تقبل MetaMask أنها تقوم بتخزين عناوين IP بشكل مؤقت

عقدة المصدر: 1762217

قال دان فينلاي ، الشريك المؤسس لشركة MetaMask: "نحن لا نستخدم عناوين IP حتى لو تم تخزينها مؤقتًا ، وهو ما لا يحتاجون إلى أن يكونوا كذلك ، لأننا لا نستخدمها لأي شيء".

يأتي ذلك بعد الكشف عن اللائحة العامة لحماية البيانات (GDPR) من قبل ConsenSys ، الشركة الأم لشركة MetaMask ، بأن Infura ستجمع عنوان IP الخاص بك وعنوان ethereum ، والذي في الواقع يربط أحدهما بالآخر.

Infura هو مزود البنية التحتية للعقدة ويعمل كعقدة افتراضية لـ MetaMask. عند استخدام هذه الإعدادات الافتراضية ، ستقوم MetaMask أيضًا بتخزين عنوان IP الخاص بك.

يقول Micah Zoltu ، مطور Ethereum ، إن عناوين IP يتم جمعها ليس فقط عند إرسال معاملة ، ولكن أيضًا عند فتح - كما هو الحال في تسجيل الدخول إلى - MetaMask.

"بمجرد أن تفتح حسابك ، ستجمع Infura عنوان IP الخاص بك وجميع عناوينك. وقال زولتو أيضًا ، عند توصيل دفتر الأستاذ ، فإنه سيرسل كل هذه العناوين إلى Infura أيضًا.

يقول فينلي إن الأمر يتعلق فقط بتجميع الطلبات لتقديم أرصدة. ويصر قائلاً: "نحن لا نفعل أي شيء خبيث هنا ، فالجميع يتنبأ بأسوأ مخاوفهم".

يؤكد Finlay أنه في حالة استخدام نقطة أخرى لاستدعاء الإجراء البعيد (RPC) ، مثل العقدة الخاصة بك ، فإن MetaMask لا يجمع عناوين IP.

ومع ذلك ، فإن تشغيل العقدة الخاصة بك يمكن أن يكون عملية شاقة تتطلب مساحة تخزين أكبر مما قد يتطلبه الكمبيوتر العادي ، ولكن التخزين رخيص ولأي شخص يريد حقًا الخصوصية الكاملة ، يمكنك تشغيل عقدة على Raspberry Pi.

أو يمكنك فقط تشغيل VPN. بالنسبة إلى المشعوذين الأمريكيين على وجه الخصوص ، الذين تم حظرهم من بعض تطبيقات dapps والمشاريع بسبب قيود SEC ، يجب أن يصبح تشغيل VPN أمرًا شائعًا للخصوصية العامة.

ومع ذلك ، من المحتمل أن تتصل الأغلبية من خلال IP العادي الخاص بهم ومن خلال Infura بدلاً من عقدتهم الخاصة. يصر فينلي على أنه حتى بالنسبة لهؤلاء المستخدمين ، فإن مجموعة عناوين IP تكون عرضية.

يقول: "قد تسجل بعض البرامج ، بما في ذلك البنية التحتية السحابية التي قد نستخدمها ، بشكل افتراضي دون أن تكون واضحة ، لذلك نحن بحاجة إلى التنصل من هذه المخاطر أثناء البحث عن تلك المخاطر وإزالتها". "بشكل أساسي: افترض أنه إذا قمت بالوصول إلى خادم عام ، فإن هناك سجلات مخاطر تحدث ، حتى ولو بشكل عرضي."

بينما يوضح جوزيف لوبين ، مؤسس ConsenSys ، أن العنوان واتصال IP مع Infura ، أو blockchain ، ومتصفحك ضروريان لتقديم الخدمة. هو يقول:

"أولاً ، عنوان blockchain ضروري لأنه جزء من الطلب المرسل إلى blockchain.

عنوان IP مطلوب أيضًا لإعادة توجيه الاستجابة إلى مقدم الطلب ".

ومع ذلك ، فقد أعلنت MyEtherWallet (MEW) أنها لا تجمع عناوين IP ، مدعيةً "أننا لم نقم مطلقًا ، ولن نجمع أبدًا معلومات يمكن التعرف عليها من مستخدمينا".

يبدو أن MEW تدير البنية التحتية الخاصة بها للعقدة ولها امتداد متصفح يسمى Enkrypt.

رمز Enkrypt مفتوح المصدر ، لذا يمكنك التحقق من عدم قيامهم بجمع البيانات بالفعل ، ولكن من الواضح أن البنية التحتية للعقدة التي يتم تشغيلها MEW ليست مفتوحة المصدر ، لذلك لا يمكنك التأكد.

لذلك ، فإن الخيار الأفضل هو تشغيل VPN أو الاتصال بالعقدة الخاصة بك ، حيث من المعروف منذ فترة طويلة أن العقد يمكنها جمع عناوين IP التي تتصل بها ، مع عدم كون علاقة MetaMask هذه أيضًا حالة جديدة كما يقول Finlay:

"لم نبدأ [فقط] في [جمع عناوين IP] ، بل نحاول في الواقع تقليل أي حالات لمعلومات PII المخزنة مؤقتًا. كان هذا إشعارًا قانونيًا للامتثال للائحة العامة لحماية البيانات [أنهم يجمعون عناوين IP]. "

الطابع الزمني:

اكثر من TrustNodes