Windows GDID: Plat lesen digital tersembunyi Microsoft

Kemaskini terakhir: 19 Ogos 2026
Pengarang TecnoDigital
  • GDID ialah pengecam berterusan yang diberikan kepada setiap pemasangan Windows yang membolehkan peranti dijejaki tanpa mengira alamat IP atau penggunaan VPN.
  • Kewujudannya terbongkar hasil proses perundangan FBI terhadap kumpulan Scattered Spider, yang menunjukkan keupayaannya untuk menghubungkan data.
  • Tidak seperti ID pengiklanan, GDID tidak mempunyai suis mati rasmi dan terikat dengan perkhidmatan sistem kritikal dan akaun Microsoft anda.

Potret digital seorang lelaki dengan kod binari bertindih, mewakili identiti digital dan penjejakan peranti.

Anda mungkin berasa selamat menggunakan VPN atau melayari dalam mod inkognito, memikirkan anda tidak kelihatan dalam talian, tetapi terdapat tetamu senyap di komputer anda yang menceritakan kisah yang sangat berbeza. Kita sedang bercakap tentang GDID, atau Pengenal Peranti Global , sejenis plat lesen digital yang diberikan oleh Microsoft kepada sistem anda dan yang, tidak seperti kuki, tidak dipadamkan begitu sahaja dengan mengosongkan pelayar anda atau menukar pelayan proksi anda.

Mekanisme ini telah berubah daripada sekadar butiran teknikal yang tersembunyi dalam manual dalaman kepada menjadi pusat perdebatan hangat tentang privasi . Sebabnya mudah: walaupun alamat IP tidak menentu dan boleh berubah dalam beberapa saat, GDID kekal malar, membolehkan sesiapa sahaja yang mempunyai akses kepada rekod ini menghubungkan titik-titik aktiviti anda merentasi masa dan ruang, tanpa anda sedari.

Pengecam GDID Windows
Artikel berkaitan:
Windows GDID: Penjejak halimunan Microsoft

Apakah sebenarnya GDID dan bagaimana ia berfungsi?

Orang yang menggunakan tablet dengan sambungan VPN, menggambarkan erti kata palsu tanpa nama di internet.

Secara ringkasnya, GDID ialah nombor unik yang dikaitkan dengan pemasangan Windows tertentu. Ia bukan kod yang dijana secara rawak pada PC anda; sebaliknya, ia ialah PUID Peranti 64-bit yang diberikan oleh pelayan Microsoft (khususnya melalui login.live.com) kepada anda apabila anda mendaftarkan sistem anda. Sebaik sahaja diterima, Windows menyimpannya dalam daftar, khususnya dalam laluan MicrosoftIdentityCRL , di mana ia kekal boleh dibaca walaupun tanpa keistimewaan pentadbir.

  Cara mencari alamat IP penghala anda: Panduan langkah demi langkah untuk semua platform

Pengecam ini merupakan komponen utama telemetri moden. Perkhidmatan seperti Connected Devices Platform (CDP) dan Delivery Optimization menggunakannya untuk melaporkan status peranti. Apa yang paling luar biasa ialah GDID kekal selepas kemas kini sistem dan kebanyakan perubahan perkakasan, walaupun jika anda melakukan pemasangan Windows yang bersih dari awal, sistem akan menjana yang baharu. Walau bagaimanapun, jika anda log masuk semula dengan akaun Microsoft anda, syarikat boleh memautkan pemasangan baharu kepada yang lama menggunakan hash perkakasan lain.

Pengecam GDID Windows
Artikel berkaitan:
Windows GDID: Penjejak halimunan Microsoft

Kes Scattered Spider: Apabila GDID mendedahkan penggodam

Skrin komputer dengan antara muka kod, melambangkan telemetri dan cara kerja dalaman sistem pengendalian.

Dunia mengetahui kewujudan penjejak ini bukan melalui siaran akhbar, tetapi melalui fail mahkamah FBI. Seorang remaja berusia 19 tahun, Peter Stokes, yang didakwa sebagai ahli kumpulan penjenayah siber Scattered Spider , telah dijejaki hasil daripada maklumat ini. Stokes percaya dia dilindungi dengan menggunakan proksi dan VPN untuk menyerang sebuah kedai barang kemas mewah, tetapi dia telah melakukan kesilapan yang membawa maut: dia menggunakan peranti yang sama untuk aktiviti jenayahnya dan akaun media sosial peribadinya.

