Win11 内置 GDID 追踪标识引发争议:起诉书披露其无法被用户完全关闭
据 IT之家 7 月 11 日消息,科技媒体 Windows Latest 在 7 月 10 日发布博文称,一份 39 页的美国联邦起诉书将微软 Windows 11 中的全局设备标识符(Global Device Identifier,简称 GDID)带入公开讨论。来源显示,微软承认 Windows 11 内置这一持久设备级标识,并且目前没有提供完整关闭选项。该标识可用于识别某次 Windows 安装实例,关联实体设备或虚拟机,并在部分微软服务中作为统一识别键使用。
这起讨论之所以受到关注,是因为在一起针对美国奢侈珠宝零售商的攻击调查中,美国联邦调查局(FBI)据称借助微软全局设备标识符,锁定并抓获一名 19 岁青年黑客彼得·斯托克斯。也就是说,原本主要服务于系统协同、更新分发和设备管理的底层标识,在执法调查场景中展现出了可追踪能力。
GDID 如何在 Windows 11 中运作
按照 Windows Latest 援引的逆向分析,用户在 Windows 设备上绑定微软账户后,服务器会返回一个 Device PUID,也就是设备 PUID/Passport 唯一标识。该值随后会以明文形式写入注册表中的 LID 项,路径为 HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties。
之后,Windows 的 Connected Devices Platform(已连接设备平台)会读取该值。该后台能力由 cdp.dll 支持,并以 CDPSvc 身份运行,支撑 Phone Link、云剪贴板、Nearby Share 等跨设备体验。Delivery Optimization(传递优化)也会把这一标识作为 UCDOStatus.GlobalDeviceId 上报。来源称,注册后 PUID 前会添加小写字母 g,并以 g:decimal 的形式写入。
用更直观的方式理解:当用户使用微软账号登录 Windows 时,系统会获得一个与该 Windows 安装相关的长期 ID。这个 ID 会被保存在本机,并被多个后台服务读取;当设备进行点对点数据共享或下载更新数据时,传递优化服务会将其作为活动状态的一部分报告给微软服务器。
- GDID 可用于识别某次 Windows 安装实例,而不只是一次临时会话。
- 它可能参与设备目录登记、跨设备服务协同、更新分发和企业级状态上报。
- 在重装系统后,系统可能分配新的 ID,但旧记录仍可能通过微软账号、OneDrive、激活历史等线索被关联。
- 来源称,改用本地账户、关闭可选诊断数据或广告个性化等设置,仍无法完全关闭 GDID。
影响与解读:系统体验、企业管理与隐私边界的拉扯
从产品设计角度看,微软在 Windows 中引入持久设备标识并不令人意外。现代操作系统越来越依赖云服务、账号体系和跨设备协同:手机互联、云剪贴板、附近共享、更新加速、企业设备状态管理,都需要某种稳定识别机制。对普通用户而言,这类机制通常是“看不见但一直在运行”的基础设施。
争议点在于,用户是否拥有充分知情权和可控权。如果一个设备级标识能够长期存在,并被多个系统服务调用,那么它就不只是提升体验的技术参数,也可能成为跨场景关联用户行为的关键线索。尤其在 Windows 这样的大规模通用操作系统中,任何默认开启且难以完全关闭的标识机制,都会被放大为隐私治理问题。
此次起诉书让 GDID 从技术细节走向公共讨论,也提醒用户和企业:操作系统的“隐私开关”并不一定覆盖所有底层遥测和设备识别机制。来源提到,即便关闭“可选诊断数据”、个性化广告与启动跟踪、云内容搜索,或改用本地账户,也无法彻底关闭 GDID。这意味着 Windows 11 的部分识别能力可能属于系统级基础服务,而非普通设置页可以完全控制的功能。
对企业客户来说,稳定设备标识有其合理性,尤其在资产管理、合规审计、补丁分发和安全调查中具有价值。但对个人用户而言,关键问题是微软是否应更清晰说明 GDID 的用途、保存方式、共享范围以及关闭边界。透明度、最小化收集和可解释的控制选项,将成为操作系统厂商在 AI 与云服务时代必须面对的信任考题。
随着 Windows、Copilot 与微软账号体系进一步融合,设备标识、用户画像、云端服务之间的关系会更加紧密。此次 GDID 事件并不只是一个 Windows 隐私争议,也折射出未来智能操作系统的核心矛盾:为了提供连续、个性化、自动化体验,平台需要更多上下文;而用户则需要知道这些上下文如何被记录、关联与使用。