Το Metamask αντιμετωπίζει προβλήματα απορρήτου με νέες δυνατότητες για βελτιωμένο έλεγχο

Η εφαρμογή πορτοφολιού Web3 Metamask εισήγαγε μια σειρά από νέες δυνατότητες που στοχεύουν στη βελτίωση του απορρήτου και στην παροχή στους χρήστες μεγαλύτερου ελέγχου, σύμφωνα με μια ανάρτηση ιστολογίου στις 14 Μαρτίου από τον προγραμματιστή. Τα νέα χαρακτηριστικά έρχονται αφότου η Metamask είχε προηγουμένως επικριθεί για φερόμενη παραβίαση της ιδιωτικής ζωής των χρηστών.

Προηγουμένως, η Metamask χρησιμοποιούσε τον κόμβο Infura RPC για να συνδεθεί αυτόματα στο Ethereum, κάθε φορά που ένας χρήστης έφτιαχνε για πρώτη φορά το πορτοφόλι. Παρόλο που ο χρήστης μπορούσε να αλλάξει τις ρυθμίσεις αργότερα, αυτό σήμαινε ότι η δημόσια διεύθυνση του χρήστη ήταν διαβιβάζονται στην Infura πριν έχουν την ευκαιρία να αλλάξουν τον κόμβο τους, σύμφωνα με μια αναφορά από τον χειριστή του κόμβου Ethereum Chase Wright.

Η Infura ανήκει στη μητρική εταιρεία της Metamask, Consensys.

Σύμφωνα με τη νέα έκδοση της επέκτασης Metamask, με την ένδειξη "10.25.0", ζητείται από τους χρήστες να χρησιμοποιήσουν μια "προηγμένη διαμόρφωση" κατά τη ρύθμιση. Η επιλογή αυτής της επιλογής αποκαλύπτει έναν αριθμό ρυθμίσεων που μπορούν να διαμορφωθούν, συμπεριλαμβανομένης μιας που επιτρέπει στο χρήστη να επιλέξει έναν διαφορετικό κόμβο RPC από τον προεπιλεγμένο Infura.

Εκτός από το να επιτρέπει στον χρήστη να εισαγάγει τις δικές του λεπτομέρειες κόμβου, το πλαίσιο διαλόγου «προηγμένη διαμόρφωση» του επιτρέπει επίσης να απενεργοποιεί τις εισερχόμενες συναλλαγές, τον εντοπισμό ηλεκτρονικού ψαρέματος και τον βελτιωμένο εντοπισμό διακριτικών. Αυτές οι λειτουργίες απαιτούν την αποστολή δεδομένων σε τρίτα μέρη, όπως το Etherscan και το jsDeliver, σύμφωνα με τη διεπαφή χρήστη της εφαρμογής. Οι χρήστες που ενδιαφέρονται για το απόρρητο μπορούν τώρα να απενεργοποιήσουν αυτές τις λειτουργίες κατά τη ρύθμιση, εάν το θέλουν.

Σύμφωνα με την ανάρτηση, η νέα έκδοση για κινητά του Metamask περιλαμβάνει επίσης βελτιώσεις απορρήτου. Προηγουμένως, η εφαρμογή δεν επέτρεπε στους χρήστες να συνδέσουν έναν λογαριασμό σε μια εφαρμογή Web3 ενώ άφηναν έναν άλλο λογαριασμό αποσυνδεδεμένο. Ο χρήστης είχε μόνο την επιλογή να τα συνδέσει όλα ή καθόλου.

Ωστόσο, η νέα έκδοση επιτρέπει στους χρήστες να επιλέγουν ποιους συγκεκριμένους λογαριασμούς θέλουν να συνδεθούν σε μια εφαρμογή, χωρίς να αποκαλύπτουν τις άλλες διευθύνσεις που ελέγχουν.

Στην ανάρτησή της, η Metamask δήλωσε ότι πάντα σκόπευε να διατηρήσει το απόρρητο για τους χρήστες και ότι πιστεύει ότι αυτά τα νέα χαρακτηριστικά ευθυγραμμίζονται με αυτές τις αξίες, δηλώνοντας:

«Η εκμετάλλευση δεδομένων έρχεται σε αντίθεση με τις βασικές αξίες του MetaMask. Αντίθετα, πιστεύουμε στον εξοπλισμό της κοινότητάς μας με τις θεμελιώδεις αρχές που καθοδηγούν την ανάπτυξή μας—πραγματική ιδιοκτησία και απόρρητο[…]Δεσμευόμαστε να προστατεύουμε το απόρρητο των χρηστών μας, έτσι ώστε να μην, και τελικά, να μην μπορείτε να εκμεταλλευτείτε από άλλη μια κεντρική οντότητα.»

Στις 23 Νοεμβρίου, η Metamask επικρίθηκε έντονα στην κοινότητα κρυπτογράφησης για την έκδοση μιας πολιτικής απορρήτου που έλεγε ότι θα συλλέγει διευθύνσεις IP από τους χρήστες. Η Consensys απάντησε στην κριτική στις 24 Νοεμβρίου λέγοντας ότι οι κόμβοι RPC πάντα συνέλεγαν διευθύνσεις IP και ότι η ουσία της πολιτικής απορρήτου δεν ήταν νέα, αν και η γλώσσα που χρησιμοποιήθηκε σε αυτήν είχε αλλάξει. Στις 6 Δεκεμβρίου, η Consensys ανακοίνωσε ότι οι διευθύνσεις IP που συλλέγονται μέσω του Infura δεν θα αποθηκεύονται πλέον για περισσότερες από 7 ημέρες.