Windows получила «антишпионский» инструмент: он блокирует скрытый идентификатор Microsoft

Разработчики сервиса Windscribe выпустили бесплатную утилиту deGDID, которая мешает Windows 10 и 11 использовать скрытый идентификатор устройства. Инструмент нацелен на так называемый Global Device Identifier (GDID) — серверный номер, который Microsoft присваивает каждой установке системы и использует для связывания активности с конкретным компьютером.

О существовании GDID было известно давно, но широкую огласку эта тема получила после того, как в июле 2026 года были рассекречены материалы дела предполагаемого участника хакерской группы Scattered Spider. Согласно судебным документам, Microsoft передала следователям логи, в которых идентификатор устройства сопоставлялся с IP-адресами, учётными записями и временем создания аккаунтов на сторонних сервисах. Выяснилось, что стабильный номер присваивается не только при входе с Microsoft-аккаунтом — тесты Windscribe показали, что даже чистая локальная учётная запись не спасает. После снятия блокировки регистрационного пути GDID появлялся на машине в течение короткого времени.

Теперь слежку можно приуменьшить

Теперь слежку можно приуменьшить

Простое удаление одного ключа из реестра проблему не решает. Windows способна восстановить идентификационные данные из резервных хранилищ: токенов, кэша брокера учётных записей, каталогов ConnectedDevicesPlatform и других мест. Именно поэтому авторы deGDID реализовали двухэтапный подход. Сначала утилита прописывает в файл hosts и в правила брандмауэра Windows блокировку известных адресов, через которые система пытается зарегистрировать или обновить GDID. Затем скрипт аккуратно зачищает все найденные локальные следы — от разделов SYSTEM и .DEFAULT до пользовательских кэшей WAM и TokenBroker. При этом системные файлы не изменяются, а каждая операция сопровождается созданием резервной копии.

Утилита выпущена в виде открытого PowerShell-скрипта, так что желающие могут изучить его работу. Поддерживаются Windows 11 от 21H2 до 25H2 и Windows 10 версии 22H2. Разработчики подчёркивают: deGDID не удаляет уже отправленные в Microsoft данные, а только препятствует получению нового идентификатора в будущем. Кроме того, инструмент не предназначен для корпоративных машин в домене, Entra ID или под управлением MDM — на таких системах он откажется запускаться.

Windows получила «антишпионский» инструмент: он блокирует скрытый идентификатор Microsoft

Разумеется, блокировка путей регистрации имеет побочные эффекты. Могут перестать работать или начать сбоить вход в учётную запись Microsoft, синхронизация, Microsoft Store, Xbox, OneDrive, Windows Hello и другие сервисы, опирающиеся на идентификацию устройства. Поэтому deGDID не позиционируется как универсальная кнопка «отключить слежку», а подаётся как точечное решение для тех, кто осознанно хочет разорвать цепочку привязки активности к железу и готов мириться с возможными ограничениями. Показательно, что утилита не пытается спрятать пользователя ото всех видов телеметрии — она лишь убирает один из самых устойчивых маркеров, который долгое время оставался в тени стандартных рекомендаций по приватности.

Стоит ли ради такого контроля жертвовать удобством привычных сервисов Microsoft или проще вообще не обращать внимания на невидимые идентификаторы? Делитесь мнением в комментариях.

PC НовостиЖелезо и технологииWindows 11ОС и программы

Источник: vgtimes.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев