Penyedia VPN membuat skrip untuk memblokir pelacakan GDID tersembunyi Microsoft di Windows
Bulan lalu, kami membahas kasus kriminal federal di mana Global Device Identifier (GDID) milik Microsoft membantu FBI menangkap seorang terduga peretas. Terlepas dari tujuan mulianya, implikasi dari pelacak permanen yang terintegrasi ke dalam Windows menjadi sulit untuk diabaikan, dan itu cukup menjadi titik pemicu untuk meyakinkan Windscribe untuk melakukan sesuatu tentang hal itu. Perusahaan VPN tersebut telah membuat proyek dan skrip sumber terbuka yang disebut " deGDID " yang bertujuan untuk menghapus GDID dari PC Anda — tetapi hal itu dilakukan dengan mengorbankan beberapa layanan cloud Microsoft .
Anda dapat menemukan skripnya di GitHub dan menjalankannya melalui PowerShell dengan hak akses administrator. Skrip ini sepenuhnya gratis dan bekerja dengan sangat mudah. Terdapat tiga flag eksekusi utama yang menentukan cara kerja deGDID: –Status , yang hanya dapat dibaca dan memberi tahu Anda apakah GDID aktif pada perangkat Anda; –Status –Redact , yang menghasilkan log dengan GDID yang disensor sehingga pengguna dapat berbagi data diagnostik dengan lebih percaya diri; dan –Protect , yang sepenuhnya menghapus GDID dan mencegah pembuatan GDID baru.
Opsi keempat, –Unprotect , memungkinkan Anda untuk membalikkan skrip jika Anda perlu kembali ke keadaan default. Tetapi –Protect adalah opsi yang perlu dibahas. Pertama, skrip mencari kunci GDID yang dikeluarkan server di registri, di mana kunci tersebut tetap tersimpan dalam cache, dan menghapus semuanya. Ini adalah sesuatu yang juga dapat Anda lakukan secara manual. Bahkan, Windscribe mencobanya pada mesin virtual, tetapi kunci GDID diam-diam dibuat ulang di latar belakang saat reboot atau setiap kali Windows menghubungi server Microsoft lagi.
Untuk menutup siklus ini, skrip kemudian memodifikasi ACL (Access Control Lists) dan izin registri untuk mencegah sistem operasi mengambil dan kemudian mencoba membuat ulang kunci GDID. Skrip tersebut memasang firewall terhadap endpoint DeviceAdd internal , yang sepenuhnya memutus layanan identitas Microsoft agar tidak dapat melihat PC Windows ini sebagai PC yang terdaftar. Langkah ganda ini menyelesaikan proses, dan kunci GDID yang ada tidak hanya dihapus, tetapi kemungkinan pembuatan kunci baru juga dihilangkan.

Perlu diingat bahwa kunci lama yang sudah ada di sisi server tidak dapat dihapus; Microsoft memiliki akses ke kunci tersebut tanpa batas waktu. Skrip ini juga hanya berfungsi pada sistem yang tidak terkelola dengan akun admin. Jika Anda merupakan bagian dari organisasi atau domain, deGDID tidak akan berjalan. Yang lebih penting, karena memblokir pipeline DeviceAdd Microsoft , beberapa layanan inti Windows akan rusak karena gagal mengautentikasi akun Microsoft Anda.
Alasan mengapa deGDID dibutuhkan adalah karena Windows tidak memiliki tombol bawaan untuk menonaktifkan GDID. GDID ada sebagai ID perangkat permanen yang dapat melacak Anda tanpa persetujuan Anda. GDID bekerja di berbagai alamat IP karena berada di bawah lapisan tempat VPN beroperasi, sehingga tidak ada jumlah tunneling jaringan yang dapat menyembunyikannya. Ini dapat menjelaskan mengapa Windscribe terdorong untuk membuat deGDID — untuk memerangi sistem yang berpotensi invasif yang memiliki kekuatan untuk menimbulkan malapetaka jika jatuh ke tangan yang salah.


