VPN-сервис Windscribe создал скрипт для удаления глобального идентификатора устройства (GDID) от Microsoft в Windows.
О GDID стало широко известно лишь недавно, в связи с арестом ФБР 19-летнего хакера Питера Стоукса. Однако само наличие встроенного в Windows подобного трекера для отслеживания устройства вызвало широкую озабоченность.
В связи с этим Компания Windscribe, предоставляющая услуги VPN, выпустила бесплатный скрипт под названием “deGDID”, который удаляет GDID с ПК. Стоит отметить, что это может привести к сбою ряда облачных сервисов Microsoft.
Скрипт размещен на GitHub и запускается через PowerShell с правами администратора. Он включает три ключевых идентификатора выполнения, которые определяют его работу — deGDID: –статус, доступный только для чтения и отображения информации о том, активен ли GDID на конкретном ПК.
–Status –Redact, в свою очередь, генерирует логи с замаскированным GDID, чтобы пользователи могли с большей уверенностью делиться диагностическими данными. Protect полностью удаляет GDID с ПК и блокирует возможность установки новых идентификаторов.
Идентификатор Unprotect позволяет отменить выполнение скрипта, если пользователям необходимо вернуться к состоянию по умолчанию. Сначала скрипт ищет в реестре ключи GDID, выданные сервером, где они хранятся в кэше, и удаляет их все. Это также можно сделать самостоятельно.
В Windscribe протестировали это на виртуальной машине, однако ключи GDID незаметно создаются заново в фоновом режиме при каждой перезагрузке или каждый раз, когда Windows связывается с серверами Microsoft.



Чтобы разорвать этот цикл, скрипт заменяет списки контроля доступа (ACL) и разрешения реестра, чтобы предотвратить получение Windows ключей GDID и последующие попытки их повторного создания.
Он устанавливает брандмауэр против внутренней конечной точки DeviceAdd, исключая возможность того, что службы идентификации Microsoft будут распознавать ПК как зарегистрированный под управлением Windows. Это позволяет не только удалить существующие ключи GDID, но и исключает возможность создания новых.
Старые ключи, которые уже находятся на сервере Microsoft, невозможно удалить, и у компании есть неограниченный доступ к ним. Этот скрипт также работает только на неуправляемых системах с учетными записями администратора.
Если компьютер входит в состав организации или домена, deGDID просто не запустится. Поскольку этот скрипт блокирует конвейер DeviceAdd от Microsoft: некоторые ключевые службы Windows просто перестанут работать, поскольку не смогут пройти аутентификацию учетной записи Microsoft.
deGDID может оказаться полезным и актуальным для многих пользователей, поскольку Windows не предоставляет возможности отключить GDID. Он представляет собой постоянный идентификатор устройства, который может отслеживать пользователей без их согласия.
Он работает на разных IP-адресах, поскольку находится ниже уровня, на котором работают VPN. Следовательно, никакое сетевое туннелирование не может его скрыть. Журналисты Tom’s Hardware протестировали скрипт и отмечают, что он стабильно работает.
При этом они подчеркивают, что ряд приложений действительно перестает работать и выдает ошибки подключения. Проверка учетной записи через сайт login.live.com также оказался заблокирован во всех браузерах. Однако сайт login.microsoftonline.com продолжал работать. Онлайн-игры и остальные приложения также работали нормально.
В Windscribe подчеркивают, что deGDID — исследовательский проект, который будет развиваться и в дальнейшем.
Microsoft отслеживает каждый ПК с Windows с помощью секретного ключа: как это работает
Источник: Tom’s Hardware

Сообщить об опечатке
Текст, который будет отправлен нашим редакторам: