MetaMask myöntää, että he tallentavat IP-osoitteita väliaikaisesti

Lähdesolmu: 1762217

"Emme käytä IP-osoitteita, vaikka ne olisi väliaikaisesti tallennettu, mitä niiden ei tarvitse olla, koska emme käytä niitä mihinkään", sanoi Dan Finlay, MetaMaskin perustaja.

Tämä seuraa GDPR-aiheisia paljastuksia, joita ConsenSys, MetaMaskin emoyhtiö, on paljastanut, että Infura kerää IP-osoitteesi ja ethereum-osoitteesi, jotka itse asiassa linkittävät toisiinsa.

Infura on solmuinfrastruktuurin toimittaja ja toimii MetaMaskin oletussolmuna. Kun näitä oletusasetuksia käytetään, MetaMask myös tallentaa IP-osoitteesi.

Micah Zoltu, ethereumin kehittäjä, sanoo, että IP-osoitteita ei kerätä vain silloin, kun lähetät tapahtuman, vaan myös silloin, kun avaat MetaMaskiin kirjautumisen.

"Heti kun avaat tilisi lukituksen, Infura kerää IP-osoitteesi ja kaikki osoitteesi. Lisäksi kun liität kirjanpitoon, se lähettää kaikki nämä osoitteet myös Infuralle”, Zoltu sanoi.

Se on vain eräpyyntöjä, Finlay sanoo, saldojen hahmontamiseen. "Emme tee täällä mitään haitallista, kaikki vain heijastavat pahimpia pelkoaan", hän painottaa.

Finlay vahvistaa, että jos käytetään toista Remote Procedure Call (RPC) -pistettä, kuten omaa solmuasi, MetaMask ei kerää IP-osoitteita.

Oman solmun käyttäminen voi kuitenkin olla kömpelö prosessi, joka vaatii enemmän tallennustilaa kuin tavallisella tietokoneella, mutta tallennus on halpaa ja kaikille, jotka todella haluavat täydellistä yksityisyyttä, voit käyttää solmua Raspberry Pi:llä.

Tai voit käyttää vain VPN:ää. Erityisesti yhdysvaltalaisille kryptonaattojille, jotka ovat kiellettyjä joistakin dappeista ja projekteista SEC-rajoitusten vuoksi, VPN:n käyttämisestä pitäisi tulla yleistä yleisen yksityisyyden suojaamiseksi.

Suurin osa kuitenkin muodostaa yhteyden tavallisen IP-osoitteen ja Infuran kautta oman solmunsa sijaan. Finlay väittää, että näillekin käyttäjille IP-kokoelma on vahingossa.

"Jotkin ohjelmistot, mukaan lukien pilviinfrastruktuuri, jota saatamme käyttää, voivat kirjautua oletusarvoisesti ilman selvää, joten meidän on hylättävä tämä riski, kun etsimme ja poistamme niitä", hän sanoo. "Periaatteessa: oletetaan, että jos osut julkiseen palvelimeen, riskilokeja tapahtuu, jopa vahingossa."

Joseph Lubin, ConsenSysin perustaja, selventää, että osoite ja IP-viestintä Infuran tai lohkoketjun ja selaimesi kanssa ovat välttämättömiä palvelun tarjoamiseksi. Hän sanoo:

”Ensinnäkin lohkoketjun osoite on välttämätön, koska se on osa lohkoketjulle lähetettyä pyyntöä.

IP-osoite vaaditaan myös, jotta vastaus voidaan reitittää takaisin pyynnön esittäjälle."

MyEtherWallet (MEW) on kuitenkin sanonut, että he eivät kerää IP-osoitteita ja väittää, että "emme ole koskaan, emmekä tule koskaan keräämään tunnistettavia tietoja käyttäjiltämme".

MEW näyttää käyttävän omaa solmuinfrastruktuuriaan ja sillä on selainlaajennus nimeltä Enkrypt.

Enkryptin koodi on avoimen lähdekoodin, joten voit varmistaa, että ne eivät itse kerää tietoja, mutta solmuinfrastruktuuri MEW ei tietenkään ole avoimen lähdekoodin, joten et voi olla varma.

Paras vaihtoehto on siis käyttää VPN:ää tai muodostaa yhteys omaan solmuun, sillä on jo kauan tiedossa, että solmut voivat kerätä siihen yhteyden muodostavia IP-osoitteita, eikä tämä MetaMask-tapaus myöskään ole uusi tila, kuten Finlay sanoo:

"Emme [vain] aloita [IP-osoitteiden keräämistä], vaan yritämme itse asiassa vähentää välimuistissa olevia henkilökohtaisia ​​tunnistetietoja. Tämä oli GDPR:n mukainen oikeudellinen huomautus [että he keräävät IP-osoitteita]."

Aikaleima:

Lisää aiheesta TrustNodes