خلال الأيام الماضية، أثارت
أداة تعقب خفية في ويندوز
الكثير من الجدل، والتي تُعرف باسم معرّف GDID. تسلّطت عليها الأضواء بعد
نشر وثائق قضائية أمريكية كشفت عن استخدامها في تحقيق أجراه
مكتب التحقيقات الفيدرالي (FBI)
بشأن أحد الأشخاص المشتبه في
انتمائهم إلى مجموعة Scattered Spider
المتخصصة في
الجرائم الإلكترونية. وأثارت هذه القضية العديد من التساؤلات حول طبيعة هذا المعرّف وطريقة
استخدامه. فهل تمنح مايكروسوفت كل كمبيوتر معرّفًا فريدًا يمكن تمييزه عن غيره؟
وهل يمكن استخدام هذا المعرّف
لتتبع الجهاز
حتى عند إخفاء نشاط الانترنت
عبر شبكة VPN؟ وهل يستطيع المستخدم إيقافه أو تعطيله؟ في هذا المقال، نستعرض كل ما نعرفه
حتى الآن عن GDID، والدور الذي يؤديه في ويندوز، والأسباب التي جعلته محورًا
للجدل في الفترة الأخيرة، إلى جانب توضيح حدود المعلومات التي أصبحت متاحة
للعامة وما يمكن استنتاجه منها بالفعل — دعونا نبدأ مباشرًة…
أداة تعقب خفية في ويندوز
ما هو GDID في ويندوز؟
يُعرف باسم المعرّف العالمي للجهاز أو "Global Device Identifier" وهو معرّف
فريد تستخدمه شركة مايكروسوفت للتعرّف على نسخة ويندوز المثبّتة على جهازك.
ولكن بخلاف اسم الكمبيوتر أو الرقم التسلسلي للجهاز أو المعرّف الإعلاني (Advertising ID)، لا يمكنك معرفة هذا المعرّف أو تغييره من خلال إعدادات النظام. حيث يُنشأ
GDID بمجرد تسجيل الكمبيوتر لدى خدمات مايكروسوفت. وبعد ذلك، تستخدمه عدة
مكوّنات في ويندوز لتحديد هوية الكمبيوتر أثناء تبادل البيانات مع خوادم
الشركة. لكن ما الغرض من ذلك تحديدًا؟ في الحقيقة، لا نعرف على وجه الدقة.
فشركة مايكروسوفت لا توضّح علنًا جميع الاستخدامات التي يُوظَّف فيها GDID أو
التي تعتمد فيها على هذا المعرّف.
ومع ذلك، من المعروف أن GDID يُستخدم مع عدد من خدمات مايكروسوفت، مثل Windows
Update و Microsoft Store و
Delivery Optimization، وهي ميزة تساعد على تسريع وتحسين تنزيل تحديثات ويندوز من خلال مشاركة ملفات
التحديث بين عدة أجهزة كمبيوتر. ومن المهم أيضًا معرفة أن GDID لا يرتبط
بمكونات الهاردوير لجهاز الكمبيوتر. فإذا أعدت تثبيت ويندوز بالكامل، فسيتم
إنشاء معرّف GDID جديد تلقائيًا لنسخة ويندوز الجديدة، حتى لو كان التثبيت قد
تم على الجهاز نفسه.
هل يمكن كشف معرّف GDID الخاص بجهازك؟
كما أشرنا سابقًا، لا توفر مايكروسوفت أي خيار ضمن إعدادات ويندوز يسمح
للمستخدم بالاطلاع على معرّف GDID، كما أنها لا تقدم توثيقًا رسميًا لهذا
المعرّف. لذلك، لا توجد طريقة رسمية أو أمر معتمد من مايكروسوفت يمكن استخدامه
لإظهاره. إلا أن باحثين قاموا
بتحليل كيفية عمل GDID
اكتشفوا أنه يمكن استخراج تمثيل لهذا المعرّف بواسطة أمر بسيط في PowerShell
وهو كالتالي:
$lid = (Get-ItemProperty 'HKCU:\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties').LID "g:$([Convert]::ToUInt64($lid, 16))"
يعمل هذا الأمر على قراءة قيمة الـ LID المخزنة في ريجستري الويندوز، ثم
تحويلها إلى الصيغة التي تبدأ بـ
g:، وهي الصيغة التي تستخدمها
مايكروسوفت لتمثيل معرّف GDID. وقد جرى توثيق هذه الطريقة ضمن
مشروع gdid-reversal
على منصة GitHub، الذي يهدف إلى تحليل وفهم طريقة عمل هذا المعرّف بشكل تفصيلي
تقريبًا.
