Windows: Global cihaz kimliği yasal olarak etkili bir tanımlamaya yol açar

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Microsoft, Windows'ta genel bir cihaz kimliği (GDID) kullanır. Bu, Windows kurulumlarının açıkça tanımlanabilir olmasını sağlar, yeniden başlatmalardan ve Windows güncellemelerinden etkilenmez ve kaldırılamaz. Bu durum hâlâ heyecan yaratıyor ama kimseyi şaşırtmamalı. Şaşırtıcı olan tek şey, GDID'nin artık mahkemeye müdahale etmesi ve şüpheli bir suçlunun kimliğinin belirlenmesine yol açmasıdır.

Duyurudan sonra devamını okuyun

Prensip olarak bu tür mekanizmalar Windows işletim sistemlerinde zaten bilinmektedir. Hobiciler bir SSD'yi veya anakartı değiştirirken bunu fark ederler. Windows daha sonra yeni bir etkinleştirme gerektirir: sistem makine kimlikleri artık eşleşmiyor. Ancak GDID bir adım daha ileri gidiyor. Microsoft ayrıca, Azure bulut sistemlerine yapılan referanslarda bir şekilde gizlenmiş olsa da bunu belgeliyor. Burada “GlobalDeviceID” bir dize olarak görünür. Açıklamada bunun, Microsoft'un dahili olarak kullandığı Microsoft'un Genel Cihaz Tanımlayıcısı olduğu açıklanmaktadır.

GitHub'da “SmtimesIWndr” tanıtıcısına sahip bir kullanıcı, Windows GDID hakkında bilgi toplama zahmetine katlandı. Bu nedenle Windows telemetrisinin bir parçasıdır ve diğer bilgilerle birlikte Microsoft sunucusuna gönderilir. Bu, Windows'un bir Microsoft hesabıyla mı yoksa yerel bir hesapla mı kurulduğundan bağımsız olarak gerçekleşir.

Yaklaşık üç hafta önce, “Dağınık Örümcek” siber çetesinin üyesi olduğu iddia edilen bir kişinin suçlandığı duyuruldu. Suç duyurusunda sanığın VPN hizmetlerini kullanmasına rağmen Windows GDID üzerinden tanındığı belirtiliyor. Belgeler, örneğin Microsoft siber güvenlik araştırmacılarının bilgisayar kimlikleri, IP adresleri ve kötü amaçlı yazılım örnekleri gibi verilere erişebildiğini açıklıyor. Asıl failin kullandığı IP adresini kullanarak suçluların suç ortaklarını tanımak mümkündür.

Savcılar, 30. sayfadan itibaren sanığın kimliğinin belirli bir küresel cihaz tanımlayıcı kullanılarak belirlendiğini açıklıyor. Microsoft'a göre bu, belirli belirtilmemiş Microsoft hizmetleri ve senaryoları aracılığıyla Windows işletim sisteminin fiziksel veya sanal bir makinedeki bir cihaza kurulumunu benzersiz şekilde tanımlamanıza olanak tanıyan, cihaz düzeyinde kalıcı bir tanımlayıcıdır. Microsoft, GDID'nin güncellemelerden ve yeniden başlatmalardan sağ çıksa da yeni kurulum sırasında yeniden oluşturulduğunu kabul ediyor.

Dolayısıyla Global Cihaz Tanımlayıcının silinmesi kolay değildir. Genel olarak Windows bildirimlerine olan ihtiyaç birkaç basit adımla biraz azaltılabilir. Benzersiz bir GDID olmadan daha fazla gizlilik istiyorsanız, her zaman yeni VM'ler kurabilir ve onlarla çalışabilirsiniz; bu da her zaman yeni bir GDID ile sonuçlanır. Ancak bunu istemiyorsanız diğer işletim sistemlerine geçmek zorunda kalacaksınız. Ancak Android, ChromeOS veya macOS gibi diğer büyük şirketlerin işletim sistemlerinin de benzer mekanizmalar içermesi çok muhtemel. Yapılacak en bariz şey örneğin Linux'a geçmek.

Duyurudan sonra devamını okuyun


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir