Microsoftova upotreba Globalnog ID-a uređaja (GDID) unutar operativnog sustava Windows dovela je do njegovog pravnog priznanja kao sredstvo jedinstvenog identificiranja uređaja, prema nedavnim sudskim dokumentima. GDID, koji se zadržava kroz ponovno pokretanje i ažuriranja, bio je instrumentalan u identificiranju osumnjičenog navodno povezanog s kibernetičkom kriminalnom grupom Scattered Spider, unatoč činjenici da pojedinac koristi virtualnu privatnu mrežu (VPN) kako bi prikrio svoj identitet. GDID je dio Windowsovog telemetrijskog sustava i prenosi se na Microsoftove poslužitelje bez obzira na to da li se korisnik prijavljuje Microsoftovim računom ili lokalnim računom.
GDID se čuva kao niz u referencama povezanima s Azure oblaknim sustavima. Iako nije lako dostupan korisnicima, Microsoft ga koristi u interne svrhe za praćenje. GitHub korisnik po imenu SmtimesIWndr sastavio je informacije koje pokazuju da se GDID šalje zajedno s drugim podacima kao što su računarski hardverski ID, IP adrese i uzorci zlonamjernog softvera.
Ove točke podataka pomažu istraživačima kibernetičke sigurnosti identificirati obrasce i povezati aktivnosti s određenim uređajima. U nedavnom slučaju, tužitelji su navedli GDID kao dokaz protiv navodnog člana skupine Scattered Spider. Unatoč tome što je osumnjičeni koristio VPN, GDID je omogućio vlastima da prate uređaj do pojedinca. Prema sudskim dostavama, GDID je opisan kao uporni identifikator koji osigurava jedinstvenu identifikaciju instalacije sustava Windows u različitim okruženjima.
Microsoft priznaje da se GDID regeneriše tijekom nove instalacije, što otežava trajno uklanjanje. Korisnici koji žele izbjeći GDID mogu se odlučiti za alternativne metode, kao što je redovito postavljanje novih virtualnih strojeva, koji generiraju sveže identifikatore. Međutim, ovaj pristup zahtijeva tehničku stručnost i možda nije pogodan za sve korisnike. Za one koji traže veću privatnost, prebacivanje na alternativne operativne sustave poput Linuxa moglo bi ponuditi veću kontrolu nad mehanizmima identifikacije uređaja. Ostale velike tehnološke tvrtke, uključujući Apple i Google, implementirale su slične funkcije praćenja u svojim operativnim sustavima.
Kao takav, upotreba upornih identifikatora postaje sve češća u modernim računalnim okruženjima. Iako ove značajke poboljšavaju sigurnost i istražne mogućnosti, one također izazivaju zabrinutost zbog privatnosti korisnika i prakse prikupljanja podataka.
1 izvještaja
heise onlineNeovisanSredinaČinjenice 65Objektivnost 60jučer Windows: Globalna identifikacija uređaja dovodi do sudske identifikacijeMicrosoft koristi Globalni ID uređaja (GDID) u operativnom sustavu Windows, koji jedinstveno identificira instalacije i opstaje tijekom ponovnog pokretanja i ažuriranja. Ovaj identifikator se ne može ukloniti i koristi se za telemetrijske svrhe, šaljući podatke na Microsoftove poslužitelje bez obzira na to je li sustav postavljen s Microsoftovim računom ili lokalnim korisnikom.
Procjena pristranosti (Sredina): U članku su prikazane činjenične informacije o Microsoftovoj tehnologiji i njenoj upotrebi u pravnom slučaju bez otvorene favoriziranja bilo koje strane.
Zašto činjenice (65): The article discusses the Global Device ID (GDID) in Windows and its legal implications, referencing Microsoft's internal use of the ID in Azure Cloud systems. It mentions a case where a suspect was identified via GDID despite using a VPN. However, the primary source document does not mention legal
Zašto objektivnost (60): The tone leans towards reporting on controversy around GDID, suggesting it 'sorgt nach wie vor für Aufregung' and implies that the legal use of GDID is surprising. While not overtly biased, the framing suggests some level of public concern, which could be seen as slightly subjective.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 5 €/mjesec.
Postani podupiratelj