Ara

Windows’ Gizli Takip Kimliği GDID’e Karşı Ücretsiz Çözüm: Windscribe’dan ‘deGDID’ Geldi!

Geçtiğimiz ay, bir federal ceza davasında Microsoft'un Küresel Cihaz Tanımlayıcısı'nın (GDID) bir hacker'ın yakalanmasına yardımcı olduğu ortaya çıkmıştı. Bu olayın ardından, Windows'a entegre edilmiş kalıcı bir takip mekanizmasının varlığı göz ardı edilemez hale geldi. Bu durum, VPN sağlayıcısı Windscribe'ı harekete geçirdi ve şirket, kullanıcı gizliliğini korumak amacıyla açık kaynaklı bir proje geliştirdi: "deGDID".

GDID, Windows işletim sistemlerinde yerleşik olarak bulunan ve kullanıcı izni olmaksızın cihazları takip edebilen bir kimliktir. Bu kimlik, VPN kullanımının ötesine geçerek IP adresleri arasında bile takip imkanı sunar. Bu durum, kullanıcıların gizliliğine yönelik ciddi endişeler doğurmuştur.

Windscribe tarafından geliştirilen "deGDID", bilgisayarınızdaki GDID'yi temizlemeyi ve yenilerinin oluşturulmasını engellemeyi amaçlayan bir betiktir. Bu betik, GitHub'da ücretsiz olarak erişilebilir durumdadır ve PowerShell aracılığıyla yönetici yetkileriyle çalıştırılabilir.

deGDID'nin üç temel çalışma modu bulunmaktadır:

  • -Status: Mevcut GDID'nin etkin olup olmadığını sadece okuyarak öğrenmenizi sağlar.
  • -Status -Redact: GDID'nin gizlendiği günlükler oluşturur. Bu sayede kullanıcılar, teşhis verilerini daha güvenli bir şekilde paylaşabilirler.
  • -Protect: Mevcut GDID'yi tamamen siler ve yeni GDID'lerin oluşturulmasını engeller.

Ayrıca, -Unprotect modu ile betiğin etkilerini geri alarak varsayılan duruma dönmek de mümkündür.

-Protect modu, GDID anahtarlarını kayıt defterinden temizler. Ancak, betik yalnızca mevcut anahtarları silmekle kalmaz, aynı zamanda Erişim Kontrol Listeleri'ni (ACL'ler) ve kayıt defteri izinlerini değiştirerek işletim sisteminin GDID anahtarlarını yeniden oluşturmasını engeller. Bu, Microsoft kimlik hizmetlerinin bu cihazı bir Windows PC olarak tanımasını tamamen keser.

Ancak bu işlemin bazı yan etkileri de bulunmaktadır. Betik, yönetilmeyen sistemlerde ve yönetici hesaplarında çalışır. Kurumsal veya domain ortamlarında deGDID çalışmayacaktır. Daha da önemlisi, betik Microsoft'un DeviceAdd sürecini engellediği için, Microsoft hesabınızın kimlik doğrulaması başarısız olacağından bazı temel Windows hizmetleri çalışmayabilir. Özellikle login.live.com üzerinden yapılan hesap doğrulama işlemleri tüm tarayıcılarda engellenirken, login.microsoftonline.com hala çalışmaya devam etmektedir.

Bu betiğin geliştirilmesindeki temel nedenlerden biri, Windows'un GDID'yi kapatmak için yerleşik bir ayar sunmamasıdır. deGDID, şu anda bir araştırma projesi olarak kabul edilmekte ve GDID'nin çalışma şekli hakkında daha fazla bilgi ortaya çıktıkça gelişmeye devam edecektir. Mevcut haliyle, temel Microsoft hizmetlerinin ve özelliklerinin çalışmamasına neden olabilmesi, bazı kullanıcılar için kabul edilemez bir ödünleşme olabilir. Betik, tüm GDID örneklerini yok edeceğinin garantisini vermemektedir ve Microsoft'un önceki anahtarlara erişimi devam etmektedir. Bu nedenle deGDID, gizli takip mekanizmalarına karşı mücadelede ideal bir çözüm olmasa da, önemli bir başlangıç noktasıdır.

Önceki Haber
NVIDIA'dan ARM64 Cihazlar İçin Yenilikçi Teknoloji: RTX Neural Texture Compression SDK Yayınlandı
Sıradaki Haber
Yapay Zeka Modelleri Sızdı: Aylarca Gizlice İletişim Kurup Güvenlik Duvarlarını Aştılar!

Benzer Haberler: