Browser moderni?

Avevamo accennato in giro quali alternative a chrome o Firefox ci sono, più snelle e più sicure (ad esempio con un buon gestore di parole d’ordine).
Siccome non ritrovo sull’immediato quali erano i consigli, che ne dite di elencare qui suggerimenti ed esperienze?
@happycactus tu cosa suggerivi ad esempio?

1 Mi Piace

HC suggeriva Brave.

1 Mi Piace

Ho seguito HC e adesso uso solo Brave.
Anonimato, popo-up, Tor, torrent, tutto integrato.
Per i social ci sono le estensioni.

1 Mi Piace

Sto sperimentando Brave anch’io. Mi pare buono. Mi ha lasciato un po’ perplesso il fatto che, importando da Chrome, sapesse pure le password (che non sai se prendertela con Chrome, con Brave o tutt’e due)

Be’, ma se importi…e hai salvato, cosa ti vuoi aspettare?

Adagio. Un conto è importare i preferiti. Un altro è, insieme a quelli, non solo gli utenti ma anche le pwd - quelle che, per vederle tu, devi dare al browser la pwd di admin del pc.

neanche con Linux deve dare la pwd di admin, che sistema usi?

No aspetta, dipende tutto dai permessi che l’amministratore ti dà. Nelle macchine con cui lavoro non ho mai diritto ad installare nulla e certe cose sono precluse. Può accadere lo stesso su Windows

perché sei in una lan. Ecco perché esistono le chiavette :sweat_smile:

Quando guardi le pwd registrate nel browser, nel senso che te le fai mostrare sotto agli asterischi, windows 10 e 11 ti chiede conferma della tua identità nell’unico modo che conosce: ti chiede di immettere la pwd con cui sei entrato. Io son admin di macchina, però non so se si accontenti della pwd di un utente qualunque con diritto di login

Ecco perché la.mia azienda pretende il bitlocker per le chiavette USB :wink:

Comunque, anche sul mio pc personale, non in lan, succede questo:

se clicchi su quell’occhio, ti chiede il pin di login. A me sta bene, per cui non vado a spegnere questa feature. Dico solo che sono perplesso dal fatto che brave non ti chieda niente e sappia tutto. Cioè, che fosse anche banale farlo, conoscendo i meccanismi sotto e sapendo che la pwd non è criptata oneway, lo so anch’io. Però mi aspettavo facessero almeno finta di chiederti il permesso per importare anche quelle

È tutta colpa di HC!

Confermo.

Be’, ma te lo dice anche prima d’installarlo :wink:

Brave

Può dire quello che vuole, anche che accede direttamente al mio cc. Però mi aspetto che chieda un permesso quando lo fa. Invece niente, lo fa e basta.

E come può lui, può qualunque sw che andassi a installare. Non è una critica a Brave, ma agli altri browser o a windows.

Non vedo come potrebbe essere altrimenti. A meno di non voler salvare le password del precedente browser in enclave protetta, ma a quel punto si dovrebbe richiedere all’utente una ulteriore credenziale - ad ogni apertura del browser - cosa che potrebbe eventualmente fare anche brave in fase di importazione.

Perché ad ogni apertura?
Basterebbe che ogni browser avesse la sua. Poi che il Chrome che ho sul pc sapesse, ci sta. E’ il fatto che ne arrivi un altro e si becchi tutte le pwd salvate da quello sulla mia macchina come niente fosse che dà fastidio. Poi, dopo che ha ottenuto i permessi, ci sta che le conservo anche lui, ma perché dovrebbe accedere a quelle degli altri? Quando la cambio con un browser, gli altri hanno solo quella vecchia, normalmente, mica si aggiornano con quella nuova da soli. Quindi ciascuno ha il suo archivio. E condividono tutti la stessa cifratura? Furbissimo.

Appunto. Ma se la chiave è salvata da qualche parte , può essere recuperata, in mancanza di un keyring di sistema che non tutti i sistemi operativi hanno. Pertanto devi inserirla volta per volta.
Inoltre non vedo il problema, visto che l’importazione richiede i permessi di sistema. Ma l’ho installato qualche mese fa e magari mi son perso qualche pezzo.

Eppure, nom capisco perché non sia possibile che un’app non salvi le pwd criptandole anche two way con un aes. Certo, poi tu puoi farcela a craccare, però non è così immediato e un antivirus potrebbe avere qualcosa da ridire.

Così invece sembra che siano tutte in chiaro o criptate tutte allo stesso modo e con la stessa master key.

Dici che ci mette troppo a decrittarle al volo quando parte o quando ne ha bisogno e l’utente si stufa di attendere tempi di risposta da IE?