Секретный идентификатор Windows помог вычислить хакера: что известно о скрытом механизме Microsoft
После того как материалы дела «Соединенные Штаты против Питера Стоукса» были частично рассекречены федеральным судом США, корпорация впервые официально подтвердила наличие такого механизма. До этого упоминания о GDID встречались лишь в крайне ограниченной технической документации Microsoft, не объяснявшей принцип его работы.
GDID, или Global Device Identifier, — это уникальный идентификатор, который присваивается каждой установленной копии Windows. Согласно судебным документам Microsoft, речь идет о постоянном идентификаторе уровня устройства, предназначенном для однозначного определения конкретной установки операционной системы.
В отличие от привычных серийных номеров оборудования или MAC-адресов, этот идентификатор создается на стороне серверов Microsoft, после чего записывается в локальный реестр Windows. В дальнейшем он используется различными сервисами экосистемы компании.
По информации самой Microsoft, GDID получают:
При этом обновления Windows не изменяют идентификатор. Новый GDID создается только после полной переустановки операционной системы. Однако сведения о предыдущем идентификаторе могут продолжать храниться на серверах Microsoft вместе с уже накопленными диагностическими данными.
Главная причина резонанса заключается вовсе не в самом существовании уникального идентификатора — подобные механизмы используются многими современными платформами. Вопросы возникли из-за того, что Microsoft практически не раскрывала информацию о GDID.
На протяжении многих лет единственным публичным упоминанием оставалась короткая строка в документации Azure Monitor, где GlobalDeviceId описывался как внутренний глобальный идентификатор устройства Microsoft без каких-либо технических подробностей.
Лишь судебные материалы позволили понять,
Читать на ilenta.com