
VPN 제공업체가 Windows의 숨겨진 GDID 추적을 차단하기 위한 스크립트를 제작했습니다 — Windscribe의 "deGDID"는 기존
요약
VPN 제공업체 Windscribe가 Windows의 숨겨진 Global Device Identifier (GDID) 추적 기능을 차단하기 위한 오픈 소스 스크립트 'deGDID'를 공개했습니다. 이 스크립트는 PC에서 GDID를 제거하는 것을 목표로 하지만, 일부 Microsoft 클라우드 서비스 사용에 제약이 따를 수 있습니다.
핵심 포인트
- Windows의 GDID는 지속적인 추적기로서 사생활 침해 우려가 커지고 있습니다.
- Windscribe는 deGDID라는 오픈 소스 스크립트를 제작하여 GDID 추적을 차단합니다.
- 스크립트는 관리자 권한 PowerShell로 실행 가능하며, 무료로 제공됩니다.
- GDID를 제거하면 일부 Microsoft 클라우드 서비스 사용에 문제가 생길 수 있습니다.
지난달, 우리는 Microsoft의 Global Device Identifier (GDID)가 FBI가 용의자로 지목된 해커를 검거하는 데 도움을 준 연방 형사 사건을 다루었습니다. 이러한 숭고한 목적에도 불구하고, Windows에 내장된 지속적인 추적기(tracker)가 갖는 함의는 무시하기 어려워졌으며, 이는 Windscribe가 이에 대응하도록 만드는 결정적인 계기가 되었습니다. 이 VPN 기업은 PC에서 GDID를 제거하는 것을 목표로 하는 "deGDID"라는 오픈 소스(open-source) 프로젝트와 스크립트를 제작했습니다. 하지만 이는 일부 Microsoft 클라우드 서비스가 작동하지 않게 되는 대가를 치러야 합니다.
TH Premium으로 더 깊이 알아보기: CPU

(이미지 출처: Tom's Hardware)
- DLSS를 통한 CPU 스케일링 (CPU scaling with DLSS)
- 최정상의 Ryzen: AMD가 게이밍 CPU 시장에서 혁신한 방법
- ARM이 PC 시장에 진입하는 방식
- AMD CES 2026 게이밍 트렌드 기자 간담회 질의응답 녹취록
해당 스크립트는 GitHub에서 찾을 수 있으며, 관리자 권한을 가진 PowerShell을 통해 실행할 수 있습니다. 이 스크립트는 완전히 무료이며 매우 직관적인 방식으로 작동합니다. deGDID가 작동하는 방식을 결정하는 세 가지 주요 실행 플래그(flag)가 있습니다. 첫째, _–Status_는 읽기 전용이며 사용자의 장치에 GDID가 활성화되어 있는지 알려줍니다. 둘째, _–Status –Redact_는 GDID가 비식별 처리(redacted)된 로그를 생성하여 사용자가 진단 데이터를 더 안심하고 공유할 수 있게 합니다. 셋째, _–Protect_는 GDID를 완전히 삭제하고 새로운 GDID의 생성을 차단합니다.

Future

Future
네 번째 플래그인 _–Unprotect_를 사용하면 기본 상태로 되돌려야 할 경우 스크립트의 동작을 되돌릴 수 있습니다. 하지만 논의할 가치가 있는 것은 _–Protect_입니다. 먼저, 스크립트는 레지스트리(registry)에 캐시되어 있는 서버 발행 GDID 키를 찾아 모두 제거합니다. 이는 수동으로도 수행할 수 있는 작업입니다. 실제로 Windscribe가 가상 머신(virtual machine)에서 이를 시도해 보았으나, 재부팅 시 또는 Windows가 Microsoft 서버와 다시 통신할 때마다 GDID 키가 백그라운드에서 조용히 다시 생성(re-minted)되었습니다.
이 루프를 차단하기 위해, 스크립트는 운영체제(OS)가 GDID 키를 가져오고 이후에 다시 생성하려고 시도하는 것을 방지하도록 ACL(Access Control Lists, 액세스 제어 목록)과 레지스트리 권한을 수정합니다. 또한 내부의 DeviceAdd 엔드포인트(endpoint)에 방화벽을 설치하여, Microsoft ID 서비스가 이 장치를 등록된 Windows PC로 인식조차 하지 못하도록 완전히 차단합니다. 이 '원투 펀치(one-two punch)'로 프로세스가 완료되며, 기존 GDID 키가 삭제될 뿐만 아니라 새로운 키가 생성될 가능성까지 완전히 종결됩니다.

(이미지 출처: Future)
이미 서버 측에 저장된 기존 키는 삭제할 수 없다는 점을 명심해야 합니다. Microsoft는 이 키들에 무기한 접근할 수 있습니다. 또한 이 스크립트는 관리자 계정이 있는 관리되지 않는 (unmanaged) 시스템에서만 작동합니다. 만약 귀하가 조직이나 도메인의 일부라면, deGDID는 실행을 거부할 것입니다. 하지만 더 중요한 점은, 이 스크립트가 Microsoft의 DeviceAdd 파이프라인을 차단하기 때문에, 일부 핵심 Windows 서비스들이 귀하의 Microsoft 계정을 인증하는 데 실패하여 작동이 중단될 수 있다는 것입니다.
deGDID가 애초에 필요한 이유는 Windows에 GDID를 끌 수 있는 기본 토글 (native toggle)이 없기 때문입니다. GDID는 귀하의 동의 없이도 추적할 수 있는 영구적인 장치 식별자 (device ID)로 존재합니다. 이는 VPN이 작동하는 계층보다 더 낮은 곳에 위치하기 때문에 IP 주소가 바뀌어도 유효하며, 따라서 어떠한 네트워크 터널링 (network tunneling)으로도 이를 숨길 수 없습니다. 이는 Windscribe가 왜 deGDID를 제작할 수밖에 없었는지를 설명해 줍니다. 즉, 잘못된 손에 들어갈 경우 큰 혼란을 야기할 수 있는 잠재적으로 침해적인 시스템에 맞서기 위함입니다.

(이미지 출처: Future)
우리는 Windows 11 컴퓨터에서 이 스크립트를 테스트해 보았으며, 의도한 대로 작동했습니다. –Status 플래그를 실행했을 때 여러 개의 캐시된 GDID가 나타났고, 이후 –Protect 플래그에 의해 삭제되었습니다. 재부팅 후에도 새로운 GDID는 나타나지 않았습니다. 예상했던 대로, 일부 Microsoft 앱들은 오류를 일으키며 연결 에러를 반환했습니다. _login.live.com_을 통한 계정 인증은 모든 브라우저에서 차단되었으나, _login.microsoftonline.com_은 여전히 작동했습니다. 온라인 게임 및 기타 앱들은 정상적으로 작동을 유지했습니다.
Windscribe는 deGDID가 연구 프로젝트이며, GDID가 어떻게 작동하는지에 대한 더 많은 정보가 밝혀짐에 따라 계속해서 발전해 나갈 것이라고 밝혔습니다. 현재로서는 핵심 Microsoft 서비스와 기능들을 작동 불능으로 만들 수 있다는 점이 누군가에게는 너무 큰 기회비용 (tradeoff)이 될 수도 있습니다. 또한 이 스크립트가 모든 GDID 인스턴스를 제거한다고 보장하지는 않으며, Microsoft는 이미 귀하의 이전 키들을 보유하고 있으므로 이것이 결코 이상적인 해결책은 아닙니다. 하지만 숨겨진 추적기 (trackers)와의 싸움에 있어 좋은 시작점임은 분명합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Tom's Hardware의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기