- GDID on jokaiselle Windows-asennukselle määritetty pysyvä tunniste, jonka avulla laitetta voidaan seurata IP-osoitteesta tai VPN-käytöstä riippumatta.
- Sen olemassaolo tuli ilmi FBI:n Scattered Spider -ryhmää vastaan nostetun oikeusprosessin ansiosta, mikä osoitti sen kyvyn korreloida tietoja.
- Toisin kuin mainostunnuksissa, GDID:ssä ei ole virallista poiskytkentäkytkintä, ja se on sidottu kriittisiin järjestelmäpalveluihin ja Microsoft-tiliisi.

Saatat tuntea olosi turvalliseksi käyttäessäsi VPN:ää tai selatessasi incognito-tilassa ja luullen olevasi näkymätön verkossa, mutta tietokoneellasi on hiljainen vieras, joka kertoo aivan toisenlaisen tarinan. Puhumme GDID:stä eli Global Device Identifierista , eräänlaisesta digitaalisesta rekisterikilvestä, jonka Microsoft antaa järjestelmällesi ja jota evästeistä poiketen ei yksinkertaisesti poisteta tyhjentämällä selain tai vaihtamalla välityspalvelinta.
Tämä mekanismi on muuttunut sisäisiin käyttöohjeisiin haudatusta teknisestä yksityiskohdasta kiivaan yksityisyyttä koskevan keskustelun keskipisteeksi . Syy on yksinkertainen: vaikka IP-osoite on epävakaa ja voi muuttua sekunneissa, GDID pysyy vakiona, jolloin kuka tahansa, jolla on pääsy näihin tietoihin, voi yhdistää toimintasi pisteet ajassa ja paikassa, jopa huomaamattasi.
Mikä GDID tarkalleen ottaen on ja miten se toimii?

Yksinkertaisesti sanottuna GDID on tiettyyn Windows-asennukseen liittyvä yksilöllinen numero. Se ei ole tietokoneellasi satunnaisesti luotu koodi, vaan se on 64-bittinen laite-PUID , jonka Microsoftin palvelimet (erityisesti login.live.comin kautta) antavat sinulle, kun rekisteröit järjestelmäsi. Kun se on vastaanotettu, Windows tallentaa sen rekisteriin, erityisesti MicrosoftIdentityCRL- polkuun , jossa se on luettavissa myös ilman järjestelmänvalvojan oikeuksia.
Tämä tunniste on nykyaikaisen telemetrian keskeinen osa. Palvelut, kuten Connected Devices Platform (CDP) ja Delivery Optimization, käyttävät sitä laitteen tilan raportointiin. Merkittävää on, että GDID säilyy järjestelmäpäivitysten ja useimpien laitteistomuutosten jälkeen, vaikka jos suoritat puhtaan Windows-asennuksen alusta alkaen, järjestelmä luo uuden. Jos kuitenkin kirjaudut takaisin sisään Microsoft-tililläsi, yritys voi linkittää uuden asennuksen vanhaan käyttämällä muita laitteistohajautuksia.
Scattered Spider -tapaus: Kun GDID paljastaa hakkerin

Maailma ei saanut tietää tämän jäljittimen olemassaolosta lehdistötiedotteen, vaan FBI:n oikeudenkäyntiasiakirjojen kautta. 19-vuotias Peter Stokes, väitetysti kyberrikollisryhmän Scattered Spider jäsen , jäljitettiin näiden tietojen ansiosta. Stokes uskoi olevansa suojattu käyttämällä välityspalvelimia ja VPN-verkkoja luksuskoruliikkeeseen hyökkäämiseen, mutta hän teki kohtalokkaan virheen: hän käytti samaa laitetta rikolliseen toimintaansa ja henkilökohtaisiin sosiaalisen median tileihinsä.
FBI pyysi tietoja Microsoftilta ja havaitsi, että tietty GDID oli aktiivinen juuri sillä hetkellä, kun hyökkäyksessä käytetty ngrok-tili luotiin. Tämän jälkeen rekonstruktio oli kirurginen. He pystyivät näkemään, että sama tunniste muodosti yhteyden Virosta , New Yorkista ja Thaimaasta , ja ristiviittaukset tietoihin tehtiin Snapchatin, Facebookin ja Applen kirjautumistiedoilla. Lopulta VPN peitti vain IP-osoitteen, mutta GDID kulki tunnelin ulkopuolelle paljastaen epäillyn jokaisella liikkeellä.
Tietosuoja vs. toiminnallisuus: Microsoftin dilemma

Tässä kohtaa asiat muuttuvat ikäviksi. Toisin kuin Androidilla tai iOS:llä, joissa mainostunnisteen voi nollata muutamalla napsautuksella, Windowsissa ei ole GDID:n poiskytkentäkytkintä . Microsoft määrittelee sen yksinkertaisesti sisäiseksi tunnisteeksi, mutta tietoturva-asiantuntijat ovat jo luokitelleet sen valvontaohjelmistoksi läpinäkyvyyden ja suostumuksen puutteen vuoksi.
Ongelmana on, että GDID on niin syvälle juurtunut, että sen täydellinen poistaminen voi rikkoa olennaisia toimintoja. Aktivointityökalut ja Microsoft Storen (UWP) sovellukset ovat riippuvaisia tästä identiteettijärjestelmästä. Jos estät tiedonsiirron identiteettipalvelimien kanssa, et todennäköisesti enää saa päivityksiä tai Windows-käyttöoikeutesi saattaa alkaa toimia virheellisesti, mikä luo pakotetun riippuvuuden järjestelmätyökalun ja pysyvän seurannan välille.
Onko mahdollista estää tai lieventää GDID-seurantaa?

Jos et halua tietokoneesi olevan avoin kirja Redmondin telemetrialle, voit ryhtyä joihinkin toimiin, mutta mikään niistä ei ole taikakeino. Paras vaihtoehto on käyttää paikallista tiliä Microsoft-tilin sijaan; vaikka tämä ei poista GDID:tä kokonaan (koska järjestelmä voi luoda anonyymin), se vähentää merkittävästi kyseiseen numeroon linkitettyjen henkilötietojen määrää. On myös tärkeää määrittää Windows 11:n tietosuoja-asetukset poistamalla valinnaiset diagnostiikkatiedot ja mainostunnus käytöstä.
Edistyneemmille käyttäjille on olemassa kolmannen osapuolen työkaluja, kuten Windscriben kehittämä deGDID PowerShell -skripti . Tämä työkalu yrittää tyhjentää tunnisteen paikallisen tilan ja estää verkkopolut, joiden kautta Windows pyytää uutta tunnistetta. Varovaisuutta on kuitenkin syytä noudattaa: tämä prosessi heikentää käyttökokemusta , koska se voi aiheuttaa OneDriven, Xboxin tai Windows Hellon toimintahäiriöitä. Niille, jotka tarvitsevat todellista anonymiteettiä, ainoa mahdollinen vaihtoehto on siirtyä Linux-jakeluihin Torin avulla.
Vertailu muihin tunnisteisiin
- IP-osoite: Se on väliaikainen ja muuttuu verkon mukaan. GDID on pysyvä asennus.
- Evästeet: Ne tallennetaan selaimeen ja ne voidaan poistaa. GDID sijaitsee käyttöjärjestelmän ydin.
- Mainostunnus: Suunniteltu mainontaa varten ja se voidaan poistaa käytöstä. GDID on tarkoitettu sisäinen diagnostiikka ja telemetria.
Tämä globaali tunniste toimii näkymättömänä lankana, joka yhdistää tietokoneemme jokaisen toiminnan Microsoftin palvelimiin. Tämä osoittaa, että anonymiteetti Windowsissa on parhaimmillaankin illuusio. Vaikka on olemassa tapoja pienentää digitaalista jalanjälkeä ja rajoittaa tiedonsiirtoa paikallisten tilien tai teknisten komentosarjojen kautta, järjestelmän arkkitehtuuri on suunniteltu siten, että laitteen identiteetti on etusijalla käyttäjän yksityisyyden haluun nähden, ja läpinäkyvyys on toissijainen huolenaihe yrityksen valvonnan ja teknisen tuen tarpeeseen verrattuna.