لماذا أثار GDID كل هذا الجدل؟
ظلّ معرّف GDID مجهولًا إلى حدّ كبير لدى عامة الناس حتى يوليو/تموز 2026
المنصرم، عندما بدأ الحديث عنه بعد نشر
شكوى قضائية فيدرالية أمريكية
في إطار تحقيق أجراه مكتب التحقيقات الفيدرالي (FBI) مع أحد الأعضاء المشتبه في
انتمائهم إلى مجموعة Scattered Spider المتخصصة في الجرائم الإلكترونية.
أظهرت وثائق القضية أن مايكروسوفت زوّدت المحققين بعدد من المعلومات التقنية،
من بينها معرّف الجهاز العالمي (Global Device ID أو GDID) المرتبط بجهاز
الكمبيوتر الخاص بالمشتبه به. وبالاستعانة بمعلومات أخرى، مثل عناوين الـ IP
وحسابات المستخدمين وسجلات تسجيل الدخول، ساعد هذا المعرّف في ربط بعض الأنشطة
بجهاز ويندوز واحد. وبعد جمع هذه البيانات ومقارنتها ببعضها، تمكن المحققون في
النهاية من الوصول إلى هوية المشتبه به.
وكان الكشف عن هذه التفاصيل بمثابة الشرارة التي أشعلت موجة من الجدل على
الإنترنت. فقد اكتشف كثير من المستخدمين أن نظام ويندوز يخصص معرّفًا فريدًا
لكل عملية تثبيت، من دون أن تكون هناك طريقة واضحة للاطلاع عليه أو تعطيله،
فضلًا عن عدم وضوح الغرض الدقيق من استخدامه. وسرعان ما أعاد ذلك فتح النقاش
حول خصوصية المستخدمين ومدى شفافية مايكروسوفت بشأن البيانات التي يجمعها نظام
التشغيل عن أجهزتهم.
منذ الكشف عن وجود GDID، سرعان ما زعمت تقارير ومنشورات عديدة أن مايكروسوفت
قادرة على تتبّع كل ما يفعله مستخدمو ويندوز. لكن الحقيقة أكثر تعقيدًا من ذلك،
ولا يمكن اختزال الأمر بهذه الصورة. على الأقل حتى الآن، فلا توجد أدلة تسمح
بالقول إن GDID يُستخدم لتسجيل المواقع الإلكترونية التي تزورها، أو الملفات
التي تفتحها، أو التطبيقات والبرامج التي تستخدمها. كما أن مايكروسوفت لم
تُشر قط إلى أن هذا المعرّف يُستخدم لمراقبة نشاط المستخدمين بهذه الطريقة.
في المقابل، يتيح GDID تحديد نسخة ويندوز المثبّتة عند تواصلها مع خدمات
مايكروسوفت. وعند ربطه بمعلومات تقنية أخرى، مثل عنوان الـ IP أو حساب
مايكروسوفت، يمكن أن يساعد في التعرف على الجهاز نفسه مع مرور الوقت. وهنا
تحديدًا تكمن نقطة الجدل الحالية. فـ GDID غير ظاهر للمستخدم، ولا يمكن تعطيله
من داخل ويندوز، كما أن مايكروسوفت لا تقدم الكثير من المعلومات حول طريقة
عمله. ولذلك، فإن الانتقادات لا تتعلق بوجود هذا المعرّف بحد ذاته بقدر ما
تتعلق بحقيقة أن الشركة لا توضح بشكل كافٍ كيفية استخدامه وما المعلومات التي
يمكن ربطها به.
هل توجد طريقة لتعطيل GDID ؟
من المؤكد أن هذا هو السؤال الذي يشغل بال العديد من المستخدمين بعد انتشار أمر معرّف GDID للعامة. وحتى الآن، الإجابة هي: لا. فعلى عكس معرّف الإعلانات
(Advertising ID) الذي يمكن تعطيله من خلال إعدادات ويندوز، لا يوجد أي
خيار يتيح للمستخدم الاطلاع على رقم معرّف GDID أو حذفه أو حتى منع النظام من إنشائه. كذلك،
لم تقدم مايكروسوفت حتى الآن أي وثيقة رسمية توضح كيفية تعطيله حتى.
صحيح أنه يمكن الحد من بعض البيانات التي يرسلها ويندوز إلى مايكروسوفت من خلال
تعديل إعدادات الخصوصية في النظام، أو باستخدام حساب محلي بدلًا من حساب
مايكروسوفت. لكن هذه الإجراءات تساعد فقط في تقليل كمية المعلومات التي تتم
مشاركتها مع الشركة، لكنها لا تؤدي إلى حذف GDID ولا تمنع ويندوز من إنشائه.
ووفقًا للتحليلات التي أُجريت حتى الآن، يظل هذا المعرّف موجودًا طالما استمر
ويندوز في التواصل مع خدمات مايكروسوفت.
وأمام هذا الوضع، بدأ عدد من المطورين والباحثين المتخصصين في حماية الخصوصية
بالفعل في العمل على حلول بديلة. ومن أبرز هذه المحاولات أداة تابعة لشركة Windscribe التي تقدم أحد أشهر برامج الـ VPN على الساحة، حيث نشرت مؤخرًا سكربت مفتوح المصدر يحمل اسم deGDID، ويهدف إلى منع ويندوز من
إنشاء هذا المعرّف أو استخدامه. لتحقيق ذلك، لا يكتفي البرنامج بحذف المعلومات المتعلقة بالمعرّف، بل يُجري أيضًا مجموعة من التغييرات على إعدادات ويندوز لمنع النظام من تسجيل الجهاز مرة أخرى لدى خدمات مايكروسوفت، وبالتالي منع إنشاء معرّف GDID جديد. ولكن لاحظ أن ذلك سيؤدي في المقابل إلى ظهور بعض الآثار الجانبية أو حدوث مشكلات في عمل بعض خدمات مايكروسوفت.
كما أشرنا، يتوفر سكربت deGDID مجانًا على منصة GitHub في صورة سكربت PowerShell، ولذلك يتطلب استخدامه تنفيذ بعض الأوامر من خلال حساب يتمتع بصلاحيات المسؤول. كل ما عليك فعله في البداية هو التوجه إلى صفحة المشروع ثم اضغط على زر Download raw file الموجود في أعلى الجهة اليمنى، ليتم حفظ ملف degdid.ps1 على جهاز الكمبيوتر.
بعد اكتمال التنزيل، افتح PowerShell أو Terminal بصلاحيات المسؤول (Run as administrator)، ثم انتقل إلى المجلد الذي يحتوي على ملف degdid.ps1. فإذا كنت قد حفظت الملف داخل مجلد Downloads، يمكنك استخدام الأمر التالي:
cd "$env:USERPROFILE\Downloads"
وقبل إجراء أي تغييرات على نظام ويندوز، يوصي مطورو السكربت بالتحقق أولًا مما إذا كان هناك GDID موجود بالفعل على جهازك. ويمكنك إجراء ذلك من خلال تنفيذ الأمر التالي:
.\degdid.ps1 -Status
يعرض هذا الأمر تقريرًا شاملًا عن حالة النظام، إذ يوضح ما إذا كان جهاز الكمبيوتر محميًا بالفعل من إنشاء GDID جديد، كما يعرض المعرّفات التي عثر عليها السكربت على الجهاز، ويحدد ما إذا كان ويندوز لا يزال قادرًا على إنشاء أو استخدام GDID جديد. وبعد انتهاء عملية الفحص، يعرض السكربت أيضًا الأمر الذي يوصي بتنفيذه بناءً على النتيجة التي ظهرت. فإذا اكتشف السكربت وجود GDID على جهازك، يوصى بعد ذلك بتنفيذ الأمر التالي:
.\degdid.ps1 -Protect
يعمل هذا الأمر تلقائيًا على تفعيل وسائل الحماية التي يوفرها السكربت، بهدف منع ويندوز من إنشاء GDID جديد أو استخدام معرّف آخر في المستقبل.
أهم ما يجب معرفته
يعتبر GDID معرف غامض تستخدمه شركة مايكروسوفت للتعرف على نسخة ويندوز المثبتة على
الجهاز عند التواصل مع خدماتها المختلفة. وعلى الرغم من أن هذا المعرّف ظل غير
معروف إلى حد كبير لفترة طويلة، فإنه لفت الانتباه مؤخرًا بعد ورود اسمه في
تحقيق أجراه مكتب الـ FBI ما أعاد فتح النقاش حول
طبيعة البيانات التي يجمعها ويندوز ومدى تأثير ذلك في خصوصية المستخدمين.
حتى الآن، لا توجد أدلة تؤكد أن مايكروسوفت تستخدم GDID لتتبع جميع أنشطة
المستخدمين. لكن في المقابل، يرتبط هذا المعرّف بتثبيت ويندوز على الجهاز،
ويمكن استخدامه إلى جانب معلومات تقنية أخرى للتعرف على الجهاز نفسه وتمييزه عن
غيره.
وتزداد التساؤلات حول GDID بسبب عدم توفير خيار واضح يتيح للمستخدم معرفة
المعرّف المرتبط بجهازه أو تعطيله، إلى جانب عدم تقديم مايكروسوفت معلومات
كافية حول طريقة استخدامه. ويبقى السؤال الآن هو ما إذا كانت الشركة ستكشف
المزيد من التفاصيل حول هذا المعرّف أو تمنح المستخدمين تحكمًا أكبر فيه، وإن
كان هذا الاحتمال يبدو ضعيفًا للغاية...





