- GDID je trajni kod dodijeljen svakoj instalaciji sustava Windows koji omogućuje praćenje uređaja bez obzira na IP ili VPN.
- Njegovo postojanje postalo je javno zahvaljujući pravnom postupku protiv hakerske skupine Scattered Spider i intervenciji FBI-a.
- Ne postoji službena opcija za onemogućavanje bez ugrožavanja aktivacije sustava i pristupa Microsoft Storeu.
Vjerojatno ste čuli za kolačiće ili IP adrese kada je u pitanju praćenje interneta, ali nešto puno dublje i diskretnije vreba u sjeni naših računala. Ispada da je Microsoft prije nekog vremena implementirao neku vrstu neizbrisive digitalne registarske pločice pod nazivom GDID, koja u biti omogućuje tvrtki da točno zna koja se instalacija sustava Windows spaja na njegove poslužitelje, bez obzira gdje se nalazite.
Najzanimljivije od svega jest to što većina korisnika godinama nije primijetila ovaj mehanizam. Na upravljačkoj ploči nema gumba "Aktivan sam", niti potvrdnog okvira za njegovo onemogućavanje. Istina je da smo za njegovo postojanje saznali ne putem korisničkog priručnika, već zato što je sudski slučaj u Sjedinjenim Državama otkrio kako ga je FBI koristio za hvatanje kibernetičkog kriminalca koji je mislio da je nevidljiv iza VPN-a.
Što je uopće GDID i za što se koristi?
Za one koji nisu upoznati s Microsoftovim tehničkim žargonom, GDID (ili Global Device Identifier) je jedinstveni i trajni kod povezan s određenom instalacijom operativnog sustava. Nije isto što i hardverski ID vaše matične ploče ili serijski broj vašeg tvrdog diska; već je to digitalni identitet koji Microsoft dodjeljuje vašoj instaliranoj kopiji sustava Windows, bilo na fizičkom računalu ili virtualnom stroju.
Prema samoj tvrtki, ovaj identifikator se koristi za upravljanje internim procesima kao što su distribucija ažuriranja , provjera valjanosti licenci i rad Microsoft Store aplikacija. U osnovi, to je Windowsov način da kaže "opet ja" prilikom interakcije s Microsoftovim uslugama u oblaku, osiguravajući dosljedno iskustvo i pravilnu aktivaciju softvera.
Skandal Raspršenog pauka i istraga FBI-a
Priča je dobila zanimljiv obrat kada je FBI počeo progoniti Petera Stokesa, osumnjičenog člana hakerske skupine Scattered Spider. Stokes je bio stručnjak za skrivanje; koristio je proxyje, VPN-ove i stalno mijenjao države , seleći se između Estonije, New Yorka i Tajlanda. Za svakog običnog istražitelja, njegovo praćenje bila bi noćna mora jer su se njegove IP adrese mijenjale svakih nekoliko minuta.
Međutim, GDID je bio ključni dio slagalice. Iako je IP adresa bila drugačija, identifikator instalacije sustava Windows ostao je isti. Agenti su mogli vidjeti da je isti g:decimal kod posjetio registracijsku stranicu alata za tuneliranje poput ngroka i, ubrzo nakon toga, pristupio web stranici luksuzne trgovine nakitom koja je bila kompromitirana. Unakrsnim povezivanjem ovih podataka s prijavama na Snapchat i Apple račune, FBI je uspio pratiti točnu vremensku liniju njegovih kretanja i aktivnosti, ostavljajući hakera potpuno otkrivenim.
Kako se generira ovaj kod i gdje je skriven?
U nedostatku detaljne službene dokumentacije, stručnjaci za obrnuti inženjering morali su obaviti prljavi posao kako bi razumjeli kako to funkcionira. Sve počinje kada povežete svoje računalo s Microsoftovim računom. U tom trenutku, usluga wlidsvc komunicira s poslužiteljima login.live.com i traži PUID (Passport ID). Ova vrijednost se ne stvara na vašem računalu na temelju hardvera; umjesto toga, Microsoft je izravno dodjeljuje sa svojih poslužitelja.
Nakon što ih primi, Windows pohranjuje ove podatke u registar sustava, točnije u putanju pod MicrosoftIdentityCRLExtendedProperties s vrijednošću LID. Zatim, Platforma povezanih uređaja (CDPSvc) registrira računalo u Microsoftovom direktoriju uređaja, dodajući malo slovo "g" na početak. Time se proces dovršava, ostavljajući 64-bitni digitalni otisak prsta koji putuje kroz telemetriju i izvješća o optimizaciji isporuke.
Dilema privatnosti i nedostatak kontrole
Tu stvari postaju ružne. Za razliku od Androida ili iOS-a, koji pitaju želite li podijeliti svoj reklamni identifikator ili vam omogućuju da ga resetirate klikom, Windows nema ekran za pristanak ili opciju za njegovo isključivanje. Stručnjaci za privatnost nazvali su ovo "softverom za nadzor" jer korisnik nema kontrolu nad tim podacima.
Mnogi će se pitati rješava li ponovna instalacija sustava Windows problem. Tehnički, čista instalacija generira novi GDID, ali postoji kvaka: ako se ponovno prijavite s istim Microsoft računom, tvrtka može povezati novu instalaciju sa starom putem OneDrivea, aktivacije sustava i drugih zapisa. Stoga se povijest aktivnosti ne briše u potpunosti; jednostavno se mijenja referentni kod.
Postoji li način da se ograniči ovo praćenje?
Ako ste zabrinuti da Microsoft zna previše o vašem uređaju, postoje neki koraci koje možete poduzeti, iako oni nisu potpuno rješenje. Jedna od najpreporučljivijih opcija je korištenje lokalnog računa umjesto Microsoft računa, što drastično smanjuje izravnu vezu s vašim online identitetom. Također je ključno otići u odjeljak Privatnost i sigurnost i onemogućiti opcionalne dijagnostičke podatke i personalizirane oglase.
Međutim, budimo realni: prisilno uklanjanje GDID-a obično prekida aktivaciju sustava Windows i pristup Microsoft Storeu . Za one koji rukuju izuzetno osjetljivim informacijama, poput novinara ili aktivista, jedino pravo rješenje je prelazak na Linux i pregledavanje Tora, budući da je GDID identifikacijski sloj koji radi ispod bilo kojeg komercijalnog VPN-a koji instalirate.
Ukratko, GDID je moćan alat koji omogućuje Microsoftu i vlastima da uporno identificiraju instalaciju sustava Windows, zaobilazeći VPN-ove i anonimnost IP adresa. Iako mu je svrha tehnička, nedostatak transparentnosti i nemogućnost onemogućavanja bez narušavanja sustava pokreću nužnu raspravu o tome koliko nam je privatnosti zaista preostalo u najkorištenijem okruženju radne površine na svijetu.
