AI 요약
마이크로소프트의 GDID(Global Device Identifier)를 로컬 PC에서 제거하고 재발급을 차단하는 오픈소스 도구 'deGDID'를 소개하는 글이다. GDID는 로컬 계정만 사용하는 사용자도 Windows가 서버로부터 발급받는 64비트 장치 식별자로, 2026년 법원 기록에서 GDID-URL/시간/IP 연관 정보가 증거로 사용된 사실이 확인되었다. 이 도구는 Windows 10 22H2 및 Windows 11(빌드 22000 이상)의 개인용 비관리 시스템에서 호스트 파일 차단, 방화벽 방어, 알려진 로컬 저장소의 GDID 상태 제거를 수행한다.
핵심 포인트
- GDID는 로컬 Windows 계정만 사용해도 DeviceAdd 인프라를 통해 서버가 발급하는 64비트 장치 PUID
- 2026년 법원 기록에서 Microsoft가 특정 수사에서 GDID-URL/시간/IP 연관 정보를 보유한 사실이 공개됨
- degdid.ps1은 -Status, -Protect, -Unblock 명령을 지원하며, 'ProtectedNoRealGdid' 상태가 완전한 보호 완료를 의미
- 지원 환경: Windows 10 22H2(빌드 19045), Windows 11 빌드 22000 이상, 도메인/Entra/MDM 미가입, 관리자 권한 PowerShell 세션
향후 전망
- 프라이버시 보호 도구와 Microsoft의 장치 식별 체계 간 지속적인 추격전이 예상
- 법적 증거 채택 문제로 인해 GDID 관련 규제 및 투명성 요구가 높아질 가능성
출처:hackernews
