Metamask löser integritetsproblem med nya funktioner för förbättrad kontroll

Web3-plånboksappen Metamask har introducerat ett antal nya funktioner som syftar till att förbättra integriteten och ge användarna mer kontroll, enligt ett blogginlägg från utvecklaren den 14 mars. De nya funktionerna kommer efter att Metamask tidigare hade kritiserats för att ha gjort intrång i användarnas integritet.

Tidigare använde Metamask sin Infura RPC-nod för att ansluta till Ethereum automatiskt, när en användare först konfigurerade plånboken. Även om användaren kunde ändra inställningarna senare, innebar detta ändå att användarens offentliga adress var överförd till Infura innan de hade en chans att byta nod, enligt en rapport från Ethereums nodoperatör Chase Wright.

Infura ägs av Metamasks moderbolag, Consensys.

Under den nya versionen av Metamask-tillägget, märkt "10.25.0", uppmanas användare att använda en "avancerad konfiguration" under installationen. Om du väljer det här alternativet avslöjas ett antal inställningar som kan konfigureras, inklusive en som låter användaren välja en annan RPC-nod än standardnoden för Infura.

Förutom att låta användaren ange sina egna noddetaljer, låter dialogrutan "avancerad konfiguration" dem också stänga av inkommande transaktioner, nätfiskedetektering och förbättrad tokendetektering. Dessa funktioner kräver att data skickas till tredje part som Etherscan och jsDeliver, enligt appens användargränssnitt. Användare som är oroliga för sekretess kan nu stänga av dessa funktioner under installationen om de vill.

Enligt inlägget innehåller den nya mobilversionen av Metamask även sekretessförbättringar. Tidigare tillät appen inte användare att ansluta ett konto till en Web3-app samtidigt som ett annat konto lämnades bortkopplat. Användaren hade bara möjlighet att ansluta alla eller ingen alls.

Den nya versionen tillåter dock användare att välja vilka särskilda konton de vill ansluta till en app, utan att avslöja de andra adresserna de kontrollerar.

I sitt inlägg uppgav Metamask att det alltid har haft för avsikt att bevara integritet för användare och att det tror att dessa nya funktioner är i linje med dessa värderingar, och säger:

"Datautnyttjande går emot MetaMasks kärnvärden. Istället tror vi på att utrusta vårt samhälle med de grundläggande principerna som styr vår utveckling—verkligt ägande och integritet[…]Vi är fast beslutna att skydda våra användares integritet så att du inte kommer, och i slutändan, inte kan utnyttjas av ännu en centraliserad enhet.”

Den 23 november blev Metamask hårt kritiserad i kryptogemenskapen för att ha släppt en integritetspolicy som sa att den skulle samla in IP-adresser från användare. Consensys svarade på kritiken den 24 november genom att säga att RPC-noder alltid har samlat in IP-adresser och att innehållet i integritetspolicyn inte var ny, även om språket som användes i den hade ändrats. Den 6 december meddelade Consensys att IP-adresser som samlats in genom Infura inte längre kommer att lagras i mer än 7 dagar.