事情是这样——

最近美国一起黑客案件意外曝光了微软一项从未公开说明的追踪机制:Global Device Identifier(GDID)。这是一种绑定在每台Windows设备上的持久标识符,全球约16亿台PC无一例外。

GDID首次公开亮相源于19岁黑客Peter Stokes的案件。他被指控参与Scattered Spider组织,FBI通过微软提供的GDID,追踪到其设备在攻击中的活动轨迹。即使使用代理和多个别名,GDID依然成了铁证。

打开网易新闻 查看精彩图片

GDID是一个64位数字,由微软服务器生成后存入本地注册表。每台Windows安装都会被分配一个,无论是物理PC还是虚拟机。它深度参与Windows激活、Microsoft Store、跨设备同步、诊断数据等功能。

用户目前只能通过PowerShell命令查看自己的GDID,但无法关闭或彻底删除。微软服务器端的记录是累积式的,重装系统也无法抹掉历史。

Reddit和国外论坛上,网友反应强烈。

美国和欧洲用户普遍不满透明度缺失,相比苹果和谷歌的追踪授权机制,Windows的做法确实显得过于隐蔽。

打开网易新闻 查看精彩图片

微软官方表示GDID仅供内部使用,但执法机构可通过法律渠道获取。这次案件让GDID从暗处走到台前,也引发了关于隐私与监控的热议。

你怎么看这件事?