MetaMask priznava, da začasno shranjuje naslove IP

Izvorno vozlišče: 1762217

"Naslovov IP ne uporabljamo, tudi če so začasno shranjeni, kar pa jim ni treba, saj jih ne uporabljamo za nič," je dejal Dan Finlay, soustanovitelj MetaMaska.

To sledi razkritjem, povezanim z GDPR, s strani ConsenSys, matične družbe MetaMask, da bo Infura zbrala vaš naslov IP in naslov ethereum, ki sta dejansko povezana drug z drugim.

Infura je ponudnik infrastrukture vozlišč in deluje kot privzeto vozlišče MetaMask. Ko so te privzete vrednosti uporabljene, bo tudi MetaMask shranil vaš IP.

Micah Zoltu, razvijalec ethereuma, pravi, da se IP-ji ne zbirajo le, ko pošljete transakcijo, ampak tudi, ko odklenete – kot se prijavite v – MetaMask.

»Takoj ko odklenete svoj račun, bo Infura zbrala vaš naslov IP in vse vaše naslove. Poleg tega, ko povežete glavno knjigo, bo vse te naslove poslala tudi Infuri,« je dejal Zoltu.

Gre samo za paketne zahteve, pravi Finlay, za upodabljanje bilanc. "Tukaj ne počnemo nič zlonamernega, vsi samo projicirajo svoje najhujše strahove," vztraja.

Finlay potrjuje, da MetaMask ne zbira IP-jev, če je uporabljena druga točka za klic oddaljenega postopka (RPC), kot je vaše lastno vozlišče.

Zagon lastnega vozlišča pa je lahko neprijeten postopek, ki zahteva več prostora za shranjevanje, kot bi ga morda imel navaden računalnik, vendar je shranjevanje poceni in za vsakogar, ki resnično želi popolno zasebnost, lahko zažene vozlišče na Raspberry Pi.

Lahko pa preprosto zaženete VPN. Zlasti za ameriške kriptonike, ki jim je zaradi omejitev SEC prepovedan dostop do nekaterih aplikacij in projektov, bi moralo izvajanje VPN postati običajno za splošno zasebnost.

Vendar se bo večina verjetno povezala prek svojega navadnega IP-ja in prek Infure, namesto svojega lastnega vozlišča. Finlay vztraja, da je tudi za te uporabnike zbiranje IP naključno.

»Nekatera programska oprema, vključno z infrastrukturo v oblaku, ki jo morda uporabljamo, se lahko privzeto beleži, ne da bi bila očitna, zato se moramo tega tveganja odpovedati, medtem ko jih iščemo in odpravljamo,« pravi. "V bistvu: predpostavimo, da če pridete do javnega strežnika, obstaja tveganje, da se dnevniki dogajajo, tudi po naključju."

Medtem ko Joseph Lubin, ustanovitelj ConsenSys, pojasnjuje, da sta naslov in komunikacija IP z Infuro ali verigo blokov in vašim brskalnikom potrebna za zagotavljanje storitve. On reče:

»Prvič, naslov blockchain je potreben, ker je del zahteve, poslane blockchainu.

Naslov IP je potreben tudi za preusmeritev odgovora nazaj k vlagatelju.«

Vendar pa je MyEtherWallet (MEW) izjavil, da ne zbira naslovov IP, in trdil, da "nikoli nismo in nikoli ne bomo zbirali podatkov, ki omogočajo identifikacijo naših uporabnikov."

Zdi se, da MEW izvaja lastno infrastrukturo vozlišč in ima razširitev brskalnika, imenovano Enkrypt.

Koda za Enkrypt je odprtokodna, tako da lahko preverite, da dejansko ne zbirajo podatkov, vendar infrastruktura vozlišča, ki jo izvaja MEW, očitno ni odprtokodna, zato ne morete biti prepričani.

Najboljša možnost je torej, da zaženete VPN ali se povežete z lastnim vozliščem, pri čemer je že dolgo znano, da lahko vozlišča zbirajo IP-je, ki se povezujejo z njim, pri čemer ta afera MetaMask tudi ni novo stanje, kot pravi Finlay:

»Ne [samo] začenjamo [zbirati IP-jev], pravzaprav poskušamo zmanjšati morebitne primerke predpomnjenih osebnih podatkov. To je bilo pravno obvestilo o skladnosti z GDPR [da zbirajo IP-je].«

Časovni žig:

Več od TrustNodes