1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

Googleの脆弱性?メタマスクの設定・利用時の注意点

Last updated at Posted at 2021-10-15

こんにちは、nicoin39と申します:feet:

仮想通貨のウォレットとして使われているメタマスクの実装セキュリティについての備忘録です。

いきなりソースコードの話ではなく恐縮ですが、大手取引所の記事にも注意点として記載されていないため、「プログラムサービスレビュー」としてこちらに記載します。

#メタマスクの拡張機能の設定について

実装後、すぐに確認して欲しいのは、**「拡張機能の設定」**についてです。

めた.png

① 右上のパズルのような形の部分をクリックします。

② MetaMaskの右側にある点3つの部分をクリックします。

③ 「サイトデータの読み取りと変更を行います」が出てくるので、そこにカーソルを合わせます。

④ 初期設定では自動的に「すべてのサイト」が選択されているため、「拡張機能をクリックしたとき」に変更しておきましょう。

#メタマスクは危険なのか?

メタマスク側は「個人情報を取ったりはしないよ~」と述べています。

それでも、何もしていない時にすべてのサイトのデータを見られているかもしれないと思うと不安ですよね。

サービスそのものが乗っ取られたら・・・。万が一にも備えたいものです。

もしかしたら、メタマスク本体ではなく、Google側の問題なのではないかとも考えられます。

#許可も確認もなく自動で設定されるのが嫌だなという話

無料でインストールと利用ができるのはありがたいですが、仮にセキュリティ的に問題がなかったとしても、拡張機能を自動的に設定されるのは嫌だなと。

「調べたら分かる」「利用規約に書いてあります」ではなく、「拡張機能についてはどのように選択しますか?」と、メタマスクなどのサービス側もしくはGoogle側から事前に聞いてくれたら嬉しいなと。

そのようなことを思い書いてみました。

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?