- A GDID egy állandó azonosító, amelyet minden Windows-telepítéshez rendelnek, és amely lehetővé teszi az eszköz nyomon követését az IP-címtől vagy a VPN-használattól függetlenül.
- Létezésére az FBI Scattered Spider csoport elleni jogi eljárásának köszönhetően derült fény, amely igazolta az adatok korrelációjára való képességét.
- A hirdetési azonosítókkal ellentétben a GDID-nek nincs hivatalos kikapcsoló gombja, és kritikus rendszerszolgáltatásokhoz és a Microsoft-fiókjához van kötve.

Lehet, hogy biztonságban érzed magad VPN használatával vagy inkognitómódban böngészve, azt gondolva, hogy láthatatlan vagy online, de van egy csendes vendég a számítógépeden, aki egészen más történetet mesél el. A GDID-ről, vagyis a globális eszközazonosítóról beszélünk , egyfajta digitális rendszámtábláról, amelyet a Microsoft rendel a rendszeredhez, és amely – a sütikkel ellentétben – nem törlődik egyszerűen a böngésző törlésével vagy a proxykiszolgáló módosításával.
Ez a mechanizmus a belső kézikönyvekben eltemetett technikai részletből az adatvédelemmel kapcsolatos heves vita középpontjába került . Az ok egyszerű: míg az IP-cím változékony és másodpercek alatt megváltozhat, a GDID állandó marad, lehetővé téve bárki számára, aki hozzáfér ezekhez a rekordokhoz, hogy időben és térben összekapcsolja tevékenységed pontjait anélkül, hogy te egyáltalán észrevennéd.
Mi is pontosan a GDID és hogyan működik?

Egyszerűen fogalmazva, a GDID egy egyedi szám, amely egy adott Windows-telepítéshez kapcsolódik. Nem egy véletlenszerűen generált kód a számítógépen, hanem egy 64 bites eszköz-PUID , amelyet a Microsoft szerverei (pontosabban a login.live.com oldalon keresztül) rendelnek hozzád a rendszer regisztrálásakor. A Windows a GDID beérkezése után a beállításjegyzékben tárolja, konkrétan a MicrosoftIdentityCRL elérési úton , ahol rendszergazdai jogosultságok nélkül is olvasható marad.
Ez az azonosító a modern telemetria kulcsfontosságú eleme. Olyan szolgáltatások, mint a Connected Devices Platform (CDP) és a Delivery Optimization, ezt használják az eszköz állapotának jelentésére. A legfigyelemreméltóbb az, hogy a GDID túléli a rendszerfrissítéseket és a legtöbb hardvermódosítást, bár ha tiszta Windows telepítést hajt végre a semmiből, a rendszer újat generál. Ha azonban újra bejelentkezik Microsoft-fiókjával, a vállalat más hardveres hash-ek segítségével összekapcsolhatja az új telepítést a régivel.
A Scattered Spider esete: Amikor a GDID leleplez egy hackert

A világ nem sajtóközleményből, hanem egy FBI bírósági aktán keresztül értesült a nyomkövető létezéséről. Egy 19 éves Peter Stokes-t, a Scattered Spider kiberbűnözői csoport állítólagos tagját ennek az információnak köszönhetően sikerült nyomon követni. Stokes azt hitte, hogy proxyk és VPN-ek segítségével támad egy luxus ékszerüzletet, de végzetes hibát követett el: ugyanazt az eszközt használta bűncselekményeihez és személyes közösségi média fiókjaihoz is.
Az FBI feljegyzéseket kért a Microsofttól, és felfedezte, hogy egy adott GDID aktív volt pontosan abban a pillanatban, amikor a támadásban használt ngrok fiókot létrehozták. Innentől kezdve sebészeti beavatkozással rekonstruálták az adatokat. Látni tudták, hogy ugyanaz az azonosító Észtországból, New Yorkból és Thaiföldről is csatlakozott , kereszthivatkozásokat téve a Snapchat, a Facebook és az Apple bejelentkezési adataival. Végül a VPN csak maszkolta az IP-címet, de a GDID kijutott az alagúton kívülre , minden egyes mozdulatával elárulva a gyanúsítottat.
Adatvédelem kontra funkcionalitás: A Microsoft dilemmája

Itt kezdenek csúnyán eldurvulni a dolgok. Az Androiddal vagy az iOS-szel ellentétben, ahol néhány kattintással visszaállíthatod a hirdetési azonosítódat, a Windowson nincs kikapcsoló gomb a GDID-hez. A Microsoft egyszerűen belső azonosítóként definiálja, de a biztonsági szakértők már megfigyelőszoftvernek minősítették az átláthatóság és a beleegyezés hiánya miatt.
A probléma az, hogy a GDID annyira mélyen beágyazódott, hogy a teljes eltávolítására tett kísérlet alapvető funkciókat ronthat. Az aktiválási eszközök és a Microsoft Store (UWP) alkalmazások erre az identitásrendszerre támaszkodnak. Ha blokkolja a kommunikációt az identitáskiszolgálókkal, valószínűleg nem fog frissítéseket kapni , vagy a Windows-licenc meghibásodhat, ami kényszerített függőséget hoz létre a rendszer segédprogramja és az állandó követés között.
Lehetséges megelőzni vagy mérsékelni a GDID követést?

Ha nem szeretné, hogy a számítógépe nyitott könyv legyen a Redmond telemetriája számára, van néhány intézkedés, amit megtehet, bár egyik sem csodaszer. A legjobb megoldás egy helyi fiók használata a Microsoft-fiók helyett; bár ez nem szünteti meg teljesen a GDID-t (mivel a rendszer képes névtelent generálni), drasztikusan csökkenti az ehhez a számhoz kapcsolódó személyes adatok mennyiségét. A Windows 11 adatvédelmi beállításaiban is létfontosságú a nem kötelező diagnosztikai adatok és a hirdetési azonosító letiltása.
A haladóbb felhasználók számára megjelentek harmadik féltől származó eszközök, például a Windscribe által fejlesztett deGDID PowerShell szkript . Ez az eszköz megpróbálja törölni az azonosító helyi állapotát, és blokkolja azokat a hálózati útvonalakat, amelyeken keresztül a Windows új azonosítót kér. Azonban óvatosságra van szükség: ez a folyamat rontja a felhasználói élményt , mivel a OneDrive, az Xbox vagy a Windows Hello hibás működését okozhatja. Azok számára, akik valódi anonimitásra vágynak, az egyetlen járható út az, hogy Tor használatával Linux disztribúciókra váltsanak .
Összehasonlítás más azonosítókkal
- IP-cím: Ez ideiglenes és a hálózattól függően változik. A GDID a következő: állandó telepítéssel.
- Cookie-k: A böngészőben tárolódnak, és törölhetők. A GDID a operációs rendszer kernel.
- Hirdetési azonosító: Reklámozásra tervezték és letiltható. A GDID a következőre szolgál: belső diagnosztika és telemetria.
Ez a globális azonosító láthatatlan szálként köti össze számítógépünk minden egyes műveletét a Microsoft szervereivel, azt mutatva, hogy a Windowsban az anonimitás legjobb esetben is csak illúzió. Bár vannak módok a digitális lábnyom csökkentésére és az adatátvitel korlátozására helyi fiókokon vagy technikai szkripteken keresztül, a rendszerarchitektúra úgy van kialakítva, hogy az eszközazonosság elsőbbséget élvezzen a felhasználó adatvédelmi igényével szemben, az átláthatóságot másodlagos szemponttá téve a vállalat ellenőrzési és technikai támogatási igényéhez képest.