ماه گذشته، ما پروندهای کیفری فدرال را پوشش دادیم که در آن شناسه جهانی دستگاه (GDID) مایکروسافت به افبیآی (FBI) کمک کرد تا یک هکر احتمالی را دستگیر کند. با وجود این هدف والا، پیامدهای یک ردیاب دائمی تعبیهشده در ویندوز به حدی رسید که نادیده گرفتن آن دشوار شد و این موضوع به نقطه عطفی تبدیل گشت تا ویندسکرایب (Windscribe) را متقاعد کند اقدامی در این زمینه انجام دهد. این شرکت ویپیان پروژهای متنباز و اسکریپتی به نام «deGDID» ایجاد کرده است که قصد دارد GDID را از روی رایانه شخصی شما حذف کند — اما این کار را به قیمت از کار انداختن برخی از خدمات ابری مایکروسافت انجام میدهد.
شما میتوانید این اسکریپت را در گیتهاب (GitHub) پیدا کرده و با دسترسیهای مدیریتی (Admin) از طریق پاورشل (PowerShell) اجرا کنید. این ابزار کاملاً رایگان است و به شکلی بسیار ساده کار میکند. سه پرچم اجرایی اصلی وجود دارد که نحوه عملکرد deGDID را دیکته میکنند: پرچم –Status که فقطخواندنی است و به شما میگوید آیا یک GDID روی سیستم شما فعال است یا خیر؛ پرچم –Status –Redact که گزارشهایی با GDID محو شده تولید میکند تا کاربران بتوانند دادههای تشخیصی را با اطمینان بیشتری به اشتراک بگذارند؛ و پرچم –Protect که GDID را به طور کامل پاک کرده و از ایجاد شناسههای جدید جلوگیری میکند.
چهارمین پرچم، یعنی –Unprotect، به شما اجازه میدهد در صورت نیاز به بازگشت به حالت پیشفرض، اسکریپت را به حالت اول برگردانید. اما –Protect گزینهای است که ارزش بحث کردن دارد. ابتدا، اسکریپت به دنبال کلیدهای GDID صادر شده توسط سرور در رجیستری میگردد، جایی که آنها به صورت کش شده باقی میمانند، و همه آنها را پاکسازی میکند. این کاری است که خودتان نیز میتوانید به صورت دستی انجام دهید. در واقع، ویندسکرایب آن را روی یک ماشین مجازی آزمایش کرد، اما کلیدهای GDID پس از راهاندازی مجدد یا هر زمان که ویندوز دوباره با سرورهای مایکروسافت تماس بگیرد، در پسزمینه به طور صامت از نو ساخته میشوند.
برای بستن این چرخه، اسکریپت سپس لیستهای کنترل دسترسی (ACLها) و مجوزهای رجیستری را تغییر میدهد تا از دریافت کلیدها و تلاش متعاقب سیستمعامل برای بازسازی کلیدهای GDID جلوگیری کند. این ابزار یک فایروال در برابر نقطه پایانی داخلی DeviceAdd ایجاد میکند که به طور کامل خدمات هویت مایکروسافت را از دیدن این به عنوان یک رایانه شخصی ثبتشده در ویندوز محروم میسازد. این اقدام دو مرحلهای روند کار را تکمیل میکند و کلیدهای GDID موجود نه تنها پاک میشوند، بلکه احتمال ایجاد کلیدهای جدید نیز از بین میرود.
به خاطر داشته باشید که کلیدهای قدیمی که از قبل در سمت سرور وجود دارند قابل حذف نیستند؛ مایکروسافت به طور نامحدود به آنها دسترسی دارد. این اسکریپت همچنین فقط روی سیستمهای مدیریتنشده با حسابهای کاربری مدیریتی کار میکند. اگر جزئی از یک سازمان یا دامنه (Domain) هستید، deGDID از اجرا خودداری خواهد کرد. مهمتر از همه، از آنجا که این ابزار خط لوله DeviceAdd مایکروسافت را مسدود میکند، برخی از خدمات اصلی ویندوز از کار خواهند افتاد زیرا در تأیید هویت حساب مایکروسافت شما ناکام میمانند.
دلیل اینکه deGDID در وهله اول حتی مورد نیاز است این است که ویندوز هیچ کلید ضامن بومی برای خاموش کردن GDID ندارد. این به عنوان یک شناسه دائمی دستگاه وجود دارد که میتواند بدون رضایت شما، شما را ردیابی کند. این شناسه در سراسر آدرسهای IP کار میکند زیرا در لایهای پایینتر از جایی که ویپیانها عمل میکنند قرار دارد، بنابراین هیچ مقدار تونلزنی شبکهای نمیتواند آن را مبهم کند. این میتواند توضیح دهد که چرا ویندسکرایب مجبور به ساخت deGDID شد — تا با یک سیستم بالقوه مهاجم که توانایی ایجاد آشوب در دستان نادرست را دارد، مبارزه کند.
ما این اسکریپت را روی یک رایانه مجهز به ویندوز ۱۱ (Windows 11) آزمایش کردیم و همانطور که انتظار میرفت کار کرد. اجرای پرچم –Status چندین GDID کش شده را نشان داد که سپس توسط پرچم –Protect حذف شدند و حتی پس از راهاندازی مجدد نیز هیچ GDID جدیدی ظاهر نشد. همانطور که انتظار میرفت، برخی از برنامههای مایکروسافت دچار اختلال شده و خطاهای اتصال را بازگرداندند. تأیید هویت حساب از طریق login.live.com نیز در تمامی مرورگرها مسدود شد، যদিও login.microsoftonline.com همچنان کار میکرد. بازیهای آنلاین و سایر برنامهها نیز به رفتار عادی خود ادامه دادند.
ویندسکرایب میگوید deGDID یک پروژه تحقیقاتی است و با کشف اطلاعات بیشتری درباره نحوه عملکرد GDID، به تکامل خود ادامه خواهد داد. در حال حاضر، این واقعیت که این ابزار میتواند خدمات و ویژگیهای اصلی مایکروسافت را از کار بیندازد، ممکن است برای برخی افراد به عنوان یک چالش و مبادله بیش از حد سنگین باشد. این اسکریپت همچنین نوید از بین بردن هر نمونه GDID را نمیدهد و مایکروسافت از قبل کلیدهای قبلی شما را در اختیار دارد، بنابراین این قطعا یک راه حل ایدهآل نیست — اما آغازی خوب برای مبارزه با ردیابهای پنهان است.
