前微软工程师为GDID追踪技术辩护引发社区争议

2026年07月28日 07:46 次阅读 稿源:cnBeta.COM 条评论

因曾开发任务管理器、纸牌接龙(Pinball)以及产品激活系统而为人熟知的前微软知名工程师戴夫·普拉默(Dave Plummer),近日在社交平台X上就微软Windows 11系统中的“全局设备标识符”(Global Device Identifier,简称 GDID)争议发表言论。然而,其试图为老东家辩护的技术驳斥却因混淆了核心技术概念,引发了业界关注并被X平台的“社区附注”机制标注纠错。

事件起因于外媒及知名科技节目《Linus Tech Tips》的一期讨论。报道披露,美国联邦调查局(FBI)此前在追踪涉嫌跨国网络攻击的黑客彼得·斯托克斯(Peter Stokes)时,借助微软的GDID打破了其使用VPN等匿名工具的隐蔽手段,在三个国家精准追踪到了该嫌疑人的设备。由于GDID展现出强大的跨网络跨地域关联能力,这一机制迅速引发了外界对Windows 11用户隐私保护与后台追踪的广泛担忧。

对此,普拉默转发了相关视频片段并试图从技术层面解构这一说法。他详细阐述了Windows系统生成全局唯一标识符(GUID)的技术细节,指出现代Windows通过特定API生成的GUID并不包含MAC地址,因此无法直接用于追踪物理设备;即便使用的是旧版按顺序生成的UUID,其末尾暴露MAC地址的技术逻辑也早已被官方修改。

然而,普拉默的这番辩护很快被证实“答非所问”。X平台的社区附注及多位技术专家指出,事件焦点GDID与普拉默所论述的GUID是完全不同的两个概念。GUID是一个由设备本地算法脱机生成的128位标识符,主要用于软件开发中的数据库主键或组件注册,与用户账号和物理设备并无必然绑定关系;而GDID则是一个64位的“设备通行证唯一ID”(Device PUID)。当用户在Windows设备上登录微软账号时,该标识符由微软远程服务器(如login.live.com)统一签发并写入系统注册表,其生命周期与微软账号和特定安装环境深度绑定,属于服务器端分配的持久化追踪凭证。

在此次执法行动中,调查人员正是将目标设备在特定时间访问受害企业网站时上报的GDID,与后续该设备在不同国家连接Snapchat、Apple及游戏服务器时的IP记录进行交叉比对,从而锁定了黑客的真实身份。

在意识到技术理解偏差后,普拉默随后发表了跟进声明,承认自己误将GDID等同于本地GUID,并在未完整观看原讨论视频的情况下作出了回应。他坦承自己的论述虽然在GUID本身的技术逻辑上没有错误,但确实不适用于解释GDID的运作机制。

网络安全研究人员与第三方测试显示,GDID的传输并不走常规的诊断与遥测数据通道,而是依托于Windows系统的“连接设备平台”(Connected Devices Platform)与“交付优化”(Delivery Optimization)等后台基础服务。这意味着,即便用户在Windows 11设置中手动关闭了所有遥测与隐私数据共享选项,甚至手动删除了注册表中的相应键值,系统依然会在连接微软服务器或下载应用时重新拉取并上报GDID。业内普遍认为,GDID的最初设计初衷是为了支持Windows产品激活、微软商店授权及应用生态运行,但其高度持久性、无法由用户手动重置以及缺乏透明公开文档的特性,再次让微软的系统隐私保护机制面临舆论考验。

对文章打分

前微软工程师为GDID追踪技术辩护引发社区争议

1 (50%)
已有 条意见

    最新资讯

    加载中...

    编辑精选

    加载中...

    热门评论

      Top 10

      招聘

      created by ceallan