- GDID to trwały identyfikator przypisywany każdej instalacji systemu Windows, który umożliwia śledzenie urządzenia niezależnie od adresu IP lub użycia sieci VPN.
- Jego istnienie wyszło na jaw za sprawą postępowania prawnego prowadzonego przez FBI przeciwko grupie Scattered Spider, co dowiodło, że grupa ta potrafi korelować dane.
- W przeciwieństwie do identyfikatorów reklamowych GDID nie ma oficjalnego wyłącznika i jest powiązany z kluczowymi usługami systemowymi i kontem Microsoft.
Możesz czuć się bezpiecznie korzystając z VPN lub przeglądając internet w trybie incognito, myśląc, że jesteś niewidoczny w sieci, ale na Twoim komputerze jest cichy gość, który opowiada zupełnie inną historię. Mowa o GDID, czyli Globalnym Identyfikatorze Urządzenia , rodzaju cyfrowej tablicy rejestracyjnej, którą Microsoft przypisuje Twojemu systemowi i która, w przeciwieństwie do plików cookie, nie jest usuwana po prostu przez wyczyszczenie przeglądarki lub zmianę serwera proxy.
Ten mechanizm, który z technicznego szczegółu ukrytego w wewnętrznych instrukcjach, stał się przedmiotem zażartej debaty na temat prywatności . Powód jest prosty: adres IP jest zmienny i może zmienić się w ciągu kilku sekund, natomiast GDID pozostaje stały, umożliwiając każdemu, kto ma dostęp do tych danych, łączenie punktów Twojej aktywności w czasie i przestrzeni, nawet bez Twojej wiedzy.
Czym właściwie jest GDID i jak działa?

Mówiąc najprościej, GDID to unikalny numer powiązany z konkretną instalacją systemu Windows. Nie jest to kod generowany losowo na komputerze, lecz 64-bitowy identyfikator PUID urządzenia , który serwery Microsoft (a konkretnie login.live.com) przypisują użytkownikowi podczas rejestracji systemu. Po otrzymaniu identyfikatora system Windows przechowuje go w rejestrze, a konkretnie w ścieżce MicrosoftIdentityCRL , gdzie pozostaje on czytelny nawet bez uprawnień administratora.
Ten identyfikator jest kluczowym elementem nowoczesnej telemetrii. Usługi takie jak Platforma Urządzeń Połączonych (CDP) i Optymalizacja Dostarczania wykorzystują go do raportowania stanu urządzenia. Co najważniejsze, identyfikator GDID jest odporny na aktualizacje systemu i większość zmian sprzętowych, chociaż po przeprowadzeniu czystej instalacji systemu Windows od podstaw system wygeneruje nowy identyfikator. Jeśli jednak zalogujesz się ponownie na swoje konto Microsoft, firma może powiązać nową instalację ze starą, używając innych skrótów sprzętowych.
Sprawa Scattered Spider: Kiedy GDID ujawnia hakera

Świat dowiedział się o istnieniu tego trackera nie z komunikatu prasowego, lecz z akt sądowych FBI. 19-letni Peter Stokes, domniemany członek cyberprzestępczej grupy Scattered Spider , został namierzony dzięki tym informacjom. Stokes wierzył, że jest chroniony przez proxy i VPN-y, aby zaatakować luksusowy sklep jubilerski, ale popełnił fatalny błąd: użył tego samego urządzenia do swoich działań przestępczych i do swoich prywatnych kont w mediach społecznościowych.
FBI zażądało od Microsoftu dokumentacji i odkryło, że konkretny identyfikator GDID był aktywny dokładnie w chwili utworzenia konta ngrok użytego w ataku. Od tego momentu rekonstrukcja była chirurgiczna. Udało im się ustalić, że ten sam identyfikator łączył się z Estonii, Nowego Jorku i Tajlandii , krzyżując dane z loginami do Snapchata, Facebooka i Apple. Ostatecznie sieć VPN jedynie zamaskowała adres IP, ale identyfikator GDID wydostał się poza tunel , zdradzając podejrzanego każdym ruchem.
Prywatność kontra funkcjonalność: dylemat Microsoftu

Tu zaczyna być nieciekawie. W przeciwieństwie do Androida czy iOS, gdzie można zresetować identyfikator reklamowy kilkoma kliknięciami, system Windows nie ma wyłącznika GDID. Microsoft definiuje go po prostu jako identyfikator wewnętrzny, ale eksperci ds. bezpieczeństwa już określili go jako oprogramowanie szpiegujące ze względu na brak transparentności i zgody.
Problem polega na tym, że GDID jest tak głęboko zakorzeniony, że próba jego całkowitego usunięcia może zakłócić podstawowe funkcje. Narzędzia aktywacyjne i aplikacje Microsoft Store (UWP) opierają się na tym systemie tożsamości. Zablokowanie komunikacji z serwerami tożsamości prawdopodobnie spowoduje brak otrzymywania aktualizacji lub licencja systemu Windows może przestać działać, tworząc wymuszoną zależność między narzędziem systemowym a trwałym śledzeniem.
Czy można zapobiec śledzeniu GDID lub je ograniczyć?

Jeśli nie chcesz, aby Twój komputer był otwartą księgą dla danych telemetrycznych Redmonda, możesz podjąć pewne kroki, choć żadne z nich nie jest rozwiązaniem idealnym. Najlepszym rozwiązaniem jest użycie konta lokalnego zamiast konta Microsoft; nie eliminuje to całkowicie identyfikatora GDID (ponieważ system może wygenerować anonimowy identyfikator), ale drastycznie zmniejsza ilość danych osobowych powiązanych z tym numerem. Kluczowe jest również skonfigurowanie ustawień prywatności w systemie Windows 11 , aby wyłączyć opcjonalne dane diagnostyczne i identyfikator reklamowy.
Dla bardziej zaawansowanych użytkowników pojawiły się narzędzia firm trzecich, takie jak skrypt deGDID PowerShell opracowany przez firmę Windscribe. Narzędzie to próbuje wyczyścić stan lokalny identyfikatora i zablokować ścieżki sieciowe, przez które system Windows żąda nowego. Należy jednak zachować ostrożność: proces ten pogarsza komfort użytkowania , ponieważ może spowodować nieprawidłowe działanie OneDrive, Xbox lub Windows Hello. Dla osób wymagających prawdziwej anonimowości jedyną opcją jest zmiana dostawcy i migracja do dystrybucji Linuksa z wykorzystaniem Tora.
Porównanie z innymi identyfikatorami
- Adres IP: Jest to tymczasowe i zmienia się w zależności od sieci. GDID to stałe przez instalację.
- Cookies: Są one przechowywane w przeglądarce i można je usunąć. Identyfikator GDID znajduje się w jądro systemu operacyjnego.
- Identyfikator reklamy: Zaprojektowany do celów reklamowych i można go wyłączyć. GDID służy do diagnostyka wewnętrzna i telemetria.
Ten globalny identyfikator działa jak niewidzialna nić łącząca każdą czynność naszego komputera z serwerami Microsoft, co dowodzi, że anonimowość w systemie Windows jest w najlepszym razie iluzją. Chociaż istnieją sposoby na zmniejszenie cyfrowego śladu i ograniczenie transmisji danych za pośrednictwem kont lokalnych lub skryptów technicznych, architektura systemu została zaprojektowana tak, aby tożsamość urządzenia miała pierwszeństwo przed potrzebą prywatności użytkownika, spychając transparentność na dalszy plan w porównaniu z potrzebą firmy w zakresie kontroli i wsparcia technicznego.