HN 日本語サマリー

← 一覧へ戻る
プログラミング

MicrosoftのGDIDの全インスタンスを削除し、新規発行を防止する

Deletes all instances of Microsoft's GDID and prevents minting of new ones (github.com)

42 pointsby campuscodi29 コメント

要約

このGitHubリポジトリは、MicrosoftのグローバルデバイスID(GDID)をローカルシステムから削除し、新規発行を阻止するためのPowerShellスクリプト「degdid.ps1」を提供しています。GDIDはWindowsがデバイスに割り当てる識別子で、プライバシーや調査目的での利用が懸念されています。このツールは、個人利用のWindows環境に特化しており、GDIDの痕跡を消去し、デバイス追加のプロセスをブロックすることで、GDIDの再発行を防ぎます。

全文翻訳

degdid最終更新: 2026-07-16 MicrosoftのグローバルデバイスID(GDID)に関する調査と実用的な強化策。GDIDは、インタラクティブユーザーがローカルアカウントしか持たない場合でもWindowsが取得できる、サーバー割り当てのインストール識別子です。このリポジトリは、GDIDのより広範なライフサイクルを文書化しています。提供されるdegdid.ps1スクリプトは、より狭い運用目標を持っています。サポートされているWindowsターゲット上で、既知のローカルストアからサーバー発行のGDID状態を削除し、DeviceAddパスを継続的にブロックします。これはGDIDの完了ゲートです。これは一般的なテレメトリ、ブラウザプライバシー、または裁判記録チャネルの抑制を主張するものではありません。 なぜ存在するのか GDIDは、WindowsがMicrosoftのDeviceAddインフラストラクチャを通じて発行し、いくつかのローカルIDストアに保持できる、サーバー割り当ての64ビットデバイスPUIDです。ローカルのWindowsアカウントでは、このマシンレベルの発行を防ぐことはできません。2026年の裁判報道により、Microsoftがある調査においてGDIDとURL/時間/IPの関連付けを保持していたことが確立されました。公開記録には、責任のあるWindowsコンポーネントやネットワークチャネルは特定されていません。このツールは、その未知のチャネルをブロックすることを主張しません。 これは私のPC用か? この変更パスは、1つのロードされたユーザープロファイルを持つ、管理されていない個人用Windowsインストール向けに設計されています。対象はWindows 10 22H2/build 19045、またはWindows 11 build 22000以降で、ドメイン、Entra、職場、またはMDM登録がなく、管理者権限を持つ64ビットWindows PowerShellセッションが必要です。Windows 11 25H2/build 26200は、完全にラボで検証されたラインです。その他の受け入れられるビルドは警告付きです。管理システム、曖昧なユーザー、および複数のロードされたユーザープロファイルは、推測するのではなく拒否されます。ステータスは、サポートされていないシステムでも検査できます。完全な適格性ルールについては、使用ガイドを参照してください。 クイックスタート 管理者権限を持つPowerShellウィンドウを開きます: .ackslash degdid.ps1 -Status .ackslash degdid.ps1 -Protect .ackslash degdid.ps1 -Status ProtectedNoRealGdid は唯一の完全な結果です。メジャーなWindows、ファイアウォール、セキュリティ製品、またはホストファイルの変更後にStatusを再実行してください。degdidのネットワーク制御を削除するには: .ackslash degdid.ps1 -Unblock Unblockにより、Windowsは実際のGDIDを再度発行できるようになります。すべてのコマンド、判定、終了コード、DryRunの動作、初回オンライン前のセットアップ、および復旧の詳細については、使用法とCLIリファレンスを参照してください。 Protectは何をするか Protectは、デュアルスタックのホストブロックを適用し、実際のDeviceAddパスを確認します。ポリシーが許可する範囲でファイアウォール防御の深さを更新します。既知のGDIDコピーとデバイスID再水和ソースをターゲットユーザー、.DEFAULT、およびSYSTEMからクリアします。そして待機し、ネットワークゲートを再確認し、ID状態が戻った場合は成功を拒否します。ネットワークゲートは、ID変更の前に適用されます。必要なチェックが失敗した場合、スクリプトは部分的な保護状態で続行するのではなく停止します。標準的な保護はWipeを使用します。デコイモードは研究用に存在しますが、クリーンな完了状態とは見なされません。技術的な変更の詳細は、countermeasures.mdおよびsurfaces.mdにあります。 成功とは何か ProtectedNoRealGdidは、サポートされている環境が読み取り可能であり、既知のインベントリに実際の形状のPUIDが残っておらず、DeviceAddゲートが検証されたことを意味します。これは、Microsoftが過去の記録を削除したとか、無関係なテレメトリが停止したという意味ではありません。Statusは意図的に完全なローカルアカウント、プロファイル、PUID、およびg:<decimal>値を表示します。その出力をプライベートなマシン識別データとして扱ってください。 ラボでの証拠と限界 完了したWindows 11 25H2/build-26200ライフサイクルには、最初のネットワークアクセス前の防止、自然な発行、Protect、再起動、および繰り返しのIDトリガー、ローカルアカウントラボVMでの33時間以上の保護、Unblock、観察された再発行、再保護、およびクリーンな再起動、そしてMSA接続フィールド実行(サインアウト/サインイン、スリープ/レジューム、再起動、および18時間保護状態を維持)が含まれます。証拠は、記録されたマシンとWindowsに限定されます。Windows 10およびその他のWindows 11ビルドは、ラボでの同等の主張ではなく、警告付きで受け入れられます。現在の設計に至った失敗、修正、タイミング、および制限については、実験インデックスを参照してください。 予想される互換性への影響 login.live.com、account.live.com、DDS、およびwlidsvcサービスパスのブロックは、MSAサインイン、ストアとXboxの認証、OneDrive MSAサインイン、Phone Link、CDPグラフ機能、および関連するIDワークフローを破損または低下させることが予想されます。コアデスクトップアクセスはラボで機能しました。Windows Updateスキャン、Defenderアップデート、およびブロック期間中の過去のインストールが観察されましたが、制御された保留中の累積アップデートおよび機能アップデートは未検証のままです。ドメイン、Entra、MDM、および複数のロードされたプロファイルシステムは、推測的な互換性主張を割り当てるのではなく拒否されます。 docs/usage.md — コマンド、判定、終了コード、および復旧をさらに読む。 docs/countermeasures.md — 正確なゲート、ワイプ範囲、および残存リスク。 docs/architecture.md — GDID生成およびライフサイクルモデル。 docs/surfaces.md — レジストリ、資格情報、サービス、およびエンドポイントインベントリ。 docs/experiments/ — 完全なラボおよびフィールド証拠。 docs/open-questions.md — 残りの短い研究バックログ。 安全性と倫理 この作業は、研究、プライバシー強化、および不透明なデバイスIDの分析に使用してください。これは、合法的な手続きを回避したり、犯罪を犯したりするためのガイドではありません。プライベートなマシンGDID、デバイスチケット、未編集のStatus JSON、またはマシン識別ダンプをコミットしないでください。引用された公開裁判例は、ソース資料であり、ラボの秘密ではありません。 ライセンス MITライセンスの下でライセンスされています。この作業は現状有姿で提供され、いかなる保証もありません。システムに加えられた変更については、ご自身の責任となります。