ProtonBlog

Questo post è stato completamente aggiornato il 28 novembre 2022

Il tuo browser web è la tua finestra sul mondo online. Su PC desktop e laptop, è il tuo principale strumento di accesso al world wide web e ad altri servizi internet.

Grazie alla popolarità delle app, il browser è meno importante sulle piattaforme mobili, ma rimane comunque il modo principale per accedere alla maggior parte dei contenuti sul web. E se ti interessa la privacy, accedere a un servizio tramite il suo sito web espone molto meno dei tuoi dati(new window) rispetto all’uso della sua app.

Il tuo browser ha accesso diretto a una grande quantità dei tuoi dati più personali e intimi. In teoria, il tuo browser potrebbe inviare una registrazione di tutto ciò che fai online ai suoi sviluppatori, anche ciò che digiti nei campi delle pagine web.

Per questo motivo, noi di Proton riteniamo importante spiegare alle persone quali browser possono usare se vogliono mantenere privata la loro attività online. Ci sono centinaia di browser disponibili, quindi non abbiamo potuto esaminarli tutti. Tuttavia, siamo riusciti a compilare un elenco di sei browser open-source che rispettano la tua privacy a diversi livelli.

Browser proprietari

Potresti notare che molti dei browser più popolari, come Google Chrome ma anche Apple Safari e Opera, non sono inclusi nella nostra lista sopra. Questo perché, come la maggior parte dei browser popolari, utilizzano un codice proprietario chiuso, quindi non possiamo sapere come gestiscono i tuoi dati. I browser che utilizzano codice chiuso includono:

  • Google Chrome
  • Microsoft Edge
  • Apple Safari
  • Opera
  • Vivaldi
  • Samsung Internet
  • UC Browser
  • DuckDuckGo Privacy Browser

Questi browser sono indubbiamente sicuri, poiché dispongono di numerose protezioni altamente efficaci contro gli hacker. Ma possiamo fidarci che rispettino la nostra privacy?

L’intero modello di business di Google è invadere la nostra privacy per poterci colpire con annunci pubblicitari altamente personalizzati. Anche Microsoft guadagna dalla pubblicità mirata e ha una lunga storia di violazioni della privacy dei suoi utenti(new window).

Apple si presenta come un campione della privacy dei suoi utenti, ma ha collaborato pienamente con il programma di spionaggio PRISM della NSA(new window) che Edward Snowden ha rivelato nel 2013. La sua attitudine nei confronti dei browser concorrenti sulla sua piattaforma iOS (discussa di seguito) rende chiaro che gli interessi migliori dei suoi utenti non sono una priorità per l’azienda.

La questione è che semplicemente non sappiamo quanto questi browser siano invasivi per la nostra privacy perché sono chiusi (anche se è stato dimostrato che Chrome utilizza tracker fino a “proporzioni assurde(new window)“).

Si riduce a quanto ti fidi degli sviluppatori di questi browser. Anche se dovessi fidarti, questa non è la prassi per una buona sicurezza.

Browser open-source

L’open source non è una cura miracolosa quando si tratta di garantire che il software sia privato e sicuro. La grande quantità di codice coinvolto nella creazione di un browser significa che anche gli auditor software professionisti possono tralasciare qualcosa.

Tuttavia, il fatto che chiunque possa esaminare il codice (e nel caso dei browser popolari, molti lo hanno fatto) offre la migliore garanzia possibile che il suo codice sia privo di errori e non contenga sorprese nascoste.

Ecco perché stiamo considerando solo browser completamente open-source in questo articolo.

Browser su iOS e iPadOS

Apple obbliga tutti i browser(new window) che girano sulle sue piattaforme iOS e iPadOS a utilizzare il proprio motore di browser WebKit(new window). (Un motore di browser(new window) trasforma un file HTML in una pagina web visiva con cui puoi interagire.) Ciò significa che tutti i browser di terze parti su iOS sono essenzialmente solo versioni rebrandizzate di Safari (tranne che Safari per iOS offre funzioni avanzate che Apple blocca ai suoi concorrenti).

Pertanto, tutti i commenti sui browser discussi in questo articolo escludono esplicitamente le loro versioni iOS. Questi browser possono comunque essere utili su iOS (ad esempio, per sincronizzare segnalibri, schede aperte e cronologia di navigazione su tutti i tuoi dispositivi), ma non sono inclusi tra le app discusse di seguito.

