Bloquez le traqueur secret de Windows en 30 secondes : le script gratuit (deGDID) qui protège votre PC contre le suivi systeme
Le mois dernier, une révélation a secoué les cercles de la cybersécurité : l’enquête sur le groupe Scattered Spider a montré que Windows embarque un identifiant puissant — le Global Device Identifier (GDID) — qui a aidé les autorités à remonter jusqu’à des suspects. Face à cette découverte, le fournisseur de VPN Windscribe publie aujourd’hui deGDID, un script open source destiné à neutraliser ce traceur sur les machines Windows. Voici ce qu’il faut savoir : fonctionnement, limites, risques et bonnes pratiques pour ceux qui souhaitent reprendre la main sur leurs identifiants système.
Qu’est‑ce que deGDID et que fait‑il exactement ?
deGDID est un script PowerShell mis à disposition sur GitHub par l’équipe de Windscribe. Son objectif : supprimer ou neutraliser les identifiants générés localement par Windows et associés au GDID. Concrètement, le script permet de vérifier l’état du GDID, d’appliquer une protection (blocage) et, si nécessaire, de revenir en arrière en débloquant la configuration. L’opération est relativement simple pour un utilisateur averti : ouvrir PowerShell en mode administrateur, lancer .\degdid.ps1 -Status pour contrôler l’état, puis .\degdid.ps1 -Protect pour appliquer la protection.
Sur quelles versions de Windows fonctionne‑t‑il ?
deGDID prend en charge Windows 10 22H2 et Windows 11 (build 22000 ou versions ultérieures). L’installation et l’exécution peuvent rencontrer des freins liés à la politique d’exécution de PowerShell ; Windscribe documente toutefois des commandes alternatives (avec -ExecutionPolicy bypass) pour contourner proprement ces blocages lorsque l’utilisateur dispose des droits administrateur.
Que protège réellement deGDID ?
il est important de distinguer deux niveaux :
En clair, deGDID réduit la surface d’exposition sur la machine elle‑même, mais n’efface pas nécessairement les traces déjà partagées avec Microsoft.
Procédure : comment utiliser deGDID pas à pas
Windscribe fournit une procédure claire :
En cas d’erreurs liées aux permissions, la commande recommandée est : powershell -noprofile -executionpolicy bypass -file « .\degdid.ps1 » -Status. Enfin, la désactivation est possible avec .\degdid.ps1 -Unblock.
Quelles conséquences pratiques et quelles limitations ?
deGDID est utile, mais il n’est pas sans effets secondaires potentiels :
Pourquoi Windscribe publie‑t‑il cet outil ?
Le contexte est instructif : l’analyse des traces GDID a joué un rôle dans une enquête criminelle majeure (ransomware), et plusieurs experts ont estimé que la fonctionnalité posait des risques pour la vie privée. Windscribe, acteur du marché de la vie privée en ligne, a donc développé deGDID comme projet de recherche et outil public. L’entreprise souligne que le script est gratuit, indépendant de son service VPN et ne nécessite aucune souscription.
Risques et recommandations pour les entreprises et les utilisateurs
Pour les particuliers, deGDID apporte un moyen pratique de limiter une piste technique d’identification. Pour les entreprises, la situation est plus complexe :
Que retenir en matière de bonnes pratiques ?
Perspective : vers un débat plus large sur le traçage système
L’émergence de deGDID relance un débat plus général : quelle place pour des identifiants persistants dans les systèmes d’exploitation ? Le cas Scattered Spider montre l’utilité judiciaire de certaines traces, mais aussi le potentiel d’abus et l’exposition indésirable des utilisateurs. Les outils open source comme deGDID sont des réponses techniques rapides, mais la question politique demeure : les OS devraient‑ils intégrer des contrôles plus transparents et des options natives de maîtrise des identifiants ?
La publication de deGDID marque une étape : elle offre un levier concret pour reprendre le contrôle des identifiants locaux sur Windows. Mais elle illustre aussi les limites d’une protection centrée sur le poste. Dans un monde où la frontière entre local et cloud s’estompe, la souveraineté numérique passe autant par des outils client que par des choix de conception des plateformes et des politiques publiques plus protectrices.



