Browser Web
Queste sono i nostri consigli attuali per quanto riguarda i browser web assieme a degli aggiustamenti che puoi utilizzare per preservare la tua privacy.
Browser Desktop Consigliati
Firefox
Firefox è veloce, affidabile, open source e rispetta la privacy. Non dimenticarti di modificare alcune impostazioni: Estensioni per la privacy WebRTC modifiche about:config.
Tor Browser - Per l'Anonimato
Tor Browser è la scelta migliore se si vuole avere un livello di anonimato in più. È una versione modificata di Firefox ESR, con delle estensioni dedicate alla privacy pre-installate, crittografia ed un proxy avanzato. Come funziona Tor? - In Inglese
Browser Android Consigliati
Firefox
Firefox è veloce, affidabile, open source e rispetta la privacy. Non dimenticarti di modificare alcune impostazioni: Estensioni per la privacy WebRTC modifiche about:config.
Tor Browser - Per l'Anonimato
Tor Browser è la scelta migliore se si vuole avere un livello di anonimato in più. È una versione modificata di Firefox ESR, con delle estensioni dedicate alla privacy pre-installate, crittografia ed un proxy avanzato. Come funziona Tor? - In Inglese
Bromite
Bromite è un browser basato su Chromium. Sono state applicate delle patch da GrapheneOS e altri progetti focalizzati sulla sicurezza, adblocker integrato e supporto a DNS over HTTPS. Ulteriori informazioni sono reperibili nel loro sito.
Android: Vale la Pena Menzionare
- Privacy Browser - Un browser open source focalizzato sulla privacy dell'utente. Le funzionalità includono un ad blocker con EasyList, SSL certificate pinning e supporto a Tor Orbot. Tieni aggiornato Android WebView
Browser iOS Consigliati
Firefox
Firefox è veloce, affidabile, open source e rispetta la privacy. Nota: a causa delle limitazione imposte da Apple su iOS, le nostre modifiche consigliate non possono essere applicate. Tuttavia Firefox per iOS ha la Protezione Antitracciamento Avanzata che utilizza una lista messa a disposizione da Disconnect per identificare e bloccare annunci, tracker analitici e social, script che minano criptovalute e metodi per estrarre l'impronta digitale del browser.
Onion Browser
Onion Browser è un browser open source promosso dal Tor Project che ti permette di navigare in rete in modo anonimo attraverso la rete Tor su dispositivi iOS. Attenzione: ci sono alcune problematiche relative all'anonimato con Onion Browser a causa delle limitazioni di iOS.
DuckDuckGo Privacy Browser
iOS: Vale la Pena Menzionare
- SnowHaze - Un browser web open source con un ad, tracker, cookie e fingerprint blocker, tutto personalizzabile per sito.
Impronta Digitale del Browser - La tua configurazione del browser è univoca?
Quando visiti una pagina web, il tuo browser invia volontariamente informazioni sulla sua configurazionen, come i font disponibili, tipo di browser e add-on. Se la combinazione di queste informazioni è univoca, potrebbe essere possibile identificarti e tracciarti utilizzando i cookie. L'EFF ha creato uno strumento chiamato Panopticlick per fare un test e vedere quanto sei univoco.
Devi cercare ciò che la maggior parte dei browser stanno inviando, e quindi utilizzare quelle variabili per portare il tuo browser nella stessa popolazione. Ciò significa avere gli stessi font, plugin ed estensioni installate della popolazione più grande. Dovresti avere una stringa fasulla come "user agent" di modo che combaci con quella della maggior parte degli utenti. Dovrai avere le stesse impostazioni attivate e disattivate, come DNT e WebGL. Il tuo browser deve risultare comune come tutti gli altri. Disabilitare JavaScript, usare Linux o anche il Tor Browser Bundle, ti farà distinguere dalla massa.
I browser moderni non sono stati progettati per garantire la privacy personale in rete. Piuttosto che preoccuparti di essere identificato personalmente (o "fingerprinted"), è più pratico utilizzare plugin gratuiti come Privacy Badger o uBlock Origin. Non solo rispettano la tua libertà, ma anche la tua privacy. Andrai più lontano con questi piuttosto che manipolare l'impronta digitale del tuo browser.
Add-on di Firefox: CanvasBlocker
- addons.mozilla.org - Questo add-on permette agli utenti di impedire ai siti web di utilizzare alcune API di JavaScript per identificarli ("fingerprinting"). L'utente potrà scegliere di bloccare tutte le API su alcuni o tutti i siti web (il che potrebbe creare malfunzionamenti in alcuni casi) oppure bloccare o falsare il risultato delle API.
Informazioni Correlate
- Quanto è univoco il tuo browser? Peter Eckersley, EFF - In Inglese
- Sezione dedicata agli add-on di Firefox.
- BrowserLeaks.com - Strumenti per testare la sicurezza del browser, che ti diranno esattamente quali dati personali potrebbero trapelare senza il tuo consenso mentre navighi in rete - In Inglese
Test IP Leak WebRTC - Il tuo Indirizzo IP è esposto?
