Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Виявлено проблеми з конфіденційністю Етереум-розширення MetaMask для Chrome  (Read 1578 times)

Offline Solomon

  • Legendary
  • *
  • Activity: 1569
  • points:
    4247
  • Karma: 192
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: January 08, 2021, 07:41:42 PM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Нещодавно на Github було виявлено, що MetaМask за замовчуванням транслює ETH-адреси  своїх користувачів на веб-сайти, що викликало побоювання щодо втрати конфіденційності.

У минулу середу користувач Github Рrojectoblio виявив, що конфігурація за замовчуванням MetaMask може висвітлити особисту інформацію своїх користувачів, якщо вона прив'язана до адреси їхніх Етереум-гаманців.

На базовому рівні той факт, що ви маєте ETH-адресу, яка транслюється на кожен сайт і трекер, може бути використаний для збільшення цін, які ви бачите на сайтах, таких як Amazon, Google та інші… Навіть переказ ETH між акаунтами все ще посилається на ваші облікові дані і може бути використаний для зміни ваших даних щодо  працевлаштування, медичного страхування, факторів ризику кредитування тощо на основі ваших схильностей або показників здоров'я,

 - написав користувач, пояснюючи ризики.

Це не перший випадок, коли висловлюються такі занепокоєння, оскільки MetaMask раніше відповідав на обговорення з цього приводу, увімкнувши Режим конфіденційності (Privacy Mode) за замовчуванням станом на 6 листопада минулого року.

Однак, як пояснює Рrojectoblio, цього недостатньо. Незважаючи на те, що режим конфіденційності видаляє частину інформаційного обміну, який MetaMask має з веб-сайтами, він не видаляє окремі трансляції повідомлень, які можна використовувати для екстраполяції даних від відвідувачів.

Введення певного коду в консолі, який теоретично може бути запущено веб-сайтом, передає повідомлення об'єкта даних, яке містить  ETH-адресу користувача. Це повідомлення з'являється кожні 40 секунд.

Є багато інших способів взаємодіяти з розширенням Chrome, окрім передачі унікальних ідентифікаційних даних іншим компаніям і вони не мають нічого спільного з введеним web3,

 - додав Рrojectoblio.

Приблизно через день Ден Фінлі (Dan Finlay) - провідний розробник у MetaMask - відповів на запитання Github, додавши, що немає іншого способу належним чином зробити роботу платформи без будь-якої комунікації з інформацією на веб-сайтах, які її просять.

Для того, щоб надати веб-сайтам API, ми повинні спілкуватися за допомогою скрипта на певну сторінку… Ми повинні ввімкнути режим конфіденційності за замовчуванням, і повільно, але ми це робимо. Ми будемо робити це швидше, але переконуємося, щоб не нашкодити сайту… Ми напевно відкидаємо всі ваші звинувачення, що це якийсь шкідливий акт з нашої сторони. Це був би найкрутіший крок, який ми могли б зробити на повністю відкритому криптовалютному проекті,

- сказав Фінлі.

Дилема тут полягає в тому, що для того, щоб програма мала можливість передавати інформацію на будь-який веб-сайт, який просить її, користувачі зрештою повинні визнати, що невелика частина їх приватності потенційно може бути відкрита.


Джерело
http://coinews.io/ua/category/1-kripto/article/3980-viyavleno-problemi-z-konf%D1%96denc%D1%96jn%D1%96stju-etereum-rozshirennya-metamask-dlya-chrome-

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline 1Radar1

  • Sr. Member
  • *
  • *
  • Activity: 345
  • points:
    488
  • Karma: 48
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 24, 2025, 03:14:24 PM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
І як тепер їм можна довіряти свої дані про себе якщо вони даже не сильно поспішають вирішити проблему яка в них виникла і тим більше що вже не перший раз.

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline epidemia

  • Moderator
  • Padawan
  • *
  • *
  • *
  • *
  • *
  • Activity: 11354
  • points:
    28569
  • Karma: 1733
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 51
  • Last Active: May 05, 2025, 01:41:02 PM
    • View Profile

  • Total Badges: 35
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Quote
Нещодавно на Github було виявлено, що MetaМask за замовчуванням транслює ETH-адреси  своїх користувачів на веб-сайти, що викликало побоювання щодо втрати конфіденційності.

Це не новина (для мене дак точно), будь яке розширення теоретично може привести до "зливу" особистих даних, тому я не тримаю значних сум на подібних гаманцях. На мою думку, безпечніше зберігати крипту навіть за допомогою ключів аніж через розширення MetaMask...
░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod