Se pare că Windows ascunde mai mult decât lasă să se vadă, iar printre toate procesele din fundal, un element numit GDID sau Global Device Identifier. Nu este un simplu cookie sau adresa IP a routerului; vorbim despre un fel de plăcuță de înmatriculare digitală încorporată în sistemul de operare și, spre surprinderea multora, Nu poate fi oprit cu un simplu comutator din setări.
Această problemă a devenit o curiozitate tehnică și s-a transformat într-un scandal public din cauza unui proces legal din Statele Unite. Se pare că FBI-ul a folosit acest cod pentru a localiza un infractor cibernetic, demonstrând că, chiar și cu o mie de straturi de anonimat, Microsoft știe exact ce mașină face conexiunea. Să aruncăm o privire mai atentă. Care este identificatorul GDID din Windows? și de ce îi pune pe gânduri pe experții în confidențialitate.
Ce este mai exact GDID și la ce se folosește?
Simplu spus, GDID este un Un identificator persistent la nivel de dispozitiv. Funcția sa principală este de a distinge o anumită instalare Windows de oricare alta din lume. Nu contează dacă aveți un PC fizic construit acasă sau dacă utilizați un mașină virtuală; în ambele cazuri, sistemul atribuie acest cod unic.
Cel mai delicat aspect este că aceste date Supraviețuiește actualizărilor de sistem. Adică, chiar dacă instalați cel mai recent patch de securitate sau faceți upgrade la o versiune mai nouă, GDID-ul rămâne lipit de instalarea dvs. ca un tatuaj. Microsoft spune că îl folosește în scopuri interne, cum ar fi... gestionarea licențelor și funcționarea magazinului de aplicații, dar realitatea este că acest lucru creează o amprentă digitală foarte greu de șters.
Procesul tehnic: Cum este creat acest cod?
Deși Microsoft nu a dezvăluit toate detaliile în manualele sale, ingineria inversă a descoperit calea pe care o parcurge acest identificator. Totul începe atunci când conectați dispozitivul la un Cont Microsoft. În acel moment, serviciul de sistem a apelat wlidsvc contactează serverele de login.live.com.
Din cloud, Microsoft returnează o PUID-ul dispozitivului (un ID Passport unic), pe care sistemul îl salvează în registry-ul Windows, în special într-o cale de IdentityCRLExtendedPropertiesApoi, Platforma Dispozitive Conectate înregistrează acest număr în Directorul de Dispozitive al companiei. În cele din urmă, codul este prezentat într-un format ușor de recunoscut: un g mic urmat de un număr zecimal.
Această valoare este utilizată și în serviciul Optimizarea livrării este responsabilă pentru descărcări mai rapide ale actualizărilor prin partajarea datelor între PC-uri. Practic, de fiecare dată când computerul comunică cu Microsoft pentru actualizare, Își trimite GDID-ul pentru a spune „Iată-mă”.
Cazul care a schimbat totul: urmărirea FBI-ului
Existența GDID nu era un secret absolut, dar era îngropată în documentele tehnice Azure Monitor. Totul a ieșit la iveală odată cu arestarea lui Peter Stokes, un presupus membru al grupării de hackeri. Păianjen împrăștiat. Subiectul credea că este în siguranță folosind VPN-uri și proxy-uri pentru a sări între diferite țări, dar a avut o surpriză majoră.
Cercetătorii au descoperit că, deși adresa IP se schimba constant, GDID a rămas neschimbat. Prin compararea înregistrărilor Microsoft cu cele ale altor servicii precum Snapchat și Facebook, FBI a reușit să identifice un Cronologia exactă a mișcărilor lor. Știau că același computer care se afla într-o zi în Estonia, a apărut în New York câteva săptămâni mai târziu și apoi a ajuns în Thailanda, totul datorită acelui mic număr persistent.
Intimitatea și falsul sentiment de securitate
Aici lucrurile devin urâte. Mulți oameni cred că utilizarea unui VPN este „scutul suprem”, dar cazul Stokes dovedește asta. VPN-ul ascunde doar adresa IP. Sistemul de operare continuă să trimită GDID-ul și alte token-uri de identitate în fundal. Nici ștergerea cookie-urilor, utilizarea modului incognito, nici schimbarea browserelor nu vor ajuta, deoarece Urmărirea are loc la nivel de sistem de operare.
În plus, există mitul conform căruia folosirea unui Un cont local evită această problemă. Cu toate acestea, s-a constatat că platforma dispozitivelor conectate are o Cale de înregistrare anonimă. Aceasta înseamnă că, chiar dacă nu introduceți adresa de e-mail Outlook, Windows poate totuși atribui un GDID pentru a menține funcționalitatea sistemului, deși legătura către identitatea dvs. reală este mai slabă. Pentru a îmbunătăți acest lucru, se recomandă Configurați setările de confidențialitate în Windows 11 pas cu pas.
Există vreo modalitate de a scăpa de GDID?
Dacă ești curios și vrei să încerci să-l ștergi, am vești proaste: Nu poate fi dezactivată manual. Microsoft a recunoscut că încercarea de a elimina această componentă ar strica Activarea Windows ar face aplicațiile din Magazinul Microsoft inutilizabile. Este, la propriu, o componentă obligatorie pentru ca software-ul să funcționeze corect.
Chiar și așa, pentru cei care doresc să reducă cantitatea de date telemetrice, sunt disponibile câteva opțiuni. Setări cheie pentru protejarea datelor dvs. și măsuri paliative:
- Folosește, pe cât posibil, o cont local pentru a împiedica asocierea directă a ID-ului cu prenumele și numele dumneavoastră.
- Accesați Setări și dezactivați datele de diagnosticare opționale în secțiunea de confidențialitate.
- Închide Reclame personalizate și urmărirea startup-urilor în secțiunea Securitate și confidențialitate.
- Dezactivați căutarea de conținut în cloud, astfel încât interogările locale să nu ajungă pe serverele Bing.
Pentru cei care au nevoie de anonimat real din motive critice, singura soluție viabilă este abandonați Windows și treceți la o distribuție Linux combinată cu rețeaua Tor, deoarece orice sistem Microsoft va lăsa întotdeauna o amprentă digitală.

