- Die GDID ist eine eindeutige und dauerhafte Kennung, die jeder Windows-Installation zur Telemetrieverfolgung zugewiesen wird.
- Sie entsteht durch das Zusammenspiel interner Dienste und Microsoft-Konten und verknüpft so die Hardware mit der Identität des Benutzers.
- Obwohl es nicht deaktiviert werden kann, ohne das System zu beeinträchtigen, gibt es Methoden, die Nachverfolgung und Datenerfassung einzuschränken.

Sie haben wahrscheinlich schon von Microsoft-Telemetrie gehört, aber es gibt ein technisches Detail, das den meisten Nutzern oft entgeht und ziemlich beunruhigend ist. Die Rede ist von der GDID (Global Device Identifier) , einem Code, der als eine Art digitales Kennzeichen für Ihren Computer dient und mit dem Windows in seinem riesigen Datenökosystem genau weiß, wer wer ist.
Das Merkwürdigste daran ist, dass dieses Element seit der Veröffentlichung von Windows 10 im Jahr 2015 im Verborgenen agiert. Jahrelang schwieg Microsoft und veröffentlichte keine einzige technische Spezifikation darüber, wie es erzeugt wird oder wie lange es existiert. So blieb es unabhängigen Forschern und dem Reverse Engineering überlassen , die Wahrheit über diesen Identifikator aufzudecken.
Was genau ist GDID und wofür wird es verwendet?

Vereinfacht gesagt ist eine GDID eine globale Kennung, die es Microsoft ermöglicht, eine bestimmte Windows-Installation von allen anderen zu unterscheiden. Ob Laptop, Desktop-Computer oder virtuelle Maschine – wenn Sie Windows verwenden, ist Ihnen wahrscheinlich eine GDID zugeordnet. Ihre Hauptfunktion besteht darin, Diagnose- und Telemetrieereignisse im Zeitverlauf zu verknüpfen.
Obwohl das Unternehmen nur wenige Details öffentlich bekannt gegeben hat, ist bekannt, dass dieser Code entscheidend ist, um Fehlerberichte zu gruppieren und wiederkehrende Fehler in vielen Systemen zu erkennen. Dadurch kann Microsoft feststellen, wie viele Installationen tatsächlich von einem bestimmten Fehler betroffen sind und somit entscheiden, welche Sicherheitsupdates höchste Priorität haben.
Das Problem entsteht jedoch, wenn diese Kennung verwendet wird, um Aktivitäten über verschiedene IP-Adressen oder VPN-Verbindungen hinweg zu korrelieren. Im Wesentlichen ermöglicht sie Microsoft festzustellen, dass ein Benutzer, der das Netzwerk gewechselt hat, immer noch dieselbe Person mit derselben Betriebssysteminstallation ist, was eine extrem präzise Nachverfolgung der Geräteaktivitäten ermöglicht.
Der Prozess der Kontoerstellung und die Rolle des Microsoft-Kontos
Die Erstellung dieses Codes erfolgt nicht zufällig. Der Prozess beginnt mit der Konfiguration von Windows durch Verknüpfung mit einem Microsoft-Konto . Daraufhin wird eine Kette interner Dienste initiiert, in deren Verlauf der wlidsvc-Prozess eine PUID (Pairwise Unique Identifier) von den login.live.com-Servern anfordert , die anschließend im Geräteverzeichnisdienst des Unternehmens registriert wird.
Es ist wichtig zu wissen, dass die GDID direkt in der Systemregistrierung gespeichert wird und üblicherweise als kleines „g“ gefolgt von einer Dezimalzahl dargestellt wird . Sie bleibt nach regulären Systemupdates unverändert, ändert sich jedoch bei einer Neuinstallation von Windows . Meldet man sich anschließend mit demselben Konto wieder an, kann Microsoft die neue GDID mit der vorherigen verknüpfen.
Für technisch Versierte wurde herausgefunden, dass der Microsoft-Server diesen Code anhand einer Sammlung von Hardwaredaten generiert . Das System sendet eine Anfrage, die BIOS-Informationen , das Systemmodell, die Motherboard-Serie , Speicherdaten und – besonders wichtig – Metadaten zum TPM (Trusted Platform Module) enthält. Dadurch wird sichergestellt, dass die Geräteidentität praktisch nicht wiederholbar ist.
Datenschutz und der umstrittene Fall Scattered Spider