Mentre altri software come NoScript lo impediscono, è probabilmente una buona idea bloccare questo protocollo direttamente, giusto per essere sicuri.
Come disabilitare WebRTC in Firefox?
In breve: Imposta "media.peerconnection.enabled" su "false" in "about:config".
Spiegazione:
- Digita "about:config" nella barra degli indirizzi di Firefox e premi invio.
- Clicca sul pulsante "Farò attenzione, prometto!"
- cerca "media.peerconnection.enabled"
- Fai doppio click sulla riga che corrisponde alla preferenza, la colonna "Valore" dovrebbe diventare "false"
- Fatto. Rifai il test per il leak WebRTC di nuovo.
Se vuoi assicurarti che ogni singola impostazione di WebRTC sia disabilitata del tutto:
- media.peerconnection.turn.disable = true
- media.peerconnection.use_document_iceservers = false
- media.peerconnection.video.enabled = false
- media.peerconnection.identity.timeout = 1
Adesso puoi stare certo che WebRTC è disabilitato al 100%.
Come risolvere il leak WebRTC in Google Chrome?
WebRTC non può essere disabilitato del tutto in Chrome, tuttavia è possibile cambiare le sue impostazioni di instradamento (e prevenire leak) utilizzando un estensione. Due soluzioni open source includono WebRTC Leak Prevent (potrebbe essere possibile modificare alcune opzioni in base alle proprie esigenze), e uBlock Origin (seleziona "Impedisci a WebRTC di rivelare gli Indirizzi IP locali" in Impostazioni).
E negli altri browser?
Chrome su iOS, Internet Explorer e Safari non supportano ancora WebRTC. Noi però consigliamo Firefox su tutti i dispositivi.
Add-on Consigliati per i Browser
uBlock Origin: Blocca Annunci e Tracker
uBlock Origin è un efficiente blocker ad ampio spettro con un leggero impatto sulla memoria, e che nonostante la leggerezza è in grado di caricare e forzare migliaia di altri filtri rispetto ad altri blocker. Non ha alcuna strategia di monetizzazione ed è completamente open source.
HTTPS Everywhere: Connessioni Sicure
Decentraleyes: Blocca le Reti per la Consegna dei Contenuti (CDN)
Decentraleyes emula le Reti per la Consegna dei Contenuti (Content Delivery Networks, o CDN) localmente intercettando le richieste, cercando in locale la risorsa richiesta ed iniettandola nell'ambiente. Tutto questo avviene istantaneamente ed automaticamente, senza richiedere alcuna configurazione.
Cookie AutoDelete: Elimina Automaticamente i Cookie
Terms of Service; Didn’t Read: Informati
Terms of Service; Didn't Read è un'estensione che crede "Ho letto e accettato i Termini" essere la bugia più grande del web e vuole risolvere la situazione graduando i siti web secondo i loro termini di servizio e privacy policy che li governano, mostrando inoltre un breve riassunto. Le analisi e valutazioni sono pubblicate in modo trasparente dalla community.
Snowflake
Snowflake è un nuovo "pluggable transport" del Tor Project. Se la tua connessione non è censurata, installare questa estensione permetterà agli altri utenti di utilizzare la tua connessione come proxy Snowflake per aiutarli a connettersi alla rete Tor. Il tuo indirizzo IP non sarà visibile ai siti web che gli utenti visiteranno tramite il tuo proxy, poiché questa estensione non ti farà diventare un nodo di uscita. Se il tuo accesso alla rete Tor è bloccato, questa estensione non ti aiuterà e dovresti invece utilizzare il Tor Browser.
Privacy Badger: Impedisci il Tracciamento
Per Utenti Avanzati
uMatrix: Blocca le Richieste tra Siti Web
NoScript Security Suite: Controllo Totale
Firefox: Impostazioni "about:config" Realative alla Privacy
Preparativi:
- Digita "about:config" nella barra degli indirizzi di Firefox e premi invio.
- Clicca sul pulsante "Accetto i rischi"
- Segui le istruzioni qui sotto...
Iniziamo:
- privacy.firstparty.isolate = true
- Merito di Tor Uplift, questa preferenza isola tutte le fonti che possono identificare la sessione di navigazione (come i cookies) del dominio principale, allo scopo di prevenire il tracciamento attraverso domini differenti. (Non attivare questa preferenza se stai utilizzando "Cookie AutoDelete" con Firefox v58 o inferiori.)
- privacy.resistFingerprinting = true
- Merito di Tor Uplift, questa preferenza rende Firefox più resistente al Fingerprinting.
