AnonymFlow
securite-reseauINFO

Disattivare WebRTC in Firefox: la procedura e le impostazioni più leggere che spesso bastano

Una sola preferenza di about:config spegne WebRTC in Firefox: media.peerconnection.enabled. Ecco i passaggi esatti, che cosa smette di funzionare, le tre preferenze più mirate documentate da Mozilla e come controllare il risultato.

Di Eric Gerard · Redattore · AnonymFlow7 min di letturaPhoto via Pexels

Per disattivare WebRTC in Firefox apri about:config, cerca media.peerconnection.enabled e porta il valore su false. L'intera procedura richiede meno di un minuto. La domanda più utile è se ti serve davvero lo spegnimento completo: Firefox offre tre preferenze più mirate che tolgono gli indirizzi che preoccupano e lasciano utilizzabili le videochiamate. Questa guida descrive entrambe le strade e come verificare poi che cosa espone davvero il tuo browser.

Disattivare WebRTC in Firefox, passo dopo passo

I passaggi seguono l'articolo di supporto di Mozilla sull'editor di configurazione. Le etichette tra parentesi sono quelle della versione inglese; il tuo Firefox le mostra nella sua lingua.

  1. Scrivi about:config nella barra degli indirizzi e premi Invio.
  2. Può comparire una pagina di avviso. Premi il pulsante che accetta il rischio e prosegue (Accept the Risk and Continue).
  3. Nel campo di ricerca delle preferenze scrivi media.peerconnection.enabled.
  4. Fai doppio clic sulla riga oppure premi il suo pulsante di commutazione (Toggle). Il valore passa da true a false e la riga diventa in grassetto.

Non c'è nulla da salvare, e l'articolo di Mozilla non indica alcun riavvio obbligatorio. Ricarica le schede già aperte, così i loro script ripartono con la nuova impostazione.

Per tornare indietro, vai sulla stessa riga e premi il ripristino (Reset). Mozilla precisa che si possono ripristinare soltanto le preferenze modificate, quelle in grassetto.

Che cosa fa davvero questo interruttore

La pagina di Mozilla sulla privacy di WebRTC riassume media.peerconnection.enabled in una riga: la preferenza abilita o disabilita la possibilità di creare oggetti RTCPeerConnection. Il valore predefinito è true, sia in quella pagina sia nel codice sorgente di Firefox consultato il 7 ottobre 2026.

RTCPeerConnection è l'oggetto che una pagina web usa per stabilire una connessione diretta tra due browser. Prima di collegarsi raccoglie un elenco di indirizzi di rete, i candidati ICE, e il JavaScript della pagina può leggerlo. Da qui nasce l'espressione «fuga WebRTC». La RFC 8828, lo standard IETF sulla gestione degli indirizzi IP in WebRTC, descrive il caso che più riguarda chi usa una VPN: quando la VPN e il sistema operativo consentono l'instradamento su più interfacce, WebRTC può scoprire non solo l'indirizzo pubblico della VPN, ma anche l'indirizzo pubblico del provider su cui la VPN viaggia.

Con la preferenza su false, la tabella comparativa della pagina di Mozilla è netta: nessun candidato locale, nessun candidato esterno, nessun candidato relay. Non viene raccolto nulla perché l'oggetto non può essere creato.

Il prezzo è altrettanto netto. Ogni sito che dipende da una connessione tra pari smette di funzionare in quel profilo di Firefox: le chiamate fatte in una scheda, la condivisione dello schermo al loro interno e le applicazioni web che inviano file o dati di gioco da un browser all'altro. Le pagine normali, lo streaming video e i download non ne dipendono.

Una persona vista di spalle a un tavolo rotondo bianco, le mani alzate a metà di un gesto davanti a un portatile argentato il cui schermo mostra una donna dai capelli scuri in videochiamata
Una persona vista di spalle a un tavolo rotondo bianco, le mani alzate a metà di un gesto davanti a un portatile argentato il cui schermo mostra una donna dai capelli scuri in videochiamata

Le impostazioni più leggere: tenere le chiamate, togliere gli indirizzi

Se fai ancora chiamate in Firefox, la stessa pagina di Mozilla elenca preferenze che decidono quali candidati vengono raccolti invece di vietarli tutti. Si trovano tutte in about:config e si modificano esattamente come l'interruttore principale.