Die GDID wurde durch ein Gerichtsverfahren gegen die Cyberkriminellengruppe Scattered Spider von einem technischen Geheimnis öffentlich bekannt . Laut FBI-Dokumenten stellte Microsoft Aufzeichnungen zur Verfügung, die mit der GDID einer bestimmten Einrichtung verknüpft waren. Dadurch konnten die Ermittler IP-Adressen und VPN-Zugänge mit dem Verdächtigen Peter Stokes in Verbindung bringen und so die Fähigkeit der Kennung zur De-Anonymisierung eines Nutzers demonstrieren.
Dies hat ernsthafte Bedenken hinsichtlich des Datenschutzes im Internet aufgeworfen. Viele Experten kritisieren das Fehlen einer eindeutigen Einwilligungserklärung bei der Vergabe dieses Codes und die Tatsache, dass Nutzer keine einfache Möglichkeit haben, zu sagen: „Ich möchte nicht so getrackt werden.“ Die Tatsache, dass es sich um eine dauerhafte Kennung handelt , erleichtert die Erstellung detaillierter Profile des Nutzerverhaltens erheblich.
Besonders frustrierend für alle, die Wert auf ihre Privatsphäre legen, ist, dass GDID nicht manuell deaktiviert werden kann, ohne schwerwiegende Probleme zu verursachen. Der Versuch, es zu löschen oder zwangsweise zu blockieren, kann dazu führen, dass das System nicht mehr aktiviert wird oder Apps aus dem Microsoft Store nicht mehr funktionieren . Der Nutzer steht somit vor der Wahl zwischen Funktionalität und Datenschutz.
Wie Sie Tracking minimieren und Ihr Team schützen können
Wenn Sie nicht begeistert davon sind, dass Microsoft so viel Kontrolle über Ihren Computer hat, können Sie einige Maßnahmen ergreifen, um die gesendete Datenmenge zu reduzieren . Die effektivste, wenn auch zunehmend schwieriger umzusetzende Option ist die Konfiguration der Datenschutzeinstellungen in Windows 11 mit einem lokalen Konto anstelle eines Microsoft-Kontos während der Systemeinrichtung. Dadurch wird eine direkte Verknüpfung der PUID vermieden.
Sie können außerdem in Ihren Datenschutz- und Sicherheitseinstellungen optionale Diagnosedaten deaktivieren und personalisierte Werbung abschalten. Dadurch wird die GDID zwar nicht entfernt, aber die Menge an Informationen, die das System bei der Kommunikation mit externen Servern mit dieser Kennung verknüpft, wird reduziert.
Für Systemadministratoren und fortgeschrittene Benutzer stehen Skripte zur Verfügung, mit denen sich eine neue Geräteregistrierung erzwingen lässt , indem lokale Sitzungstoken entfernt werden. Dadurch werden die Microsoft-Server gezwungen, eine neue GDID auszugeben . Es wird jedoch empfohlen, vor diesem Vorgang einige Hardwarekennungen zu ändern, damit das System das Gerät nicht wiedererkennt und ihm denselben Code erneut zuweist.
Kurz gesagt, ist GDID ein äußerst leistungsstarkes internes Kontrollinstrument, mit dem Microsoft ein genaues Inventar aller Windows-Installationen weltweit führen kann. Es trägt zwar zur Verbesserung der Softwarestabilität und zur Behebung kritischer Fehler bei, doch seine Persistenz und die mangelnde Transparenz seiner Verwaltung machen es zu einem kritischen Problem für alle, denen ihre digitale Präsenz und Online- Anonymität wichtig sind.