- De GDID is een unieke en permanente identificatiecode die aan elke Windows-installatie wordt toegewezen voor het bijhouden van telemetriegegevens.
- Het wordt gegenereerd door de interactie van interne services en Microsoft-accounts, waardoor de hardware aan de identiteit van de gebruiker wordt gekoppeld.
- Hoewel het niet kan worden uitgeschakeld zonder het systeem te beïnvloeden, zijn er methoden om het volgen en verzamelen van gegevens te beperken.

Je hebt vast wel eens gehoord van Microsoft-telemetrie, maar er is een technisch detail dat vaak aan de aandacht van de meeste gebruikers ontsnapt en behoorlijk verontrustend kan zijn. We hebben het over de GDID, ofwel Global Device Identifier , een code die fungeert als een soort digitale kentekenplaat voor je computer en die Windows gebruikt om precies te weten wie wie is in zijn enorme data-ecosysteem.
Het meest merkwaardige is dat dit element al sinds de introductie van Windows 10 in 2015 in het geheim actief is. Jarenlang heeft Microsoft gezwegen en geen enkele technische specificatie vrijgegeven over hoe het wordt aangemaakt of hoe lang het meegaat. Daardoor moesten onafhankelijke onderzoekers en reverse-engineering de waarheid over deze identificatiecode achterhalen.
Wat is GDID precies en waarvoor wordt het gebruikt?

Simpel gezegd is een GDID een wereldwijde identificatiecode waarmee Microsoft een specifieke Windows-installatie kan onderscheiden van alle andere. Of u nu een laptop, een desktopcomputer of zelfs een virtuele machine gebruikt, als u Windows hebt, hebt u waarschijnlijk een bijbehorende GDID. De belangrijkste functie ervan is om te dienen als een gemeenschappelijke basis voor het koppelen van diagnostische en telemetriegebeurtenissen in de loop van de tijd.
Hoewel het bedrijf niet veel details openbaar heeft gemaakt, is bekend dat deze code cruciaal is voor het groeperen van foutmeldingen en het opsporen van terugkerende bugs in meerdere systemen. Dankzij deze code kan Microsoft bepalen hoeveel installaties daadwerkelijk door een specifieke bug worden getroffen en zo beslissen welke beveiligingsupdates de hoogste prioriteit hebben.
Het probleem ontstaat echter wanneer deze identificatiecode wordt gebruikt om activiteit over verschillende IP-adressen of VPN-verbindingen te correleren. In wezen stelt het Microsoft in staat om te weten dat een gebruiker die van netwerk is gewisseld nog steeds dezelfde persoon is die dezelfde besturingssysteeminstallatie gebruikt, wat resulteert in een uiterst nauwkeurige tracering van apparaatactiviteit.
Het proces van het aanmaken van een Microsoft-account en de rol ervan.
Het ontstaan van deze code is niet willekeurig. Het proces begint wanneer we Windows configureren door het te koppelen aan een Microsoft-account . Op dat moment wordt een reeks interne services gestart, waarbij het wlidsvc-proces een PUID (Pairwise Unique Identifier) aanvraagt bij de login.live.com-servers. Deze PUID wordt vervolgens geregistreerd in de Device Directory Service van het bedrijf.
Het is belangrijk om te weten dat de GDID rechtstreeks in het systeemregister wordt opgeslagen en meestal wordt weergegeven als een kleine letter 'g' gevolgd door een decimaal getal . Hoewel deze na reguliere systeemupdates ongewijzigd blijft, verandert de code wanneer u Windows volledig opnieuw installeert. Wanneer u echter opnieuw inlogt met hetzelfde account, kan Microsoft de nieuwe GDID koppelen aan de eerdere geschiedenis.
Voor degenen met een technische achtergrond: het is gebleken dat de Microsoft-server deze code genereert op basis van een verzameling hardwaregegevens . Het systeem verstuurt een verzoek met BIOS-informatie , het systeemmodel, de moederbordserie , opslaggegevens en, het allerbelangrijkste, metadata met betrekking tot de TPM (Trusted Platform Module), waardoor de identiteit van het apparaat vrijwel onherhaalbaar is.
Privacy en de controversiële zaak Scattered Spider

De GDID was van een technisch geheim openbaar geworden dankzij een rechtszaak tegen de cybercriminele groep Scattered Spider . Volgens FBI-documenten leverde Microsoft gegevens aan die gekoppeld waren aan de GDID van een specifieke locatie. Hierdoor konden onderzoekers IP-adressen en VPN-toegang koppelen aan verdachte Peter Stokes, wat aantoonde dat de identificatiecode een gebruiker kan de-anonimiseren.
Dit heeft ernstige zorgen over digitale privacy doen ontstaan. Veel experts bekritiseren het ontbreken van een duidelijk toestemmingsscherm bij het toewijzen van deze code, en het feit dat gebruikers niet gemakkelijk kunnen aangeven: "Ik wil niet op deze manier gevolgd worden." Het feit dat het een permanente identificatiecode is, maakt het bovendien veel gemakkelijker om gedetailleerde profielen van computergebruikergedrag op te stellen.
Het meest frustrerende aspect voor mensen die waarde hechten aan hun privacy, is dat GDID niet handmatig kan worden uitgeschakeld zonder ernstige problemen te veroorzaken. Pogingen om het te verwijderen of geforceerd te blokkeren kunnen ertoe leiden dat het systeem niet meer geactiveerd wordt of dat apps uit de Microsoft Store niet meer werken , waardoor de gebruiker voor een dilemma komt te staan: functionaliteit of privacy.
Hoe je tracking kunt beperken en je team kunt beschermen
Als u niet blij bent met de mate waarin Microsoft controle over uw computer heeft, zijn er een paar dingen die u kunt doen om de hoeveelheid verzonden gegevens te verminderen . De meest effectieve optie, hoewel steeds moeilijker te implementeren, is om de privacyinstellingen in Windows 11 tijdens de systeeminstallatie te configureren met een lokaal account in plaats van een Microsoft-account, waardoor een directe koppeling van de PUID wordt voorkomen.
Je kunt ook in je privacy- en beveiligingsinstellingen optionele diagnostische gegevens uitschakelen en gepersonaliseerde advertenties deactiveren. Hoewel dit de GDID niet verwijdert, vermindert het wel de hoeveelheid informatie die het systeem aan die identificatiecode koppelt bij de communicatie met externe servers.
Voor systeembeheerders of gevorderde gebruikers bestaan er scripts waarmee een nieuwe apparaatregistratie kan worden afgedwongen door lokale sessietokens te verwijderen. Hierdoor worden Microsoft-servers gedwongen een nieuwe GDID uit te geven . Het is echter aan te raden om enkele hardware-ID's te wijzigen voordat dit proces wordt uitgevoerd, zodat het systeem de machine niet herkent en dezelfde code opnieuw toewijst.
Kortom, GDID is een extreem krachtig intern controlemiddel waarmee Microsoft een nauwkeurige inventarisatie kan bijhouden van elke Windows-installatie wereldwijd. Hoewel het de softwarestabiliteit verbetert en kritieke bugs verhelpt, maken de aanhoudende aard ervan en het gebrek aan transparantie rond het beheer ervan het een cruciaal probleem voor iedereen die zich zorgen maakt over zijn digitale voetafdruk en online anonimiteit .