IPFS 无法真正强制节点删除上传的文件,这不是问题吗?

问题描述 投票:0回答:2

随着数字世界中正在发生这种去中心化浪潮,我想知道如何删除刚刚在去中心化网络上上传的一些内容。

据我了解,越来越多的人希望拥有去中心化的服务,因为与客户端-服务器架构相反,这让你对自己的东西拥有更多的所有权,并且一切都更加透明。但是,如果您搞砸了,或者您作为客户的公司搞砸了,他们/您上传了一些您显然不希望其他人访问的个人信息,会发生什么?由于它是一个点对点网络,每个人都可以访问它,并且没有办法强制他们删除它。

我想我想了解的是,这个去中心化的未来将如何处理私人数据,是否会有一个集中的地方来存放私人数据,然后我们将在 ipfs 和不同的类似应用程序上做其他事情?因为如果是这样的话,那目的是什么,为什么不继续现在这样呢?也许我还没有看到所有的用例......

distributed ipfs decentralized-applications
2个回答
7
投票

IPFS 确实允许您删除文件,您只需要在托管该文件的所有不同节点上进行删除即可。

如果某些节点不在您的控制范围内,则过程是监视

ipfs dht findprovs <A file you want to delete>
,查找托管该文件的所有对等节点,然后使用
ipfs dht findpeer <Peer ID>
查找每个节点的 IP,然后使用
whois
或 BGP 等数据库来查找ISP 并向他们发送 C&D 或 GDPR 声明或其他内容。

除了您使用的工具以

ipfs
为中心之外,它的过程与使用 http 的常规良好旧 web2 完全相同。

您可能会认为,对于多个节点,不太可能每个人都遵守,无论您使用什么司法管辖权来主张您的遗忘权。 但这已经发生在 http 上,您可以将您的服务器托管在一个不遵守您声称有权删除这些文件或使用 Tor 的法律的国家/地区,并且大多数不用担心法律威胁。

GDPR 或任何其他类似的法律在从网络上删除内容方面已经无效,其目标更多的是吓唬大公司并帮助政客保住自己的工作(对一个没有多少人理解的问题制定一个无效的解决方案可以帮助他们获得成功)受到公众的好评并正在更新)。


1
投票

是的,这可能是个问题。存储客户数据的公司不应将其存储在区块链上。与欧洲的 GDPR 法一样,如果客户要求,他们有义务删除数据。

当我们发现是否应该在项目中使用去中心化网络时,我在我的公司遇到了类似的问题。在这个链接here中,有来自 R3(它开发了 Corda,一种商业 DLT)关于这个主题的声明。虽然是 3 年前的事了,但我认为仍然有意义。

因此,解决方案是仅将用户的引用(如 ID)存储在链上,并将敏感内容保留在链外。

另一个有趣的项目是Atala Prism,但不幸的是我还没有时间深入研究它。

© www.soinside.com 2019 - 2024. All rights reserved.