- GDID, her Windows kurulumuna atanan ve IP veya VPN'den bağımsız olarak cihazların izlenmesine olanak tanıyan kalıcı bir koddur.
- Varlığı, Scattered Spider hacker grubuna karşı yürütülen yasal süreç ve FBI'ın müdahalesi sayesinde kamuoyuna duyuruldu.
- Sistem aktivasyonunu ve Microsoft Mağazasına erişimi tehlikeye atmadan bunu devre dışı bırakmanın resmi bir yolu yok.
İnternet takibi söz konusu olduğunda çerezleri veya IP adreslerini duymuşsunuzdur muhtemelen, ancak bilgisayarlarımızın gölgesinde çok daha derin ve gizli bir şey daha var. Microsoft'un bir süre önce GDID adı verilen, kalıcı bir dijital plaka sistemi uyguladığı ortaya çıktı ; bu sistem, nerede olursanız olun, şirketin sunucularına hangi Windows kurulumunun bağlandığını tam olarak bilmesini sağlıyor.
En ilginç olanı ise bu mekanizmanın yıllarca çoğu kullanıcı tarafından tamamen fark edilmemiş olması. Kontrol panelinde "Aktifim" yazan bir düğme veya devre dışı bırakmak için bir onay kutusu yok. Gerçek şu ki, varlığını bir kullanım kılavuzundan değil, Amerika Birleşik Devletleri'ndeki bir mahkeme davasından öğrendik; dava , FBI'ın VPN'in arkasında görünmez olduğunu düşünen bir siber suçluyu yakalamak için bunu nasıl kullandığını ortaya koydu.
GDID tam olarak nedir ve ne için kullanılır?
Microsoft'un teknik jargonuna aşina olmayanlar için GDID (veya Küresel Aygıt Tanımlayıcısı), belirli bir işletim sistemi kurulumuna bağlı benzersiz ve kalıcı bir koddur . Anakartınızın donanım kimliği veya sabit diskinizin seri numarasıyla aynı şey değildir; daha ziyade, Microsoft'un fiziksel bir bilgisayarda veya sanal bir makinede kurulu Windows kopyanıza atadığı dijital bir kimliktir.
Şirketin kendi açıklamasına göre, bu tanımlayıcı, güncelleme dağıtımı , lisans doğrulaması ve Microsoft Store uygulamalarının çalışması gibi dahili süreçleri yönetmek için kullanılıyor. Esasen, bu, Microsoft bulut hizmetleriyle etkileşimde bulunurken Windows'un "yine ben" deme şekli olup, tutarlı bir deneyim ve doğru yazılım etkinleştirmesi sağlıyor.
Dağınık Örümcek skandalı ve FBI soruşturması
FBI, Scattered Spider adlı hacker grubunun şüpheli bir üyesi olan Peter Stokes'un peşine düştüğünde olaylar ilginç bir hal aldı. Stokes saklanma konusunda uzmandı; proxy'ler, VPN'ler kullanıyor ve sürekli olarak Estonya, New York ve Tayland arasında gidip gelerek ülkeler değiştiriyordu. Sıradan bir araştırmacı için onu takip etmek bir kabus olurdu çünkü IP adresleri birkaç dakikada bir değişiyordu.
Ancak, GDID bulmacanın kilit parçasıydı. IP adresi farklı olsa da, Windows kurulum tanımlayıcısı aynı kalmıştı. Ajanlar, aynı g:decimal kodunun ngrok gibi tünelleme araçlarının kayıt sayfasına girdiğini ve kısa süre sonra ele geçirilmiş bir lüks mücevher mağazasının web sitesine eriştiğini görebildiler. Bu verileri Snapchat ve Apple hesaplarına yapılan girişlerle karşılaştırarak, FBI, hareketlerinin ve faaliyetlerinin kesin bir zaman çizelgesini izleyebildi ve bilgisayar korsanını tamamen açığa çıkardı.
Bu kod nasıl oluşturuluyor ve nerede gizleniyor?
Ayrıntılı resmi dokümantasyonun yokluğunda, tersine mühendislik uzmanları, nasıl çalıştığını anlamak için zahmetli işleri yapmak zorunda kaldılar. Her şey, bilgisayarınızı bir Microsoft hesabına bağladığınızda başlar. Bu noktada, wlidsvc hizmeti login.live.com sunucularıyla iletişim kurar ve bir PUID (Passport ID) talep eder. Bu değer, donanıma bağlı olarak bilgisayarınızda oluşturulmaz; bunun yerine, doğrudan Microsoft tarafından sunucularından atanır.
Veri alındıktan sonra, Windows bu verileri sistem kayıt defterine, özellikle MicrosoftIdentityCRLExtendedProperties altındaki bir yola LID değeriyle kaydeder. Ardından, Bağlı Cihazlar Platformu (CDPSvc), bilgisayarı Microsoft Cihaz Dizini'ne kaydeder ve başına küçük harf "g" ekler. Bu işlem, telemetri ve teslimat optimizasyon raporları aracılığıyla iletilen 64 bitlik bir dijital parmak izi bırakarak süreci tamamlar.
Gizlilik ve kontrol eksikliği ikilemi
İşte işler burada çirkinleşiyor. Reklam tanımlayıcınızı paylaşmak isteyip istemediğinizi soran veya tek tıklamayla sıfırlamanıza izin veren Android veya iOS'un aksine, Windows'ta onay ekranı veya kapatma seçeneği yok . Gizlilik uzmanları bunu "gözetim yazılımı" olarak adlandırdı çünkü kullanıcının bu veriler üzerinde hiçbir kontrolü yok.
Birçok kişi Windows'u yeniden yüklemenin sorunu çözüp çözmeyeceğini merak edecektir. Teknik olarak, temiz bir kurulum yeni bir GDID oluşturur, ancak bir sorun var: aynı Microsoft hesabıyla tekrar oturum açarsanız, şirket yeni kurulumu OneDrive, sistem etkinleştirme ve diğer kayıtlar aracılığıyla eski kurulumla ilişkilendirebilir . Bu nedenle, etkinlik geçmişi tamamen silinmez; sadece referans kodu değişir.
Bu izlemeyi sınırlamanın bir yolu var mı?
Microsoft'un cihazınız hakkında çok fazla şey bildiğinden endişeleniyorsanız, tam bir çözüm olmasa da alabileceğiniz bazı adımlar var. En çok önerilen seçeneklerden biri, Microsoft hesabı yerine yerel bir hesap kullanmaktır ; bu, çevrimiçi kimliğinizle doğrudan bağlantıyı önemli ölçüde azaltır. Ayrıca Gizlilik ve Güvenlik bölümüne gidip isteğe bağlı tanılama verilerini ve kişiselleştirilmiş reklamları devre dışı bırakmak da çok önemlidir.
Ancak gerçekçi olalım: GDID'yi zorla kaldırmak genellikle Windows aktivasyonunu ve Microsoft Mağazasına erişimi bozar . Gazeteciler veya aktivistler gibi son derece hassas bilgilerle ilgilenenler için tek gerçek çözüm Linux'a geçmek ve Tor üzerinden internette gezinmektir, çünkü GDID, kurduğunuz herhangi bir ticari VPN'in altında çalışan bir kimlik katmanıdır.
Özetle, GDID, Microsoft ve yetkililerin VPN'leri ve IP anonimliğini atlayarak bir Windows kurulumunu kalıcı olarak tanımlamasına olanak tanıyan güçlü bir araçtır. Amacı teknik olsa da, şeffaflık eksikliği ve sistemi bozmadan devre dışı bırakmanın imkansızlığı, dünyanın en yaygın kullanılan masaüstü ortamında gerçekten ne kadar gizliliğimiz kaldığı konusunda gerekli bir tartışmayı gündeme getiriyor.
