MetaMask geeft toe dat ze IP-adressen tijdelijk opslaan

Bronknooppunt: 1762217

"We gebruiken geen IP-adressen, ook al worden ze tijdelijk opgeslagen, wat niet nodig is, aangezien we ze nergens voor gebruiken", zegt Dan Finlay, mede-oprichter van MetaMask.

Dat volgt op GDPR-gerelateerde onthullingen door ConsenSys, het moederbedrijf van MetaMask, dat Infura uw IP-adres en ethereum-adres zal verzamelen, die in feite aan elkaar zijn gekoppeld.

Infura is een knooppuntinfrastructuurprovider en fungeert als het standaardknooppunt van MetaMask. Wanneer die standaardwaarden daarom worden gebruikt, zal ook MetaMask uw IP opslaan.

Micah Zoltu, een ethereum-ontwikkelaar, zegt dat IP's niet alleen worden verzameld wanneer u een transactie verzendt, maar ook wanneer u MetaMask ontgrendelt - zoals inlogt.

โ€œZodra je je account ontgrendelt, verzamelt Infura je IP-adres en al je adressen. Als je een grootboek aansluit, worden al die adressen ook naar Infura gestuurd, 'zei Zoltu.

Het is alleen voor batchaanvragen, zegt Finlay, om saldi weer te geven. "We doen hier niets kwaadaardigs, iedereen projecteert gewoon zijn ergste angsten", benadrukt hij.

Finlay bevestigt dat als een ander Remote Procedure Call (RPC)-punt wordt gebruikt, zoals uw eigen node, MetaMask geen IP's verzamelt.

Het runnen van je eigen node kan echter een onhandig proces zijn dat meer opslagruimte vereist dan een gewone computer, maar opslag is goedkoop en voor iedereen die echt volledige privacy wil, kun je een node op Raspberry Pi draaien.

Of u kunt gewoon een VPN gebruiken. Met name voor Amerikaanse cryptonians, die vanwege SEC-beperkingen zijn uitgesloten van sommige dapps en projecten, zou het gebruik van een VPN normaal moeten worden voor algemene privacy.

Toch zal de meerderheid waarschijnlijk verbinding maken via hun gewone IP en via Infura in plaats van via hun eigen node. Finlay benadrukt dat zelfs voor die gebruikers de IP-verzameling toevallig is.

"Sommige software, waaronder cloudinfrastructuur die we mogelijk gebruiken, kan standaard loggen zonder dat het voor de hand ligt, dus we moeten dat risico afwijzen terwijl we die opsporen en elimineren", zegt hij. "Kortom: stel dat als je een openbare server raakt, er risicologboeken plaatsvinden, zelfs per ongeluk."

Terwijl Joseph Lubin, de oprichter van ConsenSys, verduidelijkt dat het adres en de IP-communicatie met Infura, of de blockchain, en je browser nodig zijn om de dienst te leveren. Hij zegt:

โ€œTen eerste is het blockchain-adres nodig omdat het deel uitmaakt van het verzoek dat naar een blockchain wordt gestuurd.

Het IP-adres is ook nodig om het antwoord terug te sturen naar de aanvrager.โ€

MyEtherWallet (MEW) is echter naar buiten gekomen om te zeggen dat ze geen IP-adressen verzamelen en beweert "we hebben nooit en zullen nooit identificeerbare informatie van onze gebruikers verzamelen."

MEW lijkt zijn eigen knooppuntinfrastructuur te hebben en heeft een browserextensie genaamd Enkrypt.

De code voor Enkrypt is open source, dus je kunt verifiรซren dat ze niet echt gegevens verzamelen, maar de node-infrastructuur die MEW uitvoert, is duidelijk geen open source, dus je kunt er niet zeker van zijn.

De beste optie is daarom om een โ€‹โ€‹VPN te draaien of verbinding te maken met je eigen node, aangezien het al lang bekend is dat nodes IP's kunnen verzamelen die er verbinding mee maken, waarbij deze MetaMask-affaire ook geen nieuwe staat is, zoals Finlay zegt:

โ€œWe beginnen niet [alleen] met het [verzamelen van IP's], we proberen in feite het aantal gevallen van in de cache opgeslagen PII te verminderen. Dit was een juridische kennisgeving voor naleving van de AVG [dat ze IP's verzamelen].โ€

Tijdstempel:

Meer van TrustNodes