شرکت ویندسکرایب ابزار متنباز deGDID را منتشر کرده است که با پاکسازی شناسه دائمی دستگاه در ویندوز، از ردیابی کاربران توسط مایکروسافت جلوگیری میکند.
به گزارش سرویس امنیت سایبری تکناک، ماه گذشته، یک پرونده کیفری فدرال مورد توجه قرار گرفت که در آن شناسه جهانی دستگاه مایکروسافت، موسوم به GDID، به اداره تحقیقات فدرال برای دستگیری یک هکر احتمالی کمک کرد. با وجود انگیزه بهظاهر مثبت این موضوع، پیامدهای وجود یک ردیاب دائمی که در ساختار ویندوز تعبیه شده است، نادیده گرفتنی نبود و همین نکته به نقطه عطفی برای شرکت ویندسکرایب تبدیل شد تا در این باره اقدامی انجام دهد.
این شرکت ارائهدهنده خدمات ویپیان، پروژه متنباز و اسکریپتی deGDID را ایجاد کرده است که هدف آن حذف شناسه GDID از کامپیوترهای ویندوزی است، اما این کار با هزینه از کار افتادن برخی سرویسهای ابری مایکروسافت انجام میشود.
این اسکریپت در گیتهاب در دسترس است و میتوان آن را از طریق پاورشل با دسترسیهای مدیریتی اجرا کرد. این ابزار کاملا رایگان است و به شیوهای بسیار ساده عمل میکند. سه پرچم اجرایی اصلی وجود دارد که نحوه عملکرد deGDID را تعیین میکند: پرچم Status که فقط خواندنی است و به کاربر میگوید آیا شناسه GDID در سیستم فعال است یا خیر؛ پرچم Status- همراه با Redact- که گزارشهایی با شناسه GDID ویرایششده تولید میکند تا کاربران بتوانند دادههای تشخیصی را با اطمینان بیشتری به اشتراک بگذارند و پرچم Protect- که شناسه GDID را به طور کامل پاک میکند و از ایجاد شناسههای جدید جلوگیری مینماید.
چگونه شناسه ردیابی ویندوز پاک میشود؟
یک پرچم چهارم با نام Unprotect- وجود دارد که امکان بازگرداندن اسکریپت را در صورتی که نیاز به بازگشت به حالت پیشفرض باشد، فراهم میکند. اما پرچم Protect- موضوعی است که ارزش بحث دارد. در ابتدا، اسکریپت به دنبال کلیدهای GDID صادرشده توسط سرور در رجیستری میگردد، جایی که این کلیدها به صورت کششده باقی میمانند و سپس همه آنها را پاکسازی میکند. این کاری است که میتوان به صورت دستی نیز انجام داد. در واقع، ویندسکرایب این کار را روی یک ماشین مجازی امتحان کرد، اما کلیدهای GDID پس از راهاندازی مجدد یا هر زمانی که ویندوز دوباره با سرورهای مایکروسافت تماس میگیرد، به طور خودکار و در پسزمینه دوباره ایجاد میشوند.
برای بستن این حلقه، اسکریپت لیستهای کنترل دسترسی و مجوزهای رجیستری را تغییر میدهد تا از دریافت و تلاش سیستمعامل برای بازسازی کلیدهای GDID جلوگیری کند. این ابزار یک دیوار آتش در برابر نقطه پایانی داخلی DeviceAdd ایجاد میکند که سرویسهای هویتی مایکروسافت را کاملا قطع مینماید تا حتی متوجه نشوند که این یک کامپیوتر ویندوزی ثبتشده است. این اقدام دو مرحلهای، فرایند را تکمیل میکند و نهتنها کلیدهای GDID موجود پاک میشوند، بلکه امکان ایجاد کلیدهای جدید نیز از بین میرود.

فهرست مطالب


باید در نظر داشت که کلیدهای قدیمی که از قبل در سمت سرور وجود دارند، قابل حذف نیستند و مایکروسافت به طور نامحدود به آنها دسترسی دارد. همچنین این اسکریپت فقط روی سیستمهای مدیریتنشده با حسابهای کاربری مدیریتی کار میکند. اگر سیستم متعلق به یک سازمان یا دامنه باشد، اسکریپت deGDID اجرا نخواهد شد. مهمتر از آن، از آنجایی که این اسکریپت خط لوله DeviceAdd مایکروسافت را مسدود میکند، برخی از سرویسهای اصلی ویندوز دچار اختلال خواهند شد، چرا که در احراز هویت حساب مایکروسافت با شکست مواجه میشوند.
دلیل اصلی نیاز به چنین ابزاری این است که ویندوز هیچ گزینه داخلی برای خاموش کردن GDID ندارد. این شناسه به عنوان یک شناسه دائمی دستگاه در ویندوز وجود دارد که میتواند بدون رضایت کاربر، او را ردیابی کند. این شناسه در لایهای پایینتر از عملکرد ویپیانها فعالیت میکند و از این رو، تونلسازی شبکه نیز نمیتواند آن را پنهان کند. این موضوع توضیح میدهد که چرا ویندسکرایب برای ایجاد deGDID دست به کار شد تا با سیستمی بالقوه تهاجمی مقابله کند که در دستان افراد نادرست، قدرت ایجاد خسارتهای جبرانناپذیر را دارد.
01
از 01آزمایش deGDID روی ویندوز ۱۱ چه نتایجی به همراه داشت؟
تست این اسکریپت روی یک کامپیوتر ویندوز ۱۱ نشان داد که عملکرد آن مطابق انتظار بوده است. اجرای پرچم Status- چندین شناسه GDID کششده را نشان داد که سپس توسط پرچم Protect- حذف شدند و حتی پس از راهاندازی مجدد، شناسه جدیدی ظاهر نشد. همانطور که انتظار میرفت، برخی از برنامههای مایکروسافت دچار اختلال شدند و خطاهای اتصال داشتند. تایید هویت حساب از طریق سایت login.live.com در تمام مرورگرها مسدود شد، اگرچه سایت login.microsoftonline.com همچنان کار میکرد. بازیهای آنلاین و سایر برنامهها نیز به رفتار عادی خود ادامه دادند.

