快科技 8 月 6 日消息,Windscribe 近日在 GitHub 开源了一个名为 deGDID 的 PowerShell 脚本,可以清除 Windows 系统中的 Global Device Identifier(GDID)隐藏追踪标识,并阻止系统重新生成。
GDID 是微软内置于 Windows 中的永久设备标识符,上个月因 FBI 借助 GDID 成功锁定了一名黑客嫌疑人而引发关注。虽然这次用途是执法,但一个持久追踪器内嵌在操作系统中的事实让不少人感到不安。
关键问题在于,GDID 没有关闭开关,换 IP 地址、走代理都绕不开它,系统只要连接微软服务器时就会自动带上这个标识。


Windscribe 的 deGDID 脚本提供了四个执行参数。--Status 是只读模式,告诉你系统里有没有 GDID 在活动。--Status --Redact 会生成脱敏日志,方便用户分享诊断数据时不泄露标识。
--Protect 是核心功能,先清除注册表中缓存的 GDID 密钥,然后修改 ACL 访问控制列表和注册表权限,阻止系统重新获取和生成 GDID,脚本还会在防火墙层面封锁内部的 DeviceAdd 端点,彻底切断微软身份服务识别这台 PC 的通道。--Unprotect 则用于反向操作恢复默认状态。

Windscribe 在虚拟机上测试时发现,手动删除 GDID 密钥后,只要重启系统或连接微软服务器,密钥会在后台被悄悄重新生成。因此 deGDID 必须同时做两件事的原因,既要清除现有标识,又要堵死再生路径。
实际测试中,在 Windows 11 上运行 --Status 发现了多个缓存的 GDID,--Protect 清除后重启也没有出现新的标识。
但代价是依赖微软账户认证的核心服务会失效,一些微软应用会报连接错误,login.live.com 的账户验证在所有浏览器中被屏蔽,不过 login.microsoftonline.com 仍然正常,其他应用也不受影响。

当然已经上传到微软服务器的旧密钥无法删除,且脚本只在非域环境的管理员账户下运行,加入组织或域的电脑会拒绝执行。
Windscribe 表示目前 deGDID 还只是一个研究项目,会随着对 GDID 机制的深入了解持续更新。



登录后才可以发布评论哦
打开小程序可以发布评论哦