- ה-GDID הוא קוד קבוע המוקצה לכל התקנת Windows המאפשר מעקב אחר מכשירים ללא קשר לכתובת IP או VPN.
- קיומה נחשף הודות להליך משפטי נגד קבוצת ההאקרים Scattered Spider והתערבות ה-FBI.
- אין אפשרות רשמית להשבית אותו מבלי לפגוע בהפעלת המערכת ובגישה לחנות מיקרוסופט.
סביר להניח ששמעתם על קובצי Cookie או כתובות IP בכל הנוגע למעקב באינטרנט, אבל יש משהו הרבה יותר עמוק ודיסקרטי שמסתתר בצללי המחשבים האישיים שלנו. מסתבר שמיקרוסופט יישמה מעין לוחית רישוי דיגיטלית בלתי מחיקה בשם GDID לפני זמן מה, שבעצם מאפשרת לחברה לדעת בדיוק איזו התקנת Windows מתחברת לשרתים שלה, לא משנה היכן אתם נמצאים.
הדבר המוזר ביותר הוא שמנגנון זה נעלם לחלוטין מעיני רוב המשתמשים במשך שנים. אין כפתור בלוח הבקרה שאומר "אני פעיל", וגם לא תיבת סימון להשבית אותו. האמת היא, שנודע לנו על קיומו רק לא דרך מדריך למשתמש, אלא בגלל שתיק משפטי בארצות הברית חשף כיצד ה-FBI השתמש בו כדי לתפוס פושע סייבר שחשב שהוא בלתי נראה מאחורי VPN.
מה זה לעזאזל GDID ולמה הוא משמש?
למי שאינו מכיר את הז'רגון הטכני של מיקרוסופט, GDID (או מזהה התקן גלובלי) הוא קוד ייחודי ומתמשך המקושר להתקנה ספציפית של מערכת הפעלה. זה לא אותו דבר כמו מזהה החומרה של לוח האם או המספר הסידורי של הכונן הקשיח; אלא, זוהי זהות דיגיטלית שמיקרוסופט מקצה לעותק המותקן של Windows, בין אם במחשב פיזי או במכונה וירטואלית.
על פי החברה עצמה, מזהה זה משמש לניהול תהליכים פנימיים כגון הפצת עדכונים , אימות רישיונות ותפעול יישומי Microsoft Store. למעשה, זוהי דרכה של Windows לומר "זה שוב אני" בעת אינטראקציה עם שירותי ענן של מיקרוסופט, מה שמבטיח חוויה עקבית והפעלה תקינה של התוכנה.
שערוריית העכביש המפוזר וחקירת ה-FBI
הסיפור קיבל תפנית מעניינת כאשר ה-FBI החל לרדוף אחר פיטר סטוקס, חבר חשוד בקבוצת הפריצה Scattered Spider. סטוקס היה מומחה בהסתתרות; הוא השתמש בפרוקסי, VPN, והחליף מדינה ללא הרף , תוך שהוא נע בין אסטוניה, ניו יורק ותאילנד. עבור כל חוקר רגיל, מעקב אחריו היה סיוט מכיוון שכתובות ה-IP שלו השתנו כל כמה דקות.
עם זאת, ה-GDID היה החלק המרכזי בפאזל. למרות שכתובת ה-IP הייתה שונה, מזהה התקנת Windows נותר זהה. סוכנים יכלו לראות שאותו קוד g:decimal ביקר בדף הרישום של כלי מנהור כמו ngrok, וזמן קצר לאחר מכן, ניגש לאתר האינטרנט של חנות תכשיטי יוקרה שנפגעה. על ידי הצלבת נתונים אלה עם כניסות לחשבונות Snapchat ואפל, ה-FBI הצליח לעקוב אחר ציר זמן מדויק של תנועותיו ופעילויותיו, והותיר את ההאקר חשוף לחלוטין.
כיצד נוצר הקוד הזה והיכן הוא מוסתר?
בהיעדר תיעוד רשמי מפורט, מומחי הנדסה לאחור נאלצו לעשות את העבודה המלוכלכת כדי להבין איך זה עובד. הכל מתחיל כשאתם מקשרים את המחשב שלכם לחשבון מיקרוסופט. בנקודה זו, שירות wlidsvc מתקשר עם שרתי login.live.com ומבקש PUID (מזהה דרכון). ערך זה אינו נוצר במחשב שלכם על סמך החומרה; במקום זאת, הוא מוקצה ישירות על ידי מיקרוסופט מהשרתים שלה.
לאחר קבלת הנתונים, Windows מאחסן אותם ברישום המערכת, ספציפית בנתיב תחת MicrosoftIdentityCRLExtendedProperties עם הערך LID. לאחר מכן, Connected Devices Platform (CDPSvc) רושמת את המחשב בספריית ההתקנים של Microsoft, ומוסיפה את האות הקטנה "g" לתחילתה. פעולה זו משלימה את התהליך, ומשאירה טביעת אצבע דיגיטלית של 64 סיביות שעוברת דרך דוחות טלמטריה ואופטימיזציה של מסירה.
הדילמה של פרטיות וחוסר שליטה
כאן הדברים מסתבכים. בניגוד לאנדרואיד או iOS, ששואלים אם ברצונך לשתף את מזהה הפרסום שלך או מאפשרים לך לאפס אותו בלחיצה, ל-Windows אין מסך הסכמה או אפשרות לכבות אותו. מומחי פרטיות כינו את התוכנה הזו "תוכנת מעקב" מכיוון שלמשתמש אין שליטה על נתונים אלה.
רבים יתהו האם התקנה מחדש של Windows פותרת את הבעיה. מבחינה טכנית, התקנה נקייה יוצרת GDID חדש, אך יש מלכוד: אם תיכנסו שוב עם אותו חשבון Microsoft, החברה יכולה לקשר את ההתקנה החדשה לישנה דרך OneDrive, הפעלת המערכת ורשומות אחרות. לכן, היסטוריית הפעילות לא נמחקת לחלוטין; היא פשוט משנה את קוד ההפניה.
האם יש דרך כלשהי להגביל את המעקב הזה?
אם אתם מודאגים ש-Microsoft יודעת יותר מדי על המכשיר שלכם, ישנם כמה צעדים שתוכלו לנקוט, אם כי הם אינם פתרון מלא. אחת האפשרויות המומלצות ביותר היא להשתמש בחשבון מקומי במקום בחשבון Microsoft, מה שמפחית באופן דרסטי את הקישור הישיר לזהות המקוונת שלכם. חשוב גם לעבור לקטע פרטיות ואבטחה ולהשבית נתוני אבחון אופציונליים ומודעות מותאמות אישית.
עם זאת, בואו נהיה מציאותיים: הסרה בכוח של ה-GDID בדרך כלל מפריעה להפעלת Windows ולגישה לחנות Microsoft . עבור אלו המטפלים במידע רגיש ביותר, כמו עיתונאים או פעילים, הפתרון האמיתי היחיד הוא לעבור ללינוקס ולגלוש דרך Tor, מכיוון שה-GDID הוא שכבת זיהוי הפועלת מתחת לכל VPN מסחרי שתתקינו.
בקיצור, GDID הוא כלי רב עוצמה המאפשר למיקרוסופט ולרשויות לזהות באופן עקבי התקנת Windows, תוך עקיפת רשתות VPN ואנונימיות IP. בעוד שמטרתו טכנית, חוסר השקיפות וחוסר האפשרות להשבית אותה מבלי לפגוע במערכת מעלים דיון הכרחי לגבי כמה פרטיות באמת נותרה לנו בסביבת שולחן העבודה הנפוצה ביותר בעולם.
