<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sistemi operativi on Arpokrat</title>
    <link>https://arpokrat.com/it/blog/tags/operating-systems/</link>
    <description>Recent content in Sistemi operativi on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>it</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/it/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: la guida completa, dal pezzo di carta al multisig su Qubes OS</title>
      <link>https://arpokrat.com/it/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Nel 2023 i ricercatori di Kaspersky hanno smontato un wallet hardware Trezor acquistato su un marketplace online dall&amp;rsquo;aria seria. L&amp;rsquo;apparecchio era visivamente identico all&amp;rsquo;originale, confezione compresa, e funzionava normalmente. Mostrava una sequenza di parole da ricopiare, esattamente come uno vero. Solo che quella sequenza non era stata estratta a caso dall&amp;rsquo;apparecchio: era stata scelta in anticipo dall&amp;rsquo;attaccante, che non doveva far altro che aspettare che la vittima ci depositasse i propri fondi. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;L&amp;rsquo;analisi completa è pubblicata sul blog di Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Questa storia riassume l&amp;rsquo;intera questione. La vittima aveva comprato il prodotto giusto, della marca giusta, con le intenzioni giuste. A fallire non è stato l&amp;rsquo;hardware, è stata la procedura attorno.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Un cold wallet non è un oggetto che si compra. È una procedura che si applica, e l&amp;rsquo;hardware ne è soltanto un pezzo.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ecco cinque livelli di sicurezza, dal più semplice al più esigente. Ciascuno è utilizzabile così com&amp;rsquo;è. A ogni gradino, la stessa domanda: da cosa non proteggeva il livello precedente, e quel rischio la riguarda davvero?&lt;/p&gt;
&lt;h2 id=&#34;cosè-un-cold-wallet-senza-gergo&#34;&gt;Cos&amp;rsquo;è un cold wallet, senza gergo&lt;/h2&gt;
&lt;p&gt;Una criptovaluta non è conservata né nel telefono né nel computer. È iscritta in un registro pubblico, la &lt;strong&gt;blockchain&lt;/strong&gt;, duplicato su migliaia di macchine. Quel registro associa una quantità di fondi a un &lt;strong&gt;indirizzo&lt;/strong&gt;, una lunga sequenza di caratteri che fa da numero di conto pubblico.&lt;/p&gt;
&lt;p&gt;Per spostare quei fondi bisogna dimostrare di esserne il proprietario. Quella prova viene da un segreto che solo lei possiede: la &lt;strong&gt;chiave privata&lt;/strong&gt;. Non la si invia mai da nessuna parte. Serve ad apporre una &lt;strong&gt;firma&lt;/strong&gt; crittografica sull&amp;rsquo;ordine di pagamento, e la rete verifica che quella firma corrisponda davvero all&amp;rsquo;indirizzo interessato.&lt;/p&gt;
&lt;p&gt;Tutta la sicurezza si regge dunque su un solo punto: chi ha visto la chiave privata.&lt;/p&gt;
&lt;p&gt;Su una piattaforma di scambio non è lei. La piattaforma detiene le chiavi, lei detiene una riga nel suo database. Se fallisce, se viene violata, se un regolatore congela i conti, quella riga non vale più granché. È il senso della formula che circola da dieci anni: non le tue chiavi, non i tuoi fondi.&lt;/p&gt;
&lt;p&gt;Su un&amp;rsquo;applicazione mobile di wallet lei detiene sì la chiave, ma è stata generata su un apparecchio connesso a internet e vive su quell&amp;rsquo;apparecchio. Un telefono moderno esegue decine di migliaia di righe di codice che nessuno ha verificato e resta esposto a falle sconosciute persino al suo stesso produttore. La chiave è al sicuro lì finché non va storto nulla.&lt;/p&gt;
&lt;p&gt;Un &lt;strong&gt;cold wallet&lt;/strong&gt;, letteralmente portafoglio freddo, rovescia la logica. La chiave privata è generata su un apparecchio non connesso a internet e non lascia mai quell&amp;rsquo;apparecchio. A circolare sono unicamente transazioni da firmare, che entrano, e transazioni firmate, che escono. Un attaccante che controllasse interamente il suo computer connesso vedrebbe passare transazioni, ma mai la chiave che le firma.&lt;/p&gt;
&lt;p&gt;È l&amp;rsquo;unica distinzione che conta. Tutto il resto consiste nel renderla sempre più difficile da aggirare.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-o-cold-wallet-la-differenza&#34;&gt;Hot wallet o cold wallet, la differenza&lt;/h2&gt;
&lt;p&gt;Un &lt;strong&gt;hot wallet&lt;/strong&gt;, portafoglio caldo, è un wallet la cui chiave privata è generata o conservata su un apparecchio connesso a internet, il che la espone in permanenza a un attacco a distanza. Un cold wallet genera la chiave offline e firma offline, cosicché la chiave privata non tocca mai un apparecchio connesso. La confusione più frequente riguarda il ruolo del sistema operativo: un telefono con un&amp;rsquo;applicazione come MetaMask resta un hot wallet, anche su un sistema irrobustito e perfettamente aggiornato. Ciò che conta non è la sicurezza generale dell&amp;rsquo;apparecchio, è la presenza di una connessione di rete nel momento preciso in cui la chiave serve a firmare. Irrobustire un apparecchio connesso riduce la probabilità di una compromissione, ma non cambia la categoria a cui il wallet appartiene.&lt;/p&gt;
&lt;h2 id=&#34;cosa-ci-insegna-il-caso-coldcard-del-2026&#34;&gt;Cosa ci insegna il caso Coldcard del 2026&lt;/h2&gt;
&lt;p&gt;Prima di entrare nei gradini si impone una precisazione, e l&amp;rsquo;attualità recente la rende impossibile da aggirare.&lt;/p&gt;
&lt;p&gt;A fine luglio 2026 il produttore Coinkite ha rivelato che un difetto introdotto nel firmware delle sue Coldcard nel marzo 2021 aveva compromesso la generazione di alcuni seed. Non si trattava di un meccanismo di ripiego voluto: un errore di integrazione al passaggio a una nuova libreria crittografica faceva sì che una macro che avrebbe dovuto disattivare il generatore software di riserva non producesse l&amp;rsquo;effetto atteso, cosicché il generatore hardware previsto veniva in realtà aggirato a favore del generatore software generico della piattaforma, prevedibile. Le frasi prodotte sembravano perfettamente casuali, ma la loro entropia reale scendeva, secondo le stime preliminari pubblicate da Coinkite, a circa 40 bit sui modelli Mk2 e Mk3 e a circa 72 bit sui Mk4, Mk5 e Q, anziché i 128 bit previsti. Il &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;dossier tecnico pubblicato da Coinkite&lt;/a&gt; descrive il meccanismo con precisione.&lt;/p&gt;
&lt;p&gt;A partire dal 30 luglio 2026, in quattro ondate, gli attaccanti hanno svuotato circa 1.816 bitcoin distribuiti su più di 5.200 indirizzi, secondo &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;l&amp;rsquo;analisi di TRM Labs&lt;/a&gt;. In nessun momento hanno avuto bisogno di accedere agli apparecchi delle vittime, né fisicamente né a distanza. Si sono limitati a ricalcolare chiavi private diventate abbastanza deboli da essere ritrovate a forza bruta.&lt;/p&gt;
&lt;p&gt;Il punto da tenere a mente è questo. Quelle vittime non avevano commesso alcun errore. Seed mai condiviso, apparecchio mai connesso, backup fisico irreprensibile. Niente di tutto ciò è servito, perché la falla si collocava al momento della creazione della chiave, prima ancora che ci fosse qualcosa da proteggere.&lt;/p&gt;
&lt;p&gt;Questo caso non squalifica né l&amp;rsquo;hardware Coldcard né i wallet hardware come categoria. Si tratta di un bug preciso, corretto da un firmware pubblicato il giorno dopo la prima ondata, e la migrazione verso un nuovo seed resta necessaria, dato che un aggiornamento non ripara una chiave già generata. Ma illumina un limite che vale per tutto ciò che segue: i cinque gradini di questo articolo spiegano come proteggere una chiave una volta che esiste, nessuno garantisce da solo che sia stata generata correttamente all&amp;rsquo;origine. È tutto l&amp;rsquo;interesse delle soluzioni aperte come SeedSigner, descritta più avanti, il cui codice di generazione è pubblico e verificabile da chiunque, là dove un firmware chiuso può nascondere un difetto per cinque anni.&lt;/p&gt;
&lt;h2 id=&#34;gradino-1-la-frase-seed-su-carta&#34;&gt;Gradino 1: la frase seed su carta&lt;/h2&gt;
&lt;p&gt;Ricordare una chiave privata è impossibile per un essere umano. Lo standard &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, adottato dalla quasi totalità dei wallet, aggira il problema.&lt;/p&gt;
&lt;p&gt;Il wallet estrae un numero casuale molto grande, poi lo traduce in un elenco di parole ordinarie prese da un dizionario fisso di 2048 parole: la &lt;strong&gt;frase seed&lt;/strong&gt;, o frase di recupero. Dodici parole corrispondono a 128 bit di casualità, ventiquattro parole a 256 bit. Da quella frase il wallet rideriva matematicamente tutte le sue chiavi private e tutti i suoi indirizzi.&lt;/p&gt;
&lt;p&gt;Conseguenza centrale: la frase è il wallet. Se il suo apparecchio brucia, digita le parole in qualsiasi altro wallet compatibile e ritrova i fondi identici. Se qualcuno legge quelle parole, non ha bisogno di nient&amp;rsquo;altro. Né del suo apparecchio, né del suo codice PIN.&lt;/p&gt;
&lt;p&gt;Ciò che rende quella frase impossibile da indovinare è la quantità di casualità che contiene, non la sua lunghezza apparente. Stesso ragionamento che per una password, spiegato nel dettaglio nel nostro articolo su &lt;a href=&#34;https://arpokrat.com/it/blog/password-entropy-shannon-security/&#34;&gt;l&amp;rsquo;entropia e la scienza dietro la sua sicurezza&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;In pratica, annoti le parole a mano, in ordine e numerate, su un supporto che non passi per nessun apparecchio. Mai una foto, uno screenshot, un file di testo, un gestore di password sincronizzato, né una mail a sé stessi. Tutto ciò che tocca un servizio online porta la frase fuori dal dominio offline, e il cold wallet non esiste più.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Da cosa questo gradino non protegge.&lt;/strong&gt; La carta brucia, non resiste a un danno d&amp;rsquo;acqua, sbiadisce, si perde. Può essere letta in pochi secondi da chi apre il cassetto sbagliato. Soprattutto, costituisce un &lt;strong&gt;punto singolo di guasto&lt;/strong&gt;, espressione che tornerà per tutto l&amp;rsquo;articolo: un solo elemento la cui perdita o compromissione basta a portare via tutto.&lt;/p&gt;
&lt;p&gt;Il miglioramento immediato costa poco: incidere la frase su un &lt;strong&gt;backup metallico&lt;/strong&gt;, piastra di acciaio inossidabile a lettere punzonate o a tessere inserite, di cui &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; e Billfodl sono gli esempi più noti. L&amp;rsquo;acciaio sopravvive a un incendio domestico e a un allagamento. Questo risolve la distruzione accidentale, non il furto.&lt;/p&gt;
&lt;h2 id=&#34;gradino-2-il-wallet-hardware-commerciale&#34;&gt;Gradino 2: il wallet hardware commerciale&lt;/h2&gt;
&lt;p&gt;Il gradino 1 presuppone che lei abbia generato la frase seed da qualche parte. Se l&amp;rsquo;ha fatto in un&amp;rsquo;applicazione mobile prima di ricopiarla, la sua frase è esistita su un apparecchio connesso, e la carta non ha fatto che salvare un segreto già esposto.&lt;/p&gt;
&lt;p&gt;Il &lt;strong&gt;wallet hardware&lt;/strong&gt; risolve il problema alla radice. È un piccolo apparecchio dedicato, senza browser né applicazioni di terzi, il cui unico mestiere è generare la frase seed, conservarla in un chip sicuro e firmare transazioni. Si collega al computer, ma la chiave non esce mai dal chip. Il computer invia una transazione da firmare, l&amp;rsquo;apparecchio mostra l&amp;rsquo;importo e l&amp;rsquo;indirizzo di destinazione sul proprio schermo, lei conferma con un pulsante, quello restituisce una firma.&lt;/p&gt;
&lt;p&gt;Quello schermo è il punto essenziale, ed è spesso frainteso. Se un software malevolo sul suo PC sostituisce l&amp;rsquo;indirizzo di destinazione al momento dell&amp;rsquo;invio, lo schermo dell&amp;rsquo;apparecchio mostrerà la vera destinazione, quella dell&amp;rsquo;attaccante. È il suo ultimo punto di verifica indipendente. Va letto, ogni volta.&lt;/p&gt;
&lt;p&gt;I riferimenti sono &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; e &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, quest&amp;rsquo;ultimo specializzato su Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;la-vigilanza-sulla-provenienza&#34;&gt;La vigilanza sulla provenienza&lt;/h3&gt;
&lt;p&gt;Eccoci di nuovo al wallet contraffatto dell&amp;rsquo;inizio di questo articolo.&lt;/p&gt;
&lt;p&gt;Acquisti unicamente in diretta dal sito del produttore, o presso un rivenditore ufficialmente elencato da lui. Mai su un marketplace generalista, mai di seconda mano, mai un apparecchio ricevuto in regalo. Tra l&amp;rsquo;uscita di fabbrica e le sue mani, un intermediario può aprire un apparecchio, sostituirne il contenuto e richiuderlo per bene. Alla ricezione verifichi il sigillo e l&amp;rsquo;assenza di tracce di apertura, seguendo la procedura di autenticazione pubblicata dal produttore.&lt;/p&gt;
&lt;p&gt;Ricordi soprattutto la regola che da sola neutralizza l&amp;rsquo;attacco più comune: un wallet hardware nuovo deve farle generare una frase seed, non deve mai fornirgliene una già pronta. Un apparecchio che arriva con una frase già scritta nella scatola, o che le chiede di inserire una frase fornita, è compromesso. Nessuna eccezione.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Da cosa questo gradino non protegge.&lt;/strong&gt; Ora lei si affida a un produttore per la qualità del suo generatore di casualità e per l&amp;rsquo;integrità del suo firmware, il software incorporato nell&amp;rsquo;apparecchio. Quel firmware è in genere proprietario, almeno in parte, quindi non verificabile dal suo lato. Fiducia ragionevole, giustificata per l&amp;rsquo;immensa maggioranza delle persone, ma pur sempre fiducia. E la frase seed resta un punto singolo di guasto.&lt;/p&gt;
&lt;h2 id=&#34;gradino-3-il-computer-dedicato-air-gapped&#34;&gt;Gradino 3: il computer dedicato air-gapped&lt;/h2&gt;
&lt;p&gt;Se non vuole affidarsi ad alcun produttore, resta la possibilità di fare tutto da sé su hardware generico, con software aperto e verificato. È il principio della macchina &lt;strong&gt;air-gapped&lt;/strong&gt;, letteralmente separata da uno strato d&amp;rsquo;aria: un computer che non è mai stato e non sarà mai connesso a una rete.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Prenda una macchina dedicata a questo unico uso. Un vecchio portatile va bene, e un modello senza chip wireless integrato è l&amp;rsquo;ideale.&lt;/li&gt;
&lt;li&gt;Reinstalli un sistema pulito, una distribuzione Linux comune per esempio, a partire da un&amp;rsquo;immagine di cui abbia verificato l&amp;rsquo;impronta crittografica.&lt;/li&gt;
&lt;li&gt;Neutralizzi la rete al livello più basso possibile. Rimuovere fisicamente la scheda Wi-Fi, spesso una piccola scheda inserita sotto uno sportellino, vale più che disattivarla nelle impostazioni. Non colleghi mai un cavo Ethernet. Una disattivazione software può essere annullata da un software, un componente assente non può annullare nulla.&lt;/li&gt;
&lt;li&gt;Installi un wallet software di riferimento, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; o &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, trasferendo l&amp;rsquo;installer su chiavetta USB e verificandone la firma.&lt;/li&gt;
&lt;li&gt;Generi la frase seed su quella macchina, offline, e la salvi secondo il gradino 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Per spendere, il flusso passa da un formato standard, la &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transazione parzialmente firmata. È un file che contiene tutti i dettagli di una transazione, tranne la firma. Sul computer connesso prepara la transazione ed esporta quel file. Lo trasporta verso la macchina offline su chiavetta USB o tramite codice QR mostrato a schermo e letto da una fotocamera. La macchina offline lo firma, lei riporta indietro il file firmato per la stessa strada, e il computer connesso lo diffonde in rete.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;unico canale tra i due mondi è un file che lei porta a mano. È lento, ed è precisamente questo il punto.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Da cosa questo gradino non protegge.&lt;/strong&gt; La chiavetta USB diventa il suo anello debole: è un supporto attivo, capace di introdurre codice. Il sistema offline resta peraltro un sistema operativo generalista, ampio e difficile da verificare. Conta anche la disciplina: la tentazione di collegare solo una volta quel cavo di rete per un aggiornamento annulla l&amp;rsquo;intero dispositivo in un colpo.&lt;/p&gt;
&lt;h2 id=&#34;gradino-4-il-firmatario-diy-open-source-seedsigner&#34;&gt;Gradino 4: il firmatario DIY open source, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; porta la logica del gradino 3 alla sua conclusione: un apparecchio minimale, costruito da lei, il cui comportamento è verificabile, e che non conserva nulla.&lt;/p&gt;
&lt;p&gt;Il componente centrale è un &lt;strong&gt;Raspberry Pi Zero in versione 1.3&lt;/strong&gt;. Questa precisazione non è un dettaglio, è il cuore del dispositivo. Il Pi Zero 1.3 non possiede né Wi-Fi né Bluetooth a livello hardware: i chip radio non sono presenti sulla scheda. Non è un Raspberry Pi 5, né un Pi Zero W, né un Pi Zero 2, che integrano tutti una connettività wireless. La documentazione ufficiale è esplicita, è la versione 1.3 che offre la migliore garanzia di isolamento dalla rete.&lt;/p&gt;
&lt;p&gt;La differenza rispetto a una disattivazione software è fondamentale. Un Wi-Fi disattivato in un&amp;rsquo;impostazione poggia sulla promessa di un software che un altro software può tradire. Un chip mai saldato sulla scheda non può essere riattivato da nessun codice, nessuna falla, nessun aggiornamento truccato. Non si affida più a una configurazione, constata un&amp;rsquo;assenza fisica.&lt;/p&gt;
&lt;p&gt;Il resto sta in tre pezzi: uno schermo WaveShare da 1,3 pollici a 240 per 240 pixel con i suoi pulsanti, un modulo fotocamera compatibile con Pi Zero, e una scheda microSD. Meno di 50 dollari di componenti, senza alcuna saldatura.&lt;/p&gt;
&lt;p&gt;Tutte le comunicazioni passano da codici QR, nei due sensi. Il wallet connesso, Sparrow per esempio, mostra la PSBT sotto forma di codice QR, animato se la transazione è voluminosa. La fotocamera del SeedSigner lo legge. L&amp;rsquo;apparecchio mostra il dettaglio della transazione sul proprio schermo, lei conferma, quello firma, poi mostra a sua volta la transazione firmata in codice QR, che lei riprende con la webcam del computer connesso. Nessun cavo dati, nessuna chiavetta USB, nessuna rete. La luce è l&amp;rsquo;unico canale.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;apparecchio è inoltre &lt;strong&gt;stateless&lt;/strong&gt;, senza stato. Non memorizza mai la chiave in modo permanente: la frase seed viene inserita all&amp;rsquo;inizio di ogni sessione, vive unicamente in memoria volatile durante l&amp;rsquo;uso, e sparisce allo spegnimento. La scheda microSD contiene solo il software. Un attaccante che rubi il suo SeedSigner spento ruba soltanto un Raspberry Pi da quindici euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Il rovescio dell&amp;rsquo;apertura.&lt;/strong&gt; Non c&amp;rsquo;è più un produttore di cui fidarsi, ma non ce n&amp;rsquo;è più nemmeno uno a garantire alcunché. Prima di scrivere il software sulla scheda microSD deve verificarne lei stesso l&amp;rsquo;autenticità. Il progetto pubblica sulla sua &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;pagina delle release GitHub&lt;/a&gt; il file immagine accompagnato da un manifesto e dalla firma di quel manifesto. La verifica combina una firma GPG, che prova che la pubblicazione viene davvero dagli sviluppatori, e un controllo dell&amp;rsquo;impronta SHA256, che prova che il file non è stato modificato da allora. Va fatta prima ancora di montare l&amp;rsquo;immagine, perché alcuni sistemi la modificano all&amp;rsquo;apertura e fanno fallire il controllo. Se fallisce, non si scrive.&lt;/p&gt;
&lt;p&gt;Limite funzionale da segnalare: SeedSigner è un progetto Bitcoin, non copre le altre catene.&lt;/p&gt;
&lt;h2 id=&#34;gradino-5-la-vm-vault-su-qubes-os&#34;&gt;Gradino 5: la VM Vault su Qubes OS&lt;/h2&gt;
&lt;p&gt;Il gradino 3 separa due mondi con un cavo scollegato. È una garanzia che lei mantiene manualmente, giorno dopo giorno, e che poggia sulla sua disciplina.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; propone altro: una separazione imposta dall&amp;rsquo;architettura del sistema. Qubes compartimenta le sue attività in macchine virtuali distinte, chiamate qubes, isolate da un hypervisor. Lo abbiamo collocato rispetto agli altri sistemi nel nostro &lt;a href=&#34;https://arpokrat.com/it/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;confronto dei sistemi operativi orientati alla sicurezza&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Una &lt;strong&gt;VM Vault&lt;/strong&gt; viene creata senza alcuna interfaccia di rete. Non è un&amp;rsquo;impostazione cosmetica: la macchina virtuale non possiede alcuna scheda di rete virtuale, nessun driver, nessuno stack, nulla da attivare. Non ha fisicamente alcun modo di emettere un pacchetto, qualunque sia il codice che vi si esegue. È lei che detiene la frase seed ed esegue Sparrow offline.&lt;/p&gt;
&lt;p&gt;Una seconda VM, questa connessa, esegue Sparrow in modalità sola osservazione, unicamente con le chiavi pubbliche. Vede il saldo e lo storico, sa costruire transazioni, ma è incapace di firmarne una.&lt;/p&gt;
&lt;p&gt;Il trasferimento avviene esclusivamente per file, con lo strumento interno &lt;code&gt;qvm-copy&lt;/code&gt;. La PSBT non firmata parte dalla VM connessa verso la Vault, la Vault la firma, il file firmato torna con lo stesso meccanismo. Nessuna rete condivisa, nessuna cartella comune, nessun appunti automatico.&lt;/p&gt;
&lt;p&gt;Due cose lo rendono superiore a un semplice PC isolato. Anzitutto, l&amp;rsquo;isolamento non dipende più da lei: su una macchina air-gapped classica, l&amp;rsquo;air gap è una proprietà del suo comportamento, regge finché nessuno collega un cavo. Sotto Qubes, l&amp;rsquo;isolamento è applicato dall&amp;rsquo;hypervisor, sotto la VM, fuori dalla portata di ciò che gira all&amp;rsquo;interno. Un software malevolo che ottenesse pieni poteri nella Vault non avrebbe comunque alcun hardware di rete da pilotare. Poi, la reversibilità: i qubes poggiano su template, e se sospetta una compromissione distrugge la VM e la ricrea pulita in pochi minuti. Su un computer dedicato, lo stesso dubbio impone una reinstallazione completa.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Da cosa questo gradino non protegge.&lt;/strong&gt; È il montaggio più solido di questo elenco, e conserva esattamente la debolezza del primo: c&amp;rsquo;è sempre e solo una frase seed. Un incendio che distrugge il suo backup, una costrizione fisica esercitata su di lei, un errore di manipolazione, e tutto è perso o tutto è preso. L&amp;rsquo;isolamento software, per quanto perfetto, non cambia nulla.&lt;/p&gt;
&lt;h2 id=&#34;il-multisig-cambiare-la-natura-del-problema&#34;&gt;Il multisig: cambiare la natura del problema&lt;/h2&gt;
&lt;p&gt;I cinque gradini precedenti migliorano tutti la stessa cosa, la protezione di un segreto unico. Il &lt;strong&gt;multisig&lt;/strong&gt;, o firma multipla, pone una domanda diversa: e se si smettesse di avere un segreto unico?&lt;/p&gt;
&lt;p&gt;Il principio è iscritto nelle regole della rete. Invece di associare i fondi a una sola chiave, li si associa a un gruppo di chiavi, con una soglia. In &lt;strong&gt;2 su 3&lt;/strong&gt; esistono tre chiavi e ne servono due per spendere. In &lt;strong&gt;3 su 5&lt;/strong&gt; esistono cinque chiavi, ne servono tre. Ogni chiave è generata in modo indipendente, su un apparecchio diverso, idealmente di natura diversa, e conservata in un luogo diverso: una Coldcard a casa sua, un SeedSigner da una persona di fiducia, una chiave in una cassetta di sicurezza.&lt;/p&gt;
&lt;p&gt;Ciò che questo cambia è netto. Un ladro che trovi un backup non ottiene nulla. Un incendio che distrugge un luogo non distrugge i suoi fondi, lei li ricostituisce con le chiavi restanti. Un difetto scoperto presso un produttore non basta, dato che le altre chiavi vengono da altrove. Una persona che la minacci fisicamente si scontra con il fatto che lei non può, da solo e sul momento, produrre ciò che le viene chiesto.&lt;/p&gt;
&lt;p&gt;Il punto singolo di guasto scompare nelle due direzioni insieme, contro la perdita e contro il furto. Nessuno dei gradini precedenti ottiene questo risultato, montaggio Qubes compreso.&lt;/p&gt;
&lt;p&gt;Il rovescio è la complessità operativa. Bisogna salvare non solo i seed, ma anche il &lt;strong&gt;descrittore del wallet&lt;/strong&gt;, un file che descrive la struttura del montaggio e le chiavi pubbliche che lo compongono. Senza di esso, recuperare i fondi diventa molto difficile perfino con il numero richiesto di seed. Un multisig mal documentato è più pericoloso di un wallet hardware semplice ben padroneggiato.&lt;/p&gt;
&lt;h2 id=&#34;le-regole-che-valgono-a-tutti-i-gradini&#34;&gt;Le regole che valgono a tutti i gradini&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;hardware occupa la gran parte delle discussioni, mentre le perdite reali vengono il più delle volte da altro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Distribuisca geograficamente i suoi backup.&lt;/strong&gt; Due copie dello stesso seed in due cassetti della stessa casa fanno una sola copia di fronte a un incendio o a un danno d&amp;rsquo;acqua. Il rischio non è soltanto il furto. Separi i luoghi, tenendo presente che ogni copia in più migliora la sua resistenza alla perdita e peggiora la sua resistenza al furto. È un compromesso, non un&amp;rsquo;impostazione ottimale.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Provi con un piccolo importo.&lt;/strong&gt; Invii l&amp;rsquo;equivalente di qualche euro, verifichi la ricezione, poi cancelli il wallet e lo ripristini interamente dal suo backup. Una ricezione che funziona non prova nulla sul ripristino, ed è il ripristino che un giorno la salverà. Una parola ricopiata male, un ordine invertito, un backup incompleto: altrettante cose che si scoprono solo in quel momento, e vale meglio scoprirlo con dieci euro in gioco.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Resti discreto.&lt;/strong&gt; La sicurezza tecnica non ha alcun effetto sull&amp;rsquo;ingegneria sociale né sul furto fisico mirato. Non menzioni pubblicamente che detiene criptovalute, né sui social, né al ristorante, né con conoscenze lontane. Il miglior montaggio del mondo non protegge qualcuno di cui si sa che ha qualcosa da farsi prendere.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Preveda la trasmissione.&lt;/strong&gt; È il punto più trascurato, ed è irreversibile. Un cold wallet ben protetto è concepito perché nessun altro all&amp;rsquo;infuori di lei vi acceda. In caso di decesso o di incapacità, quella proprietà si ritorce contro i suoi eredi e i fondi sono persi per sempre. Esistono più strade: una documentazione cifrata affidata a un terzo di fiducia o depositata presso un notaio, un montaggio multisig che includa una chiave detenuta da un erede, o un dispositivo tipo dead man switch che libera un&amp;rsquo;informazione in assenza di segni di vita. Ciascuna comporta implicazioni giuridiche e fiscali che variano da paese a paese. Documenti l&amp;rsquo;intenzione tecnica, e faccia inquadrare l&amp;rsquo;attuazione da un professionista del diritto.&lt;/p&gt;
&lt;h2 id=&#34;cosa-dice-tutto-questo-dellapproccio-di-arpokrat&#34;&gt;Cosa dice tutto questo dell&amp;rsquo;approccio di Arpokrat&lt;/h2&gt;
&lt;p&gt;Il filo che attraversa questi cinque gradini non è la sofisticazione crescente. È la riduzione progressiva del numero di attori a cui deve accordare fiducia senza poter verificare. La piattaforma di scambio chiede una fiducia totale. Il wallet hardware la riduce a un produttore. Il SeedSigner la sostituisce con una verifica che lei stesso effettua. Il montaggio Qubes sposta la garanzia dal comportamento all&amp;rsquo;architettura. Il multisig la toglie a ogni elemento preso isolatamente.&lt;/p&gt;
&lt;p&gt;È la logica che governa la progettazione dei nostri prodotti. Una garanzia che poggia su una promessa non è una garanzia, è un impegno. Una garanzia strutturale regge anche quando chi l&amp;rsquo;ha costruita cambia idea o riceve un&amp;rsquo;ingiunzione. Un servizio che non detiene le sue chiavi non può consegnarle, qualunque sia la pressione esercitata: è il principio alla base di &lt;a href=&#34;https://arpokrat.com/it/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. La questione diventa peraltro più concreta man mano che il quadro normativo evolve, come mostra la nostra analisi delle &lt;a href=&#34;https://arpokrat.com/it/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;restrizioni europee su Monero e Zcash previste per il 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;conclusione&#34;&gt;Conclusione&lt;/h2&gt;
&lt;p&gt;Non esiste un buon livello di sicurezza in generale. Esiste un livello proporzionato a ciò che lei detiene e a chi potrebbe ragionevolmente prenderla di mira.&lt;/p&gt;
&lt;p&gt;Qualche centinaio di euro su un wallet hardware comprato dal produttore, con un seed inciso su metallo e riposto fuori casa, costituiscono una configurazione perfettamente seria. La colloca già al di sopra della stragrande maggioranza dei detentori di criptovalute e la protegge dagli scenari che causano davvero perdite. Nessuno ha bisogno di un multisig su Qubes per questo. Il montaggio complesso si giustifica quando la somma renderebbe redditizio un attacco mirato, o quando la sua situazione attira un&amp;rsquo;attenzione particolare.&lt;/p&gt;
&lt;p&gt;La domanda giusta non è dunque fino a dove salire, ma quale delle sue ipotesi attuali è la più fragile. Per la maggior parte delle persone non è l&amp;rsquo;hardware: è un backup unico riposto in un solo posto, un ripristino mai provato, o una trasmissione mai considerata. Questi tre punti non costano nulla da correggere, e contano più del passaggio da un gradino al successivo.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Quale sistema operativo per la sicurezza e la privacy? Windows, macOS, Linux, Tails, Whonix e Qubes OS a confronto</title>
      <link>https://arpokrat.com/it/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;La scelta di un sistema operativo non è solo una questione di preferenza d&amp;rsquo;interfaccia o di compatibilità software. È anche, e sempre più, una decisione che riguarda la sicurezza e la privacy. Ogni OS raccoglie dati in modo diverso, espone superfici d&amp;rsquo;attacco differenti e offre all&amp;rsquo;utente un livello di controllo molto variabile. Questo confronto analizza i principali sistemi sul mercato esclusivamente da questa prospettiva, dai più diffusi ai più specializzati.&lt;/p&gt;
&lt;h2 id=&#34;il-criterio-centrale-chi-controlla-il-vostro-sistema&#34;&gt;Il criterio centrale: chi controlla il vostro sistema?&lt;/h2&gt;
&lt;p&gt;Prima di entrare nel dettaglio di ciascun OS, un principio strutturante: la sicurezza di un sistema operativo dipende fondamentalmente da chi detiene il codice e da quali decisioni architetturali sono state prese in fase di progettazione. Un OS proprietario a codice chiuso (Windows, macOS) delega questa fiducia al proprio editore. Un OS open source delega questa fiducia alla comunità che ne verifica il codice. Un OS progettato per la sicurezza compartimentata (Qubes OS) parte dal presupposto che nessun componente del sistema debba essere considerato completamente affidabile.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;raccolta-dati-e-telemetria&#34;&gt;Raccolta dati e telemetria&lt;/h3&gt;
&lt;p&gt;Windows 11 è il sistema operativo desktop più utilizzato al mondo, e anche uno di quelli che raccoglie più dati per impostazione predefinita. Microsoft suddivide la propria telemetria in due categorie ufficiali:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dati obbligatori&lt;/strong&gt; (non disattivabili nelle edizioni Home e Pro): configurazione hardware, identificatori del dispositivo, report di errori e stabilità, dati di aggiornamento e driver. Questi dati vengono trasmessi a Microsoft indipendentemente dalle preferenze dell&amp;rsquo;utente.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dati facoltativi&lt;/strong&gt;: comportamento d&amp;rsquo;uso, interazioni con le applicazioni, dati di personalizzazione. Disattivabili nelle impostazioni, ma riattivati automaticamente durante alcuni aggiornamenti principali.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 ha introdotto diversi nuovi livelli di raccolta legati all&amp;rsquo;intelligenza artificiale:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: scatta uno screenshot ogni cinque secondi per creare una cronologia consultabile di tutto ciò che è stato fatto sulla macchina. Disattivabile, ma attivato per impostazione predefinita e collegato a diritti di accesso estendibili da altre applicazioni&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: ogni richiesta viene trasmessa ai server Microsoft, inclusi screenshot, testo selezionato e contesto delle applicazioni aperte&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: invia hash di file sospetti e dati comportamentali al cloud Microsoft per l&amp;rsquo;analisi&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La conclusione documentata da numerose fonti tecniche indipendenti è inequivocabile: è impossibile disattivare completamente la telemetria di Windows 11 nelle edizioni Home e Pro. L&amp;rsquo;unico modo per farlo è utilizzare un&amp;rsquo;edizione Enterprise o Education, applicare policy di gruppo specifiche, oppure ricorrere a strumenti di terze parti come O&amp;amp;O ShutUp10++ o WPD, con i rischi di instabilità che ciò può comportare.&lt;/p&gt;
&lt;h3 id=&#34;superficie-dattacco-e-sicurezza&#34;&gt;Superficie d&amp;rsquo;attacco e sicurezza&lt;/h3&gt;
&lt;p&gt;Windows 11 è il bersaglio della stragrande maggioranza dei malware, ransomware ed exploit disponibili nel mondo, in proporzione alla sua quota di mercato. Microsoft ha introdotto meccanismi di sicurezza significativi (TPM 2.0 obbligatorio, Secure Boot, VBS, Credential Guard), ma questi operano in un modello monolitico: una compromissione del kernel o di un servizio di sistema privilegiato colpisce l&amp;rsquo;intero ambiente.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdetto sicurezza/privacy:&lt;/strong&gt; sistema più esposto del confronto, telemetria non completamente disattivabile, modello di fiducia interamente delegato a Microsoft e alla giurisdizione statunitense.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;raccolta-dati-e-telemetria-1&#34;&gt;Raccolta dati e telemetria&lt;/h3&gt;
&lt;p&gt;Apple ha costruito parte della propria immagine di marketing sulla riservatezza. La realtà tecnica è più sfumata.&lt;/p&gt;
&lt;p&gt;macOS raccoglie molti meno dati di Windows per impostazione predefinita, ma la raccolta rimane reale e parzialmente non disattivabile:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper e verifica OCSP&lt;/strong&gt;: a ogni apertura di un&amp;rsquo;applicazione, macOS esegue una verifica online sui server Apple per confermare che l&amp;rsquo;applicazione non sia stata revocata. Questa richiesta trasmette informazioni sull&amp;rsquo;applicazione aperta e l&amp;rsquo;indirizzo IP del dispositivo. Nessuna impostazione nativa consente di disattivare queste verifiche senza interrompere la catena di sicurezza&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analytics macOS&lt;/strong&gt;: raccolta di dati sull&amp;rsquo;utilizzo del sistema, disattivabile in Preferenze di Sistema &amp;gt; Privacy &amp;gt; Analisi&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetria delle applicazioni Apple&lt;/strong&gt;: Maps, Siri, App Store e le altre applicazioni Apple integrate mantengono ciascuna la propria raccolta, con identificatori rotativi, indipendentemente dall&amp;rsquo;impostazione di analisi del sistema&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Per approfondire, gli esperti di sicurezza raccomandano l&amp;rsquo;utilizzo di un firewall applicativo (Little Snitch o LuLu, open source e gratuito) per monitorare e bloccare le connessioni in uscita applicazione per applicazione.&lt;/p&gt;
&lt;h3 id=&#34;superficie-dattacco-e-sicurezza-1&#34;&gt;Superficie d&amp;rsquo;attacco e sicurezza&lt;/h3&gt;
&lt;p&gt;macOS beneficia di diversi solidi meccanismi di sicurezza: System Integrity Protection (SIP) che protegge i file di sistema in sola lettura, Kernel Integrity Protection a livello hardware sui chip Apple Silicon, sandboxing delle applicazioni dell&amp;rsquo;App Store e Secure Enclave sulle macchine recenti. Il collegamento con un Apple ID è il principale vettore di raccolta dei dati personali.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdetto sicurezza/privacy:&lt;/strong&gt; migliore di Windows sulla telemetria predefinita, ma ancora soggetto alle verifiche OCSP non disattivabili, alla giurisdizione statunitense e al modello chiuso di Apple. Difficile da verificare in modo indipendente.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-distribuzioni-generaliste&#34;&gt;Linux (distribuzioni generaliste)&lt;/h2&gt;
&lt;p&gt;Linux non è un unico sistema operativo, ma un kernel su cui vengono costruite distribuzioni molto diverse tra loro. Dal punto di vista della sicurezza e della privacy, condividono una base comune ma divergono su diversi punti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; è la distribuzione più popolare per i principianti. Nel 2012 ha scatenato una controversia inviando le ricerche locali ai server Amazon, comportamento successivamente rimosso. Ubuntu mantiene una propria raccolta di dati d&amp;rsquo;uso (whoopsie, ubuntu-report), disattivabile, e integra strettamente i propri repository Snap controllati da Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; è la base su cui è costruito Ubuntu, senza i livelli aggiuntivi di Canonical. Governata da un progetto comunitario senza scopo di lucro, con un impegno rigoroso verso il software libero, non raccoglie alcuna telemetria per impostazione predefinita. La sua politica di aggiornamenti conservativa è generalmente preferibile in termini di superficie d&amp;rsquo;attacco.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, sponsorizzata da Red Hat (filiale di IBM), è tecnicamente moderna con un ciclo di aggiornamenti rapido. Nessuna telemetria per impostazione predefinita, ma il rapporto con Red Hat/IBM introduce una dipendenza aziendale da tenere in considerazione.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, derivata da Ubuntu, è progettata per gli utenti provenienti da Windows. Ha rimosso i componenti più controversi di Ubuntu (Snap è assente per impostazione predefinita) e non introduce telemetria propria.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; si rivolge agli utenti avanzati con una filosofia minimalista: l&amp;rsquo;utente installa solo ciò di cui ha bisogno. Nessuna telemetria, aggiornamenti continui (rolling release), totale libertà di personalizzazione.&lt;/p&gt;
&lt;h3 id=&#34;ciò-che-linux-apporta-fondamentalmente&#34;&gt;Ciò che Linux apporta fondamentalmente&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Codice sorgente aperto e verificabile&lt;/strong&gt;: qualsiasi ricercatore di sicurezza può ispezionare il codice del kernel e dei componenti principali&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Assenza di telemetria imposta&lt;/strong&gt;: nessuna distribuzione principale forza una raccolta di dati non disattivabile&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Modello di permessi più rigoroso&lt;/strong&gt; per impostazione predefinita: utilizzo di un account root separato dalle attività quotidiane&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Superficie d&amp;rsquo;attacco ridotta&lt;/strong&gt;: Linux è meno preso di mira dai malware di massa&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Verdetto sicurezza/privacy:&lt;/strong&gt; nettamente superiore a Windows e macOS sulla raccolta dati. Nessuna distribuzione generalista protegge dalla compromissione di un&amp;rsquo;applicazione che si estende all&amp;rsquo;intero sistema.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filosofia-lamnesia-come-protezione&#34;&gt;Filosofia: l&amp;rsquo;amnesia come protezione&lt;/h3&gt;
&lt;p&gt;Tails, acronimo di &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, è un sistema operativo basato su Debian che nel 2024 si è fuso con il Tor Project. La sua filosofia è radicalmente diversa da tutti gli altri OS: piuttosto che tentare di proteggere un ambiente persistente, elimina qualsiasi persistenza per impostazione predefinita. &lt;strong&gt;Tails esiste solo per la durata di una sessione.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;architettura-tecnica&#34;&gt;Architettura tecnica&lt;/h3&gt;
&lt;p&gt;Tails si esegue interamente da una chiavetta USB (minimo 8 GB) e gira completamente in RAM. Quando lo si spegne, non rimane alcuna traccia sulla macchina host: né file temporanei, né cronologia, né credenziali, né artefatti forensici sul disco rigido del PC utilizzato. Non importa se quel PC è compromesso a livello software: Tails non scrive mai sul suo disco.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor per impostazione predefinita e senza eccezioni&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tutto il traffico di rete di Tails viene sistematicamente instradato attraverso la rete Tor. Se un&amp;rsquo;applicazione tenta di stabilire una connessione diretta aggirando Tor, Tails la blocca. Non è possibile utilizzare Tails per navigare senza Tor, nemmeno per errore.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Lo storage persistente cifrato (opzionale)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Per impostazione predefinita, Tails dimentica tutto a ogni spegnimento. Per gli utenti che necessitano di conservare alcuni dati tra le sessioni, Tails offre uno &lt;strong&gt;Persistent Storage&lt;/strong&gt;: un volume cifrato (LUKS) creato sulla chiavetta USB stessa, protetto da una passphrase. L&amp;rsquo;utente sceglie con precisione cosa vi viene memorizzato: alcuni file, configurazioni di applicazioni, chiavi PGP, ecc. Questo storage persistente non modifica la natura amnesica di Tails nei confronti della macchina host; riguarda solo ciò che viene conservato sulla chiavetta USB tra due sessioni.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Strumenti preinstallati&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails viene fornito con un insieme di strumenti preconfigurati: Tor Browser, client di messaggistica cifrata, strumento di cifratura dei file (Kleopatra/GnuPG), client di messaggistica sicura e LibreOffice per la produttività. Non è necessario installare software aggiuntivo per un utilizzo quotidiano ad alta sicurezza.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nota tecnica 2026:&lt;/strong&gt; Tails 7.7 ha aggiunto una notifica per i certificati Secure Boot obsoleti, poiché le chiavi Microsoft del 2011 iniziano a scadere a giugno 2026. Gli utenti il cui firmware UEFI non è aggiornato rischiano di non poter più avviare Tails su alcune macchine.&lt;/p&gt;
&lt;h3 id=&#34;cosa-tails-protegge-e-cosa-no&#34;&gt;Cosa Tails protegge e cosa no&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Minaccia&lt;/th&gt;
					&lt;th&gt;Protezione Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Analisi forense del disco host dopo sequestro&lt;/td&gt;
					&lt;td&gt;Totale: il disco host non viene mai toccato&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Sorveglianza di rete (IP, siti visitati)&lt;/td&gt;
					&lt;td&gt;Forte tramite Tor, ma dipende dalla robustezza di Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware persistente sulla macchina host&lt;/td&gt;
					&lt;td&gt;Aggirata: Tails non utilizza il sistema installato&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware BIOS/UEFI (firmware compromesso)&lt;/td&gt;
					&lt;td&gt;Nulla: Tails non può proteggere contro il firmware della macchina utilizzata&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Errore umano (accesso a un account personale)&lt;/td&gt;
					&lt;td&gt;Nulla: se ci si connette a Gmail sotto Tails, si de-anonimizza la sessione&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromissione di un software nella sessione&lt;/td&gt;
					&lt;td&gt;Limitata alla sessione corrente, distrutta allo spegnimento&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;limiti-onesti&#34;&gt;Limiti onesti&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails non è adatto a un uso quotidiano: l&amp;rsquo;assenza di persistenza implica di riconfigurare l&amp;rsquo;ambiente a ogni avvio&lt;/li&gt;
&lt;li&gt;Un malware di tipo BIOS o firmware (come un impianto a livello UEFI) può potenzialmente compromettere una sessione Tails, poiché Tails non controlla il livello firmware della macchina su cui gira&lt;/li&gt;
&lt;li&gt;Accedere a un account personale (email, social network) annulla l&amp;rsquo;anonimato della sessione, indipendentemente da Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;per-chi&#34;&gt;Per chi?&lt;/h3&gt;
&lt;p&gt;Giornalisti che lavorano con fonti tramite SecureDrop, attivisti sotto sorveglianza in regimi repressivi, chiunque abbia bisogno di una sessione occasionale ad alta sensibilità su hardware non controllato. Utilizzato da Glenn Greenwald e Laura Poitras per trattare i documenti Snowden, raccomandato dall&amp;rsquo;EFF, dalla Freedom of the Press Foundation e dal Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdetto:&lt;/strong&gt; strumento di prima scelta per le sessioni occasionali ad alta sensibilità. Non un OS principale per uso quotidiano.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filosofia-lanonimato-strutturale-tramite-isolamento-di-rete&#34;&gt;Filosofia: l&amp;rsquo;anonimato strutturale tramite isolamento di rete&lt;/h3&gt;
&lt;p&gt;Whonix risponde a una domanda diversa rispetto a Tails: piuttosto che eliminare ogni traccia dopo la sessione, si assicura che un malware in esecuzione nell&amp;rsquo;ambiente di lavoro &lt;strong&gt;non possa strutturalmente conoscere il vero indirizzo IP dell&amp;rsquo;utente&lt;/strong&gt;, anche se dispone dei diritti root sulla macchina virtuale di lavoro.&lt;/p&gt;
&lt;p&gt;Whonix è basato su Debian (tramite KickSecure, una versione rafforzata di Debian sviluppata dallo stesso team) e funziona all&amp;rsquo;interno di un hypervisor di tipo 2 (VirtualBox, KVM) su qualsiasi OS host, oppure nativamente in Qubes OS come tipo 1.&lt;/p&gt;
&lt;h3 id=&#34;larchitettura-a-due-vm&#34;&gt;L&amp;rsquo;architettura a due VM&lt;/h3&gt;
&lt;p&gt;Il principio centrale di Whonix è una &lt;strong&gt;separazione rigorosa tra il livello di rete e il livello applicativo&lt;/strong&gt;, implementata tramite due macchine virtuali distinte:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; è la prima VM. Esegue il demone Tor e funge esclusivamente da gateway di rete. È l&amp;rsquo;unica VM ad avere accesso a Internet. Non contiene alcuna applicazione utente. Il suo unico ruolo è intercettare tutto il traffico di rete in entrata e in uscita e forzarlo a transitare attraverso Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; è la seconda VM. È l&amp;rsquo;ambiente di lavoro: browser, messaggistica, elaborazione di file, sviluppo. È connessa a Internet solo tramite la rete virtuale interna che punta verso Whonix-Gateway. Non ha alcun accesso diretto a Internet, nessuna capacità di connessione che aggiri il Gateway.&lt;/p&gt;
&lt;p&gt;Ecco cosa accade durante una richiesta di rete dalla Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;L&amp;rsquo;applicazione emette una richiesta di rete&lt;/li&gt;
&lt;li&gt;La Workstation la trasmette tramite la propria interfaccia di rete interna verso il Gateway&lt;/li&gt;
&lt;li&gt;Il Gateway intercetta la richiesta e la reindirizza attraverso Tor (tre relay successivi)&lt;/li&gt;
&lt;li&gt;La risposta ritorna attraverso lo stesso percorso in senso inverso&lt;/li&gt;
&lt;li&gt;La Workstation riceve la risposta senza aver mai avuto conoscenza del vero indirizzo IP di uscita&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;La garanzia fondamentale&lt;/strong&gt;: anche se un malware compromette la Workstation con diritti root, non può conoscere il vero indirizzo IP dell&amp;rsquo;utente, perché la Workstation stessa non vi ha mai accesso. La Workstation vede solo l&amp;rsquo;indirizzo IP interno del Gateway.&lt;/p&gt;
&lt;h3 id=&#34;i-meccanismi-di-sicurezza-aggiuntivi&#34;&gt;I meccanismi di sicurezza aggiuntivi&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream isolation&lt;/strong&gt;: Whonix utilizza circuiti Tor distinti per diverse applicazioni (il browser non utilizza lo stesso circuito del client email, ecc.), il che impedisce la correlazione del traffico tra diverse attività.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Boot clock randomization&lt;/strong&gt;: l&amp;rsquo;orologio di sistema della Workstation viene leggermente sfasato in modo casuale a ogni avvio per prevenire attacchi di timing basati sull&amp;rsquo;ora esatta del sistema.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix utilizza il proprio demone di sincronizzazione dell&amp;rsquo;ora (sdwdate) che recupera l&amp;rsquo;ora tramite Tor da server onion, invece del classico NTP che potrebbe far trapelare l&amp;rsquo;indirizzo IP.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: profili AppArmor rafforzano il sandboxing delle applicazioni critiche come Tor Browser a livello di sistema.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VM usa e getta&lt;/strong&gt;: Whonix supporta Workstation usa e getta (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; in Qubes-Whonix) per compiti occasionali senza persistenza, simili all&amp;rsquo;approccio Tails ma in un ambiente altrimenti persistente.&lt;/p&gt;
&lt;h3 id=&#34;le-tre-modalità-di-distribuzione&#34;&gt;Le tre modalità di distribuzione&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix su VirtualBox o KVM (Tipo 2)&lt;/strong&gt;: la modalità più accessibile. Le due VM girano su un OS host esistente (Windows, Linux, macOS). Pratico, ma introduce un ulteriore livello di fiducia nell&amp;rsquo;OS host: se l&amp;rsquo;host è compromesso, la protezione di Whonix può essere aggirata.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Tipo 1, raccomandato)&lt;/strong&gt;: Whonix è integrato nativamente in Qubes OS come template. Il Gateway diventa un ProxyVM (sys-whonix) e la Workstation un AppQube (anon-whonix). È la configurazione più robusta perché l&amp;rsquo;isolamento si basa sull&amp;rsquo;hypervisor Xen bare-metal piuttosto che su un hypervisor di tipo 2 in esecuzione su un OS host potenzialmente vulnerabile. È la combinazione raccomandata da entrambi i progetti.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Isolamento fisico (modalità avanzata)&lt;/strong&gt;: il Gateway e la Workstation girano su due macchine fisiche distinte, collegate da un cavo Ethernet. La Workstation non ha alcuna scheda di rete tranne quella collegata al Gateway. Questa modalità riduce drasticamente la base di fiducia, ma richiede due macchine dedicate.&lt;/p&gt;
&lt;h3 id=&#34;cosa-whonix-protegge-e-cosa-no&#34;&gt;Cosa Whonix protegge e cosa no&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Minaccia&lt;/th&gt;
					&lt;th&gt;Protezione Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Perdita dell&amp;rsquo;indirizzo IP dalla Workstation&lt;/td&gt;
					&lt;td&gt;Strutturalmente impossibile per architettura&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS leak&lt;/td&gt;
					&lt;td&gt;Impossibile: tutto il DNS passa per Tor tramite il Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware root sulla Workstation che cerca l&amp;rsquo;IP reale&lt;/td&gt;
					&lt;td&gt;Nulla: non lo troverà&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromissione del Gateway stesso&lt;/td&gt;
					&lt;td&gt;Parziale: se il Gateway è compromesso, l&amp;rsquo;IP può trapelare&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromissione dell&amp;rsquo;OS host (in modalità Tipo 2)&lt;/td&gt;
					&lt;td&gt;Nulla: un host compromesso può osservare entrambe le VM&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;De-anonimizzazione per comportamento dell&amp;rsquo;utente&lt;/td&gt;
					&lt;td&gt;Nulla: Whonix non protegge dagli errori umani&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Analisi forense del disco dopo sequestro&lt;/td&gt;
					&lt;td&gt;Parziale: Whonix è persistente per impostazione predefinita, tranne le VM usa e getta&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;limiti-onesti-1&#34;&gt;Limiti onesti&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix non elimina le tracce sul disco: è persistente per impostazione predefinita (a differenza di Tails). Se la macchina viene sequestrata e la cifratura del disco host è assente o debole, i dati delle VM sono recuperabili&lt;/li&gt;
&lt;li&gt;In modalità Tipo 2 (VirtualBox/KVM su un OS host), la sicurezza di Whonix è limitata dalla sicurezza dell&amp;rsquo;OS host. Un host compromesso può potenzialmente osservare il traffico tra le due VM&lt;/li&gt;
