- A GDID egy egyedi és állandó azonosító, amelyet minden Windows-telepítéshez rendelnek a telemetria követése céljából.
- A belső szolgáltatások és a Microsoft-fiókok interakcióján keresztül jön létre, összekapcsolva a hardvert a felhasználó identitásával.
- Bár a rendszer befolyásolása nélkül nem tiltható le, vannak módszerek a követés és az adatgyűjtés korlátozására.

Valószínűleg hallottál már a Microsoft telemetriájáról, de van egy technikai részlet, ami a legtöbb felhasználó számára gyakran észrevétlen marad, és meglehetősen nyugtalanító. A GDID-ről, vagyis a globális eszközazonosítóról beszélünk , egy olyan kódról, amely egyfajta digitális rendszámtáblaként működik a számítógépeden, és amelyet a Windows arra használ, hogy pontosan tudja, ki kicsoda a hatalmas adat-ökoszisztémájában.
A legfurcsább az, hogy ez az elem a Windows 10 2015-ös megjelenése óta az árnyékban működik. A Microsoft évekig hallgatott, és egyetlen technikai specifikációt sem adott ki arról, hogyan jön létre vagy mennyi ideig működik, így független kutatókra és visszafejtésre bízta az azonosító igazságának feltárását.
Mi is pontosan a GDID, és mire használják?

Egyszerűen fogalmazva, a GDID egy globális azonosító, amely lehetővé teszi a Microsoft számára, hogy megkülönböztessen egy adott Windows-telepítést az összes többitől. Akár laptopot, asztali számítógépet vagy akár virtuális gépet használ, ha Windows rendszere van, valószínűleg van egy társított GDID-je. Elsődleges funkciója, hogy közös szálként szolgáljon a diagnosztikai és telemetriai események időbeli összekapcsolásához.
Bár a cég nem hozott nyilvánosságra sok részletet, köztudott, hogy ez a kód kulcsfontosságú a hibajelentések csoportosításához és az ismétlődő hibák észleléséhez számos rendszeren. Ennek köszönhetően a Microsoft meg tudja határozni, hogy egy adott hiba hány tényleges telepítést érint, és így eldöntheti, hogy mely biztonsági frissítések élveznek elsőbbséget.
A probléma azonban akkor merül fel, amikor ezt az azonosítót különböző IP-címek vagy VPN-kapcsolatok közötti tevékenység összefüggéseinek feltárására használják . Lényegében ez lehetővé teszi a Microsoft számára, hogy megtudja, hogy a hálózatot váltott felhasználó továbbra is ugyanaz a személy-e, ugyanazt az operációs rendszert használva, ami rendkívül pontos eszköztevékenység-követést eredményez.
A Microsoft-fiók létrehozásának folyamata és szerepe
Ennek a kódnak a létrehozása nem véletlenszerű. A folyamat akkor kezdődik, amikor a Windowst konfiguráljuk egy Microsoft-fiókhoz való kapcsolással . Ezen a ponton elindul egy belső szolgáltatáslánc, ahol a wlidsvc folyamat egy PUID-t (Pairwise Unique Identifier) kér a login.live.com szerverektől, amelyet aztán regisztrál a vállalat Eszközkönyvtár szolgáltatásában.
Fontos megjegyezni, hogy a GDID közvetlenül a rendszerleíró adatbázisban tárolódik, és általában egy kisbetűs „g” betűként, majd egy tizedesjegyként van ábrázolva . Bár a rendszeres rendszerfrissítések után változatlan marad, a kód megváltozik, amikor újratelepíti a Windows rendszert . Amikor azonban ugyanazzal a fiókkal jelentkezik be, a Microsoft össze tudja kapcsolni az új GDID-t a korábbi előzményekkel.
A technikailag jártasabbak számára kiderült, hogy a Microsoft szervere ezt a kódot hardveradatok gyűjteménye alapján generálja . A rendszer egy kérést küld, amely tartalmazza a BIOS-információkat , a rendszermodellt, az alaplap sorozatszámát , a tárolási adatokat és, ami a legfontosabb, a TPM- mel (Trusted Platform Module) kapcsolatos metaadatokat , biztosítva, hogy az eszköz identitása gyakorlatilag megismételhetetlen legyen.
Adatvédelem és a vitatott Scattered Spider-ügy

A GDID technikai titokból nyilvánossá vált egy, a Scattered Spider kiberbűnözői csoporttal kapcsolatos bírósági ügy miatt . Az FBI dokumentumai szerint a Microsoft egy adott létesítmény GDID-jéhez kapcsolódó feljegyzéseket bocsátott rendelkezésre, lehetővé téve a nyomozók számára, hogy IP-címeket és VPN-hozzáféréseket kapcsoljanak össze a gyanúsított Peter Stokes-szal, bizonyítva, hogy az azonosító képes deanonimizálni a felhasználókat.
Ez komoly aggályokat vetett fel a digitális adatvédelemmel kapcsolatban. Számos szakértő kritizálja a egyértelmű hozzájárulási képernyő hiányát a kód hozzárendelésekor, valamint azt a tényt, hogy a felhasználóknak nincs egyszerű módjuk azt mondani, hogy „Nem akarom, hogy így nyomon kövessenek”. Az a tény, hogy ez egy állandó azonosító, nagyban megkönnyíti a számítógép-felhasználók viselkedéséről szóló részletes profilok létrehozását.
A magánéletüket fontosnak tartók számára a legbosszantóbb szempont az, hogy a GDID manuálisan nem tiltható le komoly problémák nélkül. A törlés vagy erőszakos blokkolás megkísérlése aktiválás nélkül hagyhatja a rendszert, vagy a Microsoft Store alkalmazások működésének leállását okozhatja , így a felhasználónak választania kell a funkcionalitás és az adatvédelem között.
Hogyan csökkenthető a követés és védhető a csapat
Ha nem örülsz annak, hogy a Microsoft ilyen szintű ellenőrzést gyakorol a számítógéped felett, van néhány dolog, amit tehetsz az elküldött adatok mennyiségének csökkentése érdekében . A leghatékonyabb megoldás, bár egyre nehezebben megvalósítható, az, hogy a Windows 11 adatvédelmi beállításait helyi fiókkal konfiguráld a Microsoft-fiók helyett a rendszer beállításakor, így elkerülve a PUID közvetlen összekapcsolását.
Az adatvédelmi és biztonsági beállításokban letilthatja az opcionális diagnosztikai adatokat és kikapcsolhatja a személyre szabott hirdetéseket. Bár ez nem távolítja el a GDID-t, csökkenti a rendszer által az azonosítóhoz csatolt információk mennyiségét, amikor külső szerverekkel kommunikál.
Rendszergazdák vagy haladó felhasználók számára léteznek szkriptek, amelyek lehetővé teszik új eszközregisztráció kikényszerítését a helyi munkamenet-tokenek eltávolításával. Ez arra kényszeríti a Microsoft szervereit, hogy új GDID-t adjanak ki , bár ajánlott néhány hardverazonosítót módosítani a folyamat végrehajtása előtt, hogy a rendszer ne ismerje fel a gépet, és ne rendelje hozzá újra ugyanazt a kódot.
Röviden, a GDID egy rendkívül hatékony belső ellenőrző eszköz, amely lehetővé teszi a Microsoft számára, hogy pontos leltárt vezessen minden Windows-telepítésről világszerte. Bár segít javítani a szoftverek stabilitását és kijavítani a kritikus hibákat, makacs jellege és a kezelését övező átláthatóság hiánya kritikus problémává teszi mindazok számára, akik aggódnak digitális lábnyomuk és online anonimitásuk miatt.