- GDID ialah pengecam berterusan yang diberikan kepada setiap pemasangan Windows yang membolehkan peranti dijejaki tanpa mengira alamat IP atau penggunaan VPN.
- Kewujudannya terbongkar hasil proses perundangan FBI terhadap kumpulan Scattered Spider, yang menunjukkan keupayaannya untuk menghubungkan data.
- Tidak seperti ID pengiklanan, GDID tidak mempunyai suis mati rasmi dan terikat dengan perkhidmatan sistem kritikal dan akaun Microsoft anda.

Anda mungkin berasa selamat menggunakan VPN atau melayari dalam mod inkognito, memikirkan anda tidak kelihatan dalam talian, tetapi terdapat tetamu senyap di komputer anda yang menceritakan kisah yang sangat berbeza. Kita sedang bercakap tentang GDID, atau Pengenal Peranti Global , sejenis plat lesen digital yang diberikan oleh Microsoft kepada sistem anda dan yang, tidak seperti kuki, tidak dipadamkan begitu sahaja dengan mengosongkan pelayar anda atau menukar pelayan proksi anda.
Mekanisme ini telah berubah daripada sekadar butiran teknikal yang tersembunyi dalam manual dalaman kepada menjadi pusat perdebatan hangat tentang privasi . Sebabnya mudah: walaupun alamat IP tidak menentu dan boleh berubah dalam beberapa saat, GDID kekal malar, membolehkan sesiapa sahaja yang mempunyai akses kepada rekod ini menghubungkan titik-titik aktiviti anda merentasi masa dan ruang, tanpa anda sedari.
Apakah sebenarnya GDID dan bagaimana ia berfungsi?

Secara ringkasnya, GDID ialah nombor unik yang dikaitkan dengan pemasangan Windows tertentu. Ia bukan kod yang dijana secara rawak pada PC anda; sebaliknya, ia ialah PUID Peranti 64-bit yang diberikan oleh pelayan Microsoft (khususnya melalui login.live.com) kepada anda apabila anda mendaftarkan sistem anda. Sebaik sahaja diterima, Windows menyimpannya dalam daftar, khususnya dalam laluan MicrosoftIdentityCRL , di mana ia kekal boleh dibaca walaupun tanpa keistimewaan pentadbir.
Pengecam ini merupakan komponen utama telemetri moden. Perkhidmatan seperti Connected Devices Platform (CDP) dan Delivery Optimization menggunakannya untuk melaporkan status peranti. Apa yang paling luar biasa ialah GDID kekal selepas kemas kini sistem dan kebanyakan perubahan perkakasan, walaupun jika anda melakukan pemasangan Windows yang bersih dari awal, sistem akan menjana yang baharu. Walau bagaimanapun, jika anda log masuk semula dengan akaun Microsoft anda, syarikat boleh memautkan pemasangan baharu kepada yang lama menggunakan hash perkakasan lain.
Kes Scattered Spider: Apabila GDID mendedahkan penggodam

Dunia mengetahui kewujudan penjejak ini bukan melalui siaran akhbar, tetapi melalui fail mahkamah FBI. Seorang remaja berusia 19 tahun, Peter Stokes, yang didakwa sebagai ahli kumpulan penjenayah siber Scattered Spider , telah dijejaki hasil daripada maklumat ini. Stokes percaya dia dilindungi dengan menggunakan proksi dan VPN untuk menyerang sebuah kedai barang kemas mewah, tetapi dia telah melakukan kesilapan yang membawa maut: dia menggunakan peranti yang sama untuk aktiviti jenayahnya dan akaun media sosial peribadinya.
FBI meminta rekod daripada Microsoft dan mendapati bahawa GDID tertentu aktif pada saat akaun ngrok yang digunakan dalam serangan itu dibuat. Dari situ, pembinaan semula dilakukan secara pembedahan. Mereka dapat melihat bahawa pengecam yang sama bersambung dari Estonia, New York dan Thailand , merujuk silang data dengan log masuk ke Snapchat, Facebook dan Apple. Akhirnya, VPN hanya menyembunyikan alamat IP, tetapi GDID bergerak ke luar terowong , mengkhianati suspek dengan setiap pergerakan.
Privasi vs. Fungsi: Dilema Microsoft

