Priča o Windows identifikacionim oznakama, takozvanim GDID vrijednostima, već godinama kruži internetom u onom čudnom prostoru između tehničke dokumentacije i konspirativne mitologije. S jedne strane imate programere koji vam mirno objašnjavaju da je GUID samo tehnički mehanizam za jedinstvenu identifikaciju objekata u softverskom sistemu. S druge strane imate ljude koji tvrde da Microsoft svakom korisniku dodjeljuje digitalni otisak koji prati bukvalno svaku aktivnost na uređaju. Kao i kod većine stvari u tehnologiji koje se tiču naših podataka, istina je negdje između, a ono što se krije u sredini je nešto što zaslužuje mnogo više pažnje nego što mu se pridaje.
Prvi put sam ozbiljnije obratio pažnju na ovu temu kada sam čitao tekst u kojem je programer opisao svoju potragu za Windows Global Device ID vrijednošću. Umjesto jednog broja, kako se obično predstavlja, on je otkrio čitav stog identiteta vezanih za jedan uređaj. Tu se nalazi Product ID, poseban za određenu verziju sistema. Tu je OEM ID koji povezuje uređaj sa proizvođačem hardvera. Tu je i jedinstveni serijski broj matične ploče pohranjen u UEFI firmwareu. Sve te informacije, pojedinačno, djeluju bezazleno. Zajedno, one čine profil koji je teško ponoviti, teško sakriti i gotovo nemoguće lažirati bez ulaganja ozbiljnog truda.
Ono što mi je palo na pamet dok sam čitao taj tekst jeste koliko je ovaj sistem identifikacije zapravo blizak konceptu pravog digitalnog identiteta. Ne nekog usputnog korisničkog imena koje se može promijeniti pet puta dnevno. Ne nekog e-maila koji se može obrisati i napraviti novi. Nego nečega što je utkano u sam hardver, u firmware, u operativni sistem i u sve ključne komponente Windowsa 10 i Windowsa 11. Microsoft nam ne nudi samo mogućnost da se prijavimo sa korisničkim nalogom. On tiho, korak po korak, gradi identifikacioni sloj koji funkcioniše i kada mi toga nismo svjesni.
Posebno mi je zanimljiv dio koji se odnosi na UEFI i matičnu ploču. UEFI firmware sadrži takozvani SMBIOS identifikator matične ploče. Taj broj je, u suštini, serijski broj koji je utisnut u svaki moderni PC prilikom proizvodnje. On se ne mijenja reinstalacijom sistema. On se ne mijenja formatiranjem diska. On ne nestaje kada obrišete sve naloge i napravite novog korisnika. To je dio identiteta vašeg uređaja koji je zauvijek. Kada se taj serijski broj kombinuje sa ostalim GUID vrijednostima u Windowsu, dobijate digitalni potpis uređaja koji je jedinstven koliko i otisak prsta.
Tu nastaje moj problem sa cijelom pričom. Microsoft nikada nije javno rekao, u mjeri u kojoj bi to trebalo da bude rečeno, da ova kombinacija podataka predstavlja nešto poput stalnog identiteta uređaja. Kompanija je dokumentovala svaku pojedinačnu komponentu, svaki GUID, svaki parametar koji se može pročitati iz sistema. Ali nikada nije stala pred korisnike i rekla: “Slušajte, sve ovo zajedno čini jedinstveni identifikator vašeg uređaja i mi to koristimo za razne svrhe, uključujući aktivaciju licenciranja, zaštitu od piratstva i analitiku.” Umjesto toga, informacije su rasute po dokumentaciji, blogovima developera i forumskim nitima, kao da je namjera da obični korisnik nikada ne sklopi cijelu sliku.
Postavlja se pitanje šta Microsoft zapravo radi sa ovim podacima. Zvanično, GUID i slični identifikatori služe za aktivaciju Windowsa, provjeru autentičnosti sistema, servisiranje ažuriranja i praćenje problema. Sve su to legitimne tehničke potrebe. Kada uključite novi računar i unesete svoj Microsoft nalog, sve te vrijednosti se provjeravaju i usklađuju sa vašim digitalnim pravima, odnosno Digital Licesing sistemom koji je zamijenio klasične serijske ključeve proizvoda. Bez tih mehanizama, svako bi mogao da instalira Windows na neograničen broj uređaja koristeći isti ključ. Microsoft bi zato tvrdio da je ovaj sistem neophodan.
