مسدودسازی شناسه GDID در ویندوز و روش‌های پاکسازی آن

روش‌های بررسی، پاکسازی و مسدودسازی شناسه GDID در ویندوز

حفاظت از حریم خصوصی توی دنیای امروز یکی از دغدغه‌های اصلی کاربراییه که ساعت‌ها از سیستم‌عامل‌های مختلف استفاده می‌کنن. شاید فکر کنی وقتی به یک VPN معتبر وصل می‌شی یا کارهای ساده‌ای مثل پاک کردن کوکی‌ها رو انجام می‌دی، کاملاً از دید بقیه پنهان موندی. اما واقعیت اینه که سیستم‌عامل‌ها لایه‌های پنهانی دارن که خیلی فراتر از آدرس IP ما عمل می‌کنن. یکی از این موارد جالب و در عین حال چالش‌برانگیز، شناسه‌ای به نام Global Device Identifier یا همون GDID توی ویندوزه که خیلی‌ها حتی اسمش رو هم نشنیدن. توی این مقاله می‌خواهیم ببینیم این شناسه چطور کار می‌کنه، چرا توی پرونده‌های قانونی سر و صدا به پا کرده و چطور می‌شه با ابزار deGDID جلوش رو گرفت.

آشنایی با شناسه پنهان GDID و ردیابی آن در ویندوز

Global Device Identifier چیست؟

مایکروسافت شناسه‌ای به نام Global Device Identifier یا همون GDID رو توی ساختار خودش قرار داده که به یک نصب مشخص از ویندوز گره خورده. این شناسه تازه نیست، اما خیلی وقت‌ها از چشم کاربرای عادی پنهون می‌مونه. خیلی‌ها فکر می‌کنن مشخصات سیستم فقط به اسم کامپیوتر یا شماره سریال قطعات محدود می‌شه، اما این شناسه یک چیز کاملاً متفاوته. طبق مستندات مایکروسافت، این مقدار توی جدول UCDOStatus مربوط به Windows Update for Business و Delivery Optimization ثبت می‌شه و به عنوان یک شناسه داخلی دستگاه شناخته می‌شه. این یعنی خود سیستم‌عامل داره یک هویت یکتا برای خودش می‌سازه که با هر بار نصب دوباره ویندوز عوض می‌شه و ربطی به شماره سریال سخت‌افزار نداره.

افشای GDID در اسناد قانونی و پرونده‌های فدرال

ماجرا وقتی جالب‌تر (و البته نگران‌کننده‌تر) شد که پای این شناسه به پرونده‌های قانونی باز شد. تو شکایت‌نامه‌ای که تاریخ ۱ ژوئیه ۲۰۲۶ منتشر شد، نام فردی به نام Peter Stokes که از اعضای یک گروه هکری به نام Scattered Spider بود، به چشم می‌خورد. توی این پرونده مشخص شد که مایکروسافت گزارش‌های لاگی رو به محققان داده که نشون می‌داد چطور مسدودسازی شناسه GDID در ویندوز می‌تونه جلوی خیلی از این پیوندها رو بگیره. این لاگ‌ها نشون دادن که چطور یک شناسه پایدار توی ابر مایکروسافت می‌تونه فعالیت‌های مختلف رو به هم وصل کنه. استفاده از ابزارهایی مثل فاکسی‌نت (FoxyNet) برای امنیت شبکه عالیه و ترافیک رو رمزنگاری می‌کنه، اما این شناسه توی لایه‌ای بالاتر و مستقیماً بین ویندوز و سرورهای ابری مایکروسافت کار می‌کنه و ربطی به این داره که ترافیک شما از کدوم سرور رد می‌شه.