Di sinilah keadaan menjadi teruk. Tidak seperti Android atau iOS, di mana anda boleh menetapkan semula pengecam pengiklanan anda dengan beberapa klik, Windows tidak mempunyai suis mati untuk GDID. Microsoft hanya mentakrifkannya sebagai pengecam dalaman, tetapi pakar keselamatan telah melabelkannya sebagai perisian pengawasan kerana kekurangan ketelusan dan persetujuan.
Masalahnya ialah GDID telah sebati sehingga cuba mengalih keluarnya sepenuhnya boleh merosakkan fungsi penting. Alat pengaktifan dan aplikasi Microsoft Store (UWP) bergantung pada sistem identiti ini. Jika anda menyekat komunikasi dengan pelayan identiti, anda mungkin akan berhenti menerima kemas kini atau lesen Windows anda mungkin mula tidak berfungsi, mewujudkan kebergantungan paksa antara utiliti sistem dan penjejakan berterusan.
Adakah mungkin untuk mencegah atau mengurangkan penjejakan GDID?

Jika anda tidak mahu PC anda menjadi seperti buku terbuka untuk telemetri Redmond, terdapat beberapa langkah yang boleh anda ambil, walaupun tiada satu pun yang berkesan. Pilihan terbaik adalah menggunakan akaun setempat dan bukannya akaun Microsoft; walaupun ini tidak menghapuskan sepenuhnya GDID (memandangkan sistem boleh menjana akaun tanpa nama), ia mengurangkan jumlah data peribadi yang dipautkan kepada nombor tersebut secara drastik. Ia juga penting untuk mengkonfigurasi tetapan privasi dalam Windows 11 untuk melumpuhkan data diagnostik pilihan dan ID pengiklanan.
Bagi pengguna yang lebih mahir, alat pihak ketiga telah muncul, seperti skrip deGDID PowerShell yang dibangunkan oleh Windscribe. Alat ini cuba mengosongkan keadaan setempat pengecam dan menyekat laluan rangkaian yang melaluinya Windows meminta yang baharu. Walau bagaimanapun, berhati-hati dinasihatkan: proses ini menjejaskan pengalaman pengguna , kerana ia boleh menyebabkan OneDrive, Xbox atau Windows Hello rosak. Bagi mereka yang memerlukan anonimiti sebenar, satu-satunya pilihan yang sesuai adalah dengan meninggalkan perkhidmatan dan berhijrah ke pengedaran Linux menggunakan Tor.
Perbandingan dengan pengecam lain
- Alamat IP: Ia bersifat sementara dan berubah bergantung pada rangkaian. GDID ialah kekal melalui pemasangan.
- Cookies: Ia disimpan dalam pelayar dan boleh dipadam. GDID berada dalam kernel sistem pengendalian.
- ID Pengiklanan: Direka untuk pengiklanan dan boleh dilumpuhkan. GDID adalah untuk diagnostik dalaman dan telemetri.
Pengecam global ini bertindak sebagai benang halimunan yang menghubungkan setiap tindakan komputer kita dengan pelayan Microsoft, menunjukkan bahawa anonimiti dalam Windows, paling baik-baiknya, hanyalah ilusi. Walaupun terdapat cara untuk mengurangkan jejak digital seseorang dan mengehadkan penghantaran data melalui akaun tempatan atau skrip teknikal, seni bina sistem direka bentuk supaya identiti peranti diutamakan berbanding keinginan pengguna untuk privasi, menjadikan ketelusan sebagai kebimbangan sekunder berbanding keperluan syarikat untuk kawalan dan sokongan teknikal.