Миналия месец се появиха новини, че Microsoft присвоява на всяка инсталация на Windows постоянен глобален идентификатор на устройството (GDID), който по същество е вътрешен идентификатор, позволяващ еднозначното идентифициране на дадена инсталация на Windows в рамките на определени услуги на Microsoft. Разкритието дойде, след като разсекретено съдебно дело в федерален съд в САЩ показа как въпросният идентификатор е бил използван заедно с телеметрични данни по време на разследването срещу предполагаем член на киберпрестъпната група Scattered Spider.
GDID: тайният номер на вашия компютър с Windows, за който Microsoft години наред си траешеMicrosoft документира съществуването на идентификатора в технически и правни документи, но към момента няма вградена настройка в Windows, която да позволява на потребителите да го деактивират. Поради това, вследствие на тези съобщения, доставчикът на VPN услуги Windscribe пусна безплатна програма, наречена deGDID, която е предназначена да премахне идентификатора от системите с Windows завинаги, за да се предотврати неговото повторно създаване.
За тези, които не са запознати, GDID е идентификатор, генериран от сървъра, който Microsoft описва като постоянен идентификатор на ниво устройство, свързан с дадена инсталация на Windows. За разлика от името на компютъра или серийния номер на хардуера, този идентификатор е предназначен да остава непроменен във всички поддържани услуги и сценарии на Microsoft, което позволява да се свързват дейностите, произтичащи от една и съща инсталация на Windows. Според Windscribe простото изтриване на стойността от системния регистър не е достатъчно, тъй като Windows автоматично ще генерира отново идентификатора, като го изтегли повторно от своите сървъри. Освен това използването на локален акаунт не предотвратява създаването на GDID.
Компанията твърди, че вместо това премахва съществуващия GDID, deGDID едновременно с това блокира Windows да създаде заместващ идентификатор, като предотвратява достъпа до съответната облачна крайна точка, отговорна за издаването на нови идентификатори.Ето как работи:
Блокира известните пътища за регистрация на Microsoft чрез управление на определен регион във файла „hosts“ на Windows, като допълнително подсилва блокирането с правила на Windows Firewall. Изтрива известното локално състояние, свързано с GDID от местоположенията на идентичността на целевия потребител, SYSTEM и .DEFAULT, идентификаторите на устройствата под формата на токени, билетите на устройствата, записите в Credential Manager, ConnectedDevicesPlatform, TokenBroker, кешовете на WAM брокера и съответстващите записи в NegativeCache.Компанията посочва, че инструментът е с отворен код и работи, без да променя системните файлове на Windows. Тъй като идентификаторът се генерира от страна на сървъра, Windscribe отбелязва, че инструментът не може да изтрие никакви исторически записи, които Microsoft вече може да е свързала с дадено устройство. Вместо това целта му е да предотврати бъдещото издаване на нов GDID, след като съществуващият е бил премахнат.
Важно: Windscribe предупреждава, че деактивирането на генерирането на GDID може да повлияе на услугите на Microsoft, които зависят от идентификацията на устройството. Въпреки че компанията твърди, че не е срещнала никакви проблеми по време на тестовете, тя признава, че може да има изключения, при които определени функции на Windows или услуги на Microsoft да се държат по различен начин. Въпреки това компанията заявява, че технически deGDID би трябвало да работи с всички версии на Windows 11 (от 21H2 до 25H2) и с Windows 10 версия 22H2.
Потребителите, които проявяват интерес да изпробват инструмента, могат да го изтеглят хранилището на Windscribe в GitHub, като натиснат тук. Изходният код също е достъпен за преглед, ако желаете да проверите точно какво променя инструментът, преди да го стартирате.
Като напомняне, имайте предвид, че деактивирането или ограничаването на функциите, свързани с GDID може да подобри защитата на личните данни, но също така би трябвало да намали някои възможности за персонализация, диагностика или функционалности на услугите. Добрата новина е, че програмата поддържа отмяна на действието, така че ако желаете да се върнете назад и да деактивирате deGDID, изпълнете командата .degdid.ps1 -Unprotect в командния ред (Run) с администраторски права.