Metamask მიმართავს კონფიდენციალურობის პრობლემებს ახალი ფუნქციებით გაძლიერებული კონტროლისთვის

დეველოპერის მიერ 3 მარტის ბლოგ-პოსტში ნათქვამია, რომ Web14 საფულის აპმა Metamask-მა შემოიტანა მრავალი ახალი ფუნქცია, რომელიც მიზნად ისახავს კონფიდენციალურობის გაძლიერებას და მომხმარებლებს მეტი კონტროლის მინიჭებას. ახალი ფუნქციები მას შემდეგ მოდის, რაც Metamask ადრე გააკრიტიკეს მომხმარებლების კონფიდენციალურობაში სავარაუდო შეჭრის გამო.

ადრე, Metamask იყენებდა თავის Infura RPC კვანძს Ethereum-თან ავტომატურად დასაკავშირებლად, როდესაც მომხმარებელი პირველად აყენებდა საფულეს. მიუხედავად იმისა, რომ მომხმარებელს მოგვიანებით შეეძლო პარამეტრების შეცვლა, ეს მაინც ნიშნავდა, რომ მომხმარებლის საჯარო მისამართი იყო გადამდები Ethereum კვანძის ოპერატორის, Chase Wright-ის მოხსენების თანახმად, Infura-ს, სანამ მათ ექნებოდათ შესაძლებლობა შეეცვალათ კვანძი.

Infura ეკუთვნის Metamask-ის დედა კომპანიას, Consensys.

Metamask-ის გაფართოების ახალი ვერსიის მიხედვით, სახელწოდებით „10.25.0“, მომხმარებლებს სთხოვენ დაყენების დროს გამოიყენონ „მოწინავე კონფიგურაცია“. ამ პარამეტრის არჩევისას გამოვლინდება მრავალი პარამეტრი, რომლის კონფიგურაციაც შესაძლებელია, მათ შორის ერთი, რომელიც საშუალებას აძლევს მომხმარებელს აირჩიოს სხვა RPC კვანძი, ვიდრე ნაგულისხმევი Infura.

გარდა იმისა, რომ მომხმარებელს აძლევს საშუალებას შეიყვანოს საკუთარი კვანძის დეტალები, "მოწინავე კონფიგურაციის" დიალოგური ფანჯარა ასევე საშუალებას აძლევს მას გამორთოს შემომავალი ტრანზაქციები, ფიშინგის ამოცნობა და გაძლიერებული ტოკენის ამოცნობა. ეს ფუნქციები მოითხოვს მონაცემების გაგზავნას მესამე მხარეებზე, როგორიცაა Etherscan და jsDeliver, აპლიკაციის ინტერფეისის მიხედვით. კონფიდენციალურობაზე შეშფოთებულ მომხმარებლებს ახლა შეუძლიათ გამორთონ ეს ფუნქციები დაყენების დროს, თუ სურთ.

პოსტის მიხედვით, Metamask-ის ახალი მობილური ვერსია ასევე შეიცავს კონფიდენციალურობის გაუმჯობესებას. ადრე, აპი მომხმარებლებს არ აძლევდა უფლებას დაეკავშირებინათ ერთი ანგარიში Web3 აპთან, ხოლო მეორე ანგარიში გათიშული ტოვებდა. მომხმარებელს მხოლოდ ყველა მათგანის დაკავშირების შესაძლებლობა ჰქონდა ან საერთოდ არცერთს.

თუმცა, ახალი ვერსია მომხმარებლებს საშუალებას აძლევს აირჩიონ რომელი კონკრეტული ანგარიშები უნდათ დაუკავშირდნენ აპს, მათ მიერ კონტროლირებადი სხვა მისამართების გამჟღავნების გარეშე.

თავის პოსტში Metamask-მა განაცხადა, რომ ის ყოველთვის აპირებდა მომხმარებლებისთვის კონფიდენციალურობის შენარჩუნებას და თვლის, რომ ეს ახალი ფუნქციები შეესაბამება ამ მნიშვნელობებს და წერს:

”მონაცემთა ექსპლუატაცია ეწინააღმდეგება MetaMask-ის ძირითად ღირებულებებს. ამის ნაცვლად, ჩვენ გვჯერა ჩვენი საზოგადოების აღჭურვის დამფუძნებელი პრინციპებით, რომლებიც ხელმძღვანელობენ ჩვენს განვითარებას-ნამდვილი საკუთრება და კონფიდენციალურობაჩვენ მზად ვართ დავიცვათ ჩვენი მომხმარებლების კონფიდენციალურობა ისე, რომ თქვენ არ იქნებით და, საბოლოოდ, არ შეიძლება იყოს ექსპლუატირებული სხვა ცენტრალიზებული ერთეულის მიერ.

23 ნოემბერს, Metamask მწვავედ გააკრიტიკეს კრიპტო საზოგადოებაში კონფიდენციალურობის პოლიტიკის გამოქვეყნების გამო, რომელშიც ნათქვამია, რომ შეაგროვებდა IP მისამართებს მომხმარებლებისგან. Consensys-მა უპასუხა კრიტიკას 24 ნოემბერს იმით, რომ RPC კვანძები ყოველთვის აგროვებდნენ IP მისამართებს და რომ კონფიდენციალურობის პოლიტიკის შინაარსი ახალი არ იყო, თუმცა მასში გამოყენებული ენა შეიცვალა. 6 დეკემბერს Consensys-მა გამოაცხადა, რომ Infura-ს მეშვეობით შეგროვებული IP მისამართები აღარ შეინახება 7 დღეზე მეტი ხნის განმავლობაში.