История с Global Device Identifier (GDID) в Windows 11 получила неожиданное продолжение. Дэйв Пламмер (Dave Plummer), экс-инженер Microsoft, создатель Task Manager и Windows Product Activation, публично вступился за бывшего работодателя — и тут же получил «Community Notes» с опровержением.
Контекст
Напомним: ранее Windows Latest опубликовал расследование о том, что Microsoft использует GDID (Global Device Identifier) — скрытый идентификатор устройства, который позволил ФБР отследить предполагаемого участника группы Scattered Spider Питера Стокса через три страны, несмотря на использование VPN. История разошлась по крупным техно-медиа, попала на шоу Linus Tech Tips (WAN Show) и вызвала широкую дискуссию о приватности Windows.
Что сказал Пламмер
Пламмер опубликовал ответ на фрагмент шоу с «техническим опровержением». Его аргумент строился вокруг GUID (Globally Unique Identifier) — стандартного идентификатора Windows, генерируемого функциями CoCreateGuid, Guid.NewGuid() или UuidCreate(). Он справедливо заметил, что современные GUID не содержат MAC-адрес, и для наглядности разобрал формат UUID версии 1: 1be8d85d-63d1-11e1-80db-b8ac6fbe26e1, указав на последние 12 символов как на MAC-адрес.
Проблема в том, что GDID — это не GUID.
В чём разница
GDID — это телеметрический идентификатор устройства, который Microsoft использует для связывания активности внутри своей экосистемы. В отличие от UUID, он:
- Не привязан к аппаратному MAC-адресу
- Не изменяется при переустановке Windows
- Может передаваться вместе с телеметрическими данными в Microsoft
После публикации система Community Notes на X (Twitter) добавила к посту Пламмера пояснение, указывающее на неверное отождествление GUID и GDID.
Что это значит для пользователей
GDid — ещё один механизм отслеживания устройств на уровне операционной системы, работающий независимо от VPN. Сам факт, что даже бывший ключевой разработчик Windows может спутать его с другими идентификаторами, говорит о непрозрачности этой технологии. Для пользователей, обеспокоенных приватностью, единственным способом гарантированно избежать GDID остаётся отказ от Windows или использование средств, целенаправленно блокирующих телеметрию Microsoft на уровне сети и системы.
Реакция сообщества
Интересно, что ошибка Пламмера показательна сама по себе. GUID — это стандартный механизм Windows, используемый тысячами приложений, и его свойства хорошо документированы. GDID же не имеет публичной спецификации; он не фигурирует в официальной документации для разработчиков и не отображается в стандартных интерфейсах Windows. Даже ключевой разработчик Windows, создавший Task Manager и Product Activation, не был осведомлён о его существовании и механизме работы.
Выводы для администраторов
Для ИТ-специалистов, управляющих Windows-инфраструктурой, эта история — напоминание о том, что Windows 11 содержит телеметрические механизмы, не поддающиеся полному контролю через стандартные групповые политики. Отключение телеметрии через GPO или реестр затрагивает только часть сбора данных; GDID, судя по имеющейся информации, передаётся отдельно.
Источник: windowslatest.com