LocalMonero will be winding down

The winding down process begins May 7th, 2024, and finishes after November 7th, 2024. Our support staff will be available for help throughout this period.
  1. Effective immediately, all new signups and ad postings are disabled;
  2. On May 14th, 2024, new trades will be disabled as well;
  3. After November 7th, 2024, the website will be taken down. Please reclaim any funds from your arbitration bond wallet prior to that date, otherwise the funds may be considered abandoned/forfeited.

Ako vzdialené uzly ovplyvňujú súkromie spoločnosti Monero

Uverejnený:
By Seth For Privacy

Jednou z najväčších výhod, ktoré má Monero v porovnaní s inými kryptomenami, je súkromie v reťazci, ale premýšľali ste niekedy nad tým, ako funguje súkromie Monera, keď používate vzdialený uzol? Čo keby ste použili server „ľahkej peňaženky“ ako MyMonero?

V tomto príspevku sa ponoríme do niektorých detailov toho, ako Monero poskytuje výnimočné súkromie v reťazci aj pri použití vzdialeného uzla, ako aj na čo si dať pozor pri používaní vzdialených uzlov.


Akú funkciu plnia uzly v Monero?

Pre tých, ktorí menej poznajú, ako Monero funguje, uzly (alebo servery) v sieti Monero môže prevádzkovať ktokoľvek a umožniť vlastníkovi uzla – alebo iným, s ktorými sa rozhodnú ho zdieľať! – synchronizovať kópiu blockchainu a poskytnúť túto kópiu ostatným v sieti. Tieto uzly tiež overujú všetky transakcie prebiehajúce v sieti, ako aj všetky bloky, ktoré sú zverejnené, a zabezpečujú, aby všetky dodržiavali pravidlá stanovené konsenzom.

Ďalšou funkciou, ktorú uzly slúžia v Monero, je spôsob, ako poskytnúť všetky údaje, ktoré vaša obľúbená peňaženka Monero potrebuje na správnu kontrolu transakcií, ktoré patria vám, a na uskutočnenie nových transakcií. Tieto údaje poskytujú uzly dvoma spôsobmi:

  • Údaje z každého bloku na blockchaine sú vyžiadané peňaženkou, naskenované na transakcie patriace vám a po kontrole peňaženkou zahodené.
  • Pri odosielaní transakcií poskytuje uzol, ktorý používate, zoznam možných návnad (alebo falošných vstupov), ktoré sa majú použiť pri vytváraní transakcie, čím zaisťuje, že sa vždy, keď miniete Monero, budete môcť skryť.
    • Tieto návnady sú súčasťou prstenových podpisov, dôležitej časti prístupu spoločnosti Monero k ochrane súkromia na reťazci.

Aký je najsúkromnejší a najbezpečnejší spôsob používania Monero?

Najlepšia vec, ktorú môžete urobiť, dokonca aj so silným súkromím v reťazci poskytovaným spoločnosťou Monero pri používaní vzdialených uzlov, je spustiť svoj vlastný uzol Monero, aby ste sa uistili, že budete mať po ruke nedotknutú kópiu blockchainu Monero a že vaša IP adresa je dobre chránená. Ďalšou výhodou pri prevádzkovaní vlastného uzla je to, že môžete prispievať späť do siete, nechať ostatné uzly synchronizovať sa z vášho uzla alebo dokonca umožniť iným používateľom pripojiť sa k vášmu uzlu pomocou svojich peňaženiek.

Ako už bolo povedané, Monero stále poskytuje vynikajúce súkromie pri používaní vzdialeného uzla. Ak máte záujem spustiť svoj vlastný uzol Monero, tu je jednoduchý návod, ako to urobiť:


Čo sa o mne môže vzdialený uzol dozvedieť?

Pri používaní vzdialeného uzla existuje niekoľko kľúčových informácií, ktoré sa dostanú do kontaktu so vzdialeným uzlom, a niekoľko kľúčových spôsobov, ktorými na vás môže uzol zaútočiť, zabrániť vám v transakcii a ďalšie.

Prvá vec, ktorú sa o vás môže vzdialený uzol dozvedieť, je vaša verejná IP adresa. Aj keď to bude, dúfajme, skryté prostredníctvom VPN alebo Tor, vzdialený uzol by mohol priradiť vašu verejnú IP adresu k transakcii, čo im pomôže zúžiť, odkiaľ transakcie vykonávate. Vzdialený uzol sa tiež môže naučiť posledný blok synchronizovaný s vašou peňaženkou a použiť ho na to, aby sa vás pokúsil kvalifikovane odhadnúť, napríklad kedy normálne používate Monero a kedy ste naposledy minuli Monero. Platí to najmä vtedy, ak vždy prichádzate z rovnakej adresy IP (napríklad z vášho domova). Posledná kľúčová vec, ktorú sa o vás vzdialený uzol môže dozvedieť, sú základné informácie o transakciách, ktoré cez neho posielate. Aj keď to môžu byť najzreteľnejšie údaje, ktoré o vás operátor vzdialeného uzla získa, je dôležité pochopiť, že to môže byť použité na vystopovanie odosielateľa transakcie pri kombinovaní týchto informácií s inými údajmi mimo reťazca. To môže byť obzvlášť nebezpečné, ak vzdialený uzol prevádzkuje zákerná entita, spoločnosť zaoberajúca sa analýzou blockchainu alebo utláčateľský národný štát.

