- GDID to unikalny i trwały kod, który identyfikuje każdą instalację systemu Windows, niezależnie od tego, czy jest to maszyna fizyczna, czy wirtualna.
- Ten identyfikator umożliwia powiązanie aktywności użytkownika w różnych połączeniach, w tym korzystania z sieci VPN i serwerów proxy.
- Firma Microsoft potwierdziła, że nie można wyłączyć identyfikatora GDID bez naruszenia aktywacji systemu i funkcjonalności sklepu Microsoft Store.

Prawdopodobnie jesteś przyzwyczajony do tego, że Windows prosi o pozwolenie na tysiące rzeczy, ale na szachownicy są elementy, które poruszają się w całkowitej tajemnicy . Niedawno ujawniono element o nazwie GDID – kod, który Microsoft przyznał, że istnieje, ale nie ma wyłącznika, co wzbudza niepokój użytkowników.
Nie mówimy tu o typowym pliku cookie przeglądarki ani o adresie IP, który zmienia się co dwa dni. GDID to coś znacznie głębszego, rodzaj cyfrowej tablicy rejestracyjnej , która jest dołączona do instalacji systemu operacyjnego i może ujawnić o wiele więcej informacji o Tobie, niż możesz sobie wyobrazić, zwłaszcza jeśli lubisz anonimowo przeglądać internet.
Czym właściwie jest GDID i jak działa?

Globalny Identyfikator Urządzenia (GDID) to w zasadzie unikalny kod przypisywany każdej zainstalowanej kopii systemu Windows. Według Microsoftu jego celem jest odróżnienie jednej instalacji od drugiej, co umożliwia zarządzanie usługami wewnętrznymi, licencjami i synchronizacją danych. Co ciekawe, kod ten dotyczy zarówno komputerów fizycznych, jak i maszyn wirtualnych.
Mówiąc najprościej, proces tworzenia to złożona interakcja usług. Wszystko zaczyna się od usługi wlidsvc , która kontaktuje się z serwerami login.live.com w celu uzyskania PUID (identyfikatora paszportu). Po otrzymaniu wartość ta jest zapisywana w rejestrze systemu, a konkretnie w ścieżce tożsamości, a następnie platforma Connected Devices rejestruje ją w katalogu urządzeń Microsoft.
Format tego kodu jest dość prosty: mała litera „g” i liczba dziesiętna. Co więcej, usługa optymalizacji dostarczania wykorzystuje te same dane, gdy komputer udostępnia lub pobiera aktualizacje, co oznacza, że GDID przesyłany jest różnymi wewnętrznymi kanałami systemu operacyjnego.
Sprawa, która zmieniła wszystko: polowanie na hakera
Ten identyfikator nie był wcześniej tajemnicą poliszynela, ale został ujawniony dzięki skardze federalnej w Stanach Zjednoczonych. Głównym bohaterem był Peter Stokes, młody mężczyzna powiązany z grupą hakerską Scattered Spider . Stokes wierzył, że jest chroniony przez VPN-y i proxy , aby zatrzeć ślady podczas ataku na luksusowy sklep jubilerski, ale GDID go zdradził.
FBI odkryło, że chociaż adres IP stale się zmieniał, ten sam identyfikator GDID pojawiał się w logach Microsoftu za każdym razem, gdy podejrzany uzyskiwał dostęp do określonych usług, takich jak ngrok. Pozwoliło to śledczym połączyć pozornie niezwiązane ze sobą fakty, łącząc tworzenie złośliwych kont z aktywnością w czasie rzeczywistym na urządzeniu fizycznym.
Najbardziej uderzającym odkryciem jest to, że GDID umożliwił śledczym prześledzenie aktywności Stokesa w kilku krajach , w tym w Estonii, Tajlandii i Stanach Zjednoczonych. Porównując ten trwały identyfikator z loginami z platform społecznościowych, takich jak Snapchat i Facebook, a także z rejestrami hotelowymi, zespół kryminalistyczny był w stanie złożyć w całość idealną układankę jego ruchów.
Debata na temat prywatności i kontroli użytkownika

Tutaj robi się nieciekawie. Wielu ekspertów ds. bezpieczeństwa określiło system Windows mianem oprogramowania szpiegującego , ponieważ GDID nie wyświetla ekranu zgody. Podczas instalacji systemu nie ma przycisków „Akceptuj” ani „Odrzuć”; po prostu dzieje się to w tle, bez wiedzy użytkownika.
Co więcej, Microsoft jasno zaznaczył, że nie można tego wyłączyć . Próba usunięcia lub zablokowania tego na poziomie głębszym prawdopodobnie przerwałaby aktywację systemu Windows i pozbawiła Cię dostępu do aplikacji ze sklepu Microsoft Store. Ta zależność stwarza dylemat: albo akceptujesz oznaczenie trwałym kodem przez system, albo tracisz podstawowe funkcje oprogramowania.
Bardzo ważną kwestią jest to, że nawet jeśli zainstalujesz system Windows od nowa, zostanie wygenerowany nowy identyfikator GDID . Jeśli jednak zalogujesz się ponownie na to samo konto Microsoft, firma może powiązać ten nowy kod z Twoją poprzednią historią, co sprawi, że całkowite usunięcie danych będzie praktycznie niemożliwe dla przeciętnego użytkownika.
Wskazówki dotyczące ograniczania śledzenia w systemie Windows
Jeśli nie podoba Ci się fakt, że Twój komputer ma tak trwały cyfrowy ślad, możesz podjąć kilka działań, aby ograniczyć dane telemetryczne , nawet jeśli nie uda Ci się całkowicie usunąć identyfikatora GDID. Najskuteczniejszym rozwiązaniem jest użycie konta lokalnego zamiast konta Microsoft, ponieważ osłabia to bezpośrednie powiązanie między Twoją prawdziwą tożsamością a kodem urządzenia.
Zaleca się również przejście do ustawień prywatności i bezpieczeństwa, aby wyłączyć opcjonalne dane diagnostyczne i spersonalizowane reklamy. Innym pomocnym rozwiązaniem jest ograniczenie wyszukiwania treści w chmurze, aby zapobiec trafianiu zapytań lokalnych na serwery Binga.
Dla osób pracujących w środowiskach wysokiego ryzyka, takich jak dziennikarstwo śledcze czy aktywizm, zalecenia ekspertów są drastyczne: przestańcie korzystać z systemu Windows i przełączcie się na dystrybucje Linuksa w połączeniu z Torem. Ostatecznie VPN to łatka na wasz adres IP, ale jest bezużyteczna, jeśli sam system operacyjny wysyła unikalny identyfikator do serwera centralnego.