- Die GDID ist eine dauerhafte Kennung, die jeder Windows-Installation zugewiesen wird und es ermöglicht, ein Gerät unabhängig von IP-Adresse oder VPN-Nutzung zu verfolgen.
- Seine Existenz wurde durch ein FBI-Rechtsverfahren gegen die Scattered Spider-Gruppe bekannt, wodurch seine Fähigkeit zur Datenkorrelation unter Beweis gestellt wurde.
- Im Gegensatz zu Werbe-IDs verfügt die GDID über keinen offiziellen Abschaltschalter und ist an wichtige Systemdienste und Ihr Microsoft-Konto gebunden.
Sie fühlen sich vielleicht sicher, wenn Sie ein VPN nutzen oder im Inkognito-Modus surfen und denken, Sie seien online unsichtbar. Doch auf Ihrem Computer gibt es einen stillen Gast, der eine ganz andere Geschichte erzählt. Die Rede ist von der GDID (Global Device Identifier) , einer Art digitalem Kennzeichen, das Microsoft Ihrem System zuweist und das – anders als Cookies – nicht einfach durch das Leeren des Browsers oder den Wechsel des Proxy-Servers gelöscht wird.
Dieser Mechanismus hat sich von einem technischen Detail in internen Handbüchern zum Mittelpunkt einer hitzigen Debatte über Datenschutz entwickelt . Der Grund ist einfach: Während eine IP-Adresse flüchtig ist und sich innerhalb von Sekunden ändern kann, bleibt die GDID konstant. Dadurch kann jeder, der Zugriff auf diese Daten hat, Ihre Aktivitäten über Zeit und Raum hinweg nachvollziehen, ohne dass Sie es bemerken.
Was genau ist GDID und wie funktioniert es?

Vereinfacht gesagt ist die GDID eine eindeutige Nummer, die mit einer bestimmten Windows-Installation verknüpft ist. Es handelt sich nicht um einen zufällig auf Ihrem PC generierten Code, sondern um eine 64-Bit-Geräte-PUID , die Ihnen von Microsoft-Servern (genauer gesagt über login.live.com) bei der Registrierung Ihres Systems zugewiesen wird. Windows speichert diese anschließend in der Registrierung, genauer gesagt im Pfad MicrosoftIdentityCRL , wo sie auch ohne Administratorrechte lesbar bleibt.
Diese Kennung ist die Schlüsselkomponente moderner Telemetrie. Dienste wie die Connected Devices Platform (CDP) und die Übermittlungsoptimierung nutzen sie, um den Gerätestatus zu melden. Besonders bemerkenswert ist, dass die GDID Systemaktualisierungen und die meisten Hardwareänderungen übersteht. Bei einer Neuinstallation von Windows wird jedoch eine neue GDID generiert. Meldet man sich anschließend erneut mit seinem Microsoft-Konto an, kann das Unternehmen die neue Installation mithilfe anderer Hardware-Hashes mit der alten verknüpfen.
Der Fall Scattered Spider: Wenn die GDID einen Hacker entlarvt

Die Welt erfuhr von der Existenz dieses Trackers nicht durch eine Pressemitteilung, sondern durch eine FBI-Gerichtsakte. Dank dieser Informationen konnte der 19-jährige Peter Stokes, ein mutmaßliches Mitglied der Cyberkriminellen-Gruppe Scattered Spider , aufgespürt werden. Stokes glaubte, durch die Nutzung von Proxys und VPNs beim Angriff auf ein Luxusjuweliergeschäft geschützt zu sein, doch er beging einen fatalen Fehler: Er nutzte dasselbe Gerät sowohl für seine kriminellen Aktivitäten als auch für seine privaten Social-Media-Konten.
Das FBI forderte Daten von Microsoft an und entdeckte, dass eine bestimmte GDID genau in dem Moment aktiv war, als ein für den Angriff verwendeter ngrok-Account erstellt wurde. Daraufhin erfolgte eine präzise Rekonstruktion. Die Ermittler konnten feststellen, dass dieselbe Kennung Verbindungen aus Estland, New York und Thailand herstellte und die Daten mit Logins bei Snapchat, Facebook und Apple abglichen. Letztendlich verschleierte das VPN lediglich die IP-Adresse, doch die GDID blieb außerhalb des VPN-Tunnels aktiv und verriet den Verdächtigen bei jeder Bewegung.
Datenschutz vs. Funktionalität: Microsofts Dilemma

