- Η εταιρεία VPN Windscribe κυκλοφόρησε το deGDID, ένα δωρεάν script ανοιχτού κώδικα που αφαιρεί το Global Device Identifier (GDID) της Microsoft από υπολογιστές με Windows.
- Το εργαλείο διαθέτει τέσσερις εντολές (–Status, –Status –Redact, –Protect, –Unprotect) και τροποποιεί δικαιώματα στο μητρώο των Windows ώστε να αποτρέψει την επανα-δημιουργία του αναγνωριστικού.
- Σύμφωνα με το Tom's Hardware, η χρήση της εντολής –Protect μπορεί να διακόψει τη λειτουργία ορισμένων υπηρεσιών cloud της Microsoft.
Η Windscribe, γνωστή κυρίως για την υπηρεσία VPN που προσφέρει, δημοσίευσε στο GitHub ένα ανοιχτού κώδικα script με την ονομασία deGDID. Στόχος του είναι να αφαιρέσει το Global Device Identifier (GDID), ένα αναγνωριστικό συσκευής που η Microsoft ενσωματώνει στα Windows και το οποίο, σύμφωνα με το Tom's Hardware, λειτουργεί ως μόνιμος μηχανισμός παρακολούθησης της συσκευής.
Το αφορμή: μια υπόθεση της FBI
Σύμφωνα με προηγούμενο ρεπορτάζ του Tom's Hardware, το GDID βοήθησε την ομοσπονδιακή αστυνομία των ΗΠΑ (FBI) να εντοπίσει έναν φερόμενο ως χάκερ σε ποινική υπόθεση. Η υπόθεση αυτή, όπως αναφέρει το δημοσίευμα, λειτούργησε ως αφορμή για τη Windscribe να αναπτύξει ένα εργαλείο που δίνει στους χρήστες τη δυνατότητα να αφαιρέσουν το αναγνωριστικό από το σύστημά τους.
Πώς λειτουργεί το deGDID
Το script τρέχει μέσω PowerShell με δικαιώματα διαχειριστή και είναι εντελώς δωρεάν. Διαθέτει τέσσερις βασικές εντολές: η –Status είναι μόνο για ανάγνωση και δείχνει αν υπάρχει ενεργό GDID στο σύστημα, η –Status –Redact δημιουργεί αρχεία καταγραφής με το αναγνωριστικό κρυμμένο ώστε οι χρήστες να μπορούν να τα μοιραστούν με μεγαλύτερη άνεση, η –Protect διαγράφει πλήρως το GDID και εμποδίζει τη δημιουργία νέου, ενώ η –Unprotect επιστρέφει το σύστημα στην αρχική κατάσταση.
Η εντολή –Protect είναι το κεντρικό στοιχείο του εργαλείου. Αρχικά, το script εντοπίζει τα κλειδιά GDID που έχουν εκδοθεί από τους διακομιστές της Microsoft και παραμένουν αποθηκευμένα στο μητρώο των Windows, και τα διαγράφει. Αυτό, όπως σημειώνει το Tom's Hardware, μπορεί να γίνει και χειροκίνητα. Η Windscribe, όμως, δοκίμασε τη διαγραφή σε εικονική μηχανή και διαπίστωσε ότι τα κλειδιά επανα-δημιουργούνται σιωπηλά στο παρασκήνιο μετά από επανεκκίνηση ή κάθε φορά που τα Windows επικοινωνούν εκ νέου με τους διακομιστές της Microsoft.
Για να κλείσει αυτό το κενό, το deGDID τροποποιεί τις λίστες ελέγχου πρόσβασης (ACL) και τα δικαιώματα στο μητρώο, εμποδίζοντας το λειτουργικό σύστημα να ανακτήσει και να επανα-εκδώσει τα κλειδιά GDID. Παράλληλα, στήνει ένα τείχος προστασίας απέναντι στο εσωτερικό τελικό σημείο DeviceAdd, κόβοντας την επικοινωνία που χρησιμοποιεί η Microsoft για την έκδοση του αναγνωριστικού.
Το τίμημα: λειτουργίες cloud της Microsoft
Το deGDID δεν είναι χωρίς αντίτιμο. Σύμφωνα με το Tom's Hardware, η ενεργοποίηση της προστασίας μέσω της εντολής –Protect έχει ως αποτέλεσμα να «σπάσουν» ορισμένες υπηρεσίες cloud της Microsoft που βασίζονται στο αναγνωριστικό συσκευής για να λειτουργήσουν κανονικά. Το δημοσίευμα δεν προσδιορίζει ονομαστικά ποιες υπηρεσίες επηρεάζονται, ούτε αν η επίδραση είναι πλήρης ή μερική διακοπή λειτουργίας.
Η ύπαρξη της εντολής –Unprotect, που επιτρέπει την αναστροφή των αλλαγών, δίνει στους χρήστες τη δυνατότητα να επαναφέρουν το σύστημα στην αρχική του κατάσταση αν διαπιστώσουν προβλήματα λειτουργικότητας μετά την εφαρμογή της προστασίας.

TheLab Weekly Digest
Recommended Comments
There are no comments to display.
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now