Nicosia, CY
21°C
5.1 m/s
83%

Windows glabā visu jūsu vietņu apmeklējumu vēsturi pat tad, ja esat to izdzēsis

08.07.2026 / 14:16
News Category

Tiesas dokumenti krimināllietā pret 19 gadus vecu iespējamu hakeru grupējuma Scattered Spider dalībnieku negaidīti izraisīja jaunu diskusiju vilni par Windows privātumu. No lietas materiāliem kļuva zināms, ka pēc FIB pieprasījuma Microsoft sniedza datus, kas saistīti ar ierīces unikālo identifikatoru Global Device Identifier (GDID). Šī informācija ļāva izmeklētājiem sasaistīt konkrētu datoru ar noteiktu interneta lapu apmeklējumiem, aktivitātes laiku, IP adresēm un citiem notikumiem.

Tieši šī detaļa izraisīja plašu sabiedrības rezonansi: daudzi lietotāji bija pārliecināti, ka Microsoft neveic tik detalizētu interneta aktivitātes piesaisti konkrētai ierīcei.

Kas notika

Runa ir par izmeklēšanu saistībā ar 19 gadus veco Pīteru Stoksu, kuru ASV varas iestādes uzskata par pazīstamā kiberkriminālā grupējuma Scattered Spider dalībnieku. Saskaņā ar izmeklēšanas versiju grupa nodarbojās ar sociālo inženieriju, korporatīvo tīklu uzlaušanu un izspiešanu.

Izmeklēšanas laikā FIB pieprasīja no Microsoft informāciju, kas saistīta ar identifikatoru Global Device Identifier (GDID). Saskaņā ar tiesas materiāliem uzņēmums varēja sniegt datus, kas ļāva noteikt:

kura ierīce tika izmantota;

kuri interneta resursi tika apmeklēti;

precīzu apmeklējumu laiku;

IP adreses;

atsevišķu pakalpojumu un rīku izmantošanu;

citu Windows telemetriju.

Tieši, salīdzinot šos datus, izmeklēšana varēja sasaistīt konkrētu datoru ar aizdomās turētā darbībām.

Kas ir GDID

Global Device Identifier ir Windows instalācijas iekšējs unikāls identifikators, ko Microsoft izmanto telemetrijai, diagnostikai, licencēšanai un dažādu mākoņpakalpojumu darbībai.

Pats GDID esamības fakts nav noslēpums. Tomēr līdz tiesas dokumentu publicēšanai praktiski netika apspriests, ka šo identifikatoru varētu izmantot tik detalizētai ierīces interneta aktivitātes salāgošanai izmeklēšanu ietvaros.

Vai tiešām Microsoft ieraksta visas vietnes?

Šeit ir svarīgi nošķirt faktus no skaļiem virsrakstiem.

Tiesas dokumentos nav apgalvojuma, ka Microsoft glabā pilnu visu vietņu apmeklējumu vēsturi, ko apmeklē katrs Windows lietotājs.

No lietas materiāliem izriet tikai tas, ka Microsoft varēja sniegt izmeklēšanai informāciju, kas saistīta ar konkrētas ierīces interneta aktivitāti, tostarp noteiktu lapu apmeklēšanu ar laika atzīmēm. Kā tieši šie dati tika iegūti — tikai ar Windows telemetriju, Microsoft pārlūkprogrammu pakalpojumiem, konta sinhronizāciju vai vairāku avotu kombināciju — publiski netiek atklāts.

Tāpēc apgalvojumi, piemēram, “Windows ieraksta pilnīgi visas vietnes katram lietotājam”, pagaidām nav apstiprināti oficiālos dokumentos.

Vai palīdz VPN?

Viens no visvairāk apspriestajiem aspektiem bija tas, ka VPN izmantošana, spriežot pēc lietas materiāliem, netraucēja noteikt saikni starp ierīci un interneta aktivitāti.

To var izskaidrot pavisam vienkārši.

VPN slēpj jūsu IP adresi no vietnēm un interneta pakalpojumu sniedzēja, taču neizslēdz operētājsistēmas iebūvēto telemetriju. Ja pati Windows vai ar to saistītie Microsoft pakalpojumi nosūta diagnostikas datus, VPN netraucē šo informāciju nodot uzņēmumam.

Tāpēc VPN nevar uzskatīt par pilnīgas anonimitātes rīku.

Kāpēc tas izraisīja tik daudz jautājumu

Šis stāsts atkal aktualizēja sen zināmo jautājumu par Windows telemetrijas apjomu.

Informācijas drošības eksperti jau daudzus gadus norāda, ka mūsdienu Windows versijas vāc ievērojamu daudzumu diagnostiskās informācijas. Microsoft skaidro to ar nepieciešamību uzlabot drošību, atrast kļūdas, nodrošināt licenču darbību un paaugstināt pakalpojumu kvalitāti.

Taču šī tiesvedība pirmo reizi tik detalizēti parāda, kā šādus datus var izmantot tiesībsargājošās iestādes noziegumu izmeklēšanā.

Ko tas nozīmē parastajiem lietotājiem

Pašlaik nav pierādījumu, ka Microsoft uzturētu publisku pilnas visu Windows lietotāju vietņu apmeklējumu vēstures datubāzi.

Tomēr tiesas materiāli parādīja, ka uzņēmums var sniegt izmeklēšanai ievērojami vairāk informācijas par ierīces aktivitāti, nekā daudzi iepriekš bija pieņēmuši.

Lietotājiem tas ir vēl viens atgādinājums, ka VPN nav universāls privātuma aizsardzības līdzeklis. Tas slēpj tīkla maršrutu, bet neatceļ operētājsistēmas iebūvētās telemetrijas un mākoņpakalpojumu darbību, ja tie ir ieslēgti. Tāpēc privātuma līmenis ir atkarīgs ne tikai no VPN izmantošanas, bet arī no pašas Windows, pārlūkprogrammas un Microsoft konta iestatījumiem.

Komentāri (0)