MetaMask admite că stochează temporar adrese IP

Nodul sursă: 1762217

„Nu folosim adrese IP chiar dacă sunt stocate temporar, ceea ce nu trebuie să fie, deoarece nu le folosim pentru nimic”, a spus Dan Finlay, co-fondatorul MetaMask.

Aceasta urmează dezvăluirilor legate de GDPR din partea ConsenSys, compania-mamă a MetaMask, că Infura vă va colecta adresa IP și adresa Ethereum, care de fapt leagă una de alta.

Infura este un furnizor de infrastructură de noduri și acționează ca nodul implicit al MetaMask. Prin urmare, atunci când aceste valori implicite sunt utilizate, și MetaMask vă va stoca IP-ul.

Micah Zoltu, un dezvoltator Ethereum, spune că IP-urile sunt colectate nu doar atunci când trimiteți o tranzacție, ci și atunci când deblocați - ca în conectarea la - MetaMask.

„De îndată ce vă deblocați contul, Infura vă va colecta adresa IP și toate adresele. De asemenea, atunci când conectați un registru, acesta va trimite toate acele adrese și către Infura”, a spus Zoltu.

Finlay spune că este vorba doar de solicitări în loturi, pentru a reda solduri. „Nu facem nimic rău intenționat aici, toată lumea își proiectează cele mai mari temeri”, insistă el.

Finlay confirmă că, dacă este utilizat un alt punct de apel de procedură la distanță (RPC), cum ar fi propriul nod, atunci MetaMask nu colectează IP-uri.

Cu toate acestea, rularea propriului nod poate fi un proces greoi care necesită mai mult spațiu de stocare decât ar putea avea un computer obișnuit, dar stocarea este ieftină și pentru oricine își dorește cu adevărat confidențialitate completă, puteți rula un nod pe Raspberry Pi.

Sau puteți rula pur și simplu un VPN. Pentru criptonienii din SUA, în special, cărora li se interzice accesul la anumite aplicații și proiecte din cauza restricțiilor SEC, rularea unui VPN ar trebui să devină obișnuită pentru confidențialitatea generală.

Cu toate acestea, majoritatea se vor conecta probabil prin IP-ul lor simplu și prin Infura, mai degrabă decât prin propriul nod. Finlay insistă că chiar și pentru acești utilizatori colectarea IP este accidentală.

„Unele software, inclusiv infrastructura cloud pe care am putea-o folosi, se pot înregistra în mod implicit fără a fi evidente, așa că trebuie să renunțăm la acest risc în timp ce le căutăm și le eliminăm”, spune el. „Practic: presupuneți că, dacă accesați un server public, există un risc de apariție a jurnalelor, chiar și accidental.”

În timp ce Joseph Lubin, fondatorul ConsenSys, clarifică faptul că adresa și comunicarea IP cu Infura, sau blockchain-ul și browserul dvs. sunt necesare pentru a furniza serviciul. El spune:

„În primul rând, adresa blockchain este necesară deoarece face parte din solicitarea trimisă unui blockchain.

Adresa IP este, de asemenea, necesară pentru a trimite răspunsul înapoi către solicitant.”

MyEtherWallet (MEW) a spus totuși că nu colectează adrese IP, susținând că „nu am colectat niciodată și nu vom colecta niciodată informații de identificare de la utilizatorii noștri”.

MEW pare să ruleze propria infrastructură de noduri și are o extensie de browser numită Enkrypt.

Codul pentru Enkrypt este open source, așa că puteți verifica că de fapt nu colectează date, dar infrastructura nodului pe care o rulează MEW nu este, evident, open source, așa că nu puteți fi sigur.

Prin urmare, cea mai bună opțiune este să rulați un VPN sau să vă conectați la propriul nod, știind de mult că nodurile pot colecta IP-uri care se conectează la acesta, această afacere MetaMask, de asemenea, nefiind o stare nouă, așa cum spune Finlay:

„Nu începem [doar] să [colectăm IP-uri], de fapt încercăm să reducem orice cazuri de PII stocate în cache. Aceasta a fost o notificare legală de conformitate cu GDPR [că colectează IP-uri].”

Timestamp-ul:

Mai mult de la TrustNodes