История с GDID в Windows показала, как телеметрия и обычные цифровые следы могут связать пользователя с устройством, сервисами и аккаунтами.

Windows-телеметрия стала следом в деле Scattered Spider: проблема не только в Microsoft
Фото: Getty Images /

История с предполагаемым участником Scattered Spider получилась неудобной сразу для всех сторон. С одной стороны, Microsoft снова напоминают о том, что Windows собирает слишком много телеметрии и не даёт обычному пользователю простой кнопки «выключить всё». С другой — сама история не сводится к одному злому идентификатору в системе. Это скорее пример того, как в 2026 году цифровой след собирается не одной компанией, а целой цепочкой сервисов.

В центре дела оказался GDID — Global Device Identifier, глобальный идентификатор устройства. По материалам расследования, следователи получили у Microsoft журналы телеметрии, где этот идентификатор был связан с активностью конкретного компьютера. Важная оговорка: речь идёт не о магическом «жучке» в Windows, который сам по себе раскрывает всю жизнь пользователя. Судя по описанию, роль сыграли расширенные режимы телеметрии, SmartScreen, Defender, браузерная активность и другие следы, которые складываются в одну картину.

И вот здесь как раз начинается неприятная часть. Microsoft можно критиковать за то, что домашние версии Windows собирают данные по умолчанию, а полный отказ от телеметрии спрятан далеко не так удобно, как хотелось бы. Но было бы слишком просто сказать: «во всём виновата только Windows». На практике похожие идентификаторы используют и программы с лицензиями, и облачные сервисы, и браузеры, и мобильные приложения. Одни делают это ради отладки, другие ради аналитики, третьи ради защиты аккаунтов. Но если приходит законный запрос, эти журналы тоже могут стать частью расследования.

VPN сам по себе не спасает от цифрового следа

Самая показательная деталь этой истории — попытки скрыть IP-адрес не отменили остальные признаки. Если человек в одной и той же цепочке действий использует туннельный сервис, личные аккаунты, игровые логины, почту и устройства с собственной телеметрией, то один VPN превращается не в броню, а в тонкую занавеску. Она закрывает только один слой, а не всю комнату.

Для обычного пользователя вывод здесь простой и вполне практический: Windows-телеметрия — не безобидная мелочь, но и не единственная угроза приватности. Браузер, аккаунты Google и Apple, игровые сервисы, облачные инструменты, мессенджеры и даже привычки входа в разные сайты могут дать не меньше информации. Поэтому спор должен быть не только о Microsoft, а о нормальных настройках прозрачности во всей индустрии.

Почему это важно для обычных пользователей

Парадокс в том, что данные телеметрии действительно нужны для диагностики, поиска сбоев и защиты от вредоносного ПО. Но когда такие данные собираются по умолчанию и обычный человек не понимает, что именно уходит наружу, доверие быстро исчезает. Особенно если потом выясняется, что техническая информация может стать идентификатором в реальном деле.

В итоге эта история не про то, как «невозможно спрятаться в интернете». Это про другое: современный ПК давно перестал быть отдельной коробкой под столом. Он постоянно разговаривает с сервисами, обновлениями, защитой, браузером и облаком. И если пользователь хочет приватности, ему нужно хотя бы понимать, где именно остаются следы. А производителям пора перестать делать вид, что фраза «для улучшения качества» всё объясняет.

.