Ali meni se tu javlja ozbiljna sumnja. Ako se ti identifikatori koriste samo za aktivaciju i licenciranje, zašto ih je toliko mnogo? Zašto postoji čitav stog, umjesto jednog ili dva ključna parametra? Zašto se serijski broj matične ploče kombinuje sa Product ID-jem i GUID brojevima sistema? Tehnički, za provjeru licence dovoljan je jedan jedinstveni identifikacioni parametar. Činjenica da ih postoji desetine ukazuje na složeniju namjenu od pukog licenciranja.
Jedna od mogućnosti je da se ovi podaci koriste za analitiku i telemetriju. Microsoft je godinama kritikovan zbog prikupljanja podataka o tome kako korisnici koriste Windows. Ako svaki uređaj ima stabilan, jedinstven identifikacioni potpis, analitika postaje preciznija. Umjesto da znate da “neko u Bosni” koristi Windows 11, možete znati da je “korisnik uređaja sa serijskim brojem matične ploče ABC123 pokrenuo određenu aplikaciju u određeno vrijeme.” Za oglašivače i analitičare, to je zlata vrijedan podatak.
Druga mogućnost je mnogo neugodnija. Ovo je identifikacioni mehanizam koji bi se, u slučaju potrebe, mogao koristiti za praćenje korisnika čak i kada oni pokušavaju da ostanu anonimni. Ne mislim ovdje na teoriju zavjere po kojoj nas agenti prate preko web kamere. Mislim na nešto mnogo realnije: reklamne mreže, partnerski servisi, i apsolutno svaka treća strana kojoj Microsoft da pristup ovim podacima, mogu da koriste ovaj skup identifikatora za praćenje ponašanja korisnika na webu i van njega. To više nije pitanje “da li Microsoft zna ko sam ja”, nego pitanje “kome je sve Microsoft dao podatke o tome ko sam ja”.
Važno je reći da ovo nije specifično za Microsoft. Apple ima svoj identifikator oglašavanja (IDFA), Google ima Android Advertising ID, a čak i Linux distribucije imaju mašinski generisane ID brojeve koji se šalju prilikom prijave grešaka i ažuriranja. Razlika je u tome što Microsoft odbija da korisniku da kontrolu nad ovim identifikatorom. Na iPhoneu možete randomizovati IDFA. Na Androidu možete resetovati Advertising ID. Na Windowsu, serijski broj matične ploče je nemoguće promijeniti bez zamjene hardvera. GUID vrijednosti se mogu tehnički regenerisati, ali to zahtijeva dublju intervenciju u sistem i nosi rizik od problema sa aktivacijom.
To je ključna razlika. Oglašivački identifikatori su dizajnirani da budu promjenjivi. Hardverski identifikatori nisu. Kada Microsoft kombinuje ove dvije kategorije u jedan sistem, korisniku ostaje samo jedna opcija: da prihvati. Možete ugasiti telemetriju u postavkama. Možete koristiti lokalni nalog umjesto Microsoft naloga. Možete čak i potpuno blokirati pristup određenim Microsoft serverima kroz hosts fajl ili firewall. Ali čim se sistem poveže na internet, čim pokrenete ažuriranje ili se prijavite sa bilo kojim nalogom, ti identifikatori ponovo postaju vidljivi.
Postavlja se pitanje kome je uopšte potrebna ova dubina identifikacije. Ako je cilj zaštita od piratstva, jedan stabilan ID je dovoljan. Ako je cilj analitika, ne treba vam serijski broj matične ploče. Ako je cilj praćenje korisnika, onda govorimo o nečemu što bi moralo biti regulisano zakonom, jasnim pravilima i izričitim pristankom korisnika.
