- GDID ialah kod berterusan yang diberikan kepada setiap pemasangan Windows yang membolehkan penjejakan peranti tanpa mengira IP atau VPN.
- Kewujudannya menjadi tumpuan umum hasil proses perundangan terhadap kumpulan penggodam Scattered Spider dan campur tangan FBI.
- Tiada pilihan rasmi untuk melumpuhkannya tanpa menjejaskan pengaktifan sistem dan akses ke Gedung Microsoft.
Anda mungkin pernah mendengar tentang kuki atau alamat IP apabila melibatkan penjejakan internet, tetapi terdapat sesuatu yang jauh lebih mendalam dan lebih tersembunyi di sebalik bayang-bayang PC kita. Ternyata Microsoft telah melaksanakan sejenis plat lesen digital kekal yang dipanggil GDID beberapa ketika dahulu, yang pada asasnya membolehkan syarikat itu mengetahui dengan tepat pemasangan Windows yang bersambung ke pelayannya, di mana sahaja anda berada.
Perkara yang paling pelik ialah mekanisme ini telah lama tidak disedari oleh kebanyakan pengguna. Tiada butang pada panel kawalan yang tertulis "Saya aktif", mahupun kotak pilihan untuk melumpuhkannya. Sebenarnya, kita hanya mengetahui kewujudannya bukan melalui manual pengguna, tetapi kerana kes mahkamah di Amerika Syarikat mendedahkan bagaimana FBI menggunakannya untuk menangkap penjenayah siber yang menyangka dia tidak kelihatan di sebalik VPN.
Apakah sebenarnya GDID dan untuk apa ia digunakan?
Bagi mereka yang tidak biasa dengan jargon teknikal Microsoft, GDID (atau Pengenal Peranti Global) ialah kod unik dan berterusan yang dikaitkan dengan pemasangan sistem pengendalian tertentu. Ia tidak sama dengan ID perkakasan papan induk atau nombor siri cakera keras anda; sebaliknya, ia merupakan identiti digital yang diberikan oleh Microsoft kepada salinan Windows yang telah dipasang, sama ada pada komputer fizikal atau mesin maya.
Menurut syarikat itu sendiri, pengecam ini digunakan untuk mengurus proses dalaman seperti pengedaran kemas kini , pengesahan lesen dan pengendalian aplikasi Microsoft Store. Pada asasnya, ia adalah cara Windows untuk mengatakan "saya lagi" apabila berinteraksi dengan perkhidmatan awan Microsoft, memastikan pengalaman yang konsisten dan pengaktifan perisian yang betul.
Skandal Scattered Spider dan siasatan FBI
Cerita ini menjadi menarik apabila FBI mula mengejar Peter Stokes, seorang yang disyaki ahli kumpulan penggodam Scattered Spider. Stokes seorang pakar dalam persembunyian; dia menggunakan proksi, VPN dan sentiasa bertukar negara , bergerak antara Estonia, New York dan Thailand. Bagi mana-mana penyiasat biasa, menjejakinya pastinya satu mimpi ngeri kerana alamat IPnya berubah setiap beberapa minit.
Walau bagaimanapun, GDID merupakan kunci kepada masalah ini. Walaupun alamat IP berbeza, pengecam pemasangan Windows kekal sama. Ejen dapat melihat bahawa kod g:decimal yang sama telah melawat halaman pendaftaran alat penerowong seperti ngrok dan, tidak lama kemudian, mengakses laman web sebuah kedai barang kemas mewah yang telah digodam. Dengan merujuk silang data ini dengan log masuk ke akaun Snapchat dan Apple, FBI dapat mengesan garis masa pergerakan dan aktivitinya yang tepat, menyebabkan penggodam itu terdedah sepenuhnya.
Bagaimanakah kod ini dijana dan di mana ia tersembunyi?
Dengan ketiadaan dokumentasi rasmi yang terperinci, pakar kejuruteraan terbalik terpaksa melakukan kerja-kerja rumit untuk memahami cara ia berfungsi. Semuanya bermula apabila anda memautkan PC anda ke akaun Microsoft. Pada ketika itu, perkhidmatan wlidsvc berkomunikasi dengan pelayan login.live.com dan meminta PUID (ID Pasport). Nilai ini tidak dicipta pada komputer anda berdasarkan perkakasan; sebaliknya, ia diberikan secara langsung oleh Microsoft daripada pelayannya.
Sebaik sahaja diterima, Windows menyimpan data ini dalam daftar sistem, khususnya dalam laluan di bawah MicrosoftIdentityCRLExtendedProperties dengan nilai LID. Seterusnya, Platform Peranti Tersambung (CDPSvc) mendaftarkan komputer dalam Direktori Peranti Microsoft, dengan menambahkan huruf kecil "g" pada permulaannya. Ini melengkapkan proses tersebut, meninggalkan cap jari digital 64-bit yang bergerak melalui laporan telemetri dan pengoptimuman penghantaran.
Dilema privasi dan kekurangan kawalan
Di sinilah keadaan menjadi teruk. Tidak seperti Android atau iOS, yang bertanya sama ada anda ingin berkongsi pengecam pengiklanan anda atau membenarkan anda menetapkannya semula dengan satu klik, Windows tidak mempunyai skrin persetujuan atau pilihan untuk mematikannya. Pakar privasi telah melabelkan ini sebagai "perisian pengawasan" kerana pengguna tidak mempunyai kawalan ke atas data ini.
Ramai yang akan tertanya-tanya sama ada memasang semula Windows dapat menyelesaikan masalah tersebut. Secara teknikalnya, pemasangan bersih akan menghasilkan GDID baharu, tetapi ada satu kekurangannya: jika anda log masuk semula dengan akaun Microsoft yang sama, syarikat itu boleh memautkan pemasangan baharu ke yang lama melalui OneDrive, pengaktifan sistem dan rekod lain. Oleh itu, sejarah aktiviti tidak akan dipadamkan sepenuhnya; ia hanya akan mengubah kod rujukan.
Adakah terdapat cara untuk mengehadkan penjejakan ini?
Jika anda bimbang Microsoft mengetahui terlalu banyak tentang peranti anda, terdapat beberapa langkah yang boleh anda ambil, walaupun ia bukanlah penyelesaian yang lengkap. Salah satu pilihan yang paling disyorkan adalah menggunakan akaun setempat dan bukannya akaun Microsoft, yang secara drastik mengurangkan pautan langsung ke identiti dalam talian anda. Adalah juga penting untuk pergi ke bahagian Privasi dan Keselamatan dan lumpuhkan data diagnostik pilihan dan iklan yang diperibadikan.
Walau bagaimanapun, mari kita bersikap realistik: mengalih keluar GDID secara paksa biasanya akan mengganggu pengaktifan dan akses Windows ke Gedung Microsoft . Bagi mereka yang mengendalikan maklumat yang sangat sensitif, seperti wartawan atau aktivis, satu-satunya penyelesaian sebenar adalah beralih kepada Linux dan melayari Tor, kerana GDID ialah lapisan pengenalan yang beroperasi di bawah mana-mana VPN komersial yang anda pasang.
Pendek kata, GDID ialah alat yang berkuasa yang membolehkan Microsoft dan pihak berkuasa mengenal pasti pemasangan Windows secara berterusan, memintas VPN dan anonimiti IP. Walaupun tujuannya adalah teknikal, kekurangan ketelusan dan kemustahilan untuk melumpuhkannya tanpa merosakkan sistem menimbulkan perdebatan yang perlu tentang berapa banyak privasi yang kita benar-benar ada dalam persekitaran desktop yang paling banyak digunakan di dunia.