چرا استفاده از اکانت محلی (Local Account) برای حریم خصوصی کافی نیست؟

آزمایش‌های آزمایشگاهی روی اکانت‌های محلی

خیلی از کاربرها فکر می‌کنن اگر موقع نصب ویندوز یا استفاده از اون، قید حساب مایکروسافت رو بزنن و سراغ ساختن یک اکانت محلی برن، دیگه هیچ ردپایی ازشون باقی نمی‌مونه. اما بررسی‌ها و آزمایش‌های فنی نشون دادن که قضیه به این سادگی‌ها نیست. توی یک آزمایش، ماشین مجازی که با اکانت محلی بالا اومده بود و هیچ‌وقت شناسه‌ای تولید نکرده بود، تا وقتی مسیرهای ثبت‌نام بسته بود پاک و تمیز موند. اما به محض اینکه مانع برداشته شد، شناسه مورد نظر سریعاً ظاهر شد و حتی پیشوند آشنای اون روی سیستم نشست. این یعنی داشتن حساب آفلاین فقط یک لایه سطحی از دسترسی رو کم می‌کنه، ولی جلوی ساخت هویت سیستمی رو به طور کامل نمی‌گیره.

نقش مسیرهای ثبت‌نام مایکروسافت در صدور شناسه

دلیل اینکه اکانت محلی به تنهایی پاسخگو نیست، به نحوه ارتباط اجزای هویت ویندوز با سرورهای مرکزی برمی‌گردد. مسیرهایی مثل Microsoft Passport یا DeviceAdd و به‌خصوص آدرس login.live.com/ppsecure/deviceaddcredential.srf نقش اصلی رو توی این میان بازی می‌کنن. وقتی این مسیرها باز باشن، سیستم‌عامل به‌طور خودکار درخواست‌هایی رو می‌فرسته که نتیجه‌اش شکل‌گیری همین شناسه‌هاست. پس حتی اگر توی ویندوز با نام خودتون لاگین نکرده باشید، باز هم بخش‌هایی از سیستم دارن با دنیای بیرون صحبت می‌کنن و اطلاعات مربوط به دستگاه رو رد و بدل می‌کنن. شناخت این ساختار به ما کمک می‌کنه تا بفهمیم حریم خصوصی دیجیتال توی سیستم‌عامل‌های مدرن چقدر پیچیده شده و چطور باید با ابزارهای دقیق‌تر به جنگ ردیابی‌های پنهان بریم.

چرا حذف یک کلید رجیستری برای از بین بردن ردپای ویندوز کافی نیست؟

بازگشت شناسه‌ها پس از راه‌اندازی مجدد سیستم

وقتی کاربرها می‌فهمن یک مقدار خاص توی رجیستری ویندوز وجود داره، اولین وسوسه اینه که دست به کار بشن و اون کلید رو پاک کنن. اما تجربه نشون داده که این کار فایده زیادی نداره. توی بررسی‌های اولیه، بعد از اینکه کلید مربوطه پاک شد و سیستم ری‌استارت شد، دیدیم که شناسه‌های مرتبط دوباره سر و کلشون پیدا شد. این موضوع نشون میده که ویندوز هویت خودش رو فقط توی یک جای ساده ذخیره نکرده، بلکه ساختار اون خیلی پیچیده‌تر از این حرف‌هاست و اطلاعات مربوط به هویت و توکن‌ها توی بخش‌های مختلف پخش شدن.

پراکندگی وضعیت هویت در بخش‌های مختلف سیستم‌عامل

سیستم‌عامل ویندوز اطلاعات مربوط به هویت و دستگاه رو توی مکان‌های مختلفی مثل IdentityCRL، TokenBroker، ConnectedDevicesPlatform، Credential Manager و حتی پوشه‌های سیستمی مثل SYSTEM و .DEFAULT نگه می‌دارد. به همین خاطر است که اسکریپت‌های ساده و سطحی که به اسم پاکسازی یا debloat توی اینترنت پیدا می‌شن، عملاً حریف این ساختار پیچیده نمی‌شن. این ابزارها فقط ظاهر کار رو تمیز می‌کنن، در حالی که ریشه هویت دستگاه سر جای خودش باقی مونده و بعد از اولین اتصال دوباره همه چیز رو بازسازی می‌کنه.

نام ابزار یا روش میزان پیچیدگی سطح پاکسازی هویت عوارض جانبی روی ویندوز
حذف دستی رجیستری ساده بسیار پایین (موقت) ندارد
اسکریپت‌های عمومی Debloat متوسط سطحی احتمال خرابی ظاهر منوهای ویندوز
ابزار تخصصی deGDID پیشرفته عمیق و هدفمند احتمال اختلال در فروشگاه ویندوز یا OneDrive

معرفی ابزار deGDID؛ راهکار تحقیق و پاکسازی محلی

اهداف و نحوه کارکرد اسکریپت degdid.ps1

برای حل این مشکل اساسی، ابزاری تخصصی به نام deGDID به شکل یک اسکریپت PowerShell توسعه داده شده که فایل اصلی اون با نام degdid.ps1 شناخته می‌شه. هدف این ابزار مشخص و محدوده: پاک کردن وضعیت محلی مربوط به این شناسه روی سیستم‌های ویندوزی و مسدود کردن مسیرهای ارتباطی مایکروسافت تا ویندوز نتونه فوراً یک شناسه جدید بسازد یا قبلی رو بازیابی کند. این اسکریپت برای کسانی که به امنیت و حریم خصوصی ویندوز اهمیت می‌دن یک راهکار کاربردی به حساب میاد. البته باید یادتون باشه که این ابزار قرار نیست تمام تله‌متری‌های ویندوز رو از بین ببرد، بلکه تمرکزش رو گذاشته روی بستن پرونده همین شناسه خاص.

دستورات مختلف ابزار از وضعیت تا حفاظت

برای کار با این ابزار توی محیط PowerShell دسترسی ادمین نیاز دارید و می‌تونید از دستورات مختلفی استفاده کنید. برای بررسی وضعیت فعلی سیستم بدون اینکه تغییری ایجاد بشه، دستور .\degdid.ps1 -Status به کار میاد. اگر خواستید خروجی رو قبل از اشتراک‌گذاری پاکسازی کنید، از سویچ -Redact استفاده می‌کنید. دستور اصلی برای محافظت هم .\degdid.ps1 -Protect است که اول مسیرها رو مسدود می‌کنه، اون‌ها رو تست می‌کنه، اطلاعات محلی رو پاک می‌کنه و در نهایت گزارش کار رو بهتون تحویل می‌ده. برای بازگردانی تغییرات هم دستور -Unprotect در دسترسه.

پیامدها، عوارض جانبی و محدودیت‌های مسدودسازی GDID

تأثیر روی سرویس‌های مایکروسافت و فروشگاه ویندوز

بستن دسترسی‌های مایکروسافت و مسدود کردن مسیرهای هویت دستگاه، هزینه‌های خودش رو داره. وقتی این کار رو انجام می‌دید، ممبع بعضی از امکانات مثل ورود به حساب مایکروسافت، دانلود از مایکروسافت استور، استفاده از Xbox، همگام‌سازی OneDrive، کلیدهای عبور (Passkeys) و حتی ورود بیومتریک با Windows Hello دچار اختلال بشن. این یک کلید جادویی رایگان نیست؛ شما دارید یک سری از ارتباطات ابری رو قطع می‌کنید و طبیعتاً بعضی از سرویس‌ها بدون اون‌ها کار نمی‌کنن. بنابراین قبل از اجرای ابزار باید بسنجید که چه چیزی رو به دست می‌آید و چه امکاناتی رو از دست می‌دهید.

محدودیت‌های سیستم‌های مدیریتی و مسئولیت‌های استفاده

این ابزار با دقت طراحی شده و روی سیستم‌های سازمانی، سیستم‌هایی که به دامین متصل هستن، سرویس‌های Entra یا مدیریت‌شده با MDM اجرا نمی‌شه و خودش رو متوقف می‌کنه تا به ساختار شبکه سازمان لطمه‌ای نزنه. همچنین باید بدونید که این اسکریپت سوابقی رو که از قبل روی سرورهای ابری مایکروسافت ذخیره شده پاک نمی‌کنه. استفاده از اون مسئولیت داره و حتماً باید روی سیستم شخصی خودتون اجرا بشه. شناخت این محدودیت‌ها کمک می‌کنه تا با چشم باز سراغ بهینه‌سازی حریم خصوصی برید و انتظارات واقع‌بینانه‌ای از ابزارهای پاکسازی داشته باشید.

سوالات متداول

شناسه GDID در ویندوز دقیقاً چیست و چه تفاوتی با Advertising ID دارد؟

شناسه Global Device Identifier یک مقدار سیستمی است که مستقیماً توسط مایکروسافت برای یک بار نصب مشخص از ویندوز صادر می‌شود. این شناسه با تبلیغات یا Advertising ID فرق دارد، به شماره سریال سخت‌افزار وابسته نیست و با هر بار نصب دوباره ویندوز کاملاً تغییر می‌کند.

