- GDID je jedinečný a trvalý identifikátor priradený každej inštalácii systému Windows, ktorý umožňuje sledovanie zariadenia bez ohľadu na IP adresu.
- Pre FBI bolo kľúčové identifikovať kyberzločinca prepojením jeho aktivít v rôznych krajinách a službách napriek používaniu VPN.
- Nedá sa to vypnúť z panela nastavení a zmení sa iba úplnou preinštalovaním operačného systému.

Niekedy si myslíme, že vložením VPN vo Windowse Alebo odstránením súborov cookie sa staneme online neviditeľnými, ale realita je taká, že Windows má eso v rukáve, ktoré nás necháva dosť odhalenými. Hovoríme o... Globálny identifikátor zariadenia alebo GDID, čo je druh digitálnej evidenčnej značky, ktorú operačný systém priradí každej inštalácii a ktorá bola až donedávna verejným tajomstvom, ktoré spoločnosť Microsoft držala pod zámkom.
Táto záležitosť vyšla najavo tým najnešťastnejším možným spôsobom, konkrétne prostredníctvom Súdny spis FBI súvisiace s kyberzločinnou skupinou Scattered Spider. Čo sa začalo ako trestné vyšetrovanie, nakoniec otvorilo obrovský kruh informácií týkajúcich sa súkromia a telemetrie a odhalilo, že spoločnosť Microsoft dokáže sledovať zariadenie, aj keď používateľ zmení krajinu alebo internetové pripojenie.
Čo presne je GDID?
Jednoducho povedané, GDID je trvalý a jedinečný identifikátor Toto je priamo prepojené s konkrétnou inštaláciou systému Windows. Nie je to to isté ako IP adresa, ktorá sa mení v závislosti od siete, alebo súbor cookie prehliadača, ktorý môžete okamžite odstrániť. Je to číselná hodnota, ktorá umožňuje spoločnosti Microsoft rozlíšiť jednu inštaláciu operačného systému od akejkoľvek inej v rámci jej interných služieb.
Je dôležité objasniť, že tento kód môže byť spojený s oboma fyzický počítač, ako aj virtuálny strojV skutočnosti, ak máte tri rôzne počítače so systémom Windows, budete mať tri rôzne GDID, pretože odtlačok prsta nepatrí samotnému používateľovi, ale kópii systému nainštalovaného na hardvéri.

Ako sa generuje a kde je skrytý
Keďže spoločnosť Microsoft nič nezverejnila ani nezverejnila podrobný technický manuál, museli sme sa uchýliť k... reverzné inžinierstvo a analýza prevádzky pre pokročilých používateľov. Podľa tohto výskumu sa proces začína prepojením zariadenia s účtom Microsoft. V tomto bode služba identity wlidsvc Kontaktuje servery spoločnosti a vyžiada si PUID zariadenia.
Toto číslo, ktoré je hodnotou 64 bitov vzdialene pridelenýchJe uložený v registri systému Windows, konkrétne v ceste k HKCUSOFTWAREMicrosoftIdentityCRLExtendedProperties pod názvom LID. Po uložení služba Platforma pripojených zariadení Prevezme kontrolu a zaregistruje ho v adresári zariadení spoločnosti Microsoft, pričom na začiatok pridá písmeno „g“, čím mu dá konečný formát GDID.
Kľúč k odhaleniu hackera
Nebezpečenstvo tohto systému sa odrazilo v zatýkaní Peter Stokes, podozrivý člen skupiny Scattered Spider. Subjekt sa pokúsil zakryť stopy pomocou proxy a VPN sietí z rôznych krajín, ale FBI sledovalo GDID. Agenti zistili, že hoci sa IP adresa zmenila, identifikátor zariadenia zostal rovnaký vždy, keď som pristupoval k službám ako ngrok, Snapchat alebo Facebook.
- GDID povolil prepojenie bodov medzi IP adresami v Tallinn, Estónskoa ďalší v New Yorku.
- Aktivita tímu bola spojená s prístupom k účtom Apple a Ubisoft.
- Pretrvávanie kódu umožnilo vytvorenie presný časový harmonogram o pohyboch podozrivého.
Najznepokojujúcejšie je, že tento tracker prežije aktualizácie systému. Existuje iba jeden spôsob, ako zmeniť GDID: vykonaním kompletná reinštalácia windows od začiatku. Ak sa však používateľ znova prihlási s rovnakým účtom, spoločnosť Microsoft môže novú inštaláciu znova prepojiť s predchádzajúcou pomocou iných údajov ekosystému.
Debata o súkromí a nedostatočnej transparentnosti
Tu sa veci komplikujú. Zatiaľ čo Android a iOS majú jasné prepínače na správu reklamného identifikátora, Windows používa GDID. prakticky neviditeľnéV paneli Nastavenia nie je tlačidlo na jeho kontrolu, resetovanie alebo, ešte lepšie, jeho zakázanie. Spoločnosť Microsoft sa o ňom v dokumentácii k Azure Monitor zmienila len veľmi vágne a považovala ho za údaje o internom použití.
Mnohí experti na kybernetickú bezpečnosť označili toto správanie za priamy sledovací softvér. Problém nie je v tom, že systém potrebuje ID na správu licencií alebo aktualizácií, ale v tom, že sa používa na... korelovať aktivitu siete prostredníctvom rôznych IP adries a časov bez toho, aby používateľ udelil výslovný a jasný súhlas.
Ako môžeme obmedziť toto sledovanie?
Ak máte obavy a chcete znížiť množstvo údajov, ktoré systém Windows odosiela do Redmondu, existuje niekoľko krokov, ktoré môžete podniknúť, hoci nie sú úplne spoľahlivé. Najúčinnejšou možnosťou je použiť lokálny účet namiesto konta Microsoft, čo znižuje priame prepojenie s vašou online identitou, hoci GDID môže stále existovať anonymne.
Taktiež sa odporúča zadať Nastavenia > Súkromie a zabezpečenie a zakázať všetku voliteľnú diagnostiku, personalizovanú reklamu a vyhľadávanie obsahu v cloude. Pre tých, ktorí pracujú s mimoriadne citlivými informáciami, ako sú novinári alebo aktivisti, je jediným skutočným riešením prechod na Linux a prehliadajte si Tor, keďže komerčná VPN nestačí na oklamanie GDID.
Tento systém digitálneho označovania demonštruje, že absolútne súkromie v prostrediach Windows je utópiou, pretože operačný systém je navrhnutý tak, aby udržiaval neustále spojenie so svojimi servermi. Odhalenie, že skrytý identifikátor môže ohroziť anonymitu VPN, zdôrazňuje obrovskú priepasť v transparentnosti medzi tým, čo si používateľ myslí, že kontroluje, a tým, čo Microsoft v skutočnosti monitoruje.