Anche se non direttamente rilevante per questo articolo, è importante notare che i browser in-app su iOS, come quelli utilizzati dalle app Tiktok(new window), Instagram e Facebook(new window), possono essere molto insicuri e dovrebbero essere evitati a tutti i costi.

I migliori browser web sicuri e orientati alla privacy

Mozilla Firefox

Mozilla Firefox

Pro

  • Completamente auditato
  • Numerose funzioni che migliorano la privacy, con sempre nuove in sviluppo
  • Vasto ecosistema di componenti aggiuntivi per il browser
  • Sincronizzazione sicura tra dispositivi e piattaforme
  • L’unica vera competizione open-source al motore di browser di Google
  • Disponibile su tutte le principali piattaforme

Contro

  • Vulnerabile al fingerprinting del browser

Firefox è un browser open-source completamente verificato(new window) dall’organizzazione no-profit Mozilla. Si concentra sulla protezione della tua privacy con la protezione avanzata dal tracciamento(new window) integrata e la resistenza al fingerprinting del canvas(new window). Detto ciò, nei nostri recenti test, un’installazione pulita di Firefox presentava ancora un impronta digitale unica del browser(new window).

Le impostazioni predefinite di Firefox enfatizzano la privacy, ma puoi personalizzarle per ottenere ancora più riservatezza. Ad esempio, puoi regolare con precisione quali cookie e tracker bloccare.

La possibilità di personalizzare Firefox è ulteriormente potenziata dal supporto a una vasta gamma di componenti aggiuntivi di terze parti(new window), molti dei quali offrono eccellenti vantaggi per la privacy. Ottimi esempi includono Privacy Badger(new window), Cookie AutoDelete(new window), uBlock Origin(new window), Decentraleyes(new window) e altri ancora. Il problema è che ogni componente aggiuntivo che utilizzi aumenta l’unicità della tua versione di Firefox, rendendoti più vulnerabile al fingerprinting.

A parte le considerazioni sulla privacy, Firefox è un browser moderno, leggero, veloce e ricco di funzionalità che può sincronizzare le tue schede, segnalibri e cronologia di navigazione su più piattaforme utilizzando la crittografia end-to-end.

Firefox non è perfetto. Ad esempio, l’inclusione dell’app proprietaria Pocket in tutte le installazioni del browser ha infastidito molti puristi dell’open source. Firefox inoltre invia a Mozilla più dati di telemetria(new window) per impostazione predefinita di quanti la maggior parte delle persone dovrebbe sentirsi a proprio agio (anche se è possibile disabilitare questa funzione).

Tuttavia, Mozilla sta lavorando sodo per migliorare Firefox. Nel 2022, ha introdotto la Protezione Totale dei Cookie per impostazione predefinita(new window) e la capacità di rimuovere i parametri di tracciamento dagli URL(new window).

Attualmente Firefox è l’unico importante concorrente di Chrome gratuito e open-source. Il suo calo di quota di mercato(new window) dovrebbe essere motivo di preoccupazione per chiunque tenga alla propria privacy.

Chromium

Chromium

Pro

  • È Chrome senza tutto il codice proprietario
  • Supporta le estensioni del browser Chrome

Contro

  • Non c’è una soluzione di sincronizzazione integrata
  • Nessun aggiornamento automatico (di default)
  • Vulnerabile al fingerprinting del browser
  • Rimane comunque un prodotto Google

Per capire il valore di rendere il codice open source, basta guardare a Chromium. Google rende il codice principale del suo browser Chrome (facilmente il browser più popolare al mondo(new window)) open source in modo che possa essere esaminato e verificato dalla comunità di sicurezza.

Chromium è una versione open-source del browser Chrome con tutto il codice proprietario di Google rimosso. O almeno così dovrebbe funzionare. Una delle maggiori preoccupazioni su Chromium è che, a causa dell’enorme dimensione e complessità del suo codice, potrebbe rimanere del codice Google indesiderato non rilevato.

Chromium è disponibile come download precompilato per Windows, macOS e Linux. Non esiste un APK precompilato, ma è possibile autocompilare il codice open-source per dispositivi Android.

