微软Windows 11全系隐秘追踪器遭破译 知名VPN厂商推出一键永久禁用开源工具

摘要:

微软旗下 Windows 操作系统内置的一项名为“全局设备标识符”(GDID)的隐秘追踪机制近日引发广泛关注。针对这一无法通过常规设置关闭的系统级标识符,网络安全与 VPN 服务提供商 Windscribe 于近期正式发布了一款名为 deGDID 的免费开源工具,宣称可帮助用户彻底清除该标识符并永久阻止其重新生成。

GDID 是一种由微软服务器端生成的设备级持久性标识符。与计算机名称或硬件序列号不同,该标识符贯穿于多项微软服务与应用场景之中,主要用于跨服务关联和识别同一台 Windows 设备的活动记录。此前解密的一份美国联邦法院文件显示,相关执法部门曾联合微软的遥测数据与 GDID 标识符,成功追踪到涉嫌参与 Scattered Spider 网络犯罪团伙的成员。尽管微软在相关技术文档和法律声明中承认了该标识符的存在,但 Windows 系统内部至今未提供任何供用户自主禁用或重置 GDID 的内置选项。

针对此前有分析指出仅删除注册表项无法解决问题(Windows 会自动连接微软服务器重新下载并生成 GDID,且使用本地账户也无法规避)的情况,Windscribe 研发的 deGDID 工具采用了全新的干预机制。该工具在不修改 Windows 系统核心文件的前提下,通过在 hosts 文件中屏蔽已知注册路径并配合 Windows 防火墙规则,切断设备与微软相关云端端点的通信;同时,工具还会全面清空本地所有存储 GDID 状态的缓存、凭据管理器记录及设备令牌。

Windscribe 方面表示,由于 GDID 属于服务器端生成的记录,deGDID 无法抹去微软服务器此前已记录的历史数据,但能有效阻止未来新标识符的颁发。目前该工具已在 GitHub 上完全开源,支持通过 PowerShell 命令进行状态检查、防护开启及还原解除(即通过指定参数即可一键恢复初始状态)。经测试,该工具兼容 Windows 11 全系列版本(21H2 至 25H2)以及 Windows 10 22H2 版本。

了解更多:

https://windscribe.com/blog/windows-tracks-you-with-a-hidden-id-so-we-built-degdid-to-block-it/

安全专家同时提醒,禁用或限制 GDID 虽能显著提升个人隐私防护水平,但可能会对部分依赖设备身份识别的微软服务、个性化推荐或诊断功能造成一定影响,用户在操作前应根据自身需求予以权衡。

查看评论
created by ceallan