数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 34|回复: 0

[科技] deGDID脚本发布:阻止微软追踪Win10/Win11用户

[复制链接]
发表于 昨天 20:29 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
科技媒体 betanews 昨日(8 月 7 日)发布博文,报道称 Windscribe 于 7 月 27 日发布免费开源 PowerShell 脚本 deGDID,用于移除 Windows 10、Windows 11 系统中的 GDID 追踪标识符,并阻止系统生成新标识符。
IT之家曾于 7 月 10 日报道,基于 39 页联邦起诉书,微软承认在 Windows 11 系统中,内置全局设备标识符(Global Device Identifier,简称 GDID),且没有完整关闭选项。
用户使用微软账号登录 Windows 系统,服务器会为用户 Windows 安装分配一个永久 ID 号。Windows 会将此 ID 号存储在本地,多个后台服务会读取它,并且它会被添加到用户电脑向微软报告的活动记录中。
用户后续如果执行重装系统,系统会分配新的 ID,但微软可以通过相同微软账号、OneDrive 和激活历史记录等,关联旧 ID 号码,串联用户的相关交互使用记录。
即便用户在系统中临时禁用了相关追踪,拦截了 GDID 的传输,在设备重启后,相关标识符再次出现。Windscribe 在凭证管理器(Credential Manager)、互联设备平台(ConnectedDevicesPlatform)记录、TokenBroker 缓存、WAM broker 数据,以及 SYSTEM 和 .DEFAULT 注册表配置单元中,追踪到与标识符相关的本地数据。
针对 GDID 特性,Windscribe 设计推出了 deGDID 脚本,整个过程分为 2 步:
  • 第一步,它把参与新标识符签发的微软域名写入 Windows hosts 文件,并通过 Windows 防火墙规则强化网络拦截。
  • 第二步,它清除目标用户账户、SYSTEM 身份存储和 .DEFAULT 身份存储中的已知标识符副本。
Windscribe 建议用户先运行只读状态检查,再执行完整保护命令。保护命令会重新应用网络拦截、确认拦截是否生效、清除本地标识数据、等待系统处理,并再次检查状态。脚本会返回检查结果,不会在任意步骤未完成时直接宣称保护成功。
在系统支持方面,deGDID 支持 Windows 10 version 22H2,以及 Windows 11 build 22000 以及更高版本。
Windscribe 表示,脚本目前只在 Windows 11 version 25H2 上完成全面验证。较早的受支持版本可以运行,但会返回警告。加入域、加入 Entra 或由 MDM 管理的设备无法运行该脚本。
在使用效果方面,该项目虽然能阻止微软全球追踪用户,但在 Windows 11 系统上运行脚本后,无法正常登录 Xbox、Outlook 和 Microsoft Store。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|数码之家-技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2026-8-9 02:43 , Processed in 0.109200 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz!

© MyDigit.Net Since 2006

快速回复 返回顶部 返回列表