事情是這樣——
最近美國一起黑客案件意外曝光了微軟一項從未公開說明的追蹤機制:Global Device Identifier(GDID)。這是一種綁定在每臺Windows設(shè)備上的持久標(biāo)識符,全球約16億臺PC無一例外。
GDID首次公開亮相源于19歲黑客Peter Stokes的案件。他被指控參與Scattered Spider組織,F(xiàn)BI通過微軟提供的GDID,追蹤到其設(shè)備在攻擊中的活動軌跡。即使使用代理和多個別名,GDID依然成了鐵證。
![]()
GDID是一個64位數(shù)字,由微軟服務(wù)器生成后存入本地注冊表。每臺Windows安裝都會被分配一個,無論是物理PC還是虛擬機。它深度參與Windows激活、Microsoft Store、跨設(shè)備同步、診斷數(shù)據(jù)等功能。
用戶目前只能通過PowerShell命令查看自己的GDID,但無法關(guān)閉或徹底刪除。微軟服務(wù)器端的記錄是累積式的,重裝系統(tǒng)也無法抹掉歷史。
Reddit和國外論壇上,網(wǎng)友反應(yīng)強烈。
美國和歐洲用戶普遍不滿透明度缺失,相比蘋果和谷歌的追蹤授權(quán)機制,Windows的做法確實顯得過于隱蔽。
![]()
微軟官方表示GDID僅供內(nèi)部使用,但執(zhí)法機構(gòu)可通過法律渠道獲取。這次案件讓GDID從暗處走到臺前,也引發(fā)了關(guān)于隱私與監(jiān)控的熱議。
你怎么看這件事?
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.