معرفی deGDID

Windscribe اسکریپتی متن‌باز به نام deGDID منتشر کرده که با استفاده از PowerShell و دسترسی ادمین، شناسهٔ سراسری دستگاه مایکروسافت (GDID) را از رجیستری پاک می‌کند و از تولید شناسه‌های جدید جلوگیری می‌نماید. کد پروژه روی GitHub در دسترس است.

حالت‌های اجرا

  • --Status — حالت فقط‌خواندنی برای نمایش وجود یا عدم وجود GDID روی سیستم.
  • --Status --Redact — تولید لاگ‌های تشخیصی با مخفی‌سازی شناسه‌ها تا بتوان اطلاعات را امن به اشتراک گذاشت.
  • --Protect — حذف کلیدهای کش‌شده GDID، تغییر مجوزهای رجیستری و بلوکه‌سازی مسیر داخلی DeviceAdd تا سیستم امکان ایجاد شناسهٔ جدید نداشته باشد.
  • --Unprotect — بازگردانی مجوزها و تنظیمات به حالت پیشین.
نمایی از اسکریپت deGDID در PowerShell

نحوهٔ عملکرد

اسکریپت با جستجو در رجیستری به دنبال کلیدهای GDID می‌گردد و آن‌ها را حذف می‌کند. از آنجا که ویندوز ممکن است پس از راه‌اندازی مجدد یا ارتباط با سرورهای مایکروسافت بار دیگر شناسه بسازد، deGDID برای جلوگیری از این بازتولید، مجوزهای رجیستری را تغییر داده و مسیر داخلی DeviceAdd را مسدود می‌کند تا سرویس‌های هویت مایکروسافت نتوانند دستگاه را به‌عنوان یک ویندوز ثبت‌شده شناسایی کنند.

محدودیت‌ها و پیامدهای عملیاتی

  • کلیدهای ذخیره‌شده در سرور مایکروسافت از جانب کاربر قابل حذف نیستند؛ مایکروسافت همچنان به آن‌ها دسترسی دارد.
  • اسکریپت تنها روی سیستم‌های غیرمدیریتی و با حساب ادمین اجرا می‌شود؛ در دستگاه‌های تحت مدیریت سازمان یا دامنه اجرا نخواهد شد.
  • مسدودسازی مسیر DeviceAdd می‌تواند موجب از کار افتادن برخی سرویس‌های هویتی شود؛ برای مثال ورود از طریق login.live.com ممکن است دچار اختلال شود، در حالی که نقاط ورود دیگری مانند login.microsoftonline.com گاهی همچنان کار می‌کنند.
نمودار روند حذف و جلوگیری از ایجاد GDID

نتایج آزمایش و تاثیر بر اپلیکیشن‌ها

در آزمایشی روی ویندوز 11، --Status چندین GDID کش‌شده را نشان داد و --Protect آن‌ها را حذف کرد؛ پس از راه‌اندازی مجدد شناسهٔ جدیدی ساخته نشد. هم‌زمان برخی اپلیکیشن‌های مایکروسافت خطاهای اتصال گزارش دادند و سرویس‌های مشخصی دچار اختلال شدند، اما بسیاری از اپ‌ها و بازی‌های آنلاین بدون مشکل ادامه به کار دادند.

پیامدهای حریم خصوصی و امنیت

وجود شناسهٔ ثابت مانند GDID که مستقل از آدرس IP عمل می‌کند باعث می‌شود حتی با استفاده از VPN نیز امکان ردیابی بلندمدت وجود داشته باشد. این موضوع سوالات مهمی دربارهٔ حفظ حریم خصوصی و توانایی ردیابی دستگاه‌ها در بلندمدت ایجاد می‌کند. برای آشنایی با مفهوم Device fingerprinting و روش‌های مدیریت هویت در سطح سیستم‌عامل می‌توان به منابع عمومی و مستندات Microsoft Learn مراجعه کرد.

کاربرد و توصیه‌ها

اگر حفظ حریم خصوصی اولویت شماست و از دست دادن بعضی امکانات حساب مایکروسافت قابل‌تحمل است، deGDID می‌تواند ابزار مفیدی باشد. در صورتی که دستگاه تحت مدیریت سازمانی است یا به سرویس‌های مایکروسافت وابسته‌اید، اجرای این اسکریپت توصیه نمی‌شود.

گام بعدی برای پژوهشگران و توسعه‌دهندگان

Windscribe پروژه را به عنوان یک کار پژوهشی معرفی کرده و اعلام نموده که با کشف جزئیات بیشتر دربارهٔ مکانیزم GDID، ابزار را به‌روزرسانی خواهد کرد. این پروژه می‌تواند نقطهٔ شروعی برای پژوهش‌های عمیق‌تر دربارهٔ کنترل هویت و راهکارهای حفظ حریم خصوصی در ویندوز باشد.

منابع و پیوندها: Windscribe: windscribe.com — مخزن کد: GitHub.

یادداشت نهایی: استفاده از ابزارهایی مانند deGDID نیازمند سنجش ریسک و بررسی تاثیر عملیاتی است؛ تصمیم‌گیری باید متناسب با نیازهای امنیتی و سطح وابستگی به سرویس‌های مایکروسافت انجام شود.