Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

Firefox 149 integrerà una VPN gratuita nel browser, ma l’Italia resta fuori (per ora)

Uncategorized
5 3 3
  • TRASPARENZA: Questo articolo contiene link di affiliazione. Se acquisti tramite questi link potremmo ricevere una piccola commissione senza costi aggiuntivi per te. Questo ci aiuta a mantenere il sito gratuito e indipendente. Le nostre opinioni rimangono imparziali.

    Mozilla ha scelto il giorno di San Patrizio per annunciare un corposo pacchetto di novità in arrivo su Firefox con le versioni 148 e 149, la cui uscita è prevista per il 24 marzo.

    VPN gratuita, ma non per tutti

    La novità più rilevante è una VPN integrata direttamente nel browser, gratuita e senza bisogno di installare nulla. A differenza di molte VPN gratuite che monetizzano i dati degli utenti, Mozilla promette un servizio costruito sui propri principi di trasparenza e rispetto della privacy: il traffico del browser viene instradato attraverso un proxy che nasconde indirizzo IP e posizione, con un tetto di 50 GB mensili.

    Il problema, almeno per noi, è la disponibilità geografica: al lancio la funzione sarà attiva solo in Stati Uniti, Francia, Germania e Regno Unito. L’Italia non è nella lista, e Mozilla non ha indicato una tempistica per l’espansione ad altri Paesi. Chi nel frattempo vuole proteggere la propria navigazione con una VPN affidabile può valutare soluzioni come Adguard VPN o Proton VPN, entrambe con politiche di non raccolta dati ben documentate.

    Va precisato che si tratta di una VPN limitata al solo browser: protegge il traffico generato da Firefox, non quello delle altre applicazioni. Per una protezione completa a livello di dispositivo resta necessario un servizio VPN dedicato.

    Due pagine, una finestra

    Firefox 149 abilita finalmente lo Split View, una funzione che permette di affiancare due schede nella stessa finestra. Basta un clic destro su una scheda per attivarla. Niente di rivoluzionario, browser come Vivaldi e Zen lo fanno già da tempo, ma è un’aggiunta comoda per chi usa Firefox come strumento di lavoro quotidiano.

    Sempre nella versione 149, tramite Firefox Labs, arrivano le Tab Notes: la possibilità di aggiungere appunti a qualsiasi scheda aperta, utile per ricordarsi perché quella pagina era lì.

    Sicurezza: Firefox primo sulla Sanitizer API

    Con la versione 148, già rilasciata, Firefox è diventato il primo browser a implementare la Sanitizer API, un nuovo standard di sicurezza web che protegge dagli attacchi XSS (Cross-Site Scripting). In pratica, offre agli sviluppatori un metodo nativo per ripulire il codice HTML non fidato prima che venga inserito nella pagina, sostituendo il vecchio e insicuro innerHTML con il nuovo setHTML(). Mozilla si aspetta che Chrome e Safari seguano a breve.

    IA opzionale, come dovrebbe essere

    Tra le novità c’è anche Smart Window, uno strumento basato su intelligenza artificiale per riassunti e confronti rapidi durante la navigazione. La cosa più interessante, però, è l’approccio: la funzione è completamente opzionale e disattivata di partenza.

  • macfranc@poliversity.itundefined macfranc@poliversity.it shared this topic
    informapirata@poliverso.orgundefined informapirata@poliverso.org shared this topic
    cybersecurity@poliverso.orgundefined cybersecurity@poliverso.org shared this topic
  • TRASPARENZA: Questo articolo contiene link di affiliazione. Se acquisti tramite questi link potremmo ricevere una piccola commissione senza costi aggiuntivi per te. Questo ci aiuta a mantenere il sito gratuito e indipendente. Le nostre opinioni rimangono imparziali.

    Mozilla ha scelto il giorno di San Patrizio per annunciare un corposo pacchetto di novità in arrivo su Firefox con le versioni 148 e 149, la cui uscita è prevista per il 24 marzo.

    VPN gratuita, ma non per tutti

    La novità più rilevante è una VPN integrata direttamente nel browser, gratuita e senza bisogno di installare nulla. A differenza di molte VPN gratuite che monetizzano i dati degli utenti, Mozilla promette un servizio costruito sui propri principi di trasparenza e rispetto della privacy: il traffico del browser viene instradato attraverso un proxy che nasconde indirizzo IP e posizione, con un tetto di 50 GB mensili.

    Il problema, almeno per noi, è la disponibilità geografica: al lancio la funzione sarà attiva solo in Stati Uniti, Francia, Germania e Regno Unito. L’Italia non è nella lista, e Mozilla non ha indicato una tempistica per l’espansione ad altri Paesi. Chi nel frattempo vuole proteggere la propria navigazione con una VPN affidabile può valutare soluzioni come Adguard VPN o Proton VPN, entrambe con politiche di non raccolta dati ben documentate.