Hier wird die Sache problematisch. Anders als bei Android oder iOS, wo man die Werbe-ID mit wenigen Klicks zurücksetzen kann, bietet Windows keine Möglichkeit, die GDID zu deaktivieren. Microsoft bezeichnet sie lediglich als interne Kennung, doch Sicherheitsexperten stufen sie aufgrund mangelnder Transparenz und fehlender Einwilligung bereits als Überwachungssoftware ein.
Das Problem besteht darin, dass GDID so tief im System verankert ist, dass der Versuch, es vollständig zu entfernen, wichtige Funktionen beeinträchtigen kann. Aktivierungstools und Microsoft Store-Apps (UWP) sind auf dieses Identitätssystem angewiesen. Wenn Sie die Kommunikation mit den Identitätsservern blockieren, erhalten Sie wahrscheinlich keine Updates mehr oder Ihre Windows-Lizenz funktioniert nicht mehr richtig. Dadurch entsteht eine erzwungene Abhängigkeit zwischen dem Systemdienstprogramm und der permanenten Nachverfolgung.
Lässt sich GDID-Tracking verhindern oder abschwächen?

Wenn Sie nicht möchten, dass Ihr PC Microsofts Telemetriedaten offenlegt, können Sie einige Maßnahmen ergreifen, auch wenn keine davon eine Wunderlösung darstellt. Am besten verwenden Sie ein lokales Konto anstelle eines Microsoft-Kontos. Dadurch wird die GDID zwar nicht vollständig eliminiert (da das System eine anonyme generieren kann), aber die Menge der mit dieser Nummer verknüpften persönlichen Daten wird drastisch reduziert. Es ist außerdem unerlässlich, die Datenschutzeinstellungen in Windows 11 so zu konfigurieren, dass optionale Diagnosedaten und die Werbe-ID deaktiviert werden.
Für fortgeschrittene Nutzer stehen Drittanbieter-Tools wie das von Windscribe entwickelte PowerShell-Skript deGDID zur Verfügung . Dieses Tool versucht, den lokalen Status der Kennung zu löschen und die Netzwerkpfade zu blockieren, über die Windows eine neue anfordert. Allerdings ist Vorsicht geboten: Dieser Vorgang kann die Benutzerfreundlichkeit beeinträchtigen , da er zu Fehlfunktionen von OneDrive, Xbox oder Windows Hello führen kann. Wer absolute Anonymität benötigt, hat daher nur die Möglichkeit, auf eine Linux-Distribution mit Tor umzusteigen .
Vergleich mit anderen Kennungen
- IP-Adresse: Es ist temporär und ändert sich je nach Netzwerk. Die GDID ist dauerhaft durch Installation.
- Cookies: Sie werden im Browser gespeichert und können gelöscht werden. Die GDID befindet sich im Betriebssystemkernel.
- Werbe-ID: Für Werbezwecke entwickelt und deaktivierbar. interne Diagnose und Telemetrie.
Diese globale Kennung fungiert als unsichtbarer Faden, der jede Aktion unseres Computers mit Microsoft-Servern verbindet und zeigt, dass Anonymität unter Windows bestenfalls eine Illusion ist. Zwar gibt es Möglichkeiten, den eigenen digitalen Fußabdruck zu verringern und die Datenübertragung durch lokale Konten oder technische Skripte einzuschränken, doch die Systemarchitektur ist so konzipiert, dass die Geräteidentität Vorrang vor dem Datenschutzwunsch des Nutzers hat. Transparenz wird somit gegenüber dem Kontroll- und Supportbedürfnis des Unternehmens in den Hintergrund gedrängt.