- GDID er en persistent kode, der tildeles hver Windows-installation, og som tillader sporing af enheder uanset IP-adresse eller VPN.
- Dens eksistens blev offentlig takket være en retssag mod hackergruppen Scattered Spider og FBI's indgriben.
- Der er ingen officiel mulighed for at deaktivere det uden at gå på kompromis med systemaktivering og adgang til Microsoft Store.
Du har sikkert hørt om cookies eller IP-adresser, når det kommer til internetsporing, men der lurer noget meget dybere og mere diskret i skyggerne af vores pc'er. Det viser sig, at Microsoft for nogen tid siden implementerede en slags uudslettelig digital nummerplade kaldet GDID, som i bund og grund giver virksomheden mulighed for at vide præcis, hvilken Windows-installation der opretter forbindelse til dens servere, uanset hvor du befinder dig.
Det mest mærkelige af det hele er, at denne mekanisme er gået fuldstændig ubemærket hen af de fleste brugere i årevis. Der er ingen knap på kontrolpanelet, der siger "Jeg er aktiv", og heller ikke et afkrydsningsfelt for at deaktivere den. Sandheden er, at vi kun lærte om dens eksistens, ikke gennem en brugermanual, men fordi en retssag i USA afslørede, hvordan FBI brugte den til at fange en cyberkriminel, der troede, han var usynlig bag en VPN.
Hvad i alverden er GDID, og hvad bruges det til?
For dem, der ikke er bekendt med Microsofts tekniske jargon, er GDID (eller Global Device Identifier) en unik og vedvarende kode, der er knyttet til en specifik operativsysteminstallation. Det er ikke det samme som dit bundkorts hardware-ID eller din harddisks serienummer; det er snarere en digital identitet, som Microsoft tildeler din installerede kopi af Windows, uanset om det er på en fysisk computer eller en virtuel maskine.
Ifølge virksomheden selv bruges denne identifikator til at administrere interne processer såsom distribution af opdateringer , licensvalidering og driften af Microsoft Store-applikationer. Det er i bund og grund Windows' måde at sige "det er mig igen", når man interagerer med Microsofts cloudtjenester, hvilket sikrer en ensartet oplevelse og korrekt softwareaktivering.
Skandalen med den spredte edderkop og FBI-efterforskningen
Historien tog en interessant drejning, da FBI begyndte at forfølge Peter Stokes, et mistænkt medlem af hackergruppen Scattered Spider. Stokes var ekspert i at gemme sig; han brugte proxyer, VPN'er og skiftede konstant land , mens han bevægede sig mellem Estland, New York og Thailand. For enhver almindelig efterforsker ville det have været et mareridt at spore ham, fordi hans IP-adresser ændrede sig med få minutters mellemrum.
GDID'et var dog den vigtigste brik i puslespillet. Selvom IP-adressen var anderledes, forblev Windows-installationsidentifikatoren den samme. Agenterne kunne se, at den samme g:decimal-kode besøgte registreringssiden for tunnelværktøjer som ngrok og kort efter tilgik hjemmesiden for en luksusjuvelerbutik, der var blevet kompromitteret. Ved at krydsreferere disse data med logins til Snapchat- og Apple-konti var FBI i stand til at spore en præcis tidslinje over hans bevægelser og aktiviteter, hvilket efterlod hackeren fuldstændig afsløret.
Hvordan genereres denne kode, og hvor er den skjult?
I mangel af detaljeret officiel dokumentation har reverse engineering-eksperter måttet gøre det beskidte arbejde for at forstå, hvordan det fungerer. Det hele starter, når du forbinder din pc til en Microsoft-konto. På det tidspunkt kommunikerer wlidsvc-tjenesten med login.live.com-serverne og anmoder om et PUID (Passport ID). Denne værdi oprettes ikke på din computer baseret på hardwaren; i stedet tildeles den direkte af Microsoft fra sine servere.
Når de er modtaget, gemmer Windows disse data i systemregistreringsdatabasen, specifikt i en sti under MicrosoftIdentityCRLExtendedProperties med værdien LID. Derefter registrerer Connected Devices Platform (CDPSvc) computeren i Microsoft Device Directory og tilføjer et lille "g" til begyndelsen. Dette fuldfører processen og efterlader et 64-bit digitalt fingeraftryk , der bevæger sig gennem telemetri- og leveringsoptimeringsrapporter.
Dilemmaet med privatliv og manglende kontrol
Det er her, tingene bliver grimt. I modsætning til Android eller iOS, som spørger, om du vil dele dit annonce-id eller lader dig nulstille det med et klik, har Windows ingen samtykkeskærm eller mulighed for at slå det fra. Privatlivseksperter har kaldt dette "overvågningssoftware", fordi brugeren ikke har kontrol over disse data.
Mange vil undre sig over, om geninstallation af Windows løser problemet. Teknisk set genererer en ren installation et nyt GDID, men der er en hage: hvis du logger ind igen med den samme Microsoft-konto, kan virksomheden linke den nye installation til den gamle via OneDrive, systemaktivering og andre poster. Derfor slettes aktivitetshistorikken ikke fuldstændigt; den ændrer blot referencekoden.
Er der nogen måde at begrænse denne sporing på?
Hvis du er bekymret for, at Microsoft ved for meget om din enhed, er der nogle trin, du kan tage, selvom de ikke er en komplet løsning. En af de mest anbefalede muligheder er at bruge en lokal konto i stedet for en Microsoft-konto, hvilket drastisk reducerer den direkte forbindelse til din onlineidentitet. Det er også vigtigt at gå til afsnittet Privatliv og sikkerhed og deaktivere valgfri diagnosticeringsdata og personlige annoncer.
Lad os dog være realistiske: Hvis GDID'et fjernes med magt, afbrydes Windows-aktivering og adgang til Microsoft Store normalt . For dem, der håndterer ekstremt følsomme oplysninger, såsom journalister eller aktivister, er den eneste reelle løsning at skifte til Linux og browse via Tor, da GDID'et er et identifikationslag, der fungerer under enhver kommerciel VPN, du installerer.
Kort sagt er GDID et kraftfuldt værktøj, der giver Microsoft og myndighederne mulighed for vedvarende at identificere en Windows-installation og omgå VPN'er og IP-anonymitet. Selvom formålet er teknisk, rejser manglen på gennemsigtighed og umuligheden af at deaktivere det uden at ødelægge systemet en nødvendig debat om, hvor meget privatliv vi virkelig har tilbage i verdens mest anvendte skrivebordsmiljø.