A parte alcuni dettagli minori del marchio, Chromium offre un’esperienza di navigazione quasi identica a Chrome. Purtroppo, nel 2021, Google ha ritirato il supporto alla sincronizzazione di schede, cronologia e segnalibri(new window) utilizzando il tuo account Google. Esistono opzioni di sincronizzazione di terze parti, ma la maggior parte di queste non sono open source.

Problemi di sincronizzazione a parte, Chromium offre un modo semplice per passare da Chrome (purché non ti dispiaccia utilizzare codice creato da Google). Non include funzioni specifiche per migliorare la privacy, ma almeno puoi essere abbastanza sicuro che il browser stesso non ti stia spiando.

Il pieno supporto alle estensioni del browser Chrome significa che puoi installare soluzioni di privacy di terze parti, sebbene qualsiasi estensione del browser aumenti l’unicità dell’impronta digitale del tuo browser. Quando abbiamo testato una nuova installazione pulita di Chromium, Cover Your Tracks(new window) ha rilevato che aveva un’impronta digitale unica.

Un altro problema è che, di default, Chromium non si aggiorna automaticamente, cosa che consigliamo a tutti di fare poiché gli aggiornamenti contengono le ultime correzioni di sicurezza. Questo non è un grosso problema su Linux, poiché la maggior parte dei gestori di pacchetti aggiornerà l’app. Su Windows e macOS, ci sono diversi strumenti di terze parti progettati per aiutare con questo.

Brave

Brave

Pro

  • Resistente all’impronta digitale
  • Numerose funzionalità integrate per migliorare la privacy
  • Compatibile con le estensioni del browser Chrome
  • Sincronizzazione sicura tra dispositivi e piattaforme
  • Disponibile su tutte le principali piattaforme
  • Nessuna telemetria

Contro

  • Le funzionalità opzionali supportate da criptovalute e annunci pubblicitari potrebbero non soddisfare i puristi
  • Ricerche di criptovalute reindirizzate automaticamente a link affiliati
  • Basato sul codice Google

Rilasciato per la prima volta nel 2016, Brave è stato sviluppato dall’ex CEO di Mozilla e inventore del JavaScript, Brenden Eich. Basato su Chromium, Brave è progettato con un forte focus sulla privacy.

Offre protezione dal tracciamento, un blocco integrato di annunci e script, funzionalità HTTPS-Everywhere(new window) incorporata e anti-impronta digitale attivabile con un clic. Nei nostri test, Brave è stato l’unico browser completamente efficace contro l’impronta digitale del browser sulla loro app desktop e Android (anche se, come prevedibile, non su iOS/iPadOS).

In uno studio recente(new window), è stato anche di gran lunga il browser più privato in termini di telemetria inviata agli sviluppatori.

Brave blocca di default i cookie di terze parti e può persino bloccare gli avvisi di consenso dei cookie. Poiché Brave si basa su Chromium, puoi utilizzare regolarmente le estensioni del browser Chrome (scaricabili sia dal proprio Brave Web Store che dal Chrome Web Store). Brave offre anche una sincronizzazione sicura di schede, cronologia e segnalibri tra dispositivi e piattaforme.

Tuttavia, Brave offre anche funzionalità più controverse. Brave Rewards(new window) ti permette di guadagnare BAT (Basic Attention Tokens, la criptovaluta proprietaria di Brave che puoi convertire in denaro) scegliendo di visualizzare annunci di partner commerciali.

Altre funzionalità includono Brave News e Brave Wallet(new window), un portafoglio per criptovalute e NFT integrato nel browser. Brave News(new window) è un feed di notizie personalizzato e supportato da annunci pubblicitari (con la personalizzazione effettuata sul dispositivo per proteggere la tua privacy).

Va notato che tutte queste “funzionalità” sono strettamente su base volontaria. Tuttavia, nel 2020, Brave ha dovuto scusarsi per aver reindirizzato automaticamente ricerche di criptovalute verso link affiliati(new window) per i quali veniva pagato. Questo è stato fatto senza chiedere il permesso agli utenti.

