Windows GDID: Mi ez, és hogyan befolyásolja az adatvédelmet?

Utolsó frissítés: Július 23 2026
  • A GDID egy egyedi és állandó azonosító, amelyet minden Windows-telepítéshez rendelnek a telemetria követése céljából.
  • A belső szolgáltatások és a Microsoft-fiókok interakcióján keresztül jön létre, összekapcsolva a hardvert a felhasználó identitásával.
  • Bár a rendszer befolyásolása nélkül nem tiltható le, vannak módszerek a követés és az adatgyűjtés korlátozására.

Windows GDID azonosító

Valószínűleg hallottál már a Microsoft telemetriájáról, de van egy technikai részlet, ami a legtöbb felhasználó számára gyakran észrevétlen marad, és meglehetősen nyugtalanító. A GDID-ről, vagyis a globális eszközazonosítóról beszélünk , egy olyan kódról, amely egyfajta digitális rendszámtáblaként működik a számítógépeden, és amelyet a Windows arra használ, hogy pontosan tudja, ki kicsoda a hatalmas adat-ökoszisztémájában.

A legfurcsább az, hogy ez az elem a Windows 10 2015-ös megjelenése óta az árnyékban működik. A Microsoft évekig hallgatott, és egyetlen technikai specifikációt sem adott ki arról, hogyan jön létre vagy mennyi ideig működik, így független kutatókra és visszafejtésre bízta az azonosító igazságának feltárását.

PC adatvédelme
Kapcsolódó cikk:
Adatvédelem Windows PC-ken: Gyakorlati útmutató az adatok védelméhez

Mi is pontosan a GDID, és mire használják?

Hogyan működik a GDID

Egyszerűen fogalmazva, a GDID egy globális azonosító, amely lehetővé teszi a Microsoft számára, hogy megkülönböztessen egy adott Windows-telepítést az összes többitől. Akár laptopot, asztali számítógépet vagy akár virtuális gépet használ, ha Windows rendszere van, valószínűleg van egy társított GDID-je. Elsődleges funkciója, hogy közös szálként szolgáljon a diagnosztikai és telemetriai események időbeli összekapcsolásához.

Bár a cég nem hozott nyilvánosságra sok részletet, köztudott, hogy ez a kód kulcsfontosságú a hibajelentések csoportosításához és az ismétlődő hibák észleléséhez számos rendszeren. Ennek köszönhetően a Microsoft meg tudja határozni, hogy egy adott hiba hány tényleges telepítést érint, és így eldöntheti, hogy mely biztonsági frissítések élveznek elsőbbséget.

  Thermomix adatszivárgás: mi történt és hogyan védekezhet

A probléma azonban akkor merül fel, amikor ezt az azonosítót különböző IP-címek vagy VPN-kapcsolatok közötti tevékenység összefüggéseinek feltárására használják . Lényegében ez lehetővé teszi a Microsoft számára, hogy megtudja, hogy a hálózatot váltott felhasználó továbbra is ugyanaz a személy-e, ugyanazt az operációs rendszert használva, ami rendkívül pontos eszköztevékenység-követést eredményez.

Különbségek a privát és a kereskedelmi VPN között
Kapcsolódó cikk:
Privát vs. kereskedelmi VPN: Melyik a legjobb megoldás az adatvédelem szempontjából?

A Microsoft-fiók létrehozásának folyamata és szerepe

Ennek a kódnak a létrehozása nem véletlenszerű. A folyamat akkor kezdődik, amikor a Windowst konfiguráljuk egy Microsoft-fiókhoz való kapcsolással . Ezen a ponton elindul egy belső szolgáltatáslánc, ahol a wlidsvc folyamat egy PUID-t (Pairwise Unique Identifier) ​​kér a login.live.com szerverektől, amelyet aztán regisztrál a vállalat Eszközkönyvtár szolgáltatásában.

Fontos megjegyezni, hogy a GDID közvetlenül a rendszerleíró adatbázisban tárolódik, és általában egy kisbetűs „g” betűként, majd egy tizedesjegyként van ábrázolva . Bár a rendszeres rendszerfrissítések után változatlan marad, a kód megváltozik, amikor újratelepíti a Windows rendszert . Amikor azonban ugyanazzal a fiókkal jelentkezik be, a Microsoft össze tudja kapcsolni az új GDID-t a korábbi előzményekkel.

