MetaMask tunnistab, et nad salvestavad ajutiselt IP-aadresse

Allikasõlm: 1762217

"Me ei kasuta IP-aadresse isegi siis, kui neid ajutiselt salvestatakse, mida nad ei pea olema, kuna me ei kasuta neid millekski," ütles MetaMaski kaasasutaja Dan Finlay.

See järgib MetaMaski emaettevõtte ConsenSysi GDPR-iga seotud paljastusi, et Infura kogub teie IP-aadressi ja ethereumi aadressi, mis tegelikult seob üksteist.

Infura on sõlmede infrastruktuuri pakkuja ja toimib MetaMaski vaikesõlmena. Kui neid vaikeseadeid kasutatakse, salvestab MetaMask ka teie IP-aadressi.

Ethereumi arendaja Micah Zoltu sõnul ei koguta IP-aadresse mitte ainult tehingu saatmisel, vaid ka siis, kui avate – nagu MetaMaski sisse logides.

„Niipea, kui avate oma konto, kogub Infura teie IP-aadressi ja kõik teie aadressid. Samuti saadab pearaamatu ühendamisel kõik need aadressid ka Infurale,“ ütles Zoltu.

Finlay ütleb, et see on lihtsalt taotluste partii tegemiseks saldode renderdamiseks. "Me ei tee siin midagi pahatahtlikku, kõik ainult projitseerivad oma halvimaid hirme," kinnitab ta.

Finlay kinnitab, et kui kasutatakse mõnda muud kaugprotseduurikõne (RPC) punkti, näiteks teie enda sõlme, siis MetaMask IP-sid ei kogu.

Enda sõlme käitamine võib aga olla kohmakas protsess, mis nõuab rohkem salvestusruumi kui tavalisel arvutil, kuid salvestus on odav ja igaüks, kes tõesti soovib täielikku privaatsust, saab sõlme käitada Raspberry Pi-s.

Või võite lihtsalt VPN-i käivitada. Eelkõige USA krüptoonikute jaoks, kellel on SEC-i piirangute tõttu mõned dappid ja projektid keelatud, peaks VPN-i käitamine üldise privaatsuse tagamiseks muutuma tavaliseks.

Siiski loob enamik tõenäoliselt ühenduse oma tavalise IP ja Infura kaudu, mitte oma sõlme kaudu. Finlay rõhutab, et isegi nende kasutajate jaoks on IP kogumine juhuslik.

"Mõni tarkvara, sealhulgas pilveinfrastruktuur, mida võime kasutada, võib vaikimisi logida, ilma et see oleks ilmselge, seega peame nende otsimise ja kõrvaldamise ajal sellest riskist lahti ütlema," ütleb ta. "Põhimõtteliselt: eeldage, et kui tabate avalikku serverit, toimub riskilogimine, isegi kogemata."

Samal ajal kui ConsenSysi asutaja Joseph Lubin selgitab, et teenuse osutamiseks on vaja aadressi ja IP-suhtlust Infuraga ehk plokiahelaga ja teie brauseriga. Ta ütleb:

„Esiteks on plokiahela aadress vajalik, kuna see on osa plokiahelale saadetud päringust.

IP-aadress on vajalik ka vastuse päringu esitajale tagasi suunamiseks.

MyEtherWallet (MEW) on aga öelnud, et nad ei kogu IP-aadresse, väites, et "me pole kunagi ega kogu oma kasutajatelt tuvastatavat teavet."

Näib, et MEW haldab oma sõlme infrastruktuuri ja sellel on brauseri laiendus nimega Enkrypt.

Enkrypti kood on avatud lähtekoodiga, nii et saate kontrollida, et nad tegelikult andmeid ei kogu, kuid sõlmede taristu MEW ei ole ilmselgelt avatud lähtekoodiga, nii et te ei saa selles kindel olla.

Seetõttu on parim võimalus käivitada VPN või luua ühendus oma sõlmega, kuna on ammu teada, et sõlmed saavad koguda sellega ühenduse loovaid IP-aadresse, kusjuures see MetaMaski afäär ei ole samuti uus olek, nagu ütleb Finlay:

"Me ei [ainult] hakka [IP-sid koguma], vaid tegelikult püüame vähendada vahemällu salvestatud isikuandmete tuvastamise juhtumeid. See oli GDPR-i järgimise juriidiline teade [et nad koguvad IP-sid].

Ajatempel:

Veel alates Usaldusnoodid