MetaMask ammette di memorizzare temporaneamente gli indirizzi IP

Nodo di origine: 1762217

"Non utilizziamo gli indirizzi IP anche se vengono archiviati temporaneamente, cosa che non è necessario, poiché non li utilizziamo per nulla", ha affermato Dan Finlay, co-fondatore di MetaMask.

Ciò segue le rivelazioni relative al GDPR di ConsenSys, la società madre di MetaMask, secondo cui Infura raccoglierà il tuo indirizzo IP e l'indirizzo ethereum, che in effetti si collegano l'uno all'altro.

Infura è un provider dell'infrastruttura del nodo e funge da nodo predefinito di MetaMask. Pertanto, quando vengono utilizzati questi valori predefiniti, anche MetaMask memorizzerà il tuo IP.

Micah Zoltu, uno sviluppatore di Ethereum, afferma che gli IP vengono raccolti non solo quando invii una transazione, ma anche quando sblocchi, ad esempio per accedere a, MetaMask.

“Non appena sblocchi il tuo account, Infura raccoglierà il tuo indirizzo IP e tutti i tuoi indirizzi. Inoltre, quando colleghi un libro mastro, invierà anche tutti quegli indirizzi a Infura ", ha detto Zoltu.

È solo per raggruppare le richieste, dice Finlay, per rendere i saldi. "Non stiamo facendo nulla di malevolo qui, tutti stanno solo proiettando le loro peggiori paure", insiste.

Finlay conferma che se viene utilizzato un altro punto RPC (Remote Procedure Call), come il proprio nodo, MetaMask non raccoglie gli IP.

L'esecuzione del proprio nodo, tuttavia, può essere un processo goffo che richiede più spazio di archiviazione di quello che potrebbe avere un normale computer, ma lo spazio di archiviazione è economico e per chiunque desideri davvero una privacy completa, è possibile eseguire un nodo su Raspberry Pi.

Oppure puoi semplicemente eseguire una VPN. Per i cryptoniani statunitensi in particolare, che sono banditi da alcuni dapps e progetti a causa delle restrizioni SEC, l'utilizzo di una VPN dovrebbe diventare comune per la privacy generale.

Tuttavia, la maggior parte probabilmente si connetterà tramite il proprio IP semplice e tramite Infura piuttosto che tramite il proprio nodo. Finlay insiste sul fatto che anche per quegli utenti la raccolta di IP è accidentale.

"Alcuni software, inclusa l'infrastruttura cloud che potremmo utilizzare, potrebbero registrarsi per impostazione predefinita senza essere ovvi, quindi dobbiamo escludere tale rischio mentre li cerchiamo ed eliminiamo", afferma. "Fondamentalmente: supponi che se raggiungi un server pubblico c'è un rischio che i log si stiano verificando, anche accidentalmente."

Mentre Joseph Lubin, il fondatore di ConsenSys, chiarisce che l'indirizzo e la comunicazione IP con Infura, ovvero la blockchain, e il tuo browser sono necessari per fornire il servizio. Lui dice:

“In primo luogo, l'indirizzo blockchain è necessario perché fa parte della richiesta inviata a una blockchain.

L'indirizzo IP è necessario anche per instradare la risposta al richiedente.

MyEtherWallet (MEW), tuttavia, ha affermato di non raccogliere indirizzi IP, affermando che "non abbiamo mai raccolto e non raccoglieremo mai informazioni identificabili dai nostri utenti".

MEW sembra eseguire la propria infrastruttura di nodi e ha un'estensione del browser chiamata Enkrypt.

Il codice per Enkrypt è open source, quindi puoi verificare che in realtà non raccolgono dati, ma l'infrastruttura del nodo che MEW esegue ovviamente non è open source, quindi non puoi esserne certo.

L'opzione migliore quindi è eseguire una VPN o connettersi al proprio nodo, poiché è noto da tempo che i nodi possono raccogliere IP che si connettono ad esso, con questo affare MetaMask che non è anche un nuovo stato come dice Finlay:

“Non stiamo [solo] iniziando a [raccogliere indirizzi IP], in realtà stiamo cercando di ridurre qualsiasi istanza di informazioni personali memorizzate nella cache. Questo era un avviso legale di conformità al GDPR [che raccolgono IP]”.

Timestamp:

Di più da TrustNodes