MetaMask przyznaje, że tymczasowo przechowuje adresy IP

Węzeł źródłowy: 1762217

„Nie używamy adresów IP, nawet jeśli są one tymczasowo przechowywane, co nie jest konieczne, ponieważ nie używamy ich do niczego” — powiedział Dan Finlay, współzałożyciel MetaMask.

Wynika to z ujawnień związanych z RODO przez ConsenSys, spółkę macierzystą MetaMask, że Infura będzie gromadzić Twój adres IP i adres ethereum, co w efekcie łączy jeden z drugim.

Infura jest dostawcą infrastruktury węzłów i działa jako domyślny węzeł MetaMask. Kiedy te ustawienia domyślne są używane, MetaMask również będzie przechowywać twój adres IP.

Micah Zoltu, programista Ethereum, mówi, że adresy IP są zbierane nie tylko podczas wysyłania transakcji, ale także podczas odblokowywania – na przykład logowania do – MetaMask.

„Gdy tylko odblokujesz swoje konto, Infura zbierze Twój adres IP i wszystkie Twoje adresy. Ponadto, kiedy podłączysz księgę, wszystkie te adresy zostaną również wysłane do Infury” – powiedział Zoltu.

Finlay mówi, że chodzi tylko o grupowanie żądań, aby renderować salda. „Nie robimy tutaj nic złośliwego, wszyscy po prostu projektują swoje najgorsze obawy” – nalega.

Finlay potwierdza, że ​​jeśli używany jest inny punkt zdalnego wywoływania procedur (RPC), taki jak własny węzeł, MetaMask nie gromadzi adresów IP.

Uruchomienie własnego węzła może być jednak niezgrabnym procesem, który wymaga więcej pamięci niż zwykły komputer, ale pamięć jest tania i dla każdego, kto naprawdę chce pełnej prywatności, może uruchomić węzeł na Raspberry Pi.

Lub możesz po prostu uruchomić VPN. W szczególności dla kryptończyków z USA, którzy mają zakaz korzystania z niektórych dappów i projektów z powodu ograniczeń SEC, korzystanie z VPN powinno stać się powszechne dla ogólnej prywatności.

Jednak większość prawdopodobnie połączy się przez zwykły adres IP i Infurę, a nie przez własny węzeł. Finlay podkreśla, że ​​nawet w przypadku tych użytkowników gromadzenie adresów IP jest przypadkowe.

„Niektóre oprogramowanie, w tym infrastruktura chmurowa, z której możemy korzystać, może domyślnie rejestrować się w sposób nieoczywisty, dlatego musimy zrzec się tego ryzyka, szukając i eliminując je” – mówi. „Zasadniczo: załóżmy, że jeśli trafisz na serwer publiczny, wystąpią dzienniki ryzyka, nawet przypadkowo”.

Z kolei Joseph Lubin, założyciel ConsenSys, wyjaśnia, że ​​adres i komunikacja IP z Infurą, czyli blockchainem, oraz Twoją przeglądarką są niezbędne do świadczenia usługi. On mówi:

„Po pierwsze, adres łańcucha bloków jest niezbędny, ponieważ jest częścią żądania wysyłanego do łańcucha bloków.

Adres IP jest również wymagany w celu skierowania odpowiedzi z powrotem do osoby żądającej”.

MyEtherWallet (MEW) powiedział jednak, że nie gromadzi adresów IP, twierdząc, że „nigdy nie gromadziliśmy i nigdy nie będziemy gromadzić informacji umożliwiających identyfikację naszych użytkowników”.

Wydaje się, że MEW ma własną infrastrukturę węzłów i ma rozszerzenie przeglądarki o nazwie Enkrypt.

Kod dla Enkrypt jest open source, więc możesz sprawdzić, czy faktycznie nie zbierają danych, ale infrastruktura węzła, na której działa MEW, oczywiście nie jest open source, więc nie możesz być pewien.

Dlatego najlepszą opcją jest uruchomienie VPN lub połączenie się z własnym węzłem, przy czym od dawna wiadomo, że węzły mogą zbierać adresy IP, które się z nim łączą, przy czym ta sprawa MetaMask również nie jest nowym stanem, jak mówi Finlay:

„Nie [tylko] zaczynamy [zbierać adresy IP], w rzeczywistości staramy się ograniczyć wszelkie przypadki buforowanych danych osobowych. To była informacja prawna dotycząca zgodności z RODO [że gromadzą adresy IP]”.

Znak czasu:

Więcej z TrustNodes