Cómo bloquear el rastreador GDID de Windows sin perder la cuenta de Microsoft

Fuentes: GDID Windows: cut the tracker that follows you even under VPN

El blog Korben publica una investigación práctica sobre el GDID, un identificador único de 64 bits que Windows asigna a cada cuenta de Microsoft y transmite aunque el usuario se conecte a una VPN. El artículo parte de un caso reciente: en abril de 2026, el FBI detuvo a un sospechoso de Scattered Spider cuya actividad quedó al descubierto precisamente por este identificador, no por su dirección IP.

El autor explica que el GDID no se almacena en el hardware del equipo, sino en los servidores de Microsoft asociado a la cuenta del usuario. Borrar la clave del registro o desactivar la telemetría no sirve de nada: al abrir Microsoft Store, el sistema descarga de nuevo el mismo GDID. Por eso las medidas recomendadas hasta ahora —borrar la clave, desactivar servicios de telemetría o alternar entre cuentas— resultan inútiles.

La guía propone dos acciones que sí funcionan: desactivar los servicios Connected Devices Platform y Delivery Optimization modificando el registro, y bloquear mediante el archivo hosts los servidores de Microsoft que reciben el identificador. Para automatizarlo, el autor publica el proyecto open source "no-gdid" en GitHub, con scripts auditables, modo de previsualización y comando de reversión. El aviso final es claro: estas medidas limitan la información que Microsoft puede correlacionar en el futuro, pero no borran el historial ya recopilado ni anonimizan al usuario. Para actividades sensibles, la única opción sólida sigue siendo no realizarlas desde Windows.