Windows GDID: Biển số xe kỹ thuật số ẩn của Microsoft

Cập nhật lần cuối: 19 Tháng Tám 2026
  • GDID là một mã định danh cố định được gán cho mỗi bản cài đặt Windows, cho phép theo dõi thiết bị bất kể địa chỉ IP hay việc sử dụng VPN.
  • Sự tồn tại của nó được phát hiện nhờ một quá trình pháp lý của FBI chống lại nhóm Scattered Spider, chứng minh khả năng liên kết dữ liệu của nó.
  • Khác với các ID quảng cáo, GDID không có công tắc tắt chính thức và được liên kết với các dịch vụ hệ thống quan trọng cũng như tài khoản Microsoft của bạn.

Ảnh chân dung kỹ thuật số của một người đàn ông với mã nhị phân được chồng lên, tượng trưng cho danh tính kỹ thuật số và việc theo dõi thiết bị.

Bạn có thể cảm thấy an toàn khi sử dụng VPN hoặc duyệt web ở chế độ ẩn danh, nghĩ rằng mình vô hình trên mạng, nhưng có một vị khách thầm lặng trên máy tính của bạn kể một câu chuyện hoàn toàn khác. Chúng ta đang nói về GDID, hay Mã định danh thiết bị toàn cầu , một loại biển số kỹ thuật số mà Microsoft cấp cho hệ thống của bạn và không giống như cookie, nó không thể bị xóa đơn giản bằng cách xóa sạch trình duyệt hoặc thay đổi máy chủ proxy.

Cơ chế này từ chỗ chỉ là một chi tiết kỹ thuật được ghi chép trong các tài liệu nội bộ đã trở thành tâm điểm của một cuộc tranh luận gay gắt về quyền riêng tư . Lý do rất đơn giản: trong khi địa chỉ IP không ổn định và có thể thay đổi trong vài giây, GDID lại không đổi, cho phép bất kỳ ai có quyền truy cập vào các bản ghi này đều có thể theo dõi hoạt động của bạn xuyên suốt thời gian và không gian, mà bạn thậm chí không hề hay biết.

Mã định danh GDID của Windows
Bài viết liên quan:
Windows GDID: Trình theo dõi vô hình của Microsoft

GDID là gì và nó hoạt động như thế nào?

Hình ảnh người dùng máy tính bảng sử dụng kết nối VPN, minh họa cho cảm giác ẩn danh giả tạo trên internet.

Nói một cách đơn giản, GDID là một mã số duy nhất được liên kết với một cài đặt Windows cụ thể. Nó không phải là một mã được tạo ngẫu nhiên trên máy tính của bạn; mà là một mã định danh thiết bị (Device PUID) 64 bit do máy chủ của Microsoft (cụ thể là thông qua login.live.com) cấp cho bạn khi bạn đăng ký hệ thống. Sau khi nhận được, Windows sẽ lưu trữ nó trong registry, cụ thể là trong đường dẫn MicrosoftIdentityCRL , nơi nó vẫn có thể đọc được ngay cả khi không có quyền quản trị.

  Làm thế nào để phát hiện kẻ xâm nhập vào máy tính của tôi và bảo vệ máy tính của tôi

Mã định danh này là thành phần quan trọng của hệ thống đo từ xa hiện đại. Các dịch vụ như Nền tảng Thiết bị Kết nối (CDP) và Tối ưu hóa Phân phối sử dụng nó để báo cáo trạng thái của thiết bị. Điều đáng chú ý nhất là GDID vẫn tồn tại sau các bản cập nhật hệ thống và hầu hết các thay đổi phần cứng, mặc dù nếu bạn cài đặt lại Windows từ đầu, hệ thống sẽ tạo ra một GDID mới. Tuy nhiên, nếu bạn đăng nhập lại bằng tài khoản Microsoft của mình, công ty có thể liên kết bản cài đặt mới với bản cũ bằng cách sử dụng các mã băm phần cứng khác.

Mã định danh GDID của Windows
Bài viết liên quan:
Windows GDID: Trình theo dõi vô hình của Microsoft

Vụ án Nhện Phân Tán: Khi GDID vạch trần một hacker

Màn hình máy tính với giao diện mã hóa, tượng trưng cho dữ liệu đo từ xa và hoạt động bên trong của hệ điều hành.

Thế giới biết đến sự tồn tại của thiết bị theo dõi này không phải qua thông cáo báo chí, mà qua hồ sơ tòa án của FBI. Peter Stokes, 19 tuổi, một thành viên bị cáo buộc của nhóm tội phạm mạng Scattered Spider , đã bị theo dõi nhờ thông tin này. Stokes tin rằng mình được bảo vệ khi sử dụng proxy và VPN để tấn công một cửa hàng trang sức cao cấp, nhưng anh ta đã mắc một sai lầm chết người: anh ta sử dụng cùng một thiết bị cho các hoạt động tội phạm và tài khoản mạng xã hội cá nhân của mình.

FBI đã yêu cầu hồ sơ từ Microsoft và phát hiện ra rằng một GDID cụ thể đã hoạt động chính xác vào thời điểm tài khoản ngrok được sử dụng trong vụ tấn công được tạo ra. Từ đó, quá trình tái tạo diễn ra rất chính xác. Họ đã có thể thấy rằng cùng một mã định danh đã kết nối từ Estonia, New York và Thái Lan , đối chiếu dữ liệu với các lần đăng nhập vào Snapchat, Facebook và Apple. Cuối cùng, VPN chỉ che giấu địa chỉ IP, nhưng GDID đã di chuyển ra ngoài đường hầm , tố cáo nghi phạm trong từng động thái.

