微软秘密监控每台PC,GDID铁证曝光~

投票07/251 浏览综合
一起黑客案件意外揭开了微软隐藏多年的追踪机制。19岁的Peter Stokes涉嫌参与黑客组织Scattered Spider,于2025年5月入侵一家奢侈品珠宝零售商,窃取77GB数据并勒索800万美元加密货币。尽管全程使用VPN和代理隐匿身份,FBI仍通过微软提供的GDID数据锁定了他的设备。同一GDID出现在爱沙尼亚塔林、纽约和泰国的IP记录中,时间跨度长达数月,与旅行记录和社交媒体照片相互印证,形成完整的证据链。
你觉得这合理吗? (单选)
合理,打击犯罪利大于弊~
0%
不合理,隐私权不该让渡~
0%
GDID全称Global Device Identifier,是微软从未公开说明的持久设备级标识符,绑定在每台Windows安装上,全球约16亿台PC无一例外。根据微软在诉状中的描述,GDID是“一个持久、设备级标识符,用于唯一标识设备上Windows操作系统的安装”。它是一个64位数字,格式为“g:”后跟一长串数字,由微软服务器外部生成后存储在本地注册表路径HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties的LID键值中。
GDID的嵌入范围远超想象,Windows激活状态、Microsoft Store购买记录、应用许可验证均与其绑定;手机连接、跨设备剪贴板同步依赖它识别设备身份;Windows诊断数据和Edge浏览历史同样携带该标识符。GDID在Windows更新后保持不变,重装系统虽会生成新ID,但旧标识符及服务器上关联的所有历史记录仍然保留。目前没有任何方法可以阻止Windows生成GDID,也无法删除微软已存档的历史记录。用户可通过PowerShell命令查看自己的GDID,但也仅仅是“能看”而已。
Proton公开批评Windows“实际上具有间谍软件的特性”,指出GDID从未获得用户明确同意。安全专家和用户最大的不满在于透明度缺失——微软唯一有关GDID的公开文档是Azure Monitor参考表中的一行描述,没有专门的支持页面,没有用户告知机制。直到这起案件,才迫使微软承认了更多细节。
你使用的每一台Windows设备,都可能是一个永不关机的定位器。你觉得这合理吗?
TapTap
TapTap
TapTap
TapTap