Metamask-ek pribatutasun arazoei erantzuten die kontrol hobetzeko eginbide berriekin

Web3 zorroaren Metamask aplikazioak hainbat funtzio berri aurkeztu ditu pribatutasuna hobetzera eta erabiltzaileei kontrol gehiago emateko helburuarekin, garatzaileak martxoaren 14ko blogaren arabera. Ezaugarri berriak Metamask-ek erabiltzaileen pribatutasuna salatu zuelako kritikatu ostean datoz.

Aurretik, Metamask-ek bere Infura RPC nodoa erabiltzen zuen Ethereum-era automatikoki konektatzeko, erabiltzaile batek diru-zorroa konfiguratzen zuen bakoitzean. Erabiltzaileak ezarpenak geroago alda zezakeen arren, horrek esan nahi zuen erabiltzailearen helbide publikoa zela transmititzen Infurari nodoa aldatzeko aukera izan aurretik, Chase Wright Ethereum nodo operadorearen txosten baten arabera.

Infura Metamask-en enpresa nagusiarena da, Consensys.

Metamask luzapenaren bertsio berriaren arabera, "10.25.0" etiketatuta, erabiltzaileei "konfigurazio aurreratua" erabiltzeko aukera eskatzen zaie konfigurazioan zehar. Aukera hau aukeratzeak konfiguratu daitezkeen ezarpen ugari erakusten ditu, besteak beste, erabiltzaileari Infura lehenetsia ez den RPC nodo desberdin bat aukeratzeko aukera ematen diona.

Erabiltzaileari bere nodoaren xehetasunak sartzen uzteaz gain, "konfigurazio aurreratua" elkarrizketa-koadroak sarrerako transakzioak, phishing detekzioa eta token detekzio hobetua desaktibatzeko aukera ematen du. Ezaugarri hauek hirugarrenei datuak bidaltzea eskatzen dute, hala nola Etherscan eta jsDeliver, aplikazioaren interfazearen arabera. Pribatutasunaz kezkatuta dauden erabiltzaileek orain funtzio hauek desaktibatu ditzakete konfigurazioan zehar, nahi izanez gero.

Argitalpenaren arabera, Metamask-en mugikorren bertsio berriak pribatutasun hobekuntzak ere baditu. Aurretik, aplikazioak ez zien erabiltzaileei kontu bat Web3 aplikazio batera konektatzen uzten beste kontu bat deskonektatuta uzten zuten bitartean. Erabiltzaileak denak edo bat ere ez konektatzeko aukera besterik ez zuen.

Hala ere, bertsio berriak erabiltzaileei aplikazio batera zein kontu jakin konektatu nahi duten hautatzeko aukera ematen die, kontrolatzen dituzten beste helbideak ezagutarazi gabe.

Bere argitalpenean, Metamask-ek adierazi zuen beti izan duela erabiltzaileen pribatutasuna gordetzeko asmoa eta ezaugarri berri hauek balio horiekin bat egiten dutela uste duela, eta honako hau adierazi zuen:

"Datuen ustiapena MetaMask-en oinarrizko balioen aurka doa. Horren ordez, gure komunitatea gure garapena gidatzen duten printzipio sortzaileekin hornitzen dugula uste dugu.benetako jabetza eta pribatutasuna[…] Gure erabiltzaileen pribatutasuna babesteko konpromisoa hartzen dugu, zu ez zaitezen, eta, azken batean, ezin izango dituzu ustiatu beste entitate zentralizatu batek.”

Azaroaren 23an, Metamask-ek gogor kritikatu zuen kripto-komunitatean, erabiltzaileen IP helbideak bilduko zituela zioen pribatutasun-politika kaleratu zuelako. Consensys-ek azaroaren 24an erantzun zion kritikei RPC nodoek beti jaso dituztela IP helbideak eta pribatutasun politikaren funtsa ez zela berria, nahiz eta bertan erabiltzen den hizkuntza aldatu. Abenduaren 6an, Consensys-ek iragarri zuen Infuraren bidez jasotako IP helbideak ez zirela 7 egun baino gehiagoz gordeko.