开源脚本可清除Windows隐藏设备追踪标识

IT时代网8月7日消息,一家网络隐私服务商近日开源了名为deGDID的PowerShell脚本,可以清除Windows系统中的全局设备标识符(Global Device Identifier,简称GDID)这一隐藏追踪标识,并阻止系统重新生成。

GDID是微软内置于Windows中的永久设备标识符。它上个月引发关注,起因是美国联邦调查局借助GDID成功锁定了一名黑客嫌疑人。执法用途本身无可厚非,但一个持久追踪器内嵌在操作系统里,这个事实让不少人感到不安。

麻烦的地方在于,GDID没有关闭开关。换IP地址、走代理都绕不开它,系统只要连接微软服务器,就会自动带上这个标识。

deGDID脚本提供了四个执行参数。Status是只读模式,用来查看系统里有没有GDID在活动;Status配合Redact会生成脱敏日志,方便用户分享诊断数据时不泄露标识。核心功能是Protect,它先清除注册表中缓存的GDID密钥,再修改ACL访问控制列表和注册表权限,阻止系统重新获取和生成GDID,同时在防火墙层面封锁内部的设备注册端点,彻底切断微软身份服务识别这台电脑的通道。Unprotect则用于反向操作,恢复默认状态。

为什么必须同时做清除和封堵两件事?开发方在虚拟机上测试时发现,手动删除GDID密钥之后,只要重启系统或连接微软服务器,密钥会在后台被悄悄重新生成。实际测试中,在Windows 11上运行Status发现了多个缓存的GDID,执行Protect清除后重启,没有再出现新的标识。

代价也很明确:依赖微软账户认证的核心服务会失效,一些微软应用会报连接错误,个人账户的登录验证在所有浏览器中被屏蔽,不过企业账户体系的验证仍然正常,其他应用不受影响。此外,已经上传到微软服务器的旧密钥无法删除;脚本只在非域环境的管理员账户下运行,加入组织或域的电脑会拒绝执行。

开发方表示,deGDID目前还只是一个研究项目,会随着对GDID机制的深入了解持续更新。

开源脚本可清除Windows隐藏设备追踪标识

注:本文中包含AI辅助创作的内容。

THE END