Tre browser orientati alla privacy confrontati

Qual è il browser più sicuro?

In termini di privacy, la risposta potrebbe essere Internet Explorer. Secondo Analisi comparativa di sicurezza del browser 2013 di NSS Labs: Privacy (PDF), Internet Explorer supera Firefox e Chrome bloccando la maggior parte dei cookie di terze parti per impostazione predefinita e offrendo un elenco di protezione di monitoraggio incorporato.

In termini di sicurezza, la risposta potrebbe essere Firefox. Quando Mark Stockley del blog Sophos Naked Security ha interrogato i lettori lo scorso settembre sul browser che consideravano più sicuro, Firefox è stato il grande vincitore, ottenendo oltre il 50% dei voti, seguito da Chrome con poco meno del 27% e IE con l'8% .

Non ho ancora trovato un browser che blocchi automaticamente JavaScript e tutti i cookie di terze parti. (Safari fa il secondo ma non il primo.) Subito dopo Firefox e Google Chrome eseguono JavaScript e accettano cookie di terze parti, e mentre IE blocca la maggior parte dei cookie di terze parti, esegue JavaScript di default.

Ho provato tre browser basati sullo stesso motore Chromium open source di Google Chrome e che pretendono di offrire maggiore sicurezza. SRware Iron si distingue da Chrome non condividendo con Google alcuna delle informazioni inserite.

Comodo Dragon afferma inoltre di non comunicare con Google. Come ci si potrebbe aspettare da un fornitore di software di sicurezza come Comodo, il programma offre altre funzionalità avanzate di sicurezza e privacy. (La compagnia fornisce anche il browser Comodo IceDragon basato sul motore Mozilla di Firefox.)

Dooble ha la minima somiglianza con Google Chrome: dove SRWare Iron e Comodo Dragon utilizzano la stessa interfaccia di impostazioni di Chrome, le impostazioni di Dooble utilizzano un'interfaccia a schede distinta.

Purtroppo, una cosa e tutti e tre i browser hanno in comune con Google Chrome è che per impostazione predefinita eseguono JavaScript e accettano cookie di terze parti.

Consentire JavaScript sito per sito è solo un lieve aggravamento

Non si può negare che l'adozione di un approccio white list a JavaScript sia un po 'un problema. Considerando il rischio rappresentato dal rogue JavaScript, è un dolore con cui vivrò felicemente. Potresti essere sorpreso di quanti siti funzionano correttamente con JavaScript disabilitato.

In un post di ottobre 2012, ho spiegato come disabilitare Java in IE, Firefox, Chrome e Safari. Lo scorso maggio "Come migliorare la sicurezza in Firefox, Chrome e IE" ha descritto come consentire JavaScript su base sito per sito e come bloccare i cookie di terze parti.

(Se il tuo PC è come il mio sistema di test di Windows 8.1, non ha Java installato, il che significa che non è necessario disabilitare Java nei browser.)

Per disabilitare JavaScript e bloccare i cookie di terze parti in Chrome, fai clic sull'icona delle impostazioni nell'angolo in alto a destra della finestra del browser e seleziona Impostazioni. Scorri e seleziona "Mostra impostazioni avanzate", quindi fai clic sul pulsante "Impostazioni contenuti" in Privacy.

In Cookie, seleziona "Blocca cookie di terze parti e dati del sito" e in JavaScript, seleziona "Non consentire a nessun sito di eseguire JavaScript". Quindi fai clic su Fine.

Quando visiti un sito che utilizza JavaScript, un'icona appare all'estremità destra della barra degli indirizzi che mostra una X rossa per indicare che JavaScript è bloccato.

Per consentire l'esecuzione di JavaScript nella pagina corrente e aggiungere la pagina all'elenco bianco JavaScript, fare clic sull'icona e scegliere l'opzione "Consenti sempre". È inoltre possibile aprire l'elenco dei siti consentiti per aggiungere o eliminare voci.

Un altro modo per accedere alla white list di JavaScript è aprire le impostazioni avanzate del browser come descritto sopra, fare clic sul pulsante "Impostazioni contenuto" e selezionare il pulsante "Gestisci eccezioni" sotto JavaScript.

SRWare Iron: semplice e veloce, sì, ma più sicuro?

Oltre a non condividere alcuna informazione con Google, SRWare Iron rivendica altri tre vantaggi rispetto a Chrome: un blocco annunci incorporato, un agente utente facile da personalizzare e 12 miniature di anteprima piuttosto che otto di Chrome.

