožňuje sledování zařízení bez ohledu na IP adresu nebo VPN.
- Jeho existence se stala veřejnou díky právnímu procesu proti hackerské skupině Scattered Spider a zásahu FBI.
- Neexistuje žádná oficiální možnost, jak jej deaktivovat, aniž by to ohrozilo aktivaci systému a přístup k obchodu Microsoft Store.
Pravděpodobně jste už slyšeli o souborech cookie nebo IP adresách, pokud jde o sledování na internetu, ale ve stínu našich počítačů se skrývá něco mnohem hlubšího a diskrétnějšího. Ukazuje se, že Microsoft před časem implementoval jakýsi nesmazatelný digitální registrační kód s názvem GDID, který v podstatě umožňuje společnosti přesně vědět, která instalace Windows se připojuje k jejím serverům, bez ohledu na to, kde se nacházíte.
Nejzajímavější na tom všem je, že si tento mechanismus většina uživatelů po léta vůbec nevšímala. Na ovládacím panelu není žádné tlačítko s nápisem „Jsem aktivní“ ani zaškrtávací políčko pro jeho deaktivaci. Pravdou je, že jsme se o jeho existenci dozvěděli nikoli z uživatelské příručky, ale díky soudnímu případu ve Spojených státech, který odhalil, jak ho FBI použila k dopadení kyberzločince, který si myslel, že je neviditelný za VPN.
Co je to proboha GDID a k čemu se používá?
Pro ty, kteří nejsou obeznámeni s technickým žargonem společnosti Microsoft, je GDID (neboli globální identifikátor zařízení) jedinečný a trvalý kód spojený s konkrétní instalací operačního systému. Není to totéž co hardwarové ID vaší základní desky nebo sériové číslo vašeho pevného disku; spíše se jedná o digitální identitu, kterou Microsoft přiřadí vaší nainstalované kopii systému Windows, ať už na fyzickém počítači nebo virtuálním počítači.
Podle samotné společnosti se tento identifikátor používá ke správě interních procesů, jako je distribuce aktualizací , ověřování licencí a provoz aplikací z obchodu Microsoft Store. V podstatě je to způsob, jakým systém Windows při interakci s cloudovými službami společnosti Microsoft říká „to jsem zase já“, což zajišťuje konzistentní zážitek a správnou aktivaci softwaru.
Skandál Rozptýlený pavouk a vyšetřování FBI
Příběh nabral zajímavý spád, když FBI začala pronásledovat Petera Stokese, podezřelého člena hackerské skupiny Scattered Spider. Stokes byl expertem na skrývat se; používal proxy, VPN a neustále měnil země , pohyboval se mezi Estonskem, New Yorkem a Thajskem. Pro běžného vyšetřovatele by jeho sledování bylo noční můrou, protože jeho IP adresy se měnily každých pár minut.
Klíčovým dílkem skládačky však byl GDID. Přestože se IP adresa lišila, identifikátor instalace Windows zůstal stejný. Agenti viděli, že stejný kód g:decimal navštívil registrační stránku tunelovacích nástrojů, jako je ngrok, a krátce poté přistoupil na webové stránky luxusního klenotnictví, které bylo napadeno. Porovnáním těchto dat s přihlašovacími údaji k účtům Snapchat a Apple se FBI podařilo vysledovat přesnou časovou osu jeho pohybů a aktivit, čímž hackera zcela odhalila.
Jak se tento kód generuje a kde je skrytý?
Vzhledem k absenci podrobné oficiální dokumentace museli odborníci na reverzní inženýrství vykonat špinavou práci, aby pochopili, jak to funguje. Všechno to začíná, když propojíte svůj počítač s účtem Microsoft. V tomto okamžiku služba wlidsvc komunikuje se servery login.live.com a vyžádá si PUID (Passport ID). Tato hodnota není ve vašem počítači vytvářena na základě hardwaru; místo toho ji přiřazuje přímo Microsoft ze svých serverů.
Po přijetí uloží systém Windows tato data do systémového registru, konkrétně do cesty v rámci MicrosoftIdentityCRLExtendedProperties s hodnotou LID. Poté platforma Connected Devices Platform (CDPSvc) zaregistruje počítač v adresáři zařízení Microsoft a na začátek přidá malé písmeno „g“. Tím je proces dokončen a zanechá 64bitový digitální otisk prstu , který prochází telemetrií a sestavami optimalizace doručování.
Dilema soukromí a nedostatek kontroly
A tady se věci komplikují. Na rozdíl od Androidu nebo iOS, které se vás ptají, zda chcete sdílet svůj reklamní identifikátor, nebo vám umožňují jeho resetování kliknutím, Windows nemá žádnou obrazovku s potvrzením ani možnost jeho vypnutí. Odborníci na ochranu osobních údajů tento software označili za „sledovací software“, protože uživatel nad těmito údaji nemá žádnou kontrolu.
Mnozí se budou ptát, zda přeinstalace Windows problém vyřeší. Technicky vzato čistá instalace vygeneruje nový GDID, ale je tu háček: pokud se znovu přihlásíte se stejným účtem Microsoft, může společnost propojit novou instalaci se starou prostřednictvím OneDrive, aktivace systému a dalších záznamů. Historie aktivit se tedy zcela nevymaže; pouze se změní referenční kód.
Existuje nějaký způsob, jak toto sledování omezit?
Pokud se obáváte, že Microsoft ví o vašem zařízení příliš mnoho, existuje několik kroků, které můžete podniknout, i když nepředstavují kompletní řešení. Jednou z nejvíce doporučovaných možností je použití místního účtu namísto účtu Microsoft, což drasticky snižuje přímé propojení s vaší online identitou. Je také důležité přejít do sekce Soukromí a zabezpečení a zakázat volitelná diagnostická data a personalizované reklamy.
Buďme ale realisté: násilné odstranění GDID obvykle naruší aktivaci Windows a přístup k Microsoft Storu . Pro ty, kteří pracují s extrémně citlivými informacemi, jako jsou novináři nebo aktivisté, je jediným skutečným řešením přejít na Linux a procházet Tor, protože GDID je identifikační vrstva, která funguje pod jakoukoli komerční VPN, kterou si nainstalujete.
Stručně řečeno, GDID je mocný nástroj, který umožňuje společnosti Microsoft a úřadům trvale identifikovat instalaci Windows a obejít VPN a anonymitu IP adres. Jeho účel je sice technický, ale nedostatek transparentnosti a nemožnost jeho deaktivace bez narušení systému vyvolávají nezbytnou debatu o tom, kolik soukromí nám v nejpoužívanějším desktopovém prostředí na světě skutečně zbývá.
