Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Metamask Настройки по умолчанию Трансляция адресов ETH на посещаемые сайты  (Read 1392 times)

Offline vaysar

  • Legendary
  • *
  • Activity: 3312
  • points:
    45787
  • Karma: 72
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: December 26, 2023, 02:59:04 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Ведущее расширение для браузера Ethereum ( ETH ) Metamask, как сообщается, транслирует адреса ETH на все веб-сайты, которые пользователь посещает в своих настройках по умолчанию, - проблема GitHub, представленная 20 марта.

Metamask - это расширение для браузера в браузере Brave, совместимое с Mozilla Firefox , Google Chrome и Opera, которое позволяет пользователям взаимодействовать с децентрализованными приложениями на основе Ethereum ( DApps ). В соответствии с вышеупомянутой проблемой GitHub, Metamask транслирует ETH-адрес своих пользователей на все посещаемые веб-сайты в своих настройках по умолчанию, причем в сообщении указывается, что ETH-адреса отображаются в объектах данных, содержащихся в широковещательных сообщениях, а не в оконных объектах.

Согласно отчету о проблеме, это может привести к идентификации пользователей и исключить использование Metamask чувствительными к конфиденциальности DApps. Более точно, пользователь цитирует недавно взломанный порно DAPP Spankchain и DApps здоровья в качестве примеров.

Кроме того, не только администраторы посещенных веб-сайтов имеют доступ к адресам пользователей Metamask, но также и так называемые трекеры, такие как кнопки «Нравится» или «Поделиться» в Facebook, кнопки ретвитов Twitter и аналогичные системы, которые могут отследить браузер. Пользователь также отметил на GitHub, что он ожидает, что «эти трансляции сообщений значительно снизят ценность ETH в долгосрочной перспективе».

В своем ответе на проблему GitHub разработчик Дэн Миллер заявил, что включение частного режима решает проблему, на которую пользователь, создавший отчет, отвечает, что это не так. Разработчик программного обеспечения ConsenSys Дэниел Финли признал, что они согласны с тем, что по умолчанию необходимо включить режим конфиденциальности и что можно улучшить конфиденциальность расширения.

Наконец, Finlay также отреагировал на утверждения пользователя о том, что, по сообщениям, отсутствующие функции конфиденциальности программного обеспечения носят вредоносный характер:

«Мы определенно отвергаем все ваши заявления о том, что это какой-то странный злоумышленный поступок с нашей стороны. Это был бы самый безумный шаг, который мы когда-либо могли предпринять в криптопроекте с полностью открытым исходным кодом ».

Как сообщал Cointelegraph в ноябре прошлого года, Metamask в прошлом демонстрировала мобильную версию своего программного обеспечения, но она еще не была выпущена. Однако в Google Play появилось вредоносное ПО, имитирующее этот инструмент, которое впоследствии было удалено из магазина в феврале.
Источник: https://cointelegraph.com/news/metamask-browser-extension-default-settings-broadcast-eth-addresses-to-visited-websites

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod