أصبح نظام المعرّف العالمي للجهاز (GDID) من شركة Microsoft محور جدل واسع النطاق بشأن الخصوصية، حيث أثبت أنه غامض لدرجة أن مبتكر أداة إدارة المهام (Task Manager) نفسه أساء فهم آلية عمله علناً. حاول ديف بلامر، المهندس السابق في شركة Microsoft، الدفاع عن ممارسات التتبع الخاصة بالشركة عبر منصة X، لكنه قوبل بملاحظة مجتمعية كشفت أنه يخلط بين معرّفات GUID المحلية ومعرّف GDID المعيّن عبر الخوادم، والذي استخدمه مكتب التحقيقات الفيدرالي مؤخراً لتتبع مخترق عبر ثلاث دول. تكشف هذه الحادثة عن آلية تتبع عميقة الجذور وغير قابلة للتعطيل داخل نظام Windows 11، وتعمل بمعزل تام عن بيانات القياس عن بعد التشخيصية القياسية.
اشتعل الجدل عندما غطى برنامج WAN Show التابع لقناة Linus Tech Tips التقارير الأخيرة حول معرّف GDID الخاص بشركة Microsoft. وصف مقدم البرنامج لينوس سيباستيان هذا التتبع بأنه "مشكلة خطيرة"، بينما ناقش المضيف المشارك لوك لافرينير فكرة الانتقال إلى توزيعة لينكس (Linux Distribution). وعندما قام مستخدم منصة X، أورويل داي، باقتطاع المقطع مشيراً إلى أن شركة Microsoft "اعترفت باستخدام معرّف جهاز عالمي فريد للمساعدة في تتبع مستخدم عبر 3 دول، مما يلغي أي قيمة لاستخدام شبكة VPN"، تدخل بلامر برد تقني مطول.
تشريح سوء الفهم التقني
بدأ بلامر، الذي يحظى باحترام واسع لابتكاره لعبة Windows Pinball، ونظام تنشيط المنتجات، وتطبيق RetroPad البديل لتطبيق المفكرة (Notepad) بحجم 2.5 كيلوبايت، دفاعه بلهجة حادة. كتب بلامر: "كالعادة، يجلب لكم لينوس الدراما من أجل المشاهدات، ثم يتعين عليّ شرح الأمر مجاناً". ومع ذلك، تركزت حجته بالكامل على معرّفات GUID (المعرّفات الفريدة عالمياً)، متجاهلاً تماماً التقنية الفعلية المعنية.
لقد أوضح بشكل صحيح أن معرّف Windows الذي يتم إنشاؤه باستخدام الوظائف الحديثة لا يمكن تتبعه للوصول إلى عنوان MAC. وتؤكد وثائق Microsoft لوظيفة UuidCreateSequential أن أداة الإنشاء القياسية قد تم تعديلها لإزالة تضمين عنوان MAC. حتى أن بلامر قام بتفكيك تنسيق الإصدار الأول من UUID ليوضح كيف يتم كشف معرّف العقدة:
1be8d85d-63d1-11e1-80db-b8ac6fbe26e1ورغم أن كل ادعاء تقني قدمه بلامر حول معرّفات GUID كان دقيقاً من الناحية الواقعية، إلا أنه كان غير ذي صلة تماماً بقضية مكتب التحقيقات الفيدرالي. سرعان ما أشارت ملاحظات المجتمع على منصة X، والتي اقترحها مساهم تجريبي يعتمد على الذكاء الاصطناعي، إلى هذا التناقض. وأوضح المعلقون أن التتبع اعتمد على معرّف مرتبط بالحساب ومعيّن من الخادم يتصل بشركة Microsoft، وليس معرّف UUID تم إنشاؤه محلياً. وبعد إدراكه لخطئه، أصدر بلامر تراجعاً صريحاً.
أنا لست مخطئاً فيما سبق، لكنني ما زلت أتحدث من فراغ بلا داعٍ لأنه يتحدث فعلياً عن GDID بينما أتحدث أنا عن كيفية تحديد جهاز بشكل فريد عبر GUID. كان يجب عليّ مشاهدة برنامج WAN بدلاً من الاستنتاج من ملخص المقطع، وهذا خطأي!
- ديف بلامر، مهندس سابق في شركة Microsoft
الفرق بين GUID و GDID: لماذا يهم التمييز؟
كلاهما معرّفان يظهران داخل الأجزاء الداخلية لنظام Windows، لكن أصولهما وأغراضهما مختلفة تماماً. يُعد معرّف GUID (أو UUID) قيمة بحجم 128 بت يتم إنشاؤها محلياً بواسطة حاسوبك باستخدام خوارزمية. لا يحتاج نظام Windows إلى اتصال بالإنترنت لإنشائه، وتستخدمه البرامج باستمرار لمعرّفات الملفات، ومفاتيح قواعد البيانات، وتسجيل كائنات COM.
في المقابل، يُعد GDID معرّف PUID (معرّف جواز سفر فريد) بحجم 64 بت. يتم تعيينه مباشرة بواسطة خوادم تسجيل الدخول الخاصة بشركة Microsoft في اللحظة التي يقوم فيها نظام Windows بتهيئة نفسه مقابل حساب Microsoft. واقتبست الشكوى المقدمة ضد بيتر ستوكس، المخترق المزعوم في مجموعة Scattered Spider، تصريحاً لممثل شركة Microsoft يصفه بأنه "معرّف دائم على مستوى الجهاز مصمم لتحديد تثبيت نظام تشغيل Windows بشكل فريد".
| الميزة | معرّف GUID / UUID | معرّف GDID |
|---|---|---|
| طول القيمة | قيمة بحجم 128 بت | قيمة بحجم 64 بت |
| الإنشاء | يتم إنشاؤه محلياً بواسطة الجهاز | يتم تعيينه بواسطة خوادم Microsoft |
| التنسيق | كتل سداسية عشرية مفصولة بشرطات | حرف g: متبوعاً برقم عشري |
| الارتباط بالأجهزة | بعض الإصدارات تتضمن عنوان MAC حقيقياً | غير مشتق من الأجهزة |
| الاستخدام الأساسي | الملفات، مفاتيح قواعد البيانات، معرّفات البرامج | تحديد تثبيت Windows عبر الخدمات |
| متطلبات الحساب | لا يتطلب حساباً | يُنشأ عند تسجيل الدخول لحساب Microsoft |
| الوصول للإنترنت | إنشاء دون اتصال | يتطلب الاتصال بخادم login.live.com |
كيف استخدم مكتب التحقيقات الفيدرالي GDID لتجاوز شبكة VPN
أصبح التمييز بين هذه المعرّفات مسألة تخص سلطات إنفاذ القانون الفيدرالية في مايو 2025. كان المحققون يتتبعون هجوماً على بائع مجوهرات أمريكي وصولاً إلى حساب ngrok تم إنشاؤه عبر عنوان وكيل VPN، وهو ما يمثل طريقاً مسدوداً للتتبع التقليدي لعناوين IP. ومع ذلك، أظهرت سجلات شركة Microsoft أن جهازاً محدداً زار صفحة تسجيل ngrok في نفس الدقيقة التي تم فيها إنشاء الحساب.
g:6755467234350028وبعد ثلاث ساعات، زار نفس معرّف GDID موقع بائع التجزئة عبر نفس الوكيل. منح هذا مكتب التحقيقات الفيدرالي جهازاً ثابتاً لتتبعه بدلاً من عنوان IP متغير. طابق العملاء سجل IP الخاص بمعرّف GDID مع عمليات تسجيل الدخول المعروفة لحسابات ستوكس على تطبيقات Snapchat، وApple، وFacebook، وUbisoft عبر إستونيا، ونيويورك، وتايلاند على مدار ثمانية أشهر، مما أدى في النهاية إلى القبض عليه.
لماذا لا يمكنك تعطيل تتبع GDID في Windows 11
بالنسبة للمستخدمين المهتمين بالخصوصية، فإن الاكتشاف الأكثر إثارة للقلق هو أنه لا يمكن إيقاف تشغيل GDID. كشفت اختبارات مستقلة أجرتها المدونة التقنية الفرنسية Korben أن تعطيل أزرار القياس عن بعد القياسية في نظام Windows لا يمنع الإبلاغ عن GDID. يتجاوز المعرّف مسار القياس عن بعد التشخيصي بالكامل.
تمر سلسلة عهدة GDID عبر خدمات نظام محددة. تتصل خدمة حساب Microsoft (عملية wlidsvc) بخادم تسجيل الدخول، وتسترد معرّف Device PUID، وتكتبه في محرر السجل (Registry Editor) كنص عادي في المسار التالي:
HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedPropertiesتقرأ منصة الأجهزة المتصلة (Connected Devices Platform) هذه القيمة، وتقوم خدمة تحسين التسليم (Delivery Optimization) بالإبلاغ عنها مرة أخرى إلى شركة Microsoft كلما قام حاسوب بمشاركة بيانات التحديث من نظير إلى نظير. يُعد حذف مفتاح السجل أمراً غير مجدٍ؛ حيث يقوم متجر مايكروسوفت (Microsoft Store) ببساطة بإعادة تنزيل نفس القيمة في غضون ثوانٍ لأن السجل الرئيسي موجود على خوادم الشركة.
لم تقم شركة Microsoft ببناء GDID لأغراض المراقبة؛ بل هو السليل الحديث لنظام تنشيط منتجات Windows الذي تم تقديمه مع نظام Windows XP في عام 2001. وأوضحت مجموعة Massgrave، التي تقف وراء مشروع Microsoft Activation Scripts، عبر منصة X أن إعداد Windows يرسل معلومات الأجهزة (القرص، وSMBIOS، ومعلومات TPM) إلى شركة Microsoft لتلقي هذه الرموز. وخلصت المجموعة إلى أنه "من المستحيل منع نظام Windows من الحصول على GDID دون كسر التنشيط وتطبيقات UWP".
هل يستخدم نظام Apple macOS تتبعاً مشابهاً للأجهزة؟
تستخدم شركة Apple معرّفات دائمة مشابهة لمزامنة النظام البيئي، لكنها تتعامل مع عزل الجهات الخارجية بشكل مختلف. يتميز كل جهاز Mac بمعرّف Hardware UUID دائم يتم إنشاؤه من اللوحة الأم، والذي يظل باقياً حتى بعد إعادة تثبيت نظام التشغيل. وتؤكد سلاسل نقاشات مجتمع Apple أن معرّف UUID يتغير فقط بعد استبدال اللوحة الأم.
أبرزت سلسلة تغريدات من الباحث الأمني IT Guy أن أقرب مكافئ لدى شركة Apple لمعرّف GDID هو معرّف خدمات الدليل (DSID). ووجد باحثو الأمن في Mysk سابقاً أن معرّف DSID ينتقل مع بيانات تحليلات متجر التطبيقات (App Store) حتى عند إيقاف تشغيل مشاركة التحليلات، مما يربط النشاط بشكل فريد بحساب iCloud محدد، بما في ذلك الاسم والبريد الإلكتروني.
| الميزة | معرّف Microsoft GDID | مكافئ Apple |
|---|---|---|
| اسم المعرّف | المعرّف العالمي للجهاز | معرّف Hardware UUID / DSID |
| المصدر | يتم تعيينه بواسطة خوادم Microsoft | يتم إنشاؤه من اللوحة الأم |
| ارتباط الحساب | نعم، حساب Microsoft | نعم، حساب Apple / iCloud |
| البقاء بعد إعادة التثبيت | لا، يتم إصدار GDID جديد | نعم، يظل Hardware UUID كما هو |
| وصول الجهات الخارجية | غير مقيد بنفس الطريقة | معزول عن مطوري الجهات الخارجية |
| معرّف تتبع الإعلانات | لا يوجد مكافئ مباشر | معرّف IDFA (قابل لإعادة التعيين منذ iOS 14.5) |
الوهم وراء أزرار التحكم في الخصوصية
يكشف فضح معرّف GDID عن نقطة عمياء هائلة في الخصوصية الرقمية الحديثة: أزرار التحكم الموجهة للمستهلكين هي في الأساس مفاتيح وهمية عندما تتضاعف البنية التحتية الأساسية للترخيص كأداة للتتبع السلوكي. أمضت شركة Microsoft النصف الأول من عام 2026 في محاولة استعادة ثقة المستخدمين بعد ردود الفعل العنيفة في عام 2025 بشأن لقطات شاشة ميزة Recall غير المشفرة وعمليات دمج Copilot الإجبارية. وقدم رئيس قسم Windows بافان دافولوري وقائد برنامج Insider ماركوس آش التزامات علنية بجودة النظام والشفافية.
ومع ذلك، فإن الواقع المعماري لنظام Windows 11 يتناقض بشكل مباشر مع سرد العلاقات العامة هذا. من خلال دمج رموز التنشيط لمكافحة القرصنة مع مشاركة التحديثات من نظير إلى نظير (خدمة تحسين التسليم) والمزامنة في الخلفية (منصة الأجهزة المتصلة)، أنشأت شركة Microsoft مسار مراقبة غير قابل للتعطيل. وحقيقة أن كلاً من Microsoft وApple لا تنشران سياسة واضحة للإفصاح لسلطات إنفاذ القانون عن هذه المعرّفات المرتبطة بالأجهزة تعني أن المستخدمين يعملون في الظلام.
في النهاية، يُعد إصلاح أداء مستكشف الملفات (File Explorer) والتراجع عن ميزات الذكاء الاصطناعي العدوانية انتصارات سهلة لشركة Microsoft. ولكن طالما أن هناك معرّفاً دائماً وغير معلن يربط نشاط التصفح بجهاز محدد دون خيار إعادة تعيين يواجه المستخدم، فإن وعود الشركة بنظام تشغيل يحترم الخصوصية تظل جوفاء من الأساس.