- GDID-ul este un identificator unic și persistent atribuit fiecărei instalări Windows, care permite urmărirea dispozitivului indiferent de adresa IP.
- A fost esențial pentru FBI să identifice un infractor cibernetic prin conectarea activităților sale din diferite țări și servicii, în ciuda utilizării VPN-urilor.
- Nu poate fi dezactivat din panoul de setări și se modifică doar printr-o reinstalare completă a sistemului de operare.

Uneori credem că folosind un VPN pe Windows sau ștergând cookie-urile suntem invizibili online, dar realitatea este că Windows are un as în mânecă care ne lasă destul de expuși. Vorbim despre Global Device Identifier sau GDID , un fel de plăcuță de înmatriculare digitală pe care sistemul de operare o atribuie fiecărei instalații și care, până de curând, era un secret deschis ținut secret de Microsoft.
Această problemă a ieșit la iveală în cel mai neașteptat mod posibil, mai exact prin intermediul unui dosar judiciar FBI legat de grupul infractor cibernetic Scattered Spider. Ceea ce a început ca o anchetă criminală a sfârșit prin a deschide o cutie uriașă de viermi în ceea ce privește confidențialitatea și telemetria, dezvăluind că Microsoft are capacitatea de a urmări un dispozitiv chiar dacă utilizatorul își schimbă țara sau conexiunea la internet.
Ce este mai exact GDID?
Simplu spus, GDID este un identificator persistent și unic, legat direct de o anumită instalare Windows. Nu este același lucru cu o adresă IP, care se schimbă în funcție de rețea, sau cu un cookie de browser, pe care îl puteți șterge într-o secundă. Este o valoare numerică ce permite Microsoft să distingă o instalare de sistem de operare de oricare alta în cadrul serviciilor sale interne.
Este important de clarificat faptul că acest cod poate fi asociat atât cu un computer fizic, cât și cu o mașină virtuală . De fapt, dacă aveți trei computere diferite care rulează Windows, veți avea trei GDID-uri diferite, deoarece amprenta nu este a utilizatorului în sine, ci a copiei de sistem instalate pe hardware.

Cum este generat și unde este ascuns
Întrucât Microsoft nu a publicat nicio informație sau un manual tehnic detaliat, a trebuit să recurgem la inginerie inversă și la analiza avansată a traficului de utilizatori . Conform acestei cercetări, procesul începe atunci când conectăm dispozitivul la un cont Microsoft. În acel moment, serviciul de identitate wlidsvc contactează serverele companiei pentru a solicita un PUID al dispozitivului.
Acest număr, o valoare pe 64 de biți atribuită de la distanță , este stocat în registry-ul Windows, mai exact în calea HKCUSOFTWAREMicrosoftIdentityCRLExtendedProperties sub numele LID. După salvare, serviciul Connected Devices Platform preia controlul și îl înregistrează în Microsoft Device Directory, adăugând un „g” la început pentru a-i da formatul final GDID.
Cheia pentru a prinde un hacker
Pericolul acestui sistem a fost demonstrat prin arestarea lui Peter Stokes , un presupus membru al Scattered Spider. Acesta a încercat să-și acopere urmele folosind proxy-uri și VPN-uri din diverse țări, dar GDID-ul a fost firul pe care FBI l-a urmat. Agenții au descoperit că, deși adresa IP se schimba, identificatorul dispozitivului rămânea același de fiecare dată când accesa servicii precum ngrok, Snapchat sau Facebook.
- GDID a permis conectarea punctelor între o adresă IP din Tallinn, Estoniași un altul în New York.
- Activitatea echipei a fost legată de accesul la conturile Apple și Ubisoft.
- Persistența codului a permis crearea unui cronologie exactă al mișcărilor suspectului.
Cel mai tulburător aspect este că acest tracker supraviețuiește actualizărilor de sistem. Există o singură modalitate prin care GDID-ul se poate schimba: prin efectuarea unei reinstalări complete a Windows de la zero. Cu toate acestea, dacă utilizatorul se conectează din nou cu același cont, Microsoft poate reconecta noua instalare la cea anterioară folosind alte date din ecosistem.
Dezbaterea despre confidențialitate și lipsa de transparență
Aici lucrurile devin dificile. În timp ce Android și iOS oferă comutatoare clare pentru gestionarea identificatorului de publicitate, GDID-ul din Windows este practic invizibil . Nu există niciun buton în panoul Setări pentru a-l vizualiza, a-l reseta sau, chiar mai bine, a-l dezactiva. Microsoft l-a menționat doar foarte vag în documentația Azure Monitor, tratându-l ca date interne.
Mulți experți în securitate cibernetică au descris acest comportament drept un software de supraveghere pură și simplu. Problema nu este că sistemul are nevoie de un ID pentru a gestiona licențele sau actualizările, ci că este folosit pentru a corela activitatea rețelei pe diferite IP-uri și momente, fără consimțământul explicit și clar al utilizatorului.
Cum putem limita această urmărire?
Dacă vă îngrijorează cantitatea de date pe care Windows o trimite către Redmond, există câțiva pași pe care îi puteți urma, deși nu sunt infailibili. Cea mai eficientă opțiune este să utilizați un cont local în loc de un cont Microsoft, ceea ce reduce legătura directă cu identitatea dvs. online, deși GDID-ul ar putea exista în continuare anonim.
De asemenea, este recomandabil să accesați Setări > Confidențialitate și securitate și să dezactivați orice are legătură cu diagnosticarea opțională, publicitatea personalizată și căutarea de conținut în cloud. Pentru cei care gestionează informații extrem de sensibile, cum ar fi jurnaliștii sau activiștii, singura soluție reală este să treacă la Linux și să navigheze prin Tor, deoarece un VPN comercial nu este suficient pentru a ocoli GDID.
Acest sistem de etichetare digitală demonstrează că intimitatea absolută în mediile Windows este o utopie, deoarece sistemul de operare este conceput să mențină o conexiune constantă cu serverele sale. Revelația că un identificator ascuns poate compromite anonimatul unui VPN evidențiază enormele diferențe de transparență dintre ceea ce utilizatorul crede că controlează și ceea ce monitorizează de fapt Microsoft.