FBI meminta rekod daripada Microsoft dan mendapati bahawa GDID tertentu aktif pada saat akaun ngrok yang digunakan dalam serangan itu dibuat. Dari situ, pembinaan semula dilakukan secara pembedahan. Mereka dapat melihat bahawa pengecam yang sama bersambung dari Estonia, New York dan Thailand , merujuk silang data dengan log masuk ke Snapchat, Facebook dan Apple. Akhirnya, VPN hanya menyembunyikan alamat IP, tetapi GDID bergerak ke luar terowong , mengkhianati suspek dengan setiap pergerakan.

Pengecam GDID Windows
Artikel berkaitan:
Windows GDID: Penjejak halimunan Microsoft

Privasi vs. Fungsi: Dilema Microsoft

Pengaturcara memakai hoodie, fokus di hadapan monitor, mewakili aktiviti penggodam dan penyelidikan siber.

Di sinilah keadaan menjadi teruk. Tidak seperti Android atau iOS, di mana anda boleh menetapkan semula pengecam pengiklanan anda dengan beberapa klik, Windows tidak mempunyai suis mati untuk GDID. Microsoft hanya mentakrifkannya sebagai pengecam dalaman, tetapi pakar keselamatan telah melabelkannya sebagai perisian pengawasan kerana kekurangan ketelusan dan persetujuan.

  Bagaimana untuk mencari dan memadam fail pendua dalam Windows 11

Masalahnya ialah GDID telah sebati sehingga cuba mengalih keluarnya sepenuhnya boleh merosakkan fungsi penting. Alat pengaktifan dan aplikasi Microsoft Store (UWP) bergantung pada sistem identiti ini. Jika anda menyekat komunikasi dengan pelayan identiti, anda mungkin akan berhenti menerima kemas kini atau lesen Windows anda mungkin mula tidak berfungsi, mewujudkan kebergantungan paksa antara utiliti sistem dan penjejakan berterusan.

Adakah mungkin untuk mencegah atau mengurangkan penjejakan GDID?

Siluet misteri dengan kod binari merah yang diunjurkan, melambangkan penjejakan pengecam GDID yang berterusan dan senyap.

Jika anda tidak mahu PC anda menjadi seperti buku terbuka untuk telemetri Redmond, terdapat beberapa langkah yang boleh anda ambil, walaupun tiada satu pun yang berkesan. Pilihan terbaik adalah menggunakan akaun setempat dan bukannya akaun Microsoft; walaupun ini tidak menghapuskan sepenuhnya GDID (memandangkan sistem boleh menjana akaun tanpa nama), ia mengurangkan jumlah data peribadi yang dipautkan kepada nombor tersebut secara drastik. Ia juga penting untuk mengkonfigurasi tetapan privasi dalam Windows 11 untuk melumpuhkan data diagnostik pilihan dan ID pengiklanan.

Bagi pengguna yang lebih mahir, alat pihak ketiga telah muncul, seperti skrip deGDID PowerShell yang dibangunkan oleh Windscribe. Alat ini cuba mengosongkan keadaan setempat pengecam dan menyekat laluan rangkaian yang melaluinya Windows meminta yang baharu. Walau bagaimanapun, berhati-hati dinasihatkan: proses ini menjejaskan pengalaman pengguna , kerana ia boleh menyebabkan OneDrive, Xbox atau Windows Hello rosak. Bagi mereka yang memerlukan anonimiti sebenar, satu-satunya pilihan yang sesuai adalah dengan meninggalkan perkhidmatan dan berhijrah ke pengedaran Linux menggunakan Tor.

Pengecam GDID Windows
Artikel berkaitan:
Semua tentang pengecam Windows GDID dan privasi pengguna

Perbandingan dengan pengecam lain

  • Alamat IP: Ia bersifat sementara dan berubah bergantung pada rangkaian. GDID ialah kekal melalui pemasangan.
  • Cookies: Ia disimpan dalam pelayar dan boleh dipadam. GDID berada dalam kernel sistem pengendalian.
  • ID Pengiklanan: Direka untuk pengiklanan dan boleh dilumpuhkan. GDID adalah untuk diagnostik dalaman dan telemetri.
  Panduan Termux lengkap untuk menjalankan Linux pada Android

Pengecam global ini bertindak sebagai benang halimunan yang menghubungkan setiap tindakan komputer kita dengan pelayan Microsoft, menunjukkan bahawa anonimiti dalam Windows, paling baik-baiknya, hanyalah ilusi. Walaupun terdapat cara untuk mengurangkan jejak digital seseorang dan mengehadkan penghantaran data melalui akaun tempatan atau skrip teknikal, seni bina sistem direka bentuk supaya identiti peranti diutamakan berbanding keinginan pengguna untuk privasi, menjadikan ketelusan sebagai kebimbangan sekunder berbanding keperluan syarikat untuk kawalan dan sokongan teknikal.