A technikailag jártasabbak számára kiderült, hogy a Microsoft szervere ezt a kódot hardveradatok gyűjteménye alapján generálja . A rendszer egy kérést küld, amely tartalmazza a BIOS-információkat , a rendszermodellt, az alaplap sorozatszámát , a tárolási adatokat és, ami a legfontosabb, a TPM- mel (Trusted Platform Module) kapcsolatos metaadatokat , biztosítva, hogy az eszköz identitása gyakorlatilag megismételhetetlen legyen.

  Teljes körű útmutató a Windows Serverhez: Mi az, mire használják, és milyen verziói vannak

Adatvédelem és a vitatott Scattered Spider-ügy

Adatvédelem és GDID

A GDID technikai titokból nyilvánossá vált egy, a Scattered Spider kiberbűnözői csoporttal kapcsolatos bírósági ügy miatt . Az FBI dokumentumai szerint a Microsoft egy adott létesítmény GDID-jéhez kapcsolódó feljegyzéseket bocsátott rendelkezésre, lehetővé téve a nyomozók számára, hogy IP-címeket és VPN-hozzáféréseket kapcsoljanak össze a gyanúsított Peter Stokes-szal, bizonyítva, hogy az azonosító képes deanonimizálni a felhasználókat.

Ez komoly aggályokat vetett fel a digitális adatvédelemmel kapcsolatban. Számos szakértő kritizálja a egyértelmű hozzájárulási képernyő hiányát a kód hozzárendelésekor, valamint azt a tényt, hogy a felhasználóknak nincs egyszerű módjuk azt mondani, hogy „Nem akarom, hogy így nyomon kövessenek”. Az a tény, hogy ez egy állandó azonosító, nagyban megkönnyíti a számítógép-felhasználók viselkedéséről szóló részletes profilok létrehozását.

A magánéletüket fontosnak tartók számára a legbosszantóbb szempont az, hogy a GDID manuálisan nem tiltható le komoly problémák nélkül. A törlés vagy erőszakos blokkolás megkísérlése aktiválás nélkül hagyhatja a rendszert, vagy a Microsoft Store alkalmazások működésének leállását okozhatja , így a felhasználónak választania kell a funkcionalitás és az adatvédelem között.

Eszközök a fotómetaadatok tisztításához
Kapcsolódó cikk:
Hogyan távolítsuk el a metaadatokat a fényképekről és hogyan védjük meg a személyes adatainkat

Hogyan csökkenthető a követés és védhető a csapat

Ha nem örülsz annak, hogy a Microsoft ilyen szintű ellenőrzést gyakorol a számítógéped felett, van néhány dolog, amit tehetsz az elküldött adatok mennyiségének csökkentése érdekében . A leghatékonyabb megoldás, bár egyre nehezebben megvalósítható, az, hogy a Windows 11 adatvédelmi beállításait helyi fiókkal konfiguráld a Microsoft-fiók helyett a rendszer beállításakor, így elkerülve a PUID közvetlen összekapcsolását.

  Hogyan tehetjük szebbé és minimalistábbá a Windows 11-et lépésről lépésre

Az adatvédelmi és biztonsági beállításokban letilthatja az opcionális diagnosztikai adatokat és kikapcsolhatja a személyre szabott hirdetéseket. Bár ez nem távolítja el a GDID-t, csökkenti a rendszer által az azonosítóhoz csatolt információk mennyiségét, amikor külső szerverekkel kommunikál.

Rendszergazdák vagy haladó felhasználók számára léteznek szkriptek, amelyek lehetővé teszik új eszközregisztráció kikényszerítését a helyi munkamenet-tokenek eltávolításával. Ez arra kényszeríti a Microsoft szervereit, hogy új GDID-t adjanak ki , bár ajánlott néhány hardverazonosítót módosítani a folyamat végrehajtása előtt, hogy a rendszer ne ismerje fel a gépet, és ne rendelje hozzá újra ugyanazt a kódot.

Röviden, a GDID egy rendkívül hatékony belső ellenőrző eszköz, amely lehetővé teszi a Microsoft számára, hogy pontos leltárt vezessen minden Windows-telepítésről világszerte. Bár segít javítani a szoftverek stabilitását és kijavítani a kritikus hibákat, makacs jellege és a kezelését övező átláthatóság hiánya kritikus problémává teszi mindazok számára, akik aggódnak digitális lábnyomuk és online anonimitásuk miatt.

AdGuard DNS adatvédelmi beállításai
Kapcsolódó cikk:
AdGuard DNS: Részletes konfiguráció és adatvédelem