معرفی deGDID
Windscribe اسکریپتی متنباز به نام deGDID منتشر کرده که با استفاده از PowerShell و دسترسی ادمین، شناسهٔ سراسری دستگاه مایکروسافت (GDID) را از رجیستری پاک میکند و از تولید شناسههای جدید جلوگیری مینماید. کد پروژه روی GitHub در دسترس است.
حالتهای اجرا
- --Status — حالت فقطخواندنی برای نمایش وجود یا عدم وجود GDID روی سیستم.
- --Status --Redact — تولید لاگهای تشخیصی با مخفیسازی شناسهها تا بتوان اطلاعات را امن به اشتراک گذاشت.
- --Protect — حذف کلیدهای کششده GDID، تغییر مجوزهای رجیستری و بلوکهسازی مسیر داخلی DeviceAdd تا سیستم امکان ایجاد شناسهٔ جدید نداشته باشد.
- --Unprotect — بازگردانی مجوزها و تنظیمات به حالت پیشین.

نحوهٔ عملکرد
اسکریپت با جستجو در رجیستری به دنبال کلیدهای GDID میگردد و آنها را حذف میکند. از آنجا که ویندوز ممکن است پس از راهاندازی مجدد یا ارتباط با سرورهای مایکروسافت بار دیگر شناسه بسازد، deGDID برای جلوگیری از این بازتولید، مجوزهای رجیستری را تغییر داده و مسیر داخلی DeviceAdd را مسدود میکند تا سرویسهای هویت مایکروسافت نتوانند دستگاه را بهعنوان یک ویندوز ثبتشده شناسایی کنند.
محدودیتها و پیامدهای عملیاتی
- کلیدهای ذخیرهشده در سرور مایکروسافت از جانب کاربر قابل حذف نیستند؛ مایکروسافت همچنان به آنها دسترسی دارد.
- اسکریپت تنها روی سیستمهای غیرمدیریتی و با حساب ادمین اجرا میشود؛ در دستگاههای تحت مدیریت سازمان یا دامنه اجرا نخواهد شد.
- مسدودسازی مسیر DeviceAdd میتواند موجب از کار افتادن برخی سرویسهای هویتی شود؛ برای مثال ورود از طریق login.live.com ممکن است دچار اختلال شود، در حالی که نقاط ورود دیگری مانند login.microsoftonline.com گاهی همچنان کار میکنند.

نتایج آزمایش و تاثیر بر اپلیکیشنها
در آزمایشی روی ویندوز 11، --Status چندین GDID کششده را نشان داد و --Protect آنها را حذف کرد؛ پس از راهاندازی مجدد شناسهٔ جدیدی ساخته نشد. همزمان برخی اپلیکیشنهای مایکروسافت خطاهای اتصال گزارش دادند و سرویسهای مشخصی دچار اختلال شدند، اما بسیاری از اپها و بازیهای آنلاین بدون مشکل ادامه به کار دادند.
پیامدهای حریم خصوصی و امنیت
وجود شناسهٔ ثابت مانند GDID که مستقل از آدرس IP عمل میکند باعث میشود حتی با استفاده از VPN نیز امکان ردیابی بلندمدت وجود داشته باشد. این موضوع سوالات مهمی دربارهٔ حفظ حریم خصوصی و توانایی ردیابی دستگاهها در بلندمدت ایجاد میکند. برای آشنایی با مفهوم Device fingerprinting و روشهای مدیریت هویت در سطح سیستمعامل میتوان به منابع عمومی و مستندات Microsoft Learn مراجعه کرد.
کاربرد و توصیهها
اگر حفظ حریم خصوصی اولویت شماست و از دست دادن بعضی امکانات حساب مایکروسافت قابلتحمل است، deGDID میتواند ابزار مفیدی باشد. در صورتی که دستگاه تحت مدیریت سازمانی است یا به سرویسهای مایکروسافت وابستهاید، اجرای این اسکریپت توصیه نمیشود.
گام بعدی برای پژوهشگران و توسعهدهندگان
Windscribe پروژه را به عنوان یک کار پژوهشی معرفی کرده و اعلام نموده که با کشف جزئیات بیشتر دربارهٔ مکانیزم GDID، ابزار را بهروزرسانی خواهد کرد. این پروژه میتواند نقطهٔ شروعی برای پژوهشهای عمیقتر دربارهٔ کنترل هویت و راهکارهای حفظ حریم خصوصی در ویندوز باشد.
منابع و پیوندها: Windscribe: windscribe.com — مخزن کد: GitHub.
یادداشت نهایی: استفاده از ابزارهایی مانند deGDID نیازمند سنجش ریسک و بررسی تاثیر عملیاتی است؛ تصمیمگیری باید متناسب با نیازهای امنیتی و سطح وابستگی به سرویسهای مایکروسافت انجام شود.





