- GDID on igale Windowsi installile määratud püsiv kood, mis võimaldab seadmeid jälgida olenemata IP-aadressist või VPN-ist.
- Selle olemasolu tuli avalikuks tänu häkkerirühmituse Scattered Spider vastu algatatud kohtumenetlusele ja FBI sekkumisele.
- Selle keelamiseks pole ametlikku võimalust ilma süsteemi aktiveerimist ja Microsoft Store'i juurdepääsu ohtu seadmata.
Tõenäoliselt olete kuulnud küpsistest või IP-aadressidest, kui rääkida interneti jälgimisest, kuid meie arvutite varjus peitub midagi palju sügavamat ja diskreetsemat. Selgub, et Microsoft võttis mõnda aega tagasi kasutusele omamoodi kustumatu digitaalse numbrimärgi nimega GDID, mis sisuliselt võimaldab ettevõttel täpselt teada, milline Windowsi installatsioon tema serveritega ühenduse loob, olenemata teie asukohast.
Kõige kurioossem on see, et see mehhanism on enamiku kasutajate jaoks aastaid täiesti märkamata jäänud. Juhtpaneelil pole nuppu „Olen aktiivne” ega ka märkeruutu selle keelamiseks. Tegelikult saime selle olemasolust teada mitte kasutusjuhendi kaudu, vaid seetõttu, et Ameerika Ühendriikide kohtuasi paljastas, kuidas FBI kasutas seda küberkurjategija tabamiseks, kes arvas end VPN-i taga nähtamatuna olevat.
Mis asi see GDID üldse on ja milleks seda kasutatakse?
Neile, kes pole Microsofti tehnilise žargooniga tuttavad, on GDID (või globaalne seadme identifikaator) unikaalne ja püsiv kood, mis on seotud konkreetse operatsioonisüsteemi installiga. See ei ole sama mis teie emaplaadi riistvara ID või kõvaketta seerianumber; pigem on see digitaalne identiteet, mille Microsoft määrab teie installitud Windowsi koopiale, olgu see siis füüsilises arvutis või virtuaalmasinas.
Ettevõtte enda sõnul kasutatakse seda identifikaatorit sisemiste protsesside, näiteks värskenduste levitamise , litsentside valideerimise ja Microsoft Store'i rakenduste toimimise haldamiseks. Põhimõtteliselt on see Windowsi viis öelda Microsofti pilveteenustega suheldes „jälle mina“, tagades järjepideva kogemuse ja tarkvara korrektse aktiveerimise.
Hajutatud Ämbliku skandaal ja FBI uurimine
Lugu võttis huvitava pöörde, kui FBI hakkas jälitama Peter Stokesi, häkkimisrühmituse Scattered Spider kahtlustatavat liiget. Stokes oli peitmises ekspert; ta kasutas proxysid, VPN-e ja vahetas pidevalt riiki , liikudes Eesti, New Yorgi ja Tai vahet. Iga tavalise uurija jaoks oleks tema jälgimine olnud õudusunenägu, sest tema IP-aadressid muutusid iga paari minuti tagant.
Kuid GDID oli pusle võtmetükk. Kuigi IP-aadress oli erinev, jäi Windowsi installi identifikaator samaks. Agendid nägid, et sama g:decimal kood külastas tunneltööriistade, näiteks ngrok, registreerimislehte ja peagi pärast seda pääses ligi luksusjuveelipoe veebisaidile, mis oli ohustatud. Nende andmete ristviitamise abil Snapchati ja Apple'i kontode sisselogimistega suutis FBI jälgida tema liikumise ja tegevuste täpset ajajoont, jättes häkkeri täielikult paljastatuks.
Kuidas see kood genereeritakse ja kus see peidus on?
Üksikasjaliku ametliku dokumentatsiooni puudumisel on pöördprojekteerimise eksperdid pidanud selle toimimise mõistmiseks musta töö ära tegema. Kõik algab sellest, kui lingite oma arvuti Microsofti kontoga. Sel hetkel suhtleb wlidsvc teenus login.live.com serveritega ja küsib PUID-i (passi ID). See väärtus ei looda teie arvutis riistvara põhjal, vaid selle määrab otse Microsoft oma serveritest.
Pärast andmete kättesaamist salvestab Windows need süsteemiregistrisse, täpsemalt MicrosoftIdentityCRLExtendedProperties teele väärtusega LID. Seejärel registreerib ühendatud seadmete platvorm (CDPSvc) arvuti Microsofti seadmete kataloogis, lisades algusesse väiketähe "g". See viib protsessi lõpule, jättes maha 64-bitise digitaalse sõrmejälje , mis liigub läbi telemeetria ja edastamise optimeerimise aruannete.
Privaatsuse ja kontrolli puudumise dilemma
Siin läheb asi inetuks. Erinevalt Androidist või iOS-ist, mis küsivad, kas soovite oma reklaamiidentifikaatorit jagada või lasevad selle klõpsuga lähtestada, pole Windowsil nõusolekuekraani ega võimalust see välja lülitada. Privaatsuseksperdid on selle nimetanud "jälgimistarkvaraks", kuna kasutajal puudub nende andmete üle kontroll.
Paljud mõtlevad, kas Windowsi uuesti installimine lahendab probleemi. Tehnilises mõttes genereerib puhas install uue GDID, kuid siin on üks konks: kui logite uuesti sisse sama Microsofti kontoga, saab ettevõte uue installi vanaga siduda OneDrive'i, süsteemi aktiveerimise ja muude kirjete kaudu. Seega ei kustutata tegevuste ajalugu täielikult; see lihtsalt muudab viitekoodi.
Kas on mingit võimalust seda jälgimist piirata?
Kui muretsed, et Microsoft teab sinu seadme kohta liiga palju, on mõned sammud, mida saad astuda, kuigi need pole täielik lahendus. Üks soovitatavamaid valikuid on kasutada Microsofti konto asemel kohalikku kontot, mis vähendab drastiliselt otsest seost sinu võrguidentiteediga. Samuti on oluline minna privaatsuse ja turvalisuse jaotisse ning keelata valikulised diagnostilised andmed ja isikupärastatud reklaamid.
Olgem siiski realistlikud: GDID-i sunniviisiline eemaldamine katkestab tavaliselt Windowsi aktiveerimise ja juurdepääsu Microsoft Store'ile . Äärmiselt tundliku teabega tegelevate inimeste, näiteks ajakirjanike või aktivistide jaoks on ainus reaalne lahendus Linuxile üle minna ja Tori sirvida, kuna GDID on identifitseerimiskiht, mis töötab iga teie installitud kommerts-VPN-i all.
Lühidalt öeldes on GDID võimas tööriist, mis võimaldab Microsoftil ja ametivõimudel Windowsi installi püsivalt tuvastada, möödudes VPN-idest ja IP-anonüümsusest. Kuigi selle eesmärk on tehniline, tekitab läbipaistvuse puudumine ja selle keelamise võimatus ilma süsteemi rikkumata vajaliku arutelu selle üle, kui palju privaatsust meil maailma enimkasutatavas töölauakeskkonnas tegelikult alles on.
