IT Новини

Безплатен инструмент премахва скрит идентификатор от Windows, който издава хакерите

(илюстрация: TechNews.bg / AI) Разработчик на VPN услуги публикува нов безплатен инструмент с отворен код, наречен deGDID, който позволява да бъде премахнат скритият идентификатор Global Device Identifier (GDID) в Windows и да се предотврати повторното му създаване. Инструментът на Windscribe се появява след широко отразено разследване в САЩ, при което, според медийни публикации, GDID е помогнал на ФБР да идентифицира заподозрян хакер, отбелязва Tom’s Hardware. Макар технологията да е използвана в рамките на официално разследване, от Windscribe поставят въпроса доколко е приемливо в операционната система да съществува постоянен идентификатор, който според компанията не може да бъде деактивиран чрез стандартните настройки на Windows. Какво представлява GDID? GDID (Global Device Identifier) е уникален идентификатор на устройството, който се съхранява локално и се използва от различни услуги на Microsoft. Според Windscribe, операционната система не предоставя възможност потребителите да изключат този механизъм или да предотвратят автоматичното създаване на нов идентификатор. Как работи deGDID? Инструментът представлява PowerShell скрипт, който се изпълнява с администраторски права. Според разработчиците, той може да: открива наличието на GDID в системата; премахва съществуващите записи; скрива идентификатора от диагностичните дневници; блокира създаването на нов GDID; възстановява стандартното поведение на Windows при необходимост. За целта deGDID изтрива локалните ключове, свързани с GDID, променя правата...

Прочети оригиналната статия →


Източник: technews.bg
💬
Информационен асистент ?