MetaMask សារភាពថាពួកគេរក្សាទុកអាសយដ្ឋាន IP ជាបណ្តោះអាសន្ន - Trustnodes

Dan Finlay សហស្ថាបនិករបស់ MetaMask បាននិយាយថា "យើងមិនប្រើអាសយដ្ឋាន IP ទេ បើទោះបីជាពួកគេកំពុងត្រូវបានរក្សាទុកជាបណ្ដោះអាសន្នក៏ដោយ ដែលវាមិនចាំបាច់នោះទេ ព្រោះយើងមិនប្រើវាសម្រាប់អ្វីទាំងអស់" ។

វាធ្វើតាមការបញ្ជាក់ទាក់ទងនឹង GDPR ដោយ ConsenSys ដែលជាក្រុមហ៊ុនមេរបស់ MetaMask ថា Infura នឹងប្រមូលអាសយដ្ឋាន IP និងអាសយដ្ឋាន ethereum របស់អ្នក ដែលមានឥទ្ធិពលភ្ជាប់មួយទៅមួយទៀត។

Infura គឺជាអ្នកផ្តល់ហេដ្ឋារចនាសម្ព័ន្ធថ្នាំង និងដើរតួជាថ្នាំងលំនាំដើមរបស់ MetaMask ។ នៅពេលដែលលំនាំដើមទាំងនោះត្រូវបានប្រើប្រាស់ ដូច្នេះ MetaMask ក៏នឹងរក្សាទុក IP របស់អ្នកផងដែរ។

Micah Zoltu ដែលជាអ្នកអភិវឌ្ឍន៍ ethereum និយាយថា IPs ត្រូវបានប្រមូលមិនត្រឹមតែនៅពេលអ្នកផ្ញើប្រតិបត្តិការប៉ុណ្ណោះទេ ប៉ុន្តែក៏នៅពេលដែលអ្នកដោះសោផងដែរ - ដូចជានៅក្នុងការចូល - MetaMask ។

"ដរាបណាអ្នកដោះសោគណនីរបស់អ្នក Infura នឹងប្រមូលអាសយដ្ឋាន IP របស់អ្នក និងអាសយដ្ឋានទាំងអស់របស់អ្នក។ ដូចគ្នានេះផងដែរ នៅពេលអ្នកភ្ជាប់សៀវភៅកត់ត្រា វានឹងផ្ញើអាសយដ្ឋានទាំងអស់នោះទៅកាន់ Infura ផងដែរ” Zoltu បាននិយាយ។

Finlay និយាយ​ថា វា​គ្រាន់​តែ​ជា​ការ​ស្នើ​សុំ​បាច់​ដើម្បី​បង្ហាញ​សមតុល្យ។ លោក​បាន​ទទូច​ថា​៖ «​យើង​មិន​បាន​ធ្វើ​អ្វី​អាក្រក់​នៅ​ទី​នេះ​ទេ អ្នក​រាល់​គ្នា​កំពុង​តែ​បង្ហាញ​ពី​ការ​ភ័យ​ខ្លាច​ដ៏​អាក្រក់​បំផុត​របស់​ពួកគេ​»។

Finlay បញ្ជាក់ថា ប្រសិនបើចំណុច Remote Procedure Call (RPC) ផ្សេងទៀតត្រូវបានប្រើ ដូចជាថ្នាំងផ្ទាល់ខ្លួនរបស់អ្នក នោះ MetaMask មិនប្រមូល IP ទេ។

ការដំណើរការថ្នាំងផ្ទាល់ខ្លួនរបស់អ្នកទោះជាយ៉ាងណាអាចជាដំណើរការមិនច្បាស់លាស់ដែលទាមទារការផ្ទុកច្រើនជាងកុំព្យូទ័រធម្មតាអាចមាន ប៉ុន្តែការផ្ទុកមានតម្លៃថោក ហើយសម្រាប់អ្នកដែលពិតជាចង់បានភាពឯកជនពេញលេញ អ្នកអាចដំណើរការថ្នាំងនៅលើ Raspberry Pi ។

