- GDID on jokaiselle Windows-asennukselle määritetty pysyvä koodi, joka mahdollistaa laitteiden seurannan IP-osoitteesta tai VPN-yhteydestä riippumatta.
- Sen olemassaolo tuli julkiseksi Scattered Spider -hakkeriryhmää vastaan nostetun oikeusprosessin ja FBI:n väliintulon ansiosta.
- Ei ole virallista vaihtoehtoa poistaa sitä käytöstä vaarantamatta järjestelmän aktivointia ja pääsyä Microsoft Storeen.
Olet luultavasti kuullut evästeistä tai IP-osoitteista internet-seurannan yhteydessä, mutta tietokoneidemme varjoissa piilee jotain paljon syvempää ja huomaamattomampaa. Käy ilmi, että Microsoft otti jonkin aikaa sitten käyttöön eräänlaisen pysyvän digitaalisen rekisterikilven nimeltä GDID, jonka avulla yritys voi tietää tarkalleen, mikä Windows-asennus muodostaa yhteyden sen palvelimille riippumatta siitä, missä olet.
Kaikkein erikoisinta on, että tämä mekanismi on jäänyt useimmilta käyttäjiltä täysin huomaamatta vuosien ajan. Ohjauspaneelissa ei ole painiketta, jossa lukee "Olen aktiivinen", eikä valintaruutua sen poistamiseksi käytöstä. Totuus on, että saimme tietää sen olemassaolosta vasta, emme käyttöoppaan kautta, vaan koska Yhdysvalloissa käyty oikeudenkäynti paljasti, kuinka FBI käytti sitä napatakseen kyberrikollisen, joka luuli olevansa näkymätön VPN:n takana.
Mikä ihmeen GDID on ja mihin sitä käytetään?
Niille, jotka eivät tunne Microsoftin teknistä ammattikieltä, GDID (tai Global Device Identifier) on yksilöllinen ja pysyvä koodi, joka on linkitetty tiettyyn käyttöjärjestelmän asennukseen. Se ei ole sama kuin emolevyn laitteistotunnus tai kiintolevyn sarjanumero; pikemminkin se on digitaalinen identiteetti, jonka Microsoft antaa asennetulle Windows-kopiollesi, olipa se sitten fyysisessä tietokoneessa tai virtuaalikoneessa.
Yrityksen itsensä mukaan tätä tunnistetta käytetään sisäisten prosessien, kuten päivitysten jakelun , käyttöoikeuksien validoinnin ja Microsoft Store -sovellusten toiminnan, hallintaan. Pohjimmiltaan se on Windowsin tapa sanoa "se olen minä taas", kun se on vuorovaikutuksessa Microsoftin pilvipalveluiden kanssa, varmistaen yhdenmukaisen käyttökokemuksen ja ohjelmistojen asianmukaisen aktivoinnin.
Scattered Spider -skandaali ja FBI:n tutkinta
Tarina sai mielenkiintoisen käänteen, kun FBI alkoi jahdata Peter Stokesia, epäiltyä Scattered Spider -hakkeriryhmän jäsentä. Stokes oli piileskelyn asiantuntija; hän käytti välityspalvelimia ja VPN-verkkoja ja vaihtoi jatkuvasti maata liikkuen Viron, New Yorkin ja Thaimaan välillä. Tavalliselle tutkijalle hänen seuraamisensa olisi ollut painajainen, koska hänen IP-osoitteensa vaihtuivat muutaman minuutin välein.
GDID oli kuitenkin palapelin avainosa. Vaikka IP-osoite oli eri, Windowsin asennustunniste pysyi samana. Agentit näkivät, että sama g:decimal-koodi vieraili tunnelointityökalujen, kuten ngrokin, rekisteröintisivulla ja pian sen jälkeen luksuskoruliikkeen verkkosivustolla, joka oli vaarantunut. Yhdistämällä nämä tiedot Snapchat- ja Apple-tilien kirjautumistietoihin FBI pystyi jäljittämään hakkerin liikkeiden ja toimien tarkan aikajanan , jolloin hakkeri paljastui täysin.
