Microsoft може стежити за користувачами Windows: як працює прихований ключ

Прихований ідентифікатор GDID у Windows викликав нові дискусії про конфіденційність і можливості відстеження пристроїв користувачів.

Windows 11. Фото - DepositPhoto

Як повідомляє Neowin, у кожній інсталяції Windows автоматично створюється прихований ідентифікатор GDID (Global Device Identifier), який дозволяє Microsoft розпізнавати конкретний пристрій. Про існування цього механізму компанія офіційно повідомила лише після розгляду федеральної судової справи у США, пише MigNews.

Особливу увагу до технології привернуло розслідування щодо 19-річного хакера Пітера Стоукса. Попри використання VPN, проксі-серверів та різних псевдонімів, слідчим вдалося встановити його особу саме завдяки GDID, який був прив’язаний до комп’ютера з Windows.

Що таке GDID і чому він викликав суперечки серед користувачів

GDID (Global Device Identifier) — це унікальний ідентифікатор, який Microsoft генерує на своїх серверах під час встановлення Windows. Після створення ключ записується до системного реєстру та використовується внутрішніми службами компанії для ідентифікації конкретної інсталяції операційної системи.

За інформацією дослідників, цей ідентифікатор не змінюється після встановлення більшості оновлень Windows. Новий GDID створюється лише після повного перевстановлення операційної системи, однак дані, які були пов’язані зі старим ключем, можуть залишатися у базах Microsoft.

Незалежні спеціалісти, які провели зворотне проєктування механізму, встановили, що GDID використовується одразу в кількох сервісах екосистеми Microsoft. Зокрема він задіяний у:

  • активації Windows;
  • роботі Microsoft Store;
  • перевірці ліцензій програм;
  • сервісі Phone Link;
  • синхронізації буфера обміну;
  • Windows Connected Devices Platform;
  • Microsoft Device Directory Service;
  • зборі діагностичних даних операційної системи.

Крім того, якщо в браузері Microsoft Edge увімкнено розширену діагностику, історія перегляду також може прив’язуватися до цього ідентифікатора. Саме сукупність таких даних допомогла американським правоохоронцям відстежити активність Пітера Стоукса та зіставити її з одним пристроєм, навіть коли він змінював IP-адреси, використовував VPN і працював із різних країн.

Окреме занепокоєння викликало те, що Microsoft практично не документувала існування GDID. До появи судових документів згадка про нього містилася лише в одному рядку технічної документації Azure Monitor без детального пояснення призначення чи принципів роботи.

На сьогодні користувачі не можуть вимкнути генерацію GDID або видалити вже створений ідентифікатор із серверів Microsoft. Єдиний спосіб частково обмежити обсяг інформації, що пов’язується з ним, — зменшити передачу діагностичних даних і вимкнути історію активності там, де це можливо.

Водночас Microsoft стверджує, що GDID призначений виключно для внутрішніх сервісів компанії. За її словами, ідентифікатор не передається рекламодавцям, а доступ до нього правоохоронні органи можуть отримати лише після відповідних юридичних процедур, зокрема за рішенням суду або офіційним запитом.

Нагадаємо, раніше ми писали про тестування Apple функції блокування iPhone у разі несплати кредиту за смартфон.

Поділитися цією статтею