PreferenzaValore predefinitoEffetto una volta modificata, secondo Mozilla
media.peerconnection.ice.default_address_onlyfalsePer raccogliere i candidati si usa solo l'interfaccia che porta la rotta predefinita
media.peerconnection.ice.no_hostfalseTutti gli indirizzi locali vengono eliminati dai candidati
media.peerconnection.ice.relay_onlyfalseVengono generati soltanto candidati relay (TURN)
media.peerconnection.enabledtrueNessun candidato

Tre dettagli di quella pagina meritano una lettura prima di scegliere.

default_address_only è l'impostazione pensata per le VPN. Mozilla scrive che l'indirizzo esterno raccolto è quello dell'interfaccia predefinita e aggiunge, tra parentesi, che per una VPN si tratta del punto di uscita della VPN. In altre parole, quando il tunnel porta la rotta predefinita, l'indirizzo che sta dietro non viene più offerto. Il costo dichiarato: se il tuo router non supporta l'«hairpinning», una chiamata tra due dispositivi della stessa rete domestica passa da un server TURN esterno.

no_host si occupa dell'indirizzo locale. Toglie dall'elenco indirizzi come 192.168.x.x, la seconda preoccupazione della RFC 8828, che li considera una superficie di fingerprinting. Mettere default_address_only e no_host su true si avvicina a ciò che la RFC chiama «Mode 3», solo la rotta predefinita.

relay_only è l'opzione rigida che mantiene le chiamate. Ogni chiamata passa allora da un server relay. La nota di Mozilla è schietta sul limite: questo non nasconde il tuo indirizzo esterno al server TURN stesso, e se il sito non fornisce alcun server TURN non viene prodotto alcun candidato e la chiamata fallisce.

C'è un'altra riga del codice sorgente di Firefox utile da conoscere: media.peerconnection.ice.obfuscate_host_addresses vale true per impostazione predefinita nel file generale delle preferenze (all.js). È il meccanismo che fa comparire un indirizzo locale come un nome casuale che termina in .local anziché come un numero.

Quale impostazione per quale situazione

  • Non fai mai chiamate in Firefox. Usa l'interruttore principale. È l'unica impostazione con un risultato vuoto garantito, e non perdi nulla di ciò che usi.
  • Usi una VPN e ogni tanto fai una chiamata nel browser. Metti default_address_only e no_host su true. I candidati vengono ancora raccolti, quindi le chiamate possono continuare a funzionare, e seguono la rotta che il tuo traffico prende già.
  • Ti servono le chiamate e l'altra parte non deve conoscere nessuno dei tuoi indirizzi. relay_only è l'opzione documentata, con le riserve viste sopra.
  • Usi Firefox su Android. I nomi delle preferenze sono gli stessi. Tutto dipende dal fatto che la tua versione apra about:config: scrivilo nella barra degli indirizzi e guarda. Se la pagina non si apre, questo metodo non è disponibile in quella versione.

Come controllare il risultato

Modificare una preferenza, di per sé, non dimostra nulla. Guarda che cosa consegna il browser prima e dopo.

  1. Collega la VPN come al solito.
  2. Apri il test di fuga WebRTC di questo sito e avvialo. Funziona nel browser: apre una connessione tra pari verso un server STUN pubblico ed elenca ogni indirizzo trovato nei candidati, classificato come locale, pubblico o nascosto dietro un nome .local.
  3. Annota ciò che compare. Un indirizzo pubblico che non è quello della VPN è la fuga da correggere.
  4. Modifica la preferenza, ricarica la pagina e ripeti il test.

Con media.peerconnection.enabled su false il test non può più creare la connessione, quindi nessun indirizzo può essere elencato. Con le impostazioni più leggere aspettati l'indirizzo pubblico della VPN e nessun indirizzo locale in forma numerica.

Che cosa non risolve la disattivazione di WebRTC

Spegnere WebRTC chiude un canale, e uno solo.

Non nasconde il tuo indirizzo ai siti che visiti. Ogni pagina continua a vedere da dove parte la tua richiesta HTTP: dal server VPN quando il tunnel è attivo, dall'indirizzo del tuo provider quando non lo è