    Va precisato che si tratta di una VPN limitata al solo browser: protegge il traffico generato da Firefox, non quello delle altre applicazioni. Per una protezione completa a livello di dispositivo resta necessario un servizio VPN dedicato.

    Due pagine, una finestra

    Firefox 149 abilita finalmente lo Split View, una funzione che permette di affiancare due schede nella stessa finestra. Basta un clic destro su una scheda per attivarla. Niente di rivoluzionario, browser come Vivaldi e Zen lo fanno già da tempo, ma è un’aggiunta comoda per chi usa Firefox come strumento di lavoro quotidiano.

    Sempre nella versione 149, tramite Firefox Labs, arrivano le Tab Notes: la possibilità di aggiungere appunti a qualsiasi scheda aperta, utile per ricordarsi perché quella pagina era lì.

    Sicurezza: Firefox primo sulla Sanitizer API

    Con la versione 148, già rilasciata, Firefox è diventato il primo browser a implementare la Sanitizer API, un nuovo standard di sicurezza web che protegge dagli attacchi XSS (Cross-Site Scripting). In pratica, offre agli sviluppatori un metodo nativo per ripulire il codice HTML non fidato prima che venga inserito nella pagina, sostituendo il vecchio e insicuro innerHTML con il nuovo setHTML(). Mozilla si aspetta che Chrome e Safari seguano a breve.

    IA opzionale, come dovrebbe essere

    Tra le novità c’è anche Smart Window, uno strumento basato su intelligenza artificiale per riassunti e confronti rapidi durante la navigazione. La cosa più interessante, però, è l’approccio: la funzione è completamente opzionale e disattivata di partenza.

    @yoota@yoota.it
    Se vogliamo suggerire dei vpn come si deve suggeriamo mullvad, che non solo è valido, di buona qualità e ben documentato, offre anche un browser basato su firefox con impostazioni per la privacy di default.
    https://mullvad.net

  • @yoota@yoota.it
    Se vogliamo suggerire dei vpn come si deve suggeriamo mullvad, che non solo è valido, di buona qualità e ben documentato, offre anche un browser basato su firefox con impostazioni per la privacy di default.
    https://mullvad.net

    @raccoon @yoota hai ragione questa volta ho dimenticato di aggiungerla :) aggiungere anche IVPN ma anche la stessa Mozilla VPN volendo usa comunque i server di Mullvad. Insomma aggiungere tutte le volte in tutti gli articoli tutte le VPN decenti non è sempre facile da ricordare 😁

    Per questo ho creato appositamente https://lista.lealternative.net/#vpn dove ho selezionato quelle che per me sono le VPN realmente affidabili!

  • @raccoon @yoota hai ragione questa volta ho dimenticato di aggiungerla :) aggiungere anche IVPN ma anche la stessa Mozilla VPN volendo usa comunque i server di Mullvad. Insomma aggiungere tutte le volte in tutti gli articoli tutte le VPN decenti non è sempre facile da ricordare 😁

    Per questo ho creato appositamente https://lista.lealternative.net/#vpn dove ho selezionato quelle che per me sono le VPN realmente affidabili!

    @skariko@poliversity.it @yoota@yoota.it
    È che io, personalmente, mi fido solo di mullvad e ivpn ma ho una preferenza per mullvad, sono un po' di parte magari.
    Ma indipendentemente da quante prove possano darmi delle buone intenzioni di proton, non mi fido. Se un servizio ha un piano gratuito, come proton (l'ultima volta che ho controllato), non mi fido.

  • @skariko@poliversity.it @yoota@yoota.it
    È che io, personalmente, mi fido solo di mullvad e ivpn ma ho una preferenza per mullvad, sono un po' di parte magari.
    Ma indipendentemente da quante prove possano darmi delle buone intenzioni di proton, non mi fido. Se un servizio ha un piano gratuito, come proton (l'ultima volta che ho controllato), non mi fido.