Mã định danh GDID của Windows
Bài viết liên quan:
Windows GDID: Trình theo dõi vô hình của Microsoft

Quyền riêng tư so với chức năng: Tình thế tiến thoái lưỡng nan của Microsoft

Một lập trình viên mặc áo hoodie, tập trung nhìn vào màn hình, thể hiện hoạt động của tin tặc và nghiên cứu an ninh mạng.

Đây là lúc mọi chuyện trở nên rắc rối. Không giống như Android hay iOS, nơi bạn có thể đặt lại mã định danh quảng cáo chỉ với vài cú nhấp chuột, Windows không có công tắc tắt cho GDID. Microsoft chỉ đơn giản định nghĩa nó là một mã định danh nội bộ, nhưng các chuyên gia bảo mật đã dán nhãn nó là phần mềm giám sát do thiếu tính minh bạch và sự đồng ý.

  Phân tích bộ nhớ và nhân hệ điều hành trên hệ thống Windows và Unix.

Vấn đề là GDID đã ăn sâu vào hệ thống đến mức việc cố gắng loại bỏ hoàn toàn nó có thể làm hỏng các chức năng thiết yếu. Các công cụ kích hoạt và ứng dụng Microsoft Store (UWP) đều dựa vào hệ thống nhận dạng này. Nếu bạn chặn liên lạc với máy chủ nhận dạng, bạn có thể sẽ ngừng nhận được các bản cập nhật hoặc giấy phép Windows của bạn có thể bắt đầu hoạt động không đúng cách, tạo ra sự phụ thuộc bắt buộc giữa tiện ích hệ thống và việc theo dõi liên tục.

Liệu có cách nào để ngăn chặn hoặc giảm thiểu việc theo dõi GDID không?

Hình bóng bí ẩn với mã nhị phân màu đỏ được chiếu lên, tượng trưng cho việc theo dõi âm thầm và liên tục mã định danh GDID.

Nếu bạn không muốn máy tính của mình trở thành "cuốn sách mở" cho hệ thống thu thập dữ liệu của Microsoft, có một số biện pháp bạn có thể thực hiện, mặc dù không có biện pháp nào là thần kỳ. Lựa chọn tốt nhất là sử dụng tài khoản cục bộ thay vì tài khoản Microsoft; mặc dù điều này không loại bỏ hoàn toàn GDID (vì hệ thống có thể tạo ra một GDID ẩn danh), nhưng nó làm giảm đáng kể lượng dữ liệu cá nhân được liên kết với số đó. Điều quan trọng nữa là phải cấu hình cài đặt quyền riêng tư trong Windows 11 để tắt dữ liệu chẩn đoán tùy chọn và ID quảng cáo.

Đối với người dùng nâng cao, các công cụ của bên thứ ba đã xuất hiện, chẳng hạn như tập lệnh PowerShell deGDID do Windscribe phát triển. Công cụ này cố gắng xóa trạng thái cục bộ của mã định danh và chặn các đường dẫn mạng mà Windows yêu cầu mã định danh mới. Tuy nhiên, cần thận trọng: quá trình này làm giảm trải nghiệm người dùng , vì nó có thể gây ra sự cố cho OneDrive, Xbox hoặc Windows Hello. Đối với những người yêu cầu sự ẩn danh tuyệt đối, lựa chọn khả thi duy nhất là chuyển sang các bản phân phối Linux sử dụng Tor.

Mã định danh GDID của Windows
Bài viết liên quan:
Mọi thông tin về mã định danh GDID của Windows và quyền riêng tư của người dùng.

So sánh với các định danh khác

  • Địa chỉ IP: Nó chỉ là tạm thời và thay đổi tùy thuộc vào mạng. GDID là vĩnh viễn bằng cách lắp đặt.
  • Cookies: Chúng được lưu trữ trong trình duyệt và có thể bị xóa. GDID nằm trong... hạt nhân hệ điều hành.
  • Mã số quảng cáo: Được thiết kế cho mục đích quảng cáo và có thể tắt. GDID dành cho chẩn đoán nội bộ và đo từ xa.
  Fedora 42 cho Windows: Mọi thứ bạn cần biết để cài đặt và sử dụng Fedora trên PC của bạn

Mã định danh toàn cầu này hoạt động như một sợi dây vô hình kết nối mọi hoạt động của máy tính chúng ta với máy chủ của Microsoft, chứng minh rằng tính ẩn danh trong Windows, ở mức tốt nhất, chỉ là ảo tưởng. Mặc dù có những cách để giảm thiểu dấu vết kỹ thuật số và hạn chế việc truyền dữ liệu thông qua các tài khoản cục bộ hoặc các tập lệnh kỹ thuật, nhưng kiến ​​trúc hệ thống được thiết kế sao cho danh tính thiết bị được ưu tiên hơn mong muốn về quyền riêng tư của người dùng, đẩy tính minh bạch xuống vị trí thứ yếu so với nhu cầu kiểm soát và hỗ trợ kỹ thuật của công ty.