&lt;li&gt;Le prestazioni sono influenzate dalla doppia virtualizzazione e dall&amp;rsquo;instradamento tramite Tor: le connessioni sono lente, i download voluminosi difficili nel quotidiano&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;per-chi-1&#34;&gt;Per chi?&lt;/h3&gt;
&lt;p&gt;Chiunque abbia bisogno di un ambiente di lavoro persistente con anonimato di rete strutturale: sviluppo di software sensibile, ricerca sotto pseudonimo prolungato, gestione di più identità digitali distinte, server onion. La combinazione Qubes-Whonix è considerata da molti esperti di sicurezza come l&amp;rsquo;ambiente di lavoro anonimo più robusto attualmente disponibile per un uso quotidiano.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdetto:&lt;/strong&gt; l&amp;rsquo;OS di riferimento per l&amp;rsquo;anonimato di rete strutturale in un ambiente persistente. Complementare a Tails (che gestisce le sessioni occasionali), non concorrente.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filosofia-la-sicurezza-attraverso-la-compartimentazione&#34;&gt;Filosofia: la sicurezza attraverso la compartimentazione&lt;/h3&gt;
&lt;p&gt;Qubes OS rappresenta un approccio fondamentalmente diverso da tutti i sistemi precedenti. Mentre gli altri OS tentano di prevenire le compromissioni, Qubes parte da un postulato radicalmente diverso: &lt;strong&gt;la compromissione di alcuni componenti è inevitabile. L&amp;rsquo;obiettivo è garantire che non possa propagarsi.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Creato nel 2012 dalla ricercatrice di sicurezza Joanna Rutkowska, Qubes OS è raccomandato pubblicamente da Edward Snowden, tra gli altri professionisti della sicurezza.&lt;/p&gt;
&lt;h3 id=&#34;larchitettura-tecnica&#34;&gt;L&amp;rsquo;architettura tecnica&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;L&amp;rsquo;hypervisor Xen come livello di base&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes non è una distribuzione Linux nel senso classico. Utilizza l&amp;rsquo;&lt;strong&gt;hypervisor Xen&lt;/strong&gt;, un software di virtualizzazione bare-metal che viene eseguito direttamente sull&amp;rsquo;hardware, senza OS host intermedio, per creare macchine virtuali leggere chiamate &lt;strong&gt;qubes&lt;/strong&gt;. L&amp;rsquo;isolamento tra i qubes è applicato a livello hardware, tramite le tecnologie &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; e &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, che impediscono alle VM di accedere alla memoria o ai dispositivi delle altre VM senza esplicita autorizzazione.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: il dominio di massima fiducia&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Al vertice della gerarchia si trova &lt;strong&gt;dom0&lt;/strong&gt;, un dominio privilegiato da cui viene eseguito il gestore del desktop. dom0 gestisce la visualizzazione di tutte le finestre degli altri qubes. Per sicurezza, dom0 non ha &lt;strong&gt;alcuna connessione di rete&lt;/strong&gt; e non esegue alcuna applicazione utente. Serve solo per orchestrare la visualizzazione e la gestione dei domini.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;I qubes: compartimenti stagni&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;utente definisce quanti qubes ritiene necessari, ciascuno corrispondente a un contesto di fiducia:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un qube &lt;strong&gt;&amp;ldquo;lavoro&amp;rdquo;&lt;/strong&gt; per le applicazioni professionali&lt;/li&gt;
&lt;li&gt;Un qube &lt;strong&gt;&amp;ldquo;personale&amp;rdquo;&lt;/strong&gt; per email e social network&lt;/li&gt;
&lt;li&gt;Un qube &lt;strong&gt;&amp;ldquo;banca&amp;rdquo;&lt;/strong&gt; dedicato esclusivamente alle transazioni finanziarie&lt;/li&gt;
&lt;li&gt;Un qube &lt;strong&gt;&amp;ldquo;non fidato&amp;rdquo;&lt;/strong&gt; per aprire allegati sospetti&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Qubes usa e getta&lt;/strong&gt; che scompaiono integralmente alla chiusura&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ogni qube dispone del proprio stack di rete, del proprio spazio di memoria e dei propri processi. Un malware che compromette il qube &amp;ldquo;non fidato&amp;rdquo; è confinato a quel qube. Non può accedere ai file del qube &amp;ldquo;lavoro&amp;rdquo;, né attraversare verso altri domini.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Il codice colore visivo&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ogni finestra mostra un bordo colorato corrispondente al dominio di fiducia del proprio qube: rosso per i domini non fidati, verde per i domini isolati ad alta sicurezza, giallo per i domini semi-fidati. Questo semplice sistema visivo consente di sapere in qualsiasi momento in quale contesto si sta operando.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;I template e la gestione centralizzata&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;I qubes non contengono la propria installazione completa di OS: condividono dei &lt;strong&gt;template&lt;/strong&gt; (Fedora, Debian e Whonix per impostazione predefinita). Gli aggiornamenti di sicurezza vengono applicati al template, e tutti i qubes basati su quel template ne beneficiano automaticamente.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PCI passthrough e isolamento hardware&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Mentre gli OS classici fanno funzionare i driver hardware nello stesso spazio delle applicazioni utente, Qubes assegna ogni dispositivo fisico (scheda di rete, controller USB) a un qube dedicato tramite PCI passthrough. Un driver di rete compromesso non può accedere ai dati degli altri qubes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Integrazione Whonix&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes integra nativamente Whonix come template, consentendo di instradare il traffico di qualsiasi qube attraverso Tor in modo trasparente. È la configurazione Qubes-Whonix descritta nella sezione precedente.&lt;/p&gt;
&lt;h3 id=&#34;cosa-qubes-protegge-realmente&#34;&gt;Cosa Qubes protegge realmente&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Scenario d&amp;rsquo;attacco&lt;/th&gt;
					&lt;th&gt;OS classico&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware in un allegato PDF&lt;/td&gt;
					&lt;td&gt;Accesso potenziale all&amp;rsquo;intero sistema&lt;/td&gt;
					&lt;td&gt;Confinato al qube &amp;ldquo;non fidato&amp;rdquo;, distrutto alla chiusura&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Sfruttamento di un browser web&lt;/td&gt;
					&lt;td&gt;Accesso al profilo utente, ai file&lt;/td&gt;
					&lt;td&gt;Confinato al qube browser&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromissione di un driver di rete&lt;/td&gt;
					&lt;td&gt;Accesso alla memoria di sistema&lt;/td&gt;
					&lt;td&gt;Confinato al qube di rete tramite PCI passthrough&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Chiave PGP rubata&lt;/td&gt;
					&lt;td&gt;Se il software di firma è compromesso, sì&lt;/td&gt;
					&lt;td&gt;No, se la chiave è in un qube dedicato senza rete&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Perdita tra applicazioni&lt;/td&gt;
					&lt;td&gt;Possibile tramite IPC, memoria condivisa&lt;/td&gt;
					&lt;td&gt;Impossibile tra qubes distinti&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;limiti-onesti-2&#34;&gt;Limiti onesti&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes non protegge contro una compromissione di dom0&lt;/strong&gt;: se l&amp;rsquo;hypervisor Xen stesso viene compromesso, l&amp;rsquo;isolamento può essere violato (bollettino QSB-115 del 9 giugno 2026, relativo a una vulnerabilità XSA-491)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nessun isolamento all&amp;rsquo;interno dello stesso qube&lt;/strong&gt;: due applicazioni nello stesso qube non sono isolate l&amp;rsquo;una dall&amp;rsquo;altra&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Requisiti hardware significativi&lt;/strong&gt;: processore con supporto VT-x/VT-d, minimo 16 GB di RAM (32 GB raccomandati), 32 GB di storage. Le macchine Apple Silicon non sono supportate&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Curva di apprendimento reale&lt;/strong&gt;: il copia-incolla tra qubes richiede un&amp;rsquo;azione consapevole, l&amp;rsquo;installazione di software passa attraverso i template&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;per-chi-2&#34;&gt;Per chi?&lt;/h3&gt;
&lt;p&gt;Qubes OS è progettato per profili il cui modello di minaccia include avversari seri: giornalisti che lavorano con fonti sensibili, avvocati che gestiscono fascicoli riservati, ricercatori di sicurezza, professionisti che trattano segreti industriali o diplomatici.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdetto:&lt;/strong&gt; lo standard di riferimento per la sicurezza di una postazione di lavoro personale contro avversari capaci. La combinazione Qubes + Whonix è considerata come l&amp;rsquo;ambiente più robusto attualmente disponibile.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;come-questi-sistemi-si-combinano&#34;&gt;Come questi sistemi si combinano&lt;/h2&gt;
