마이크로소프트, GDID 전면 폐기…새 발급도 차단

마이크로소프트의 GDID(글로벌 디바이스 식별자)는 서버가 할당하는 64비트 설치 ID로, 로컬 계정에서도 생성될 수 있다. degdid.ps1 스크립트는 지원되는 Windows 시스템에서 실제 GDID 상태를 제거하고 DeviceAdd 경로를 차단하여 'ProtectedNoRealGdid' 상태를 달성하는 것을 목표로 한다. 이 도구는 관리되지 않는 개인 PC에서만 사용 가능하며, 네트워크 차단과 신원 저장소 정리를 수행한다.

AI 요약

마이크로소프트의 GDID(Global Device Identifier)를 로컬 PC에서 제거하고 재발급을 차단하는 오픈소스 도구 'deGDID'를 소개하는 글이다. GDID는 로컬 계정만 사용하는 사용자도 Windows가 서버로부터 발급받는 64비트 장치 식별자로, 2026년 법원 기록에서 GDID-URL/시간/IP 연관 정보가 증거로 사용된 사실이 확인되었다. 이 도구는 Windows 10 22H2 및 Windows 11(빌드 22000 이상)의 개인용 비관리 시스템에서 호스트 파일 차단, 방화벽 방어, 알려진 로컬 저장소의 GDID 상태 제거를 수행한다.

핵심 포인트

  • GDID는 로컬 Windows 계정만 사용해도 DeviceAdd 인프라를 통해 서버가 발급하는 64비트 장치 PUID
  • 2026년 법원 기록에서 Microsoft가 특정 수사에서 GDID-URL/시간/IP 연관 정보를 보유한 사실이 공개됨
  • degdid.ps1은 -Status, -Protect, -Unblock 명령을 지원하며, 'ProtectedNoRealGdid' 상태가 완전한 보호 완료를 의미
  • 지원 환경: Windows 10 22H2(빌드 19045), Windows 11 빌드 22000 이상, 도메인/Entra/MDM 미가입, 관리자 권한 PowerShell 세션

향후 전망

  • 프라이버시 보호 도구와 Microsoft의 장치 식별 체계 간 지속적인 추격전이 예상
  • 법적 증거 채택 문제로 인해 GDID 관련 규제 및 투명성 요구가 높아질 가능성
출처:hackernews
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...