MetaMask, IP Adreslerini Geçici Olarak Sakladıklarını Kabul Etti

Kaynak Düğüm: 1762217

MetaMask'ın kurucu ortağı Dan Finlay, "IP adreslerini geçici olarak depolansalar bile kullanmıyoruz ki, olmaları gerekmiyor, çünkü onları hiçbir şey için kullanmıyoruz," dedi.

Bu, MetaMask'ın ana şirketi olan ConsenSys tarafından, Infura'nın IP adresinizi ve ethereum adresinizi toplayacağına dair GDPR ile ilgili ifşaatları takip eder ve bunlar aslında birbirine bağlanır.

Infura bir düğüm altyapısı sağlayıcısıdır ve MetaMask'ın varsayılan düğümü olarak işlev görür. Bu nedenle, bu varsayılanlar kullanıldığında, MetaMask da IP'nizi saklayacaktır.

Bir ethereum geliştiricisi olan Micah Zoltu, IP'lerin yalnızca bir işlem gönderdiğinizde değil, MetaMask'ta oturum açarken olduğu gibi kilidini açtığınızda da toplandığını söylüyor.

"Hesabınızın kilidini açar açmaz, Infura IP adresinizi ve tüm adreslerinizi toplayacaktır. Ayrıca, bir defteri bağladığınızda, tüm bu adresleri de Infura'ya gönderecek," dedi Zoltu.

Finlay, bakiyeleri işlemek için yalnızca toplu istekler olduğunu söylüyor. "Burada kötü niyetli bir şey yapmıyoruz, herkes en büyük korkularını yansıtıyor" diye ısrar ediyor.

Finlay, kendi düğümünüz gibi başka bir Uzaktan Yordam Çağrısı (RPC) noktası kullanılırsa MetaMask'ın IP'leri toplamadığını onaylar.

Bununla birlikte, kendi düğümünüzü çalıştırmak, sıradan bir bilgisayarın sahip olabileceğinden daha fazla depolama gerektiren hantal bir süreç olabilir, ancak depolama ucuzdur ve gerçekten tam gizlilik isteyen herkes için Raspberry Pi'de bir düğüm çalıştırabilirsiniz.

Veya sadece bir VPN çalıştırabilirsiniz. Özellikle SEC kısıtlamaları nedeniyle bazı dapp'lerden ve projelerden yasaklanan ABD'li kriptonlar için, VPN çalıştırmak genel gizlilik için yaygın hale gelmelidir.

Yine de çoğunluk muhtemelen kendi düğümleri yerine düz IP'leri ve Infura aracılığıyla bağlanacaktır. Finlay, bu kullanıcılar için bile IP toplamanın tesadüfi olduğu konusunda ısrar ediyor.

"Kullanabileceğimiz bulut altyapısı da dahil olmak üzere bazı yazılımlar, belirgin olmadan varsayılan olarak günlüğe kaydedebilir, bu nedenle, bunları araştırıp ortadan kaldırırken bu riski reddetmemiz gerekiyor" diyor. "Temel olarak: Bir genel sunucuya girerseniz, kazara bile olsa bir risk günlüğü oluştuğunu varsayalım."

ConsenSys'in kurucusu Joseph Lubin, adresin ve Infura ile IP iletişiminin veya blok zincirinin ve tarayıcınızın hizmeti sağlamak için gerekli olduğunu açıklığa kavuştururken. Diyor:

“İlk olarak, blok zinciri adresi gereklidir çünkü bir blok zincirine gönderilen talebin bir parçasıdır.

Yanıtı istek sahibine geri yönlendirmek için IP adresi de gereklidir.”

Ancak MyEtherWallet (MEW), "kullanıcılarımızdan tanımlanabilir bilgileri asla toplamadık ve asla toplamayacağız" iddiasıyla IP adreslerini toplamadıklarını açıkladı.

MEW kendi düğüm altyapısını çalıştırıyor gibi görünüyor ve Enkrypt adlı bir tarayıcı uzantısına sahip.

Enkrypt'in kodu açık kaynaktır, bu nedenle gerçekten veri toplamadıklarını doğrulayabilirsiniz, ancak MEW'nin çalıştırdığı düğüm altyapısının açık kaynak olmadığı açıktır, bu nedenle emin olamazsınız.

Bu nedenle en iyi seçenek, bir VPN çalıştırmak veya kendi düğümünüze bağlanmaktır, uzun zamandır düğümlerin kendisine bağlanan IP'leri toplayabildiği bilindiğinden, bu MetaMask meselesi de Finlay'ın dediği gibi yeni bir durum değildir:

"IP'leri [toplamaya] [sadece] başlamıyoruz, aslında önbelleğe alınmış PII örneklerini azaltmaya çalışıyoruz. Bu, [IP'leri topladıklarına dair] bir GDPR uyumluluğu yasal uyarısıydı.”

Zaman Damgası:

Den fazla TrustNodes