طبق گزارش تامز هاردور، ویندسکرایب اعلام کرده است که deGDID یک پروژه تحقیقاتی است و با کشف اطلاعات بیشتر درباره نحوه عملکرد GDID، به تکامل خود ادامه خواهد داد. در حال حاضر، این واقعیت که این ابزار میتواند باعث از کار افتادن سرویسها و ویژگیهای اصلی مایکروسافت شود، ممکن است برای برخی کاربران بهای سنگینی باشد. همچنین این اسکریپت تضمین نمیکند که تمام نمونههای GDID را از بین ببرد و از آنجایی که مایکروسافت کلیدهای قبلی را در اختیار دارد، قطعا این یک راهکار ایدئال نیست، اما شروع خوبی برای مبارزه با ردیابهای مخفی محسوب میشود.


باید در نظر داشت که کلیدهای قدیمی که از قبل در سمت سرور وجود دارند، قابل حذف نیستند و مایکروسافت به طور نامحدود به آنها دسترسی دارد. همچنین این اسکریپت فقط روی سیستمهای مدیریتنشده با حسابهای کاربری مدیریتی کار میکند. اگر سیستم متعلق به یک سازمان یا دامنه باشد، اسکریپت deGDID اجرا نخواهد شد. مهمتر از آن، از آنجایی که این اسکریپت خط لوله DeviceAdd مایکروسافت را مسدود میکند، برخی از سرویسهای اصلی ویندوز دچار اختلال خواهند شد، چرا که در احراز هویت حساب مایکروسافت با شکست مواجه میشوند.
دلیل اصلی نیاز به چنین ابزاری این است که ویندوز هیچ گزینه داخلی برای خاموش کردن GDID ندارد. این شناسه به عنوان یک شناسه دائمی دستگاه در ویندوز وجود دارد که میتواند بدون رضایت کاربر، او را ردیابی کند. این شناسه در لایهای پایینتر از عملکرد ویپیانها فعالیت میکند و از این رو، تونلسازی شبکه نیز نمیتواند آن را پنهان کند. این موضوع توضیح میدهد که چرا ویندسکرایب برای ایجاد deGDID دست به کار شد تا با سیستمی بالقوه تهاجمی مقابله کند که در دستان افراد نادرست، قدرت ایجاد خسارتهای جبرانناپذیر را دارد.
آزمایش deGDID روی ویندوز ۱۱ چه نتایجی به همراه داشت؟
تست این اسکریپت روی یک کامپیوتر ویندوز ۱۱ نشان داد که عملکرد آن مطابق انتظار بوده است. اجرای پرچم Status- چندین شناسه GDID کششده را نشان داد که سپس توسط پرچم Protect- حذف شدند و حتی پس از راهاندازی مجدد، شناسه جدیدی ظاهر نشد. همانطور که انتظار میرفت، برخی از برنامههای مایکروسافت دچار اختلال شدند و خطاهای اتصال داشتند. تایید هویت حساب از طریق سایت login.live.com در تمام مرورگرها مسدود شد، اگرچه سایت login.microsoftonline.com همچنان کار میکرد. بازیهای آنلاین و سایر برنامهها نیز به رفتار عادی خود ادامه دادند.

طبق گزارش تامز هاردور، ویندسکرایب اعلام کرده است که deGDID یک پروژه تحقیقاتی است و با کشف اطلاعات بیشتر درباره نحوه عملکرد GDID، به تکامل خود ادامه خواهد داد. در حال حاضر، این واقعیت که این ابزار میتواند باعث از کار افتادن سرویسها و ویژگیهای اصلی مایکروسافت شود، ممکن است برای برخی کاربران بهای سنگینی باشد. همچنین این اسکریپت تضمین نمیکند که تمام نمونههای GDID را از بین ببرد و از آنجایی که مایکروسافت کلیدهای قبلی را در اختیار دارد، قطعا این یک راهکار ایدئال نیست، اما شروع خوبی برای مبارزه با ردیابهای مخفی محسوب میشود.
