    @raccoon @yoota ti capisco anche se io in realtà di Proton mi fido abbastanza tanto da usare i loro servizi. Però la loro VPN la utilizzo principalmente perché è inclusa nel pacchetto che già pago ma se dovessi sceglierne una da zero al 99% sceglierei proprio Mullvad VPN. Mi rimane comunque comodo il port forwading che Mullvad non offre più mentre Proton continua a offrire


Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    1 Posts
    2 Views
    TRASPARENZA: Questo articolo contiene link di affiliazione. Se acquisti tramite questi link potremmo ricevere una piccola commissione senza costi aggiuntivi per te. Questo ci aiuta a mantenere il sito gratuito e indipendente. Le nostre opinioni rimangono imparziali.Hai mai provato a chiederti quanta parte dell’infrastruttura del tuo sito o del tuo servizio online passa davvero per server europei? Hosting, DNS, certificati SSL, analytics, dipendenze esterne: ognuno di questi elementi può fare capo a un provider americano senza che tu te ne accorga, o senza che tu abbia mai avuto motivo di verificarlo.Cloud Infra Atlas è uno strumento gratuito che fa esattamente questa analisi. Basta inserire un URL nella barra di ricerca e in pochi secondi il tool restituisce una panoramica dell’infrastruttura del dominio, voce per voce: dove gira l’hosting, chi gestisce i DNS (i server che traducono i nomi di dominio in indirizzi IP), da dove arriva il certificato SSL (il protocollo che cifra le connessioni), se ci sono servizi di analytics collegati e quali dipendenze esterne carica la pagina. Il tutto viene sintetizzato in un “punteggio di sovranità europea”.Se gestisci un sito, un’associazione, una piccola impresa o anche solo un progetto personale e ti interessa capire quanto sei dipendente da infrastrutture non europee, questo sito può essere un punto di partenza rapido. Non serve essere tecnici: il risultato è leggibile anche senza sapere cosa sia un record MX o una CDN (Content Delivery Network, cioè la rete di server distribuiti che velocizza la consegna dei contenuti).Lo strumento non si limita al punteggio: per ogni componente che risulta fuori dall’Europa propone alternative sovrane, cioè servizi equivalenti con sede e infrastruttura nel Vecchio Continente. Per chi volesse migrare, ad esempio, la posta elettronica verso un provider europeo, soluzioni come Proton Mail o Infomaniak Mail rientrano esattamente in questo tipo di ecosistema.Cloud Infra Atlas non è uno strumento di audit professionale e i suoi risultati vanno presi come punto di partenza, non come verdetto definitivo. Ma per farsi un’idea veloce, o per iniziare a ragionare su dove finiscono i dati della propria infrastruttura, è uno di quei tool che vale la pena tenere a portata di mano. FONTE cloudinfraatlas.eu
  • 0 Votes
    3 Posts
    4 Views
    @rresoli @yoota 🔥
  • 0 Votes
    1 Posts
    3 Views
    TRASPARENZA: Questo articolo contiene link di affiliazione. Se acquisti tramite questi link potremmo ricevere una piccola commissione senza costi aggiuntivi per te. Questo ci aiuta a mantenere il sito gratuito e indipendente. Le nostre opinioni rimangono imparziali.Farsi generare una password da ChatGPT, Claude o Gemini sembra una buona idea. Il risultato ha tutto l’aspetto di una password robusta: lettere maiuscole e minuscole, numeri, caratteri speciali. Peccato che, secondo una ricerca della società di sicurezza informatica Irregular, quelle password siano tutt’altro che sicure.I modelli di linguaggio, difatti, non sanno essere casuali. Irregular ha chiesto a ciascun modello di generare 50 password da 16 caratteri e ha scoperto che tutti e tre seguivano schemi ripetitivi e prevedibili. Claude di Anthropic, ad esempio, iniziava quasi sempre con una “G” maiuscola seguita dal numero “7”, e riutilizzava lo stesso ristretto gruppo di caratteri in tutte le password. ChatGPT faceva lo stesso partendo quasi sempre da “v”, mentre Gemini preferiva la lettera “K”.Perché è un problema concretoLa sicurezza di una password dipende da quanto è difficile indovinarla provando tutte le combinazioni possibili. Una password davvero casuale di 16 caratteri richiederebbe milioni di miliardi di tentativi. Le password generate dai modelli di linguaggio, secondo i ricercatori, sono circa 2 miliardi di volte più facili da forzare rispetto a quanto dovrebbero essere, proprio perché i pattern ripetitivi riducono drasticamente le combinazioni da provare.I ricercatori hanno anche trovato questi stessi schemi in password già pubblicate su GitHub e in altri documenti tecnici, il che significa che ci sono app e servizi protetti da password che un attaccante potrebbe violare senza troppa fatica.Irregular non pensa che il problema si possa risolvere con aggiornamenti o modifiche ai modelli. I sistemi di linguaggio sono progettati per produrre risultati plausibili e coerenti, che è esattamente l’opposto di quello che serve per generare una password sicura.Il consiglio resta lo stesso di sempre: affidarsi a un gestore di password dedicato. Strumenti come Proton Pass generano password con algoritmi pensati per la casualità reale, non per la plausibilità. FONTE gizmodo.com FONTE irregular.com
  • 0 Votes
    3 Posts
    4 Views
    @ufficiozero @yoota decisamente! Microsoft è la migliore pubblicità per Linux 😂