A Windows GDID-ügy után a Devuan a machine-id privacy-kockázatára mutatott rá
HUP
2026-07-08 05:57
A Windows GDID körüli ügyben amerikai bírósági iratok szerint a nyomozók Microsoft-adatok alapján egy tartós Windows-eszközazonosítót is használtak aktivitások összekapcsolására. A vád szerint ez segített Peter Stokes, a Scattered Spiderhez kötött gyanúsított azonosításában, miközben VPN-eket, proxykat és több ország IP-címeit használta.
A 19-year-old hacker used VPNs, tunneling tools, and rotated IPs across 3 countries. The FBI still caught him. Here's the Windows feature that made it possible and why it should concern everyone.Peter Stokes, an alleged member of Scattered Spider (the group behind $100M+ in… https://t.co/6E3o2u0zYt
— IT Guy (@T3chFalcon) July 6, 2026
Erre reagált a Devuan GNU/Linux azzal, hogy ők már 2019-ben kezelték a gépazonosítók privacy-kockázatát. A mostani posztjuk szerint az /etc/machine-id eltávolítása mögött az a felismerés állt, hogy egy stabil, telepítéshez kötött azonosító alkalmas lehet felhasználók és gépek követésére.
Devuan removed /etc/machine-id in 2019 because we knew. https://t.co/yODjKtOSfK Any project competent enough to ship a distro either knows what undeclared user tracking enables, or is useful to those who do.Those who knew and lied should be held accountable. https://t.co/wZo3lX8CO5
— Devuan GNU/Linux (@DevuanOrg) July 7, 2026
A systemd dokumentációja szerint az /etc/machine-id normál esetben egy 128 bites, helyi gépazonosító, amely bootok között változatlan marad. Önmagában ez még nem bizonyít követést, de ha egy alkalmazás, agent vagy vendor-szolgáltatás kiolvassa és accounttal, IP-címmel vagy telemetriával összeköti, akkor tartós korrelációs kulccsá válhat.
(A cikk nyomokban Mesterséges Intelligencia által szolgáltatott adatokat tartalmaz, így a tartalmát érdemes duplán ellenőrizni!)