Его не спас ни Tor, ни VPN: что такое GDID в Windows и почему он опасен для каждого из нас Недавно мир облетела история 19-летнего хакера Питера Стокса из группировки Scattered Spider. Парень взломал сеть ювелирных магазинов и потребовал 8 миллионов долларов за неразглашение данных. Он не был идиотом: использовал VPN, сидел через RDP, скрывал следы. Но ФБР всё равно постучалось в его дверь. Знаете, на чём он погорел? Не на утечке IP и не на сливе подельников. Его сдал собственный компьютер с помощью технологии GDID.
GDID (Global Device Identifier) – это уникальный идентификатор, который Microsoft намертво привязывает к каждой установке Windows. Это не привязка к железу или учётке, а цифровой паспорт вашей системы. И эта система маниакально собирает телеметрию: какие программы вы открываете, на какие сайты ходите, когда выключаете компьютер.
Как работает ловушка с VPN? Многие думают, что после его включения становятся анонимными. Метафорически, VPN – это накладные усы и темные очки. Вы надеваете их (меняете IP), заходите в Telegram или Tor почитать оппозиционные каналы, делаете свои дела. Windows записывает: «Пользователь с GDID №12345 открыл Tor.exe в 14:00». Потом вы снимаете свои «накладные усы» (выключаете VPN), чтобы зайти в банковское приложение и сделать заказ на Озоне со своего реального домашнего IP (как вы, наверное, уже знаете на многие российские сервисы невозможно зайти с включённым VPN). Чуть позже Windows снова делает запись: «Пользователь с GDID №12345 зашёл поиграть в Доту с IP-адреса г. Сызрань». Дальше всё это аккуратным пакетиком улетает на серверы Корпорации Добра в Редмонд.
Но я же в России, Microsoft ушла, до нас ФБР не дотянется?! Да, товарищ майор не может просто отправить факс Биллу Гейтсу с просьбой выдать логи оппозиционера. Но:
1) Данные брокеров и телеметрия регулярно утекают. Спецслужбы прекрасно умеют покупать нужные базы провайдеров и корпораций на черном рынке.
2) Государственные трояны и шпионские программы (которые могут попасть к вам под видом чего угодно) умеют считывать ваш GDID локально. А дальше дело техники – сопоставить его с логами провайдера, который по «закону Яровой» и так пишет весь ваш трафик.
3) Если вас захотят достать, могут сфабриковать дело о «кибермошенничестве» и отправить запрос по линии Интерпола. А такие запросы корпорации часто удовлетворяют без лишних вопросов.
Как же тогда себя защитить?
Радикальное решение – переход на Linux. Если вы ведёте оппозиционную деятельность, админите каналы или работаете с чувствительной информацией – удалите Windows. Перестаньте добровольно пускать к себе в дом корпоративного надзирателя. В 2026 году Linux – это не чёрный экран для гиков. Условный Linux Mint или Ubuntu ставятся в пару кликов и выглядят понятнее Винды. Система с открытым исходным кодом никому не стучит с коробки.
Компромиссное решение – затыкаем рот Винде. Ведь иногда без Windows никуда: специфика работы, корпоративный софт, любимые игры. И если вы вынуждены жить в одной комнате со стукачом, нужно хотя бы заклеить ему рот скотчем. Для этого энтузиасты сделали отличные бесплатные утилиты:
wpd.app (Windows Privacy Dashboard) и
O&O ShutUp10++.
Скачиваете, запускаете и в пару кликов вырезаете всю телеметрию. Они отключают сбор данных, блокируют отправку отчётов в Microsoft, вырубают Кортану и запрещают приложениям читать вашу локацию. Но важный нюанс: Windows – создание упрямое. После каждого крупного обновления система постарается втихаря сбросить ваши настройки и снова начать шпионить. Так что проверяйте эти утилиты после апдейтов.
И помните главное правило цифровой гигиены: разделяйте личности! Устройство, с которого вы пишете посты о свободе, не должно знать, как вас зовут, где вы живёте и какой у вас любимый сорт кофе при заказе в доставке.