Miten tämä koodi luodaan ja mihin se on piilotettu?
Yksityiskohtaisen virallisen dokumentaation puuttuessa käänteisen suunnittelun asiantuntijat ovat joutuneet tekemään likaisen työn ymmärtääkseen, miten se toimii. Kaikki alkaa, kun linkität tietokoneesi Microsoft-tiliin. Tässä vaiheessa wlidsvc-palvelu kommunikoi login.live.com-palvelimien kanssa ja pyytää PUID:ia (Passport ID). Tätä arvoa ei luoda tietokoneellasi laitteiston perusteella, vaan Microsoft määrittää sen suoraan palvelimiltaan.
Kun tiedot on vastaanotettu, Windows tallentaa ne järjestelmärekisteriin, erityisesti polkuun MicrosoftIdentityCRLExtendedProperties -hakemistossa arvolla LID. Seuraavaksi Connected Devices Platform (CDPSvc) rekisteröi tietokoneen Microsoft Device Directory -hakemistoon lisäämällä alkuun pienen "g"-kirjaimen. Tämä viimeistelee prosessin, jättäen jäljelle 64-bittisen digitaalisen sormenjäljen , joka kulkee telemetria- ja toimituksen optimointiraporttien kautta.
Yksityisyyden ja kontrollin puutteen dilemma
Tässä kohtaa asiat muuttuvat ikäviksi. Toisin kuin Android tai iOS, jotka kysyvät, haluatko jakaa mainostunnuksesi tai antaako sinun nollata sen napsautuksella, Windowsissa ei ole suostumusnäyttöä tai vaihtoehtoa sen poistamiseksi käytöstä. Tietosuoja-asiantuntijat ovat nimenneet tämän "valvontaohjelmiston", koska käyttäjällä ei ole määräysvaltaa näihin tietoihin.
Monet ihmettelevät, ratkaiseeko Windowsin uudelleenasentaminen ongelman. Teknisesti ottaen puhdas asennus luo uuden GDID:n, mutta siinä on juju: jos kirjaudut uudelleen sisään samalla Microsoft-tilillä, yritys voi linkittää uuden asennuksen vanhaan OneDriven, järjestelmän aktivoinnin ja muiden tietojen kautta. Näin ollen toimintahistoriaa ei poisteta kokonaan; se vain muuttaa viitekoodia.
Onko olemassa mitään keinoa rajoittaa tätä seurantaa?
Jos olet huolissasi siitä, että Microsoft tietää liikaa laitteestasi, voit ryhtyä joihinkin toimiin, vaikka ne eivät olekaan täydellinen ratkaisu. Yksi suositelluimmista vaihtoehdoista on käyttää paikallista tiliä Microsoft-tilin sijaan, mikä vähentää merkittävästi suoraa yhteyttä verkkoidentiteettiisi. On myös tärkeää siirtyä Tietosuoja ja suojaus -osioon ja poistaa käytöstä valinnaiset diagnostiikkatiedot ja räätälöidyt mainokset.
Ollaanpa kuitenkin realistisia: GDID:n pakotettu poistaminen yleensä katkaisee Windowsin aktivoinnin ja pääsyn Microsoft Storeen . Erittäin arkaluonteisia tietoja käsitteleville, kuten toimittajille tai aktivisteille, ainoa oikea ratkaisu on vaihtaa Linuxiin ja selata Toria, koska GDID on tunnistuskerros, joka toimii minkä tahansa asennetun kaupallisen VPN:n alla.
Lyhyesti sanottuna GDID on tehokas työkalu, jonka avulla Microsoft ja viranomaiset voivat pysyvästi tunnistaa Windows-asennuksen ohittaen VPN-yhteydet ja IP-osoitteiden anonymiteetin. Vaikka sen tarkoitus on tekninen, läpinäkyvyyden puute ja sen poistamisen mahdottomuus järjestelmää rikkomatta herättävät välttämättömän keskustelun siitä, kuinka paljon yksityisyyttä meillä todella on jäljellä maailman käytetyimmässä työpöytäympäristössä.