Tor Browser

Tor Browser

Pro

  • Il miglior modo per accedere alla rete di anonimato Tor
  • Forte attenzione alla privacy
  • Offre una protezione parziale contro il fingerprinting
  • Disponibile su molte piattaforme (tranne iOS)

Contro

  • Può essere in ritardo rispetto a Firefox in termini di funzionalità
  • Nessuna funzione di sincronizzazione
  • Molto lento quando si utilizza la rete Tor

Tor Browser è una versione derivata di Firefox ESR che instrada tutte le connessioni attraverso la rete di anonimato Tor(new window). È anche “rafforzato” per migliorare la privacy, offrendo funzionalità preinstallate, come gli add-on HTTPS Everywhere(new window) e NoScript(new window) (con tutti gli script disabilitati di default) e utilizza sempre la modalità di navigazione privata(new window).

Poiché tutti i Tor Browser non modificati appaiono esattamente uguali, gli esperti spesso lo raccomandano come il miglior modo per sconfiggere il fingerprinting del browser. Tuttavia, nei nostri test, ha fornito solo una protezione parziale ed è stato superato da Brave.

Tor Browser si basa su Firefox ESR (versione di supporto esteso per l’uso aziendale), che di solito è in ritardo rispetto alla versione regolare in termini di funzionalità. Inoltre, Tor testa e modifica estensivamente le nuove versioni per migliorare la privacy prima di rilasciarle. Il risultato finale è che Tor Browser può essere in ritardo rispetto alle ultime funzionalità di Firefox (queste nuove funzionalità sono spesso disabilitate per ragioni di privacy comunque).

Tor Browser può utilizzare add-on del browser Firefox regolare, ma ciò non è consigliato perché aggiungono unicità al browser. Non c’è una funzione di sincronizzazione.

Quando utilizzato con la rete Tor, Tor Browser offre il più alto livello di vera anonimato possibile su internet (ma anche questo non dovrebbe mai essere considerato anonimato al 100%). Il prezzo da pagare è una notevole riduzione della velocità di navigazione (tipicamente intorno al 90% o più), rendendo la rete Tor impraticabile per la maggior parte delle attività internet quotidiane.

Puoi utilizzare Tor Browser senza connetterti alla rete Tor. In questo caso d’uso, è un buon browser focalizzato sulla privacy ma offre un’esperienza piuttosto essenziale per la navigazione quotidiana.

Firefox Focus

Pro

  • Forte protezione contro il tracciamento

Contro

  • Impronta digitale unica
  • Troppo minimale per un uso quotidiano
  • Le statistiche d’uso e gli Studi sono attivi per impostazione predefinita

Questo browser mobile di Mozilla è nato come app per il blocco dei tracker su iOS. Puoi comunque utilizzarlo come bloccatore di tracker su iPhone e iPad anche se non usi il browser stesso.

Firefox Focus si basa ovviamente su Firefox, ma ha un’estetica minimalista. Non supporta la sincronizzazione, le estensioni del browser, né l’apertura di nuove schede (la navigazione a schede è possibile solo aprendo un link in una nuova scheda).

Non sorprende che Firefox Focus abbia una protezione efficace contro il tracciamento e il blocco degli annunci (non dissimile dalla funzione Netshield Ad-blocker(new window) di Proton VPN). Tuttavia, è vulnerabile all’impronta digitale del browser.

Un altro problema è che le statistiche d’uso vengono inviate a Mozilla per impostazione predefinita, così come gli Studi(new window) (prove di nuove funzionalità). Puoi disattivarli, ma un browser veramente focalizzato sulla privacy dovrebbe richiedere agli utenti di aderire a questi programmi.

Con il suo set di funzionalità ridotto all’osso, Firefox Focus è troppo limitato per essere consigliato per la navigazione quotidiana, ma rimane un’ottima opzione se hai bisogno di un alto livello di privacy (specialmente su iOS).

LibreWolf

LibreWolf

Pro

  • È Firefox, ma con protezioni per la privacy ancora migliori
  • Un progetto veramente guidato dalla comunità e open-source

Contro

  • Impronta digitale quasi unica
  • I binari non sono firmati digitalmente
  • Solo per desktop (ma può sincronizzarsi con Firefox usando Firefox Sync)
  • Sebbene promettente, LibreWolf è un browser nuovo e, essendo un progetto della comunità, la sua longevità non può essere garantita
  • Nessun aggiornamento automatico integrato

LibreWolf è una versione personalizzata di Firefox progettata per aumentare la protezione contro le tecniche di tracciamento e di fingerprinting, includendo molti altri miglioramenti alla sicurezza. Disponibile per Windows, macOS e Linux.

LibreWolf non raccoglie dati telemetrici, utilizza motori di ricerca rispettosi della privacy (DuckDuckGo, Searx, Qwant, ecc.), ha installato di default l’estensione del browser uBlock Origin e implementa varie altre funzionalità di rafforzamento(new window).

Nei nostri test di fingerprinting, LibreWolf ha ottenuto un punteggio migliore rispetto a Firefox vanilla con un’impronta “quasi unica”, ma è ancora lontano dall’ideale.

LibreWolf è sempre basato sull’ultima versione di Firefox e mira a rilasciare aggiornamenti entro tre giorni dall’ultima versione di Firefox. Sebbene non sia abilitato per impostazione predefinita, puoi facilmente attivare Firefox Sync nelle impostazioni di LibreWolf e sincronizzare i tuoi segnalibri, schede e cronologia di navigazione su piattaforme e dispositivi.

Aggiornamento gennaio 2024: Ci è stato fatto notare che i binari di LibreWolf non sono firmati digitalmente, il che rappresenta un serio problema di sicurezza. Meno importante è che non esiste una funzione di aggiornamento automatico (anche se esistono varie soluzioni di terze parti per questo, come l’uso di un gestore di pacchetti open source rispettato). La situazione non è ideale, ma il rischio è probabilmente minimo se ti fidi del tuo gestore di pacchetti.

Considerazioni finali

Tutti i browser elencati sopra sono buoni per la privacy. Ognuno presenta pro e contro diversi che possono incontrare le priorità di persone diverse nella scelta di un browser, quindi non li abbiamo elencati in un ordine particolare. Ti incoraggiamo a provarli tutti per scoprire quale funziona meglio per te.

È anche nella natura dell’open source che ci siano numerosi browser meno conosciuti (quasi tutti derivati da Firefox o Chromium). Questi includono GNU Icecat(new window), SeaMonkey(new window), Iridium(new window), Pale Moon(new window), Waterfox(new window) e altri che hanno piccole ma (senza dubbio meritate) basi di fan fedeli.

Sebbene non sia stato possibile esaminarli tutti dettagliatamente qui, incoraggiamo chiunque abbia un vivo interesse per questo argomento ad esplorare tutte le opzioni disponibili.

Aggiornamento 2 dicembre 2022: Abbiamo rimosso il Browser DuckDuckGo da questa lista dopo aver scoperto che è solo parzialmente open source.

Proteggi la tua privacy con Proton
Crea un account gratuito

Articoli correlati

What to do if someone steals your Social Security number
en
If you’re a United States citizen or permanent resident, you have a Social Security number (SSN). This number is the linchpin of much of your existence, linked to everything from your tax records to your credit cards. Theft is a massive problem, whic
compromised passwords
en
Compromised passwords are a common issue and probably one of the biggest cybersecurity threats for regular people. How do passwords get compromised, and is there anything you can do to prevent it? * What does compromised password mean? * How do pa
Is WeTransfer safe?
en
  • Le basi della privacy
WeTransfer is a popular service used by millions worldwide to send large files. You may have wondered if it’s safe or whether you should use it to share sensitive files. We answer these questions below and present a WeTransfer alternative that may su
what is a dictionary attack
en
  • Le basi della privacy
Dictionary attacks are a common method hackers use to try to crack passwords and break into online accounts.  While these attacks may be effective against people with poor account security, it’s extremely easy to protect yourself against them by usi
I furti di dati sono sempre più comuni. Ogni volta che ti registri a un servizio online, fornisci informazioni personali preziose per gli hacker, come indirizzi email, password, numeri di telefono e altro ancora. Purtroppo, molti servizi online non p
Una comunicazione sicura e fluida è il fondamento di ogni azienda. Con sempre più organizzazioni che proteggono i loro dati con Proton, abbiamo notevolmente ampliato il nostro ecosistema con nuovi prodotti e servizi, dal nostro gestore di password al