Vzdialený uzol sa vám tiež môže pokúsiť spôsobiť problémy tým, že pred vami skryje bloky, vďaka čomu si vaša peňaženka bude myslieť, že bola synchronizovaná, aj keď to tak nebolo. To môže spôsobiť, že si budete myslieť, že finančné prostriedky sú stratené alebo vám zabráni míňať prostriedky, kým sa nepripojíte k inému uzlu. Posledná kľúčová vec, ktorú môže vzdialený uzol urobiť, je nakŕmiť vašu peňaženku zmanipulovaným zoznamom návnad. To by mohlo spôsobiť, že vaša peňaženka buď úplne zlyhá pri vytváraní transakcií (nemôžete minúť prostriedky), alebo by to mohlo umožniť vzdialenému uzlu, aby sa pokúsil poskytnúť návnady, o ktorých vie, že sú vynaložené na zníženie anonymity, ktorú dostávate pri každej transakcii.


Aké záruky ochrany súkromia stále existujú pri používaní vzdialeného uzla?

Aj keď vás tento článok možno trochu vystrašil, je dôležité si uvedomiť, že súkromie, ktoré poskytuje Monero, je vynikajúce aj pri použití vzdialeného uzla a ďaleko prevyšuje akúkoľvek inú kryptomenu, keď sa používa týmto spôsobom. Stále získate silné súkromie v reťazci, ktoré poskytuje Monero, pretože vzdialený uzol nikdy nevie skutočný vstup (aké mince míňate), množstvo Monero vynaložené v transakcii alebo adresu príjemcu transakcie. Vonkajší pozorovatelia tiež nemôžu vidieť skutočný vstup, množstvo alebo príslušné adresy (bez ohľadu na to, aký typ uzla sa rozhodnete použiť!), čím sa zabezpečí, že mimo vzdialeného uzla aj vaša IP adresa, informácie o synchronizácii peňaženky a transakcie majú silné záruky ochrany osobných údajov. .

Vzdialený uzol tiež nikdy nemá prístup k predchádzajúcim transakciám, ktoré ste odoslali alebo prijali, ani k sume Monero, ktorá je momentálne vo vašej peňaženke, a stratí prehľad o vašich transakciách v momente, keď začnete používať iný uzol. Vzdialenému uzlu sa nikdy neposkytnú žiadne súkromné kľúče (či už výdavkové alebo prezeracie kľúče), takže vaša peňaženka zostáva súkromná, bezpečná a použiteľná. Bez ohľadu na vzdialený uzol vám tiež nikdy nehrozí, že prídete o Monero alebo vám ho ukradnú, pretože uzol nemôže upraviť adresu príjemcu, nikdy nemá prístup k vašim súkromným kľúčom peňaženky a nemôže vám žiadnym spôsobom skonfiškovať vaše Monero.


Čo tak „ľahké peňaženky“ ako MyMonero?

Aj keď je téma trochu mimo rámec tohto článku, chcel som sa venovať jedinečnému typu peňaženky v Monero – ľahkým peňaženkám. Názov ľahká peňaženka pochádza zo skutočnosti, že vaša peňaženka (na telefóne alebo počítači) nemusí vykonávať žiadnu synchronizáciu blockchainu, vďaka čomu je zážitok rýchlejší a plynulejší.

Peňaženky, ako je táto, však v súčasnosti prichádzajú s vážnym kompromisom v oblasti ochrany osobných údajov – vaša peňaženka odošle kľúč súkromného zobrazenia na vzdialený server, ktorý používate (ako je predvolený v MyMonero), vďaka čomu má vzdialený server úplný prehľad o všetkých prijatých prostriedkoch od vytvorenia vašej peňaženky (a kým túto peňaženku alebo semienko prestanete používať). To drasticky znižuje súkromie, ktoré dostávate od operátora uzlu, a treba k tomu pristupovať opatrne.

Našťastie komunita Monero pracuje na zlepšení softvéru, ktorý môžete použiť na hosťovanie vlastného servera LWS (Light Wallet Server), čo vám umožní rýchlu synchronizáciu bez toho, aby ste dôverovali tretej strane kľúčom súkromného zobrazenia – spustí softvér, do ktorého vaša peňaženka odosiela kľúče súkromného zobrazenia!

Viac informácií o vlastnom serveri ľahkej peňaženky nájdete v nižšie uvedenom úložisku Github:


Ako sa môžem dozvedieť viac?

Ak ste zvedaví a chceli by ste lepšie pochopiť uzly v Monero a pozrieť sa na používanie vzdialeného uzla alebo spustenie vlastného uzla, pozrite si nižšie uvedené odkazy, kde nájdete skvelé miesta, kde začať:


Ďalšie čítanie