- GDID er et unikt og vedvarende id, der tildeles hver Windows-installation til telemetrisporing.
- Den genereres gennem interaktionen mellem interne tjenester og Microsoft-konti, der forbinder hardwaren med brugerens identitet.
- Selvom det ikke kan deaktiveres uden at påvirke systemet, findes der metoder til at begrænse sporing og dataindsamling.

Du har sikkert hørt om Microsofts telemetri, men der er en teknisk detalje, som ofte går ubemærket hen for de fleste brugere og er ret foruroligende. Vi taler om GDID, eller Global Device Identifier , en kode, der fungerer som en slags digital nummerplade til din computer, og som Windows bruger til at vide præcis, hvem der er hvem i sit enorme dataøkosystem.
Det mest mærkelige er, at dette element har fungeret i skyggerne siden Windows 10 blev lanceret i 2015. I årevis har Microsoft forholdt sig tavs og ikke udgivet en eneste teknisk specifikation om, hvordan det er skabt, eller hvor længe det holder, og overladt det til uafhængige forskere og reverse engineering at afdække sandheden om denne identifikator.
Hvad er GDID præcist, og hvad bruges det til?

Kort sagt er et GDID en global identifikator, der giver Microsoft mulighed for at skelne en specifik Windows-installation fra alle andre. Uanset om du bruger en bærbar computer, en stationær computer eller endda en virtuel maskine, har du sandsynligvis et tilknyttet GDID, hvis du har Windows. Dets primære funktion er at fungere som en fælles tråd for at forbinde diagnostiske og telemetrihændelser over tid.
Selvom virksomheden ikke har frigivet mange offentlige detaljer, er det kendt, at denne kode er afgørende for at gruppere fejlrapporter og detektere tilbagevendende fejl på tværs af mange systemer. Takket være dette kan Microsoft bestemme, hvor mange faktiske installationer der er berørt af en specifik fejl, og dermed beslutte, hvilke sikkerhedsopdateringer der har højeste prioritet.
Problemet opstår dog, når denne identifikator bruges til at korrelere aktivitet på tværs af forskellige IP-adresser eller VPN-forbindelser. I bund og grund giver den Microsoft mulighed for at vide, at en bruger, der har skiftet netværk, stadig er den samme person, der bruger den samme operativsysteminstallation, hvilket resulterer i ekstremt præcis sporing af enhedsaktivitet.
Processen med at generere en Microsoft-konto og dens rolle
Oprettelsen af denne kode er ikke tilfældig. Processen begynder, når vi konfigurerer Windows ved at linke den til en Microsoft-konto . På dette tidspunkt initieres en kæde af interne tjenester, hvor wlidsvc-processen anmoder om en PUID (Pairwise Unique Identifier) fra login.live.com-serverne, som derefter registreres i virksomhedens Device Directory Service.
Det er vigtigt at bemærke, at GDID'et gemmes direkte i systemregistret og normalt repræsenteres som et lille 'g' efterfulgt af et decimaltal . Selvom det forbliver uændret efter regelmæssige systemopdateringer, ændres koden , når du geninstallerer Windows fra bunden. Men når du logger ind igen med den samme konto, kan Microsoft linke det nye GDID til den tidligere historik.
For de mere teknisk anlagte har man opdaget, at Microsofts server genererer denne kode baseret på en samling af hardwaredata . Systemet sender en anmodning, der inkluderer BIOS-oplysninger , systemmodellen, bundkortets serie , lagringsdata og, vigtigst af alt, metadata relateret til TPM (Trusted Platform Module), hvilket sikrer, at enhedens identitet er praktisk talt uoprettelig.
Privatliv og den kontroversielle Scattered Spider-sag

GDID'et gik fra at være en teknisk hemmelighed til offentlig kendthed på grund af en retssag, der involverede den cyberkriminelle gruppe Scattered Spider . Ifølge FBI-dokumenter leverede Microsoft optegnelser tilknyttet GDID'et for en specifik facilitet, hvilket gjorde det muligt for efterforskere at forbinde IP-adresser og VPN-adgang med den mistænkte Peter Stokes, hvilket demonstrerede identifikatorens evne til at deanonymisere en bruger.
Dette har givet anledning til alvorlig bekymring om digitalt privatliv. Mange eksperter kritiserer manglen på en tydelig samtykkeerklæring, når denne kode tildeles, og det faktum, at brugerne ikke har en nem måde at sige: "Jeg ønsker ikke at blive sporet på denne måde." Det faktum, at det er en persistent identifikator, letter i høj grad oprettelsen af detaljerede profiler af computerbrugeradfærd.
Det mest frustrerende aspekt for dem, der værdsætter deres privatliv, er, at GDID ikke kan deaktiveres manuelt uden at forårsage alvorlige problemer. Forsøg på at slette eller tvinge det til at blokere det kan efterlade systemet uden aktivering eller forårsage, at Microsoft Store-apps holder op med at virke , hvilket efterlader brugeren i en situation, hvor de skal vælge mellem funktionalitet og privatliv.
Sådan mindsker du sporing og beskytter dit team
Hvis du ikke er begejstret for, at Microsoft har denne grad af kontrol over din computer, er der et par ting, du kan gøre for at reducere mængden af data, der sendes. Den mest effektive mulighed, omend stadig vanskeligere at implementere, er at konfigurere privatlivsindstillinger i Windows 11 ved hjælp af en lokal konto i stedet for en Microsoft-konto under systemopsætningen og dermed undgå direkte linkning af PUID'et.
Du kan også gå ind i dine privatlivs- og sikkerhedsindstillinger for at deaktivere valgfri diagnosticeringsdata og slå personligt tilpassede annoncer fra. Selvom dette ikke fjerner GDID'et, reducerer det mængden af oplysninger, som systemet knytter til det pågældende id, når det kommunikerer med eksterne servere.
For systemadministratorer eller avancerede brugere findes der scripts, der giver dig mulighed for at gennemtvinge en ny enhedsregistrering ved at fjerne lokale sessionstokens. Dette tvinger Microsofts servere til at udstede et nyt GDID , selvom det anbefales at ændre nogle hardware-id'er, før du udfører denne proces, så systemet ikke genkender maskinen og tildeler den samme kode igen.
Kort sagt er GDID et ekstremt kraftfuldt internt kontrolværktøj, der giver Microsoft mulighed for at føre en nøjagtig oversigt over alle Windows-installationer verden over. Selvom det hjælper med at forbedre softwarestabiliteten og rette kritiske fejl, gør dets vedvarende natur og manglen på gennemsigtighed omkring dets administration det til et kritisk problem for alle, der er bekymrede for deres digitale fodaftryk og online anonymitet .