آیا استفاده از حساب کاربری محلی (Local Account) مانع از ایجاد GDID می‌شود؟

خیر. بررسی‌های فنی نشان داده‌اند که حتی اگر از اکانت محلی استفاده کنید، به محض اینکه مسیرهای ثبت‌نام ابری باز باشند یا ویندوز به اینترنت وصل شود، شناسه مورد نظر دوباره ساخته می‌شود و اکانت محلی به تنهایی سپری برای جلوگیری از آن نیست.

ابزار deGDID چگونه کار می‌کند و چطور باید از آن استفاده کرد؟

این ابزار یک اسکریپت مبتنی بر محیط PowerShell است که با اجرای دستورات خاصی مثل دستور حفاظتی، مسیرهای ثبت‌نام مایکروسافت را از طریق فایل hosts و فایروال مسدود می‌کند و سپس بقایای محلی هویت و توکن‌های مربوطه را پاکسازی می‌کند.

آیا مسدودسازی GDID تاثیری روی اتصال به FoxyNet یا VPN دارد؟

خیر. ابزارهایی مثل پروتکل‌های VLESS Reality (v2ray) در حالت‌های مختلف تانل و مستقیم یا سایر پروتکل‌ها ترافیک شبکه شما را رمزنگاری می‌کنند، اما شناسه GDID در لایه ارتباطی خود ویندوز با مایکروسافت کار می‌کند و در بیرون از این تونل‌ها قرار دارد.

مسدود کردن مسیرهای مایکروسافت چه ویژگی‌هایی را در ویندوز از کار می‌اندازد؟

این کار ممکن است به عملکرد بخش‌هایی مثل فروشگاه ویندوز، حساب مایکروسافت، ایکس‌باکس، وان‌درایو، همگام‌سازی ابری و ورود به سیستم با Windows Hello آسیب بزند یا آن‌ها را از کار بیندازد.

چرا حذف ساده کلیدهای رجیستری برای پاک کردن شناسه کافی نیست؟

چون اطلاعات هویت ویندوز فقط در یک کلید خلاصه نمی‌شود؛ بلکه این داده‌ها در مکان‌های مختلفی مثل توکن‌ها، بخش‌های کش سیستم، مدیریت اعتبار و فایل‌های سیستمی پخش شده‌اند که ویندوز می‌تواند آن‌ها را بازسازی کند.

آیا ابزار deGDID سوابق ذخیره شده در سرورهای مایکروسافت را هم پاک می‌کند؟

خیر. این ابزار صرفاً کارهای پاکسازی و مسدودسازی را به صورت محلی روی سیستم شما انجام می‌دهد و هیچ دسترسی یا اختیاری برای حذف اطلاعاتی که از قبل در سرورهای ابری شرکت مایکروسافت ثبت شده‌اند ندارد.

جمعبندی

حفاظت از داده‌ها و رعایت مسائل مربوط به حریم خصوصی ویندوز فراتر از خاموش کردن چند گزینه ساده ته‌متری یا استفاده از برنامه‌های سطحی است. همان‌طور که دیدیم، شناسه‌های پنهانی مثل GDID می‌توانند فعالیت‌های سیستم‌عامل را به هم وصل کنند و اطلاعات ارزشمندی را به سرورهای ابری بفرستند. شناخت این ساختارها به ما یاد می‌دهد که امنیت دیجیتال نیاز به آگاهی، تست‌های واقعی و استفاده از ابزارهای تخصصی دارد. با اینکه ابزارهایی مثل deGDID به ما کمک می‌کنند تا این شناسه‌های محلی را متوقف و مسدود کنیم، اما باید مراقب عوارض جانبی آن‌ها روی سرویس‌های مایکروسافت نیز باشیم. برای اینکه خیالتان از امنیت اتصال و ترافیک شبکه راحت باشد، می‌توانید همین حالا از امکانات پیشرفته و پروتکل‌های امن و پرسرعت فاکسی‌نت (FoxyNet) استفاده کنید تا تجربه‌ای ایمن، پایدار و بدون دغدغه روی سیستم خود داشته باشید.