Storie correlate

  • Aggiornamenti di Opera Coast browser per iOS con opzioni di musica e PDF
  • Google Dart target: Chrome a breve! Altri browser ... un giorno
  • Suggerimento per la risoluzione dei problemi per Safari in OS X Mavericks

Questa è una ragione sufficiente per scaricare e installare il programma? Il fornitore di Iron afferma che il programma è veloce e semplice, due delle affermazioni di Google Chrome alla fama. Altri vantaggi in termini di privacy e sicurezza del programma non sono ovvi. E come ho detto, le impostazioni predefinite di Iron consentono i cookie di terze parti e JavaScript, che sono due dei maggiori rischi per la privacy e la sicurezza delle persone.

Iron ti offre la possibilità di accedere al tuo account Google per accedere ai tuoi segnalibri e ad altri dati. La protezione da phishing e malware del programma è disabilitata per impostazione predefinita e quando si fa clic sul collegamento "ulteriori informazioni" per scoprire l'utilizzo dei servizi Web da parte di Iron, si apre il sito di assistenza di Google Chrome.

Oltre a non condividere le tue informazioni con Google, è difficile trovare vantaggi nell'utilizzo di SRWare Iron su Chrome, in particolare in termini di privacy e sicurezza.

Il browser della sicurezza aziendale offre protezioni integrate

Le differenze più evidenti di Comodo Dragon da Chrome sono le funzionalità Web Inspector e PrivDog integrate nel browser, entrambe rappresentate da icone sul lato destro della barra degli indirizzi. Web Inspector esegue una scansione online della pagina corrente per malware e attività dannose.

PrivDog identifica le minacce alla privacy bloccate e non bloccate sulla pagina corrente in varie categorie: reti pubblicitarie, tracker, widget di terze parti, statistiche e cookie di terze parti. Un tipico rapporto sulle minacce PrivDog appare all'inizio di questo post.

Quando installi Comodo Dragon, ti viene offerto uno spazio di archiviazione online gratuito di 10 GB iscrivendoti al servizio di archiviazione cloud della società. Tuttavia, quando ho tentato di accedere al mio account Comodo all'interno di Dragon, sono stato indirizzato invece alla pagina di accesso di Google.

Le funzionalità avanzate di sicurezza di Comodo Dragon includono la protezione da phishing e malware abilitata per impostazione predefinita, il filtro del dominio malware Comodo Secure DNS attivato per impostazione predefinita e un pulsante "Cancella all'uscita" nelle impostazioni sulla privacy del browser che consente di cancellare la cronologia di navigazione e download, eliminare i cookie e altri dati del sito e del plug-in, svuotare la cache, cancellare le password e coprire in altro modo le tracce.

Mi sentirei meglio su Comodo Dragon se il browser non avesse aggiunto i suoi enormi annunci pubblicitari nella parte superiore delle pagine che apre. È abbastanza facile disabilitare gli annunci, e non si può incolpare un'azienda per aver tentato di fare un soldo, ma quegli annunci a finestra piena sono ancora una grande distrazione.

Dooble non è pronto per il prime time

Il browser open source Dooble è descritto dai suoi sviluppatori come "malizioso", "equo e solidale" e "fatto con molto amore". Vorrei solo che il browser fosse più affidabile.

Diverse pagine che ho visitato a Dooble non si sono aperte correttamente, inclusa la nostra pagina How-To di CNET.

Dooble evita l'approccio di Google Chrome alle impostazioni a favore di una più tradizionale pagina a schede di opzioni. Le impostazioni per i cookie e JavaScript si trovano nella scheda Sicurezza. Il browser afferma di utilizzare HTTPS per impostazione predefinita, ma quando ho provato il programma, l'opzione HTTPS era deselezionata.

Oltre a bloccare i cookie di terze parti, è possibile consentire solo i cookie già accettati o modificare manualmente l'elenco di eccezioni di blocco dei cookie. Per impostazione predefinita, Dooble consente a JavaScripts di eseguire gli avvisi aperti, che nascondono la barra dei menu o che aprono una nuova finestra. Le opzioni JavaScript deselezionate sono per le richieste di modifica della geometria, che nascondono la barra di stato e la barra degli indirizzi e il controllo degli script tra siti.

Dooble ti consente di disabilitare tutti i JavaScript e di aggiungere siti all'elenco delle eccezioni, ma non sono riuscito a trovare un modo semplice per aggiungere siti alle eccezioni quando li incontri nel modo in cui puoi quando disabiliti JavaScript in Chrome.

C'è una sensazione da garage a Dooble che mostra che i suoi sviluppatori hanno molto cuore, ma dal punto di vista della funzionalità, il browser lascia molto a desiderare.

 

Lascia Il Tuo Commento