&lt;p&gt;È importante capire che questi OS non sono esclusivamente alternativi: rispondono a esigenze diverse e spesso si combinano.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Whonix&lt;/strong&gt;: la combinazione più robusta per un uso quotidiano ad alta sicurezza. Qubes gestisce la compartimentazione, Whonix gestisce l&amp;rsquo;anonimato di rete all&amp;rsquo;interno di alcuni qubes&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Tails&lt;/strong&gt;: alcuni utenti avanzati utilizzano Qubes come OS principale e avviano Tails da un qube dedicato per sessioni occasionali particolarmente sensibili&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Linux + Whonix in VM&lt;/strong&gt;: un punto d&amp;rsquo;ingresso accessibile all&amp;rsquo;anonimato di rete strutturale senza la complessità completa di Qubes&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tabella-riepilogativa&#34;&gt;Tabella riepilogativa&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Criterio&lt;/th&gt;
					&lt;th&gt;Windows 11&lt;/th&gt;
					&lt;th&gt;macOS&lt;/th&gt;
					&lt;th&gt;Linux (Debian)&lt;/th&gt;
					&lt;th&gt;Tails&lt;/th&gt;
					&lt;th&gt;Whonix&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Telemetria predefinita&lt;/td&gt;
					&lt;td&gt;Importante, non completamente disattivabile&lt;/td&gt;
					&lt;td&gt;Moderata, parzialmente non disattivabile&lt;/td&gt;
					&lt;td&gt;Nulla&lt;/td&gt;
					&lt;td&gt;Nulla&lt;/td&gt;
					&lt;td&gt;Nulla&lt;/td&gt;
					&lt;td&gt;Nulla&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Codice sorgente verificabile&lt;/td&gt;
					&lt;td&gt;No&lt;/td&gt;
					&lt;td&gt;No&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
					&lt;td&gt;Sì&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Persistenza dei dati&lt;/td&gt;
					&lt;td&gt;Permanente&lt;/td&gt;
					&lt;td&gt;Permanente&lt;/td&gt;
					&lt;td&gt;Permanente&lt;/td&gt;
					&lt;td&gt;Nulla per impostazione predefinita&lt;/td&gt;
					&lt;td&gt;Permanente (VM)&lt;/td&gt;
					&lt;td&gt;Permanente per qube&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Anonimato di rete&lt;/td&gt;
					&lt;td&gt;Nessuno&lt;/td&gt;
					&lt;td&gt;Nessuno&lt;/td&gt;
					&lt;td&gt;Nessuno&lt;/td&gt;
					&lt;td&gt;Forte (Tor forzato)&lt;/td&gt;
					&lt;td&gt;Strutturale (Tor forzato)&lt;/td&gt;
					&lt;td&gt;Tramite integrazione Whonix&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Isolamento tra applicazioni&lt;/td&gt;
					&lt;td&gt;Debole&lt;/td&gt;
					&lt;td&gt;Moderato&lt;/td&gt;
					&lt;td&gt;Debole&lt;/td&gt;
					&lt;td&gt;Moderato&lt;/td&gt;
					&lt;td&gt;Moderato&lt;/td&gt;
					&lt;td&gt;Forte (hypervisor)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Resistenza alla compromissione&lt;/td&gt;
					&lt;td&gt;Debole&lt;/td&gt;
					&lt;td&gt;Moderata&lt;/td&gt;
					&lt;td&gt;Moderata&lt;/td&gt;
					&lt;td&gt;Elevata (amnesica)&lt;/td&gt;
					&lt;td&gt;Elevata (isolamento di rete)&lt;/td&gt;
					&lt;td&gt;Elevata (compartimentazione)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Facilità d&amp;rsquo;uso&lt;/td&gt;
					&lt;td&gt;Elevata&lt;/td&gt;
					&lt;td&gt;Elevata&lt;/td&gt;
					&lt;td&gt;Media&lt;/td&gt;
					&lt;td&gt;Media&lt;/td&gt;
					&lt;td&gt;Da bassa a media&lt;/td&gt;
					&lt;td&gt;Bassa&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Hardware richiesto&lt;/td&gt;
					&lt;td&gt;Standard&lt;/td&gt;
					&lt;td&gt;Solo Mac&lt;/td&gt;
					&lt;td&gt;Standard&lt;/td&gt;
					&lt;td&gt;Standard + USB&lt;/td&gt;
					&lt;td&gt;Standard + RAM&lt;/td&gt;
					&lt;td&gt;x86-64 con VT-d, 16+ GB RAM&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Profilo adatto&lt;/td&gt;
					&lt;td&gt;Uso generale&lt;/td&gt;
					&lt;td&gt;Uso generale&lt;/td&gt;
					&lt;td&gt;Profilo intermedio&lt;/td&gt;
					&lt;td&gt;Sessioni occasionali sensibili&lt;/td&gt;
					&lt;td&gt;Anonimato di rete persistente&lt;/td&gt;
					&lt;td&gt;Alta sicurezza quotidiana&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;p&gt;La scelta di un OS in funzione della sicurezza non è una decisione binaria. È un allineamento tra un modello di minaccia reale e i compromessi accettabili in termini di compatibilità e comodità d&amp;rsquo;uso. Per la grande maggioranza degli utenti, una distribuzione Linux ben configurata offre già un livello di protezione radicalmente superiore a Windows 11 o macOS. Per i profili ad alta sensibilità&lt;/p&gt;
</description>
    </item>
    <item>
      <title>La Bomba a Orologeria: Raccogli ora, decrittografa dopo e l&#39;imperativo Zero-Knowledge</title>
      <link>https://arpokrat.com/it/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/it/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;La dipendenza dei governi europei dall&amp;rsquo;infrastruttura cloud americana pone più di un semplice problema di intercettazione immediata. La minaccia più devastante per i decenni a venire è la strategia &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Non si tratta di un&amp;rsquo;intrusione frontale, ma di un furto silenzioso. Le agenzie di intelligence archiviano oggi immense quantità di dati crittografati semplicemente perché il costo di archiviazione è diventato irrisorio.&lt;/p&gt;
&lt;p&gt;Aspettano pazientemente il momento in cui i salti tecnologici renderanno obsolete le attuali chiavi crittografiche. Un segreto di stato protetto nel 2026 potrebbe diventare un libro aperto tra quindici anni.&lt;/p&gt;
&lt;h2 id=&#34;responsabilità-retroattiva-e-rischio-temporale&#34;&gt;Responsabilità retroattiva e rischio temporale&lt;/h2&gt;
&lt;p&gt;Il modello HNDL introduce un concetto nuovo: il danno legale ritardato. Con la raccolta massiccia di dati per la decrittografia futura, la riservatezza diventa una variabile dipendente dal tempo.&lt;/p&gt;
&lt;p&gt;Il modello HNDL definisce che la riservatezza fallisce inevitabilmente quando la durata necessaria del segreto supera l&amp;rsquo;orizzonte di decrittografia dell&amp;rsquo;avversario.&lt;/p&gt;
&lt;p&gt;Se uno Stato non garantisce la sovranità assoluta della propria infrastruttura hardware, in pratica firma una rinuncia alla riservatezza a lungo termine dei propri cittadini.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;L&amp;rsquo;intercettazione di oggi è la compromissione di domani. Trasformare la dipendenza dal cloud in un debito di sicurezza nazionale è una scommessa impossibile da ripagare.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;lantitesi-arpokrat-limpossibilità-legale-attraverso-il-codice&#34;&gt;L&amp;rsquo;antitesi Arpokrat: L&amp;rsquo;impossibilità legale attraverso il codice&lt;/h2&gt;
&lt;p&gt;Di fronte a questa vulnerabilità, l&amp;rsquo;industria risponde creando &lt;a href=&#34;https://arpokrat.com/it/&#34;&gt;ecosistemi di sovranità digitale radicali&lt;/a&gt;. Il modello Arpokrat opera su una rete decentralizzata, protetta dalla severa &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Legge federale sulla protezione dei dati (FADP) in Svizzera&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;La logica centrale è una &lt;em&gt;Privacy by Design&lt;/em&gt; assoluta. Eliminando la necessità di un numero di telefono, l&amp;rsquo;utente diventa una semplice chiave crittografica.&lt;/p&gt;
&lt;p&gt;Legalmente, se &lt;a href=&#34;https://arpokrat.com/it/infrastructure&#34;&gt;l&amp;rsquo;architettura è fondamentalmente Zero-Knowledge&lt;/a&gt;, l&amp;rsquo;azienda si trova di fronte a un&amp;rsquo;impossibilità tecnica di conformarsi a mandati esteri.&lt;/p&gt;
&lt;p&gt;Questa è una salvaguardia matematica e legale inarrestabile: &lt;strong&gt;ciò che non hai non può essere divulgato.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;oltre-la-crittografia-svalutare-il-dato-bersaglio&#34;&gt;Oltre la crittografia: Svalutare il dato bersaglio&lt;/h2&gt;
&lt;p&gt;La vera risposta nell&amp;rsquo;&lt;a href=&#34;https://arpokrat.com/it/messenger&#34;&gt;app di messaggistica Arpokrat&lt;/a&gt; non è scommettere su una matematica eterna, ma &lt;strong&gt;svalutare i dati stessi&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Senza metadati centrali per collegare un messaggio a un individuo fisico, il contenuto crittografato perde il suo valore strategico perché diventa inattribuibile.&lt;/p&gt;
&lt;p&gt;Tuttavia, il software da solo non può fare nulla se l&amp;rsquo;hardware lo tradisce.&lt;/p&gt;
&lt;p&gt;La sicurezza nel 21° secolo richiede l&amp;rsquo;indipendenza della macchina stessa. L&amp;rsquo;implementazione di un &lt;a href=&#34;https://arpokrat.com/it/os&#34;&gt;OS sovrano de-Googlato&lt;/a&gt; è diventata un requisito di sopravvivenza assoluto per chiunque gestisca segreti di Stato.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>