ឬអ្នកគ្រាន់តែអាចដំណើរការ VPN បាន។ ជាពិសេសសម្រាប់ cryptonians របស់អាមេរិក ដែលត្រូវបានហាមឃាត់ពី dapps និងគម្រោងមួយចំនួនដោយសារតែការរឹតបន្តឹង SEC ការដំណើរការ VPN គួរតែក្លាយជារឿងធម្មតាសម្រាប់ឯកជនភាពទូទៅ។

ប៉ុន្តែភាគច្រើនប្រហែលជានឹងភ្ជាប់តាមរយៈ IP ធម្មតារបស់ពួកគេ និងតាមរយៈ Infura ជាជាងថ្នាំងផ្ទាល់របស់ពួកគេ។ Finlay ទទូចថាសូម្បីតែអ្នកប្រើប្រាស់ទាំងនោះការប្រមូល IP គឺចៃដន្យ។

គាត់និយាយថា "កម្មវិធីមួយចំនួន រួមទាំងហេដ្ឋារចនាសម្ព័ន្ធពពក ដែលយើងអាចប្រើប្រាស់អាចចូលតាមលំនាំដើមដោយមិនមានភាពច្បាស់លាស់ ដូច្នេះយើងត្រូវបដិសេធហានិភ័យនោះ ខណៈពេលដែលយើងស្វែងរក និងលុបបំបាត់វា"។ "ជាមូលដ្ឋាន៖ សន្មត់ថាប្រសិនបើអ្នកបុកម៉ាស៊ីនមេសាធារណៈ នោះការកត់ត្រាហានិភ័យកំពុងកើតឡើង ទោះបីជាចៃដន្យក៏ដោយ។"

ទោះជាយ៉ាងណាក៏ដោយ MyEtherWallet (MEW) បានចេញមកនិយាយថា ពួកគេមិនប្រមូលអាសយដ្ឋាន IP ដោយអះអាងថា "យើងមិនដែល ហើយនឹងមិនប្រមូលព័ត៌មានដែលអាចកំណត់អត្តសញ្ញាណបានពីអ្នកប្រើប្រាស់របស់យើងឡើយ។"

MEW ហាក់ដូចជាដំណើរការហេដ្ឋារចនាសម្ព័ន្ធថ្នាំងផ្ទាល់ខ្លួនរបស់វា ហើយមានផ្នែកបន្ថែមកម្មវិធីរុករកមួយហៅថា Enkrypt ។

កូដសម្រាប់ Enkrypt គឺជាប្រភពបើកចំហ ដូច្នេះអ្នកអាចផ្ទៀងផ្ទាត់ថាពួកគេមិនបានប្រមូលទិន្នន័យពិតប្រាកដនោះទេ ប៉ុន្តែរចនាសម្ព័ន្ធ node MEW ដំណើរការគឺច្បាស់ណាស់មិនមែនជាប្រភពបើកចំហ ដូច្នេះអ្នកមិនអាចប្រាកដបានទេ។

ដូច្នេះជម្រើសដ៏ល្អបំផុតគឺត្រូវដំណើរការ VPN ឬភ្ជាប់ទៅថ្នាំងផ្ទាល់ខ្លួនរបស់អ្នក ដោយវាដឹងជាយូរមកហើយថាថ្នាំងអាចប្រមូល IPs ដែលភ្ជាប់ទៅវា ជាមួយនឹងកិច្ចការ MetaMask នេះក៏មិនមែនជារដ្ឋថ្មីដូចដែល Finlay និយាយថា៖

"យើងមិន [គ្រាន់តែ] ចាប់ផ្តើម [ប្រមូល IPs] នោះទេ យើងពិតជាកំពុងព្យាយាមកាត់បន្ថយករណីណាមួយនៃ PII ឃ្លាំងសម្ងាត់។ នេះជាការជូនដំណឹងផ្លូវច្បាប់អនុលោមតាម GDPR [ដែលពួកគេប្រមូល IPs]។

ប្រភព៖ https://www.trustnodes.com/2022/11/25/metamask-admits-they-temporarily-store-ip-addresses