Ovdje dolazimo do onoga što smatram najvažnijim pitanjem. Digitalni identitet više nije tehnička tema. On je postao političko pitanje koje se tiče prava građana, zaštite privatnosti i odnosa između korisnika i velikih tehnoloških kompanija. U Evropskoj uniji postoji GDPR koji u određenoj mjeri reguliše ove stvari. U Sjedinjenim Američkim Državama ne postoji sveobuhvatni federalni zakon o privatnosti koji bi se mogao uporediti sa GDPR-om. U Bosni i Hercegovini i drugim zemljama regiona situacija je još komplikovanija, jer se pitanja digitalnog identiteta često guraju pod tepih u korist digitalizacije javnih usluga bez dovoljne rasprave o tome šta ta digitalizacija zapravo znači za građane.
Nas podsjećaju da nam digitalne usluge donose praktičnost. Možemo da kupimo knjigu sa bilo kog uređaja na kojem smo prijavljeni. Možemo da sinhronizujemo postavke između laptopa i desktop računara. Možemo da pristupimo svojim fajlovima sa bilo koje lokacije. Ali malo ko nas pita koliko ta pogodnost košta u smislu podataka koje dajemo o sebi.
U mom iskustvu, ljudi koji se brinu o digitalnoj privatnosti u BiH uglavnom se fokusiraju na društvene mreže, enkripciju komunikacija i javne Wi-Fi mreže. Hardverski identifikatori uređaja su tema koja se rijetko pominje u javnim razgovorima. To je donekle razumljivo, jer je tema tehnički složena i ne privlači pažnju kao skandal sa Facebookom ili Pegasus špijunskim softverom. Ali upravo ta nevidljivost čini je opasnijom. Kada nešto ne vidite, ne možete se ni zaštititi od toga.
Ne kažem da Microsoft loše misli, niti da postoji neki skriveni plan za masovno praćenje korisnika u stilu naučno-fantastičnih filmova. Kažem da se radi o sistemu koji je izgrađen bez dovoljno transparentnosti, bez jasnog okvira u kojem korisnik razumije šta se dešava sa podacima njegovog uređaja i ko sve njima pristupa. I kažem da je to dovoljan razlog da se o tome javno govori.
Druga strana priče postoji i ona nije trivijalna. Sistemi poput GDID-a i sličnih identifikatora su ključni za funkcionisanje moderne tehnologije. Bez njih, softverske kompanije ne bi mogle da se bore protiv piratstva, zloupotrebe naloga i automatizovanih napada. Oni koji se zalažu za jaku hardversku identifikaciju tvrde da je to jedini način da se digitalno društvo zaštiti od zlonamjernih aktera. Taj argument ima težinu, ali samo do tačke u kojoj korisnik ima pristup informacijama i kontrolu nad onim što se dešava sa njegovim uređajem. Tačka u kojoj korisnik više ne zna šta se dešava je tačka u kojoj sistem prestaje da bude alat za sigurnost i postaje alat za kontrolu.
U konačnici, ono što ostaje otvoreno je pitanje da li smo spremni prihvatiti ovaj nivo digitalnog praćenja kao cijenu praktičnosti koju nam moderna tehnologija nudi. Ako jesmo, onda to treba da bude svjesna odluka, donijeta uz punu informaciju. Ako nismo, onda nam preostaje samo da koristimo alate koji nam stoje na raspolaganju: izbjegavanje Microsoft naloga, korištenje lokalnih verzija Windowsa, ili prelazak na alternativne operativne sisteme koji imaju drugačiju filozofiju privatnosti. Nijedno od ovih rješenja nije savršeno, ali sva su bolja od toga da živimo sa sistemom identifikacije koji razumijemo samo na pola.
Što se mene tiče, mislim da je došlo vrijeme da se o ovim pitanjima priča ozbiljno, ne samo u krugovima programera i stručnjaka za sigurnost, nego u široj javnosti. Jer kada razumijete šta vaš uređaj radi kada ga uključite, kada razumijete kako vas vaš operativni sistem identifikuje i kome šalje te podatke, tada možete donijeti informisanu odluku. Sve drugo je samo guranje glave u pijesak i nada da će neko drugi riješiti problem umjesto vas.
IZVOR