Проблемы конфиденциальности MetaMask, ConsenSys отвечает на негативную реакцию

5 декабря CryptoSlate опубликовал статью о проблемах конфиденциальности, связанных с использованием кошелька MetaMask, в частности, о том, как недавнее публичное раскрытие показало регистрацию IP-адресов пользователей.

В ответ на негативную реакцию материнская компания MetaMask ConsenSys выпустила заявление устранение высказанных опасений.

Криптосообщество обеспокоено политикой сбора данных

Обновленная политика конфиденциальности, выпущенная 24 ноября, раскрывает отслеживание IP-адресов пользователей при отправке транзакций, что применяется к пользователям, которые оставляют настройку удаленного вызова процедур (RPC) по умолчанию как Infura.

Это вызвало волну критики со стороны криптосообщества, некоторые из которых выразили беспокойство по поводу политики сбора данных. Стратегии, которыми поделились, чтобы обойти отслеживание IP-адресов, включали изменение настройки RPC на другого провайдера и запуск узла Ethereum.

ConsenSys отметила, что обновленная политика конфиденциальности была принята для обеспечения большей прозрачности ее операций. Но регистрация IP-адресов при отправке транзакций всегда осуществлялась в обычном порядке использования MetaMask.

«Эти обновления были направлены исключительно на обеспечение большей прозрачности существующих практик и не описывали изменения в нашей деловой практике».

Тем не менее, компания заявила, что отзывы сообщества побудили их «уделить больше внимания конфиденциальности пользователей MetaMask и Infura». По этой причине ConsenSys хотела прояснить недоразумения и предоставить подробную информацию о том, что она делает для решения проблем конфиденциальности.

ConsenSys заявила, что поддерживает агентство пользователей

Прочитав Условия обслуживания, основатель Boxmining Майкл Гу предположил, что MetaMask может регистрировать IP-адреса при открытии кошелька, а не только при отправке транзакций.

В заявлении ConsenSys поясняется, что запросы на чтение, такие как открытие кошелька для проверки баланса, не регистрируют IP-адреса. Но запросы «на запись» при выполнении транзакций и через службу конечных точек Infura собирают IP-адрес, чтобы обеспечить «успешное распространение транзакций, выполнение и другие важные функции службы, такие как балансировка нагрузки и защита от DDoS».

Компания также хотела прояснить, что:

  • IP-адреса и данные адреса кошелька, относящиеся к транзакции, хранятся отдельно, поэтому их нельзя связать вместе.
  • Данные пользователей, включая IP-адреса, удаляются в соответствии с политикой хранения данных компании. Разработаны планы по сокращению срока удаления до семи дней.
  • Он не продает собранные данные третьим лицам.

Комментируя изменение поставщика RPC на альтернативу, отличную от Infura, ConsenSys предупредил, что пользователи, которые делают это, по-прежнему подчиняются политикам данных нового поставщика конечных точек. При работе узла нет гарантии маскировки IP-адреса.

«С точки зрения конфиденциальности мы предупреждаем, что эти альтернативы на самом деле могут не обеспечивать большей конфиденциальности; альтернативные провайдеры RPC имеют разные политики конфиденциальности и методы работы с данными, а самостоятельный хостинг узла может еще больше упростить людям связывание ваших учетных записей Ethereum с вашим IP-адресом».

Тем не менее, начиная со следующей недели, пользователи получат доступ к новой странице расширенных настроек, позволяющей выбирать альтернативных поставщиков RPC и функциональным возможностям для отклонения сторонних сервисов. Кроме того, дальнейшая работа по развитию будет направлена ​​на обеспечение безопасности процесса RPC, включая предупреждения о рисках для подозрительных поставщиков.

Опубликовано в: Эфириум, Политика

Прочитайте наш последний отчет о рынке

Источник: https://cryptoslate.com/metamask-privacy-concerns-consensys-responds-to-the-backlash/