Microsoft fjerner unik ID fra Windows

Microsoft har udsendt en længere teknisk http://www.eu.microsoft.com/presspass/features/1999/03-08custletter2.htm" target="_top">forklaring på den registreringsprocedure, som kan betyde, at bestemte informationer uden brugerens viden bliver medsendt, når man registrerer styresystemet Windows. Den, der registrerer Windows 98 elektronisk, altså via modem eller netværk, har tidligere haft mulighed for at medsende information om pc'en som en del af registreringen. Ideen var at support-personalet skulle have mulighed for at læse de tekniske data, hver gang man havde behov for hjælp. Man har altid kunnet fravælge muligheden for at sende pc-informationen. Men fejlen, som er blevet opdaget i Windows 98's registreringsguide, betyder at pc-informationen bliver sendt, også selvom man havde valgt ikke at sende den.


Informationen blev overført i form af en identitetskode, HWID (hardware ID), som er et unikt vilkårligt tal baseret på den MAC-adresse, som netværkskortet i den aktuelle pc har. MAC-adressen er pr. definition globalt unik og findes lagret i hvert eneste netværkskort, der installeres. Alle virksomheder i IT-branchen er blevet enige om at respektere og drage nytte af de unikke MAC-adresser. Ingen holder styr på, hvor en given MAC-adresse findes rent geografisk. Man kan altså ikke spore et netværkskort til et bestemt sted.


Har computeren ikke noget netværkskort, baseres HWID på et andet hel-tal. I det tilfælde findes der ikke nogen binding mellem HWID og en specifik computer. Microsoft siger, at man kun anvendt HWID i sin supportdatabase.


Office-dokumenter og andre programobjekter har også en identitet. I Microsofts version hedder den GUID,
Global Uniform Identifier. GUID lagres ikke i nogen database nogen steder, understreger Microsoft. GUID baseres præcis ligesom HWID på netværkskortets MAC-adresse, eftersom det i sig selv gør GUID unikt. Findes der ikke noget netværkskort, anvendes et andet udgangspunkt. Så er GUID ikke garanteret unikt, men ved at tilføje
aktuelt klokkeslet og nogle andre cifre er der stor sandsynlighed for, at det lykkes at generere et unikt GUID.


GUID anvendes i to tilfælde. For det første har alle versioner af Microsoft Office en opsætning af GUID, som identificerer, hvilke slags OLE-objekter Office kan skabe og håndtere. De, der på et tidspunkt har anvendt OLE, har
sandsynligvis set en liste med forskellige dokumenttyper - den liste er en tekstversion af et antal GUID. Samtlige eksemplarer af Office har samme GUID. Der findes altså ingen som helst kobling til nogen specifik computer.


For det andet genererer Word 97, Excel 97 og PowerPoint 97 et GUID for hvert dokument, når det gemmes første gang. Dette GUID lagres i dokumentet sammen med information om forfatter, filnavn, osv.


Microsoft siger, at man tilføjede GUID-funktionen i Office-programmet for at give operativ- og filsystemet mulighed for at reparere ødelagte hyperlinks. Ofte leder Web-links ud i intetheden. GUID er en måde til automatisk at linke
videre til det rigtige dokument.


HWID kan ikke spores til en bestemt computer og GUID kan ikke spores til en bestemt person, ifølge Microsoft. Man indrømmer dog, at det er teoretisk muligt at spore netværkskort og dokumenter ved at bygge enorme databaser, men i praksis er det umuligt.


Som følge af den seneste tids omtale af problemet vil Microsoft nu tage HWID helt ud af registreringsprocessen. Microsofts
supportdatabase er allerede tømt for uønsket datainformation og kan ikke længere tage imod HWID, forsikrer firmaet. Registreringsguiden ændres i en kommende opdatering af Windows 98, så den ikke kan generere HWID. Inden for et par uger vil Microsoft også frigive et værktøj, der fjerner HWID fra Windows-registeret på den enkelte brugers computer. GUID fjernes helt fra Office 97-dokumenter. Inden for et par uger lancerer Microsoft et værktøj, som dels hindrer Office
97 i at skabe nye GUID, dels fjerner GUID fra eksisterende dokumenter.




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Advania Danmark A/S
    Hardware, licenser, konsulentydelser

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

    Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

    18. september 2024 | Læs mere


    Nye forretningsmæssige gevinster med Microsoft Dynamics 365

    Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

    25. september 2024 | Læs mere


    NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

    Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

    26. september 2024 | Læs mere