Ternyata Windows menyembunyikan lebih banyak daripada yang dibenarkan, dan di antara semua proses latar belakang, elemen yang dipanggil GDID, atau Pengecam Peranti Global. Ia bukan kuki mudah atau alamat IP penghala anda; kita bercakap tentang sejenis plat lesen digital yang terbenam dalam sistem pengendalian anda, dan, yang mengejutkan ramai, Ia tidak boleh dimatikan dengan hanya menukar tetapan.
Perkara ini telah berubah daripada sekadar satu perkara teknikal yang menarik perhatian kepada skandal awam disebabkan oleh proses perundangan di Amerika Syarikat. Ternyata FBI menggunakan kod ini untuk mencari penjenayah siber, menunjukkan bahawa walaupun dengan seribu lapisan anonimiti, Microsoft tahu dengan tepat mesin mana yang membuat sambungan tersebut. Mari kita lihat dengan lebih dekat. Apakah pengecam GDID Windows? dan mengapa ia membuatkan pakar privasi berada dalam keadaan gentar.
Apakah sebenarnya GDID dan untuk apa ia digunakan?
Secara ringkasnya, GDID ialah Pengecam peringkat peranti yang berterusan. Fungsi utamanya adalah untuk membezakan pemasangan Windows tertentu daripada mana-mana pemasangan lain di dunia. Tidak kira sama ada anda mempunyai PC fizikal yang dibina di rumah atau jika anda menjalankan mesin maya; dalam kedua-dua kes, sistem akan memberikan kod unik ini.
Aspek yang paling sensitif ialah data ini Ia kekal walaupun terdapat kemas kini sistem. Iaitu, walaupun anda memasang tampalan keselamatan terkini atau menaik taraf kepada versi yang lebih baharu, GDID kekal, melekat pada pemasangan anda seperti tatu. Microsoft mengatakan ia menggunakannya untuk tujuan dalaman, seperti... pengurusan lesen dan operasi gedung aplikasi, tetapi realitinya ia mewujudkan jejak digital yang sangat sukar untuk dipadamkan.
Proses teknikal: Bagaimanakah kod ini dicipta?
Walaupun Microsoft belum mendedahkan semua butiran dalam manualnya, kejuruteraan terbalik telah mendedahkan laluan yang diambil oleh pengecam ini. Semuanya bermula apabila anda menghubungkan peranti tersebut ke Akaun Microsoft. Pada masa itu, perkhidmatan sistem telah dipanggil wlidsvc menghubungi pelayan-pelayan login.live.com.
Dari awan, Microsoft mengembalikan PUID Peranti (ID Pasport unik), yang disimpan oleh sistem dalam pendaftaran Windows, khususnya dalam laluan IdentityCRLExtendedPropertiesKemudian, Platform Peranti Terhubung merekodkan nombor ini dalam Direktori Peranti syarikat. Akhirnya, kod tersebut dibentangkan dalam format yang sangat mudah dikenali: huruf kecil g diikuti dengan nombor perpuluhan.
Nilai ini juga digunakan dalam perkhidmatan Pengoptimuman Penghantaran bertanggungjawab untuk muat turun kemas kini yang lebih pantas dengan berkongsi data antara PC. Pada asasnya, setiap kali komputer anda berkomunikasi dengan Microsoft untuk mengemas kini, Ia menghantar GDIDnya untuk mengatakan, "Saya di sini."
Kes yang mengubah segalanya: jejak FBI
Kewujudan GDID bukanlah rahsia mutlak, tetapi ia tersembunyi dalam dokumen teknikal Azure Monitor. Semuanya terbongkar dengan penangkapan Peter Stokes, seorang yang didakwa sebagai ahli kumpulan penggodaman. Labah-labah Bertaburan. Subjek percaya dia selamat menggunakannya VPN dan proksi untuk beralih antara negara yang berbeza, tetapi dia mendapat kejutan besar.
Para penyelidik mendapati bahawa, walaupun alamat IP sentiasa berubah, GDID kekal tidak berubah. Dengan merujuk silang rekod Microsoft dengan rekod perkhidmatan lain seperti Snapchat dan Facebook, FBI dapat mengesan Garis masa sebenar pergerakan mereka. Mereka tahu bahawa komputer yang sama yang berada di Estonia pada suatu hari, muncul di New York beberapa minggu kemudian dan kemudian berakhir di Thailand, semuanya berkat bilangan kecil yang berterusan itu.
Privasi dan rasa selamat yang palsu
Di sinilah keadaan menjadi buruk. Ramai orang berpendapat bahawa menggunakan VPN adalah "perisai utama", tetapi kes Stokes membuktikan bahawa VPN hanya menyembunyikan alamat IP anda. Sistem pengendalian terus menghantar GDID dan token identiti anda yang lain di latar belakang. Memadam kuki, menggunakan mod inkognito atau menukar pelayar tidak akan membantu, kerana Penjejakan berlaku pada peringkat sistem pengendalian.
Tambahan pula, terdapat mitos bahawa penggunaan Akaun setempat mengelakkan masalah ini. Walau bagaimanapun, Platform Peranti Terhubung didapati mempunyai Laluan pendaftaran tanpa nama. Ini bermakna walaupun anda tidak memasukkan alamat e-mel Outlook anda, Windows masih boleh menetapkan GDID untuk mengekalkan fungsi sistem, walaupun pautan ke identiti sebenar anda lebih lemah. Untuk menambah baik ini, disyorkan Konfigurasikan tetapan privasi dalam Windows 11 langkah demi langkah.
Adakah terdapat cara untuk menyingkirkan GDID?
Jika anda ingin tahu dan ingin cuba memadamkannya, saya ada berita buruk: Ia tidak boleh dinyahdayakan secara manual. Microsoft telah mengakui bahawa percubaan untuk mengalih keluar komponen ini akan merosakkan Pengaktifan Windows akan menyebabkan aplikasi Microsoft Store tidak dapat digunakan. Ia secara literalnya merupakan komponen wajib agar perisian berfungsi dengan betul.
Walaupun begitu, bagi mereka yang ingin mengurangkan jumlah data telemetri, beberapa pilihan tersedia. Tetapan utama untuk melindungi data anda dan langkah paliatif:
- Gunakan, seboleh-bolehnya, akaun setempat untuk mengelakkan ID daripada dipautkan secara langsung kepada nama pertama dan terakhir anda.
- Pergi ke Tetapan dan lumpuhkan data diagnostik pilihan dalam bahagian privasi.
- Matikan Iklan diperibadikan dan penjejakan permulaan dalam bahagian Keselamatan dan Privasi.
- Lumpuhkan carian kandungan awan supaya pertanyaan setempat anda tidak berakhir di pelayan Bing.
Bagi mereka yang memerlukan anonimiti sebenar atas sebab-sebab kritikal, satu-satunya penyelesaian yang berdaya maju ialah meninggalkan Windows dan beralih kepada pengedaran Linux yang digabungkan dengan rangkaian Tor, kerana mana-mana sistem Microsoft akan sentiasa meninggalkan jejak digital.

