Windows GDID: A Microsoft rejtett digitális rendszáma

Utolsó frissítés: 19 augusztus 2026
  • A GDID egy állandó azonosító, amelyet minden Windows-telepítéshez rendelnek, és amely lehetővé teszi az eszköz nyomon követését az IP-címtől vagy a VPN-használattól függetlenül.
  • Létezésére az FBI Scattered Spider csoport elleni jogi eljárásának köszönhetően derült fény, amely igazolta az adatok korrelációjára való képességét.
  • A hirdetési azonosítókkal ellentétben a GDID-nek nincs hivatalos kikapcsoló gombja, és kritikus rendszerszolgáltatásokhoz és a Microsoft-fiókjához van kötve.

Digitális portré egy férfiról, akinek a digitális identitását és eszközkövetését bináris kódra helyezték.

Lehet, hogy biztonságban érzed magad VPN használatával vagy inkognitómódban böngészve, azt gondolva, hogy láthatatlan vagy online, de van egy csendes vendég a számítógépeden, aki egészen más történetet mesél el. A GDID-ről, vagyis a globális eszközazonosítóról beszélünk , egyfajta digitális rendszámtábláról, amelyet a Microsoft rendel a rendszeredhez, és amely – a sütikkel ellentétben – nem törlődik egyszerűen a böngésző törlésével vagy a proxykiszolgáló módosításával.

Ez a mechanizmus a belső kézikönyvekben eltemetett technikai részletből az adatvédelemmel kapcsolatos heves vita középpontjába került . Az ok egyszerű: míg az IP-cím változékony és másodpercek alatt megváltozhat, a GDID állandó marad, lehetővé téve bárki számára, aki hozzáfér ezekhez a rekordokhoz, hogy időben és térben összekapcsolja tevékenységed pontjait anélkül, hogy te egyáltalán észrevennéd.

Windows GDID azonosító
Kapcsolódó cikk:
A Windows GDID: a Microsoft láthatatlan nyomkövetője

Mi is pontosan a GDID és hogyan működik?

Egy VPN-kapcsolattal rendelkező tabletet használó személy az internetes anonimitás hamis érzetét illusztrálja.

Egyszerűen fogalmazva, a GDID egy egyedi szám, amely egy adott Windows-telepítéshez kapcsolódik. Nem egy véletlenszerűen generált kód a számítógépen, hanem egy 64 bites eszköz-PUID , amelyet a Microsoft szerverei (pontosabban a login.live.com oldalon keresztül) rendelnek hozzád a rendszer regisztrálásakor. A Windows a GDID beérkezése után a beállításjegyzékben tárolja, konkrétan a MicrosoftIdentityCRL elérési úton , ahol rendszergazdai jogosultságok nélkül is olvasható marad.

  Hogyan engedélyezzük a véletlenszerű MAC-címet a Windows 11 rendszerben lépésről lépésre

Ez az azonosító a modern telemetria kulcsfontosságú eleme. Olyan szolgáltatások, mint a Connected Devices Platform (CDP) és a Delivery Optimization, ezt használják az eszköz állapotának jelentésére. A legfigyelemreméltóbb az, hogy a GDID túléli a rendszerfrissítéseket és a legtöbb hardvermódosítást, bár ha tiszta Windows telepítést hajt végre a semmiből, a rendszer újat generál. Ha azonban újra bejelentkezik Microsoft-fiókjával, a vállalat más hardveres hash-ek segítségével összekapcsolhatja az új telepítést a régivel.

Windows GDID azonosító
Kapcsolódó cikk:
A Windows GDID: a Microsoft láthatatlan nyomkövetője

A Scattered Spider esete: Amikor a GDID leleplez egy hackert

Kódfelületekkel ellátott számítógép-képernyők, amelyek a telemetriát és az operációs rendszer belső működését szimbolizálják.

A világ nem sajtóközleményből, hanem egy FBI bírósági aktán keresztül értesült a nyomkövető létezéséről. Egy 19 éves Peter Stokes-t, a Scattered Spider kiberbűnözői csoport állítólagos tagját ennek az információnak köszönhetően sikerült nyomon követni. Stokes azt hitte, hogy proxyk és VPN-ek segítségével támad egy luxus ékszerüzletet, de végzetes hibát követett el: ugyanazt az eszközt használta bűncselekményeihez és személyes közösségi média fiókjaihoz is.

