Gizli Takip Belirteçlerini Hedefleyen Script Devrede, Ancak Sistemsel Servislere Zarar Veriyor
VPN firması Windscribe tarafından geliştirilen deGDID script'i, Windows üzerindeki kalıcı izleme belirteci (GDID) kaldırmayı hedeflese de sistemdeki bazı kritik hesap doğrulama servislerinde kesintilere yol açıyor.
Hexcore
3 dk
10 Ağustos 2026
Gizlilik odaklı teknoloji çevrelerinde son zamanlarda büyük yankı uyandıran bir gelişme yaşandı. VPN hizmeti sunan Windscribe ekibi, Microsoft'un Windows işletim sistemlerinin derinliklerindeki kalıcı izleme mekanizmalarından biri olan Global Device Identifier (GDID) belirtecini kaldırmayı hedefleyen açık kaynaklı bir araç geliştirdi. Bu araca deGDID adı verildi ve kullanıcılar tarafından özellikle gizlilik endişesi taşıyan kişiler arasında büyük ilgi görmeye başladı.
DeGDID Script'inin ana görevi, cihazların sürekli olarak izlenmesini sağlayan GDID belgesini Windows sistemlerinden tamamen temizlemekti. Normalde bu tür izleme mekanizmalarının VPN tünelleri üzerinden etkilenmediği biliniyor; zira GDID, ağ katmanının bile altındaki işletim sistemi düzeyinde bir tanımlayıcı görevi görüyor. Bu nedenle deGDID gibi özel araçların geliştirilmesi gizlilik alanında önemli bir adım olarak kabul ediliyor.
Windscribe'dan deGDID: Kalıcı İzleme Belirleyicisi Kaldırma Girişimi ve Sonuçları
Script Nasıl Çalışıyor?
Bu açık kaynaklı çözüm, PowerShell aracılığıyla çalışmakta ve kullanımı ücretsiz olması nedeniyle geniş bir kitleye hitap ediyor. Kullanıcılar bu aracı GitHub üzerinden indirebiliyor ve yönetici ayrıcalıkları ile çalıştırmaları gerekiyor. DeGDID, dört temel komut bayrağı sunarak kullanıcıya tam kontrol sağlıyor: Status, Redact, Protect ve Unprotect. Status seçeneği şu anda bir cihazda GDID olup olmadığını tespit etmek için okuma modu olarak kullanılıyor. Diğer seçenekler ise belirlenen izleme belirteçlerini temizlemek veya kullanıcıların gerektiğinde işlemi tersine çevirmesi için varsayılan ayarlara dönmelerini sağlamak üzere tasarlanmış.
Test Süreci ve Eldeki Sonuçlar
Wesentli testlerin Windows 11 işletim sistemi üzerinde gerçekleştirilmesi, aracın potansiyel etkilerini gözler önüne serdi. deGDID çalıştırıldığında sistemde önbelleğe alınmış çeşitli izleme belirteçleri tespit ediliyor. İşlem tamamlandıktan sonra bilgisayar yeniden başlatıldığında yeni bir GDID oluşturulmadığı gözlemlendi. Bu durum, en azından temel izleme mekanizmasının Windows işletim sistemi tarafından tekrar aktif edilmesinin engellindiği anlamına geliyor.
Büyük Yan Etkiler ve Hizmet Kesintileri
Makineler üzerindeki kalıcı takip belirtecini kaldırma girişimi ne kadar başarılı olsa da, bu süreç bazı beklenmedik hizmet kesintilerine neden oldu. En dikkat çekici sorun ise login. live. com adresine yapılan hesap doğrulama işlemlerinde yaşandı; belirtiliyor ki tüm tarayıcılarda bu mekanizma çalışmayı durdurdu. Ancak aynı zamanda, temel kimlik doğrulamaların yapıldığı login. microsoftonline. com hizmeti herhangi bir aksaklık göstermeden sorunsuz işlevini sürdürdü. Dahası, bazı popüler Microsoft uygulamalarında ise kullanıcılar bağlantı hatalarıyla karşılaştılar.
Dikkat Edilmesi Gereken Detaylar
Geliştirici Windscribe'ın detaylı açıklamalarına göre, bu çözümün tamamen mükemmel bir sonuç vermediği belirtiliyor. Bunun ana sebebi; bazı kritik anahtarlar zaten doğrudan Microsoft sunucularında depolanmış olduğu için script ile silinmelerinin mümkün olmamasıdır. Dolayısıyla geliştiriciler, toplanan geçmiş verilere dair şirketin erişim yetkisinin sona ermediğini açıkça ifade ediyor. Bu durum, deGDID'nin tam bir temizlik aracı yerine sınırlı bir düzeltme sağlayan bir adım olarak değerlendirilmesine yol açıyor.
Tüm kullanıcıların internet oyunları ve diğer yazılımlar açısından herhangi bir aksaklık yaşamadığı bildirildi. Ancak güvenlik tedbirleri tamamen kaldırılamaz. Bu nedenle kullanıcılardan antivirüs ve uç nokta koruma sistemlerini aktif tutmaya devam etmeleri özellikle rica ediliyor.
Script'in şu an için yalnızca bireysel makinelerde veya yönetim alanı dışında kullanılan cihazlarda çalışacak şekilde tasarlandığı, yönetilen sistemler veya domain bağlı hesaplar bu araç tarafından desteklenmiyor. Windows işletim sistemi ise bu tür kimlik belirteçlerini tamamen devre dışı bırakmak adına kendi içinde doğrudan bir yönteme sahip değil. Bu da GDID'nin VPN tünelleri arkasında bile IP adresleri arasında hareket edebildiği gerçeğini değiştirmiyor.