- GDID este un identificator unic și persistent atribuit fiecărei instalări Windows pentru urmărirea telemetriei.
- Este generat prin interacțiunea serviciilor interne și a conturilor Microsoft, legând hardware-ul de identitatea utilizatorului.
- Deși nu poate fi dezactivată fără a afecta sistemul, există metode de limitare a urmăririi și colectării datelor.

Probabil ați auzit de telemetria Microsoft, dar există un detaliu tehnic care trece adesea neobservat de majoritatea utilizatorilor și este destul de tulburător. Vorbim despre GDID, sau Global Device Identifier , un cod care acționează ca un fel de plăcuță de înmatriculare digitală pentru computerul dvs. și pe care Windows îl folosește pentru a ști exact cine este cine în vastul său ecosistem de date.
Cel mai curios lucru este că acest element a funcționat în umbră încă de când a apărut Windows 10 în 2015. Ani de zile, Microsoft a păstrat tăcerea, fără a publica nicio specificație tehnică despre cum este creat sau cât timp durează, lăsând în seama cercetătorilor independenți și a ingineriei inverse sarcina de a descoperi adevărul despre acest identificator.
Ce este mai exact GDID și la ce se folosește?

Simplu spus, un GDID este un identificator global care permite Microsoft să distingă o anumită instalare Windows de toate celelalte. Indiferent dacă utilizați un laptop, un computer desktop sau chiar o mașină virtuală, dacă aveți Windows, probabil aveți un GDID asociat. Funcția sa principală este de a servi drept fir comun pentru conectarea evenimentelor de diagnosticare și telemetrie în timp.
Deși compania nu a publicat multe detalii, se știe că acest cod este crucial pentru gruparea rapoartelor de erori și detectarea erorilor recurente pe mai multe sisteme. Datorită acestui fapt, Microsoft poate determina câte instalări reale sunt afectate de o anumită eroare și, astfel, poate decide ce actualizări de securitate au prioritate maximă.
Totuși, problema apare atunci când acest identificator este utilizat pentru a corela activitatea între diferite IP-uri sau conexiuni VPN. În esență, acesta permite Microsoft să știe că un utilizator care a schimbat rețeaua este în continuare aceeași persoană care folosește aceeași instalare de sistem de operare, ceea ce duce la o urmărire extrem de precisă a activității dispozitivului.
Procesul de generare și rolul contului Microsoft
Crearea acestui cod nu este aleatorie. Procesul începe atunci când configurăm Windows prin conectarea acestuia la un cont Microsoft . În acest moment, este inițiat un lanț de servicii interne în care procesul wlidsvc solicită un PUID (Pairwise Unique Identifier - Identificator unic pe perechi) de la serverele login.live.com, care este apoi înregistrat în Device Directory Service al companiei.
Este important de reținut că GDID-ul este stocat direct în registrul de sistem și este de obicei reprezentat ca un „g” mic urmat de un număr zecimal . Deși rămâne neschimbat după actualizările regulate ale sistemului, codul se schimbă atunci când reinstalați Windows de la zero. Cu toate acestea, când vă conectați din nou cu același cont, Microsoft poate lega noul GDID de istoricul anterior.
Pentru cei mai înclinați spre detalii tehnice, s-a descoperit că serverul Microsoft generează acest cod pe baza unei colecții de date hardware . Sistemul trimite o solicitare care include informații despre BIOS , modelul sistemului, seria plăcii de bază , date despre stocare și, cel mai important, metadate legate de TPM (Trusted Platform Module), asigurându-se că identitatea dispozitivului este practic irepetabilă.
Confidențialitatea și controversatul caz Scattered Spider

GDID-ul a trecut de la statutul de secret tehnic la cel de cunoștință publică datorită unui proces care a implicat grupul de infractori cibernetici Scattered Spider . Conform documentelor FBI, Microsoft a furnizat înregistrări asociate cu GDID-ul unei anumite unități, permițând anchetatorilor să conecteze adresele IP și accesul VPN cu suspectul Peter Stokes, demonstrând capacitatea identificatorului de a dezanonimiza un utilizator.
Acest lucru a ridicat îngrijorări serioase cu privire la confidențialitatea digitală. Mulți experți critică lipsa unui ecran clar de consimțământ la atribuirea acestui cod și faptul că utilizatorii nu au o modalitate ușoară de a spune: „Nu vreau să fiu urmărit în acest fel”. Faptul că este un identificator persistent facilitează foarte mult crearea de profiluri detaliate ale comportamentului utilizatorilor de computere.
Cel mai frustrant aspect pentru cei care își prețuiesc confidențialitatea este faptul că GDID nu poate fi dezactivat manual fără a cauza probleme grave. Încercarea de a-l șterge sau bloca forțat ar putea lăsa sistemul fără activare sau ar putea cauza oprirea funcționării aplicațiilor din Microsoft Store , lăsând utilizatorul într-o situație în care trebuie să aleagă între funcționalitate și confidențialitate.
Cum să reduci monitorizarea și să-ți protejezi echipa
Dacă nu ești încântat de acest nivel de control oferit de Microsoft asupra computerului tău, există câteva lucruri pe care le poți face pentru a reduce cantitatea de date trimise. Cea mai eficientă opțiune, deși din ce în ce mai dificil de implementat, este să configurezi setările de confidențialitate în Windows 11 folosind un cont local în loc de un cont Microsoft în timpul configurării sistemului, evitând astfel conectarea directă a PUID-ului.
De asemenea, puteți accesa setările de confidențialitate și securitate pentru a dezactiva datele de diagnosticare opționale și a dezactiva reclamele personalizate. Deși acest lucru nu elimină GDID-ul, reduce cantitatea de informații pe care sistemul le atașează identificatorului respectiv atunci când comunică cu servere externe.
Pentru administratorii de sistem sau utilizatorii avansați, există scripturi care permit forțarea înregistrării unui nou dispozitiv prin eliminarea token-urilor de sesiune locale. Acest lucru obligă serverele Microsoft să emită un nou GDID , deși se recomandă modificarea unor identificatori hardware înainte de a efectua acest proces, astfel încât sistemul să nu recunoască mașina și să atribuie din nou același cod.
Pe scurt, GDID este un instrument de control intern extrem de puternic, care permite Microsoft să mențină un inventar precis al fiecărei instalări Windows la nivel mondial. Deși ajută la îmbunătățirea stabilității software-ului și la remedierea erorilor critice, natura sa persistentă și lipsa de transparență din jurul gestionării sale îl transformă într-o problemă critică pentru oricine este preocupat de amprenta sa digitală și de anonimatul online .