
Разработчик на VPN услуги публикува нов безплатен инструмент с отворен код, наречен deGDID, който позволява да бъде премахнат скритият идентификатор Global Device Identifier (GDID) в Windows и да се предотврати повторното му създаване.
Инструментът на Windscribe се появява след широко отразено разследване в САЩ, при което, според медийни публикации, GDID е помогнал на ФБР да идентифицира заподозрян хакер, отбелязва Tom’s Hardware.
Макар технологията да е използвана в рамките на официално разследване, от Windscribe поставят въпроса доколко е приемливо в операционната система да съществува постоянен идентификатор, който според компанията не може да бъде деактивиран чрез стандартните настройки на Windows.
Какво представлява GDID?
GDID (Global Device Identifier) е уникален идентификатор на устройството, който се съхранява локално и се използва от различни услуги на Microsoft.
Според Windscribe, операционната система не предоставя възможност потребителите да изключат този механизъм или да предотвратят автоматичното създаване на нов идентификатор.
Как работи deGDID?
Инструментът представлява PowerShell скрипт, който се изпълнява с администраторски права. Според разработчиците, той може да:
- открива наличието на GDID в системата;
- премахва съществуващите записи;
- скрива идентификатора от диагностичните дневници;
- блокира създаването на нов GDID;
- възстановява стандартното поведение на Windows при необходимост.
За целта deGDID изтрива локалните ключове, свързани с GDID, променя правата за достъп до съответните записи в системния регистър и блокира извикванията към вътрешната услуга Microsoft DeviceAdd, която отговаря за регистрирането на устройствата.
Възможни ограничения
От Windscribe предупреждават, че използването на режима за пълна защита може да доведе до нежелани странични ефекти.
След блокиране на регистрацията на устройства някои услуги на Microsoft, свързани с потребителския акаунт и онлайн функционалността на Windows, могат да работят ограничено или изобщо да спрат да функционират.
Компанията също така уточнява, че инструментът не може да премахне идентификатори, които вече са били изпратени към сървърите на Microsoft, както и че не поддържа компютри, присъединени към корпоративен домейн или управлявани чрез централизирани ИТ системи.
Microsoft засега не е отговорила
Windscribe определя deGDID като изследователски проект, който ще продължи да се развива с натрупването на повече информация за механизма на GDID.
Към момента Microsoft не е публикувала официална позиция относно инструмента и не е коментирала твърденията на Windscribe, че GDID не може да бъде деактивиран чрез стандартните средства на Windows.
