A Microsoft megerősítette: a Windows globális eszközazonosítót használ, amit nem lehet kikapcsolni

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Microsoft megerősítette, hogy a Windows egy eddig ismeretlen Global Device ID-t (GDID) használ. Ez egy állandó, egyedi, digitális azonosító, amelyet a Windows-eszközökhöz rendelnek, és amely a felhasználó tevékenységeit az adott eszközhöz kötheti. Mindez akkor derült ki, amikor egy hírhedt hackercsoport feltételezett tagját a repülőtéren elfogták, miután a Microsoft átadta a hatóságoknak az illető GDID-jét.

A Microsoft egy nyilvánosságra hozott panaszban (a Windows Latest közvetítésével) úgy írja le a GDID-t, mint „egy tartós, eszközszintű azonosítót, amelynek célja, hogy egyértelműen azonosítson egy Windows operációs rendszer-telepítést egy eszközön – legyen az fizikai eszköz (például mobiltelefon vagy laptop), vagy virtuális gép – bizonyos Microsoft-szolgáltatások és -forgatókönyvek esetén.”

Amikor először állítod be a Windowst, vagy regisztrálsz egy új Windows-eszközt, a Microsoft ezt a telepítéshez tartozó GDID-t hozzád köti. Innentől kezdve minden, ami azon a rendszeren történik, visszavezethető rád, mint felhasználóra.

Ezt nem lehet állítani a Windows beállítások között.

A Windows Latest kiderítette, hogy a GDID a Microsoft szerverein jön létre, de helyben is tárolják. A Windows registryben itt található meg: „HKCU\\SOFTWARE\\Microsoft\\IdentityCRL\\ExtendedProperties”.

Ez a szám Windows frissítés után is megmarad, viszont újratelepítéskor módosul, és új GDID-t kapsz – bár az eredeti azonosítót is megőrizhetik valahol.

A feltételezett hacker esetében ugyanazt az eszközt használta minden online tevékenységéhez, így hiába rejtette el máshogy a személyazonosságát, a Microsoft össze tudta kötni ezeket az aktivitásokat. Amikor a Microsoft olyan viselkedési mintákat azonosított, amelyek megegyeztek egy nála nyilvántartott GDID-hez tartozó tevékenységekkel, együttműködött a hatóságokkal, hogy ezeket a cselekményeket a konkrét hackerhez kösse. Így fedték fel a kilétét, ami végül a letartóztatásához és a vádemeléshez vezetett.

Mindez aggodalmat keltett az adatvédelemért küzdő szervezetek körében, amiért a Microsoft nem biztosít lehetőséget arra, hogy a felhasználók letiltsák ezt a szintű követést.