VPN-сервіс Windscribe розробив безкоштовний скрипт deGDID для видалення глобального ідентифікатора пристрою (GDID) від Microsoft у Windows 11.

GDID став широко відомим після арешту ФБР 19-річного хакера Пітера Стоукса, проте сама наявність такого вбудованого трекера викликала занепокоєння серед користувачів. Windscribe запропонувала інструмент, який не лише видаляє існуючі ключі GDID, а й блокує їх повторне створення системою.

Скрипт розміщений на GitHub і запускається через PowerShell з правами адміністратора. Він має кілька режимів роботи: deGDID – статус, що показує активність GDID; –Status –Redact, який генерує логи з прихованим ідентифікатором для безпечного обміну діагностичними даними; Protect – повне видалення GDID і блокування його повторної інсталяції; Unprotect – скасування змін і повернення до початкового стану.

Після запуску скрипт шукає і видаляє ключі GDID у реєстрі, які Windows отримує від серверів Microsoft. Однак ключі створюються знову при кожному перезавантаженні або підключенні до серверів. Щоб зупинити цей процес, deGDID змінює списки контролю доступу (ACL) у реєстрі та встановлює правила брандмауера, які блокують внутрішню кінцеву точку DeviceAdd. Це унеможливлює повторне створення GDID і розпізнавання ПК як зареєстрованого в системі Microsoft.

Водночас видалити ключі, які вже зберігаються на серверах Microsoft, неможливо. Скрипт працює лише на неуправляємих системах з правами адміністратора і не запускається на комп’ютерах, що входять до домену або організації.

Через блокування DeviceAdd деякі служби Windows перестають працювати, зокрема з’являються проблеми з аутентифікацією через обліковий запис Microsoft. За тестами журналістів Tom’s Hardware, сайт login.live.com стає недоступним, тоді як login.microsoftonline.com і більшість додатків працюють без проблем.

Windscribe наголошує, що deGDID є дослідницьким проєктом, який буде розвиватися далі. GDID – це постійний ідентифікатор пристрою, який може відстежувати користувачів без їхньої згоди, працюючи нижче рівня VPN і не приховуючись через мережеве тунелювання.

Інформація про скрипт і його роботу базується на даних Windscribe та тестах Tom’s Hardware.