С помощью этого скрипта вы навсегда отключите GDID во всех версиях Windows 11

Инструмент Windscribe удаляет GDID Windows, блокирует дальнейшую перегенерацию и обещает сделать это с минимальными изменениями в системе.

В прошлом месяце появилась информация о том, что Microsoft присваивает каждой установке Windows постоянный глобальный идентификатор устройства (GDID), который по сути является внутренним идентификатором, позволяющим однозначно идентифицировать установку Windows в определенных службах Microsoft. Это стало известно после того, как в рассекреченных документах федерального суда США было показано, как этот идентификатор использовался вместе с телеметрическими данными в ходе расследования в отношении предполагаемого члена киберпреступной группы Scattered Spider.

GDID

Компания Microsoft документирует существование этого идентификатора в технических и юридических документах, но в настоящее время в Windows нет встроенной настройки, позволяющей пользователям отключить или сгенерировать его вручную. В связи с этими сообщениями, VPN-провайдер Windscribe выпустил бесплатную утилиту deGDID, предназначенную для окончательного удаления идентификатора из систем Windows, чтобы предотвратить его повторное создание.

Для тех, кто не знаком с этим понятием, GDID — это идентификатор, генерируемый сервером, который Microsoft описывает как постоянный идентификатор на уровне устройства, привязанный к установке Windows. В отличие от имени компьютера или серийного номера оборудования, этот идентификатор предназначен для сохранения согласованности между поддерживаемыми службами и сценариями Microsoft, что позволяет связывать действия, исходящие из одной и той же установки Windows. По данным Windscribe, простого удаления значения в реестре недостаточно, поскольку Windows автоматически сгенерирует идентификатор заново, загрузив его со своих серверов. Кроме того, использование локальной учетной записи не отменяет создание GDID.

Компания утверждает, что deGDID удаляет существующий GDID, одновременно блокируя возможность создания Windows нового, предотвращая доступ к соответствующей облачной точке, ответственной за выдачу новых идентификаторов.

Вот что он делает:

  1. Блокировка известных путей регистрации Microsoft осуществляется путем управления регионом в файле hosts Windows, а также усиления блокировки с помощью правил брандмауэра Windows.
  2. Удаляет известное локальное состояние, связанное с GDID, во всех местах расположения целевого пользователя SYSTEM, .DEFAULTидентификаторов устройств, билетов устройств, записей диспетчера учетных данных, ConnectedDevicesPlatformкэшах TokenBrokerброкера WAM и соответствующих записях NegativeCache.

Компания заявляет, что инструмент является открытым исходным кодом и работает без изменения системных файлов Windows. Поскольку идентификатор генерируется на стороне сервера, Windscribe отмечает, что инструмент не может удалить какие-либо исторические записи, которые Microsoft уже могла связать с устройством. Вместо этого его цель — предотвратить дальнейшую выдачу нового GDID после удаления существующего.

Windscribe поясняет:

«Используйте .\degdid.ps1 -Statusдля проверки только для чтения, .\degdid.ps1 -Status -Redact перед передачей выходных данных, а также .\degdid.ps1 -Protectдля обычного процесса защиты: сначала блокировка, проверка блока, очистка известного локального состояния, ожидание, повторная инвентаризация, а затем сообщение о результатах.»

Однако Windscribe предупреждает, что отключение генерации GDID может повлиять на работу служб Microsoft, зависящих от идентификации устройства. Хотя компания заявляет, что не сталкивалась с какими-либо проблемами во время тестирования, она признает, что могут быть исключения, когда определенные функции Windows или службы Microsoft будут вести себя по-разному. Тем не менее, компания утверждает, что технически это должно работать со всеми версиями Windows 11 (от 21H2 до 25H2) и Windows 10 версии 22H2.

Пользователи, желающие опробовать утилиту, могут скачать deGDID из репозитория Windscribe на GitHub, ссылка на который приведена в объявлении компании. Исходный код также доступен для ознакомления, если вы хотите точно проверить, какие изменения вносит инструмент, прежде чем запускать его.

Напоминаем, что отключение или ограничение функций, связанных с GDID, может повысить конфиденциальность, но также должно снизить некоторые возможности персонализации, диагностики или обслуживания.

Хорошая новость в том, что он поддерживает отмену действий, поэтому, если вы хотите вернуться и отключить deGDID, запустите его .\degdid.ps1 -Unprotect в командной строке с правами администратора, аналогично тому, как вы бы его включали.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Прокрутить вверх