Az FBI feljegyzéseket kért a Microsofttól, és felfedezte, hogy egy adott GDID aktív volt pontosan abban a pillanatban, amikor a támadásban használt ngrok fiókot létrehozták. Innentől kezdve sebészeti beavatkozással rekonstruálták az adatokat. Látni tudták, hogy ugyanaz az azonosító Észtországból, New Yorkból és Thaiföldről is csatlakozott , kereszthivatkozásokat téve a Snapchat, a Facebook és az Apple bejelentkezési adataival. Végül a VPN csak maszkolta az IP-címet, de a GDID kijutott az alagúton kívülre , minden egyes mozdulatával elárulva a gyanúsítottat.

Windows GDID azonosító
Kapcsolódó cikk:
A Windows GDID: a Microsoft láthatatlan nyomkövetője

Adatvédelem kontra funkcionalitás: A Microsoft dilemmája

Kapucnis pulóvert viselő programozó, aki egy monitor elé fókuszál, hackertevékenységet és kiberkutatást jelképezve.

Itt kezdenek csúnyán eldurvulni a dolgok. Az Androiddal vagy az iOS-szel ellentétben, ahol néhány kattintással visszaállíthatod a hirdetési azonosítódat, a Windowson nincs kikapcsoló gomb a GDID-hez. A Microsoft egyszerűen belső azonosítóként definiálja, de a biztonsági szakértők már megfigyelőszoftvernek minősítették az átláthatóság és a beleegyezés hiánya miatt.

  Haladó útmutató a Linux kernel optimalizálásához és a késleltetés csökkentéséhez

A probléma az, hogy a GDID annyira mélyen beágyazódott, hogy a teljes eltávolítására tett kísérlet alapvető funkciókat ronthat. Az aktiválási eszközök és a Microsoft Store (UWP) alkalmazások erre az identitásrendszerre támaszkodnak. Ha blokkolja a kommunikációt az identitáskiszolgálókkal, valószínűleg nem fog frissítéseket kapni , vagy a Windows-licenc meghibásodhat, ami kényszerített függőséget hoz létre a rendszer segédprogramja és az állandó követés között.

Lehetséges megelőzni vagy mérsékelni a GDID követést?

Titokzatos sziluett kivetített piros bináris kóddal, amely a GDID azonosító folyamatos és csendes követését szimbolizálja.

Ha nem szeretné, hogy a számítógépe nyitott könyv legyen a Redmond telemetriája számára, van néhány intézkedés, amit megtehet, bár egyik sem csodaszer. A legjobb megoldás egy helyi fiók használata a Microsoft-fiók helyett; bár ez nem szünteti meg teljesen a GDID-t (mivel a rendszer képes névtelent generálni), drasztikusan csökkenti az ehhez a számhoz kapcsolódó személyes adatok mennyiségét. A Windows 11 adatvédelmi beállításaiban is létfontosságú a nem kötelező diagnosztikai adatok és a hirdetési azonosító letiltása.

A haladóbb felhasználók számára megjelentek harmadik féltől származó eszközök, például a Windscribe által fejlesztett deGDID PowerShell szkript . Ez az eszköz megpróbálja törölni az azonosító helyi állapotát, és blokkolja azokat a hálózati útvonalakat, amelyeken keresztül a Windows új azonosítót kér. Azonban óvatosságra van szükség: ez a folyamat rontja a felhasználói élményt , mivel a OneDrive, az Xbox vagy a Windows Hello hibás működését okozhatja. Azok számára, akik valódi anonimitásra vágynak, az egyetlen járható út az, hogy Tor használatával Linux disztribúciókra váltsanak .

Windows GDID azonosító
Kapcsolódó cikk:
Minden a Windows GDID azonosítóról és a felhasználói adatvédelemről

Összehasonlítás más azonosítókkal

  • IP-cím: Ez ideiglenes és a hálózattól függően változik. A GDID a következő: állandó telepítéssel.
  • Cookie-k: A böngészőben tárolódnak, és törölhetők. A GDID a operációs rendszer kernel.
  • Hirdetési azonosító: Reklámozásra tervezték és letiltható. A GDID a következőre szolgál: belső diagnosztika és telemetria.
  AIDA64: Teljes körű útmutató az erőforrás-monitorozáshoz és a rendszerdiagnosztikához

Ez a globális azonosító láthatatlan szálként köti össze számítógépünk minden egyes műveletét a Microsoft szervereivel, azt mutatva, hogy a Windowsban az anonimitás legjobb esetben is csak illúzió. Bár vannak módok a digitális lábnyom csökkentésére és az adatátvitel korlátozására helyi fiókokon vagy technikai szkripteken keresztül, a rendszerarchitektúra úgy van kialakítva, hogy az eszközazonosság elsőbbséget élvezzen a felhasználó adatvédelmi igényével szemben, az átláthatóságot másodlagos szemponttá téve a vállalat ellenőrzési és technikai támogatási igényéhez képest.