- privacy.trackingprotection.fingerprinting.enabled = true
- [FF67+] Blocca il Fingerprinting
- privacy.trackingprotection.cryptomining.enabled = true
- [FF67+] Blocca il CryptoMining
- privacy.trackingprotection.enabled = true
- Questa è la nuova protezione dal tracking integrata di Mozilla. Utilizza i filtri di Disconnect.me, che è ridondante se stai già utilizzando i filtri di terze parti in uBlock Origin, di conseguenza dovresti impostare la preferenza su false se è questo il caso.
- browser.send_pings = false
- Se impostato su true permette ai siti web di tracciare i click dei visitatori.
- browser.sessionstore.max_tabs_undo = 0
- Anche se Firefox è impostato per non salvare la cronologia, le schede chiuse sono temporaneamente archiviate in Menu -> Cronologia -> Schede chiuse di recente.
- browser.urlbar.speculativeConnect.enabled = false
- Disabilita il pre-caricamento degli URL con l'auto-completamento. Firefox pre-carica gli URL che completa automaticamente quando viene digitato nella barra degli indirizzi, il che è motivo di preoccupazione se non si vuole connettersi agli URL che vengono suggeriti. Fonte - In Inglese
- dom.event.clipboardevents.enabled = false
- I siti web possono essere informati quando copi, tagli o incolli qualcosa da/a una pagina, e possono sapere anche le parti della pagina che selezioni.
- media.eme.enabled = false
-
Disabilita la riproduzione dei contenuti HTML5 controllati dal DRM che, se abilitato, scarica automaticamente il Content Decryption Module Widevine creato da Google Inc. Dettagli
I contenuti controllati da un DRM che richiedono i plugin NPAPI Adobe Flash o Microsoft Silverlight verranno riprodotti, se installati ed abilitati in Firefox.
- media.gmp-widevinecdm.enabled = false
- Disabilita il Content Decryption Module Widevine di Google Inc., utilizzato per la riproduzione dei contenuti HTML5 controllati dal DRM. Dettagli
- media.navigator.enabled = false
- I siti web possono tracciare lo stato del microfono e della videocamera presenti sul tuo dispositivo.
- network.cookie.cookieBehavior = 1
-
Disabilita i Cookie
- 0 = Accetta tutti i Cookie
- 1 = Accetta solo i Cookie del sito principale (Blocca i Cookie di terze parti)
- 2 = Blocca tutti i Cookie
- network.http.referer.XOriginPolicy = 2
-
Invia solo l'header
Referer
quando gli hostname completi combaciano. (Nota: se noti dei gravi malfunzionamenti, puoi provare1
in combinazione conXOriginTrimmingPolicy
qui sotto.) Fonte - In Inglese- 0 = Invia
Referer
in tutti i casi - 1 = Invia
Referer
agli stessi siti eTLD - 2 = Invia
Referer
solo quando gli hostname completi combaciano
- 0 = Invia
- network.http.referer.XOriginTrimmingPolicy = 2
-
Quando viene inviato
Referer
attraverso le origini, invia solo scheme, host e port nell'headerReferer
delle richieste tra siti web. Fonte - In Inglese- 0 = Invia l'URL completo in
Referer
- 1 = Invia l'URL senza la query in
Referer
- 2 = Invia solo scheme, host e port in
Referer
- 0 = Invia l'URL completo in
- Cerchi TRR, DoH o ESNI?
- Sono stati spostati nella nostra pagina DNS.
- webgl.disabled = true
- WebGL è un potenziale rischio per la sicurezza. Fonte - In Inglese
- browser.sessionstore.privacy_level = 2
-
Questa preferenza controlla quando conservare informazioni in più sulla sessione: contenuti dei form, posizione delle barre di scorrimento, cookie e dati POST. Dettagli - In Inglese
- 0 = Conserva informazioni in più sulla sessione per qualsiasi sito web. (Default a partire da Firefox 4.)
- 1 = Conserva informazioni in più sulla sessione solo per i siti web non criptati (non HTTPS). (Default prima di Firefox 4.)
- 2 = Non conservare mai informazioni in più sulla sessione.
- network.IDN_show_punycode = true
- Non mostrare l'equivalente Punycode degli IDN ti rende più vulnerabile al phishing che potrebbero essere difficili da identificare. Fonte - In Inglese
Template user.js per Firefox
- ghacks-user.js - Un template completo per user.js per configurare e portare al massimo la privacy, sicurezza e anti-fingerprinting in Firefox.
Informazioni Correlate
- Firefox e Privacy: Suggerimenti e Trucchi per Una Migliore Navigazione - Una buona base di partenza per gli utenti che desiderano mantenere i propri dati privati e sicuri.
- ffprofile.com - Ti aiuta a creare un profilo di Firefox con le impostazioni che preferisci - In Inglese
- mozillazine.org - Preferenze relative alla privacy e sicurezza - In Inglese
- Privacy Settings - Un add-on di Firefox che permette di alterare le impostazioni per la privacy integrate in modo facile tramite un pannello.
- Guida alla Privacy con Firefox per Principianti - Guide sui modi (già discussi da altri) per migliorare la tua privacy e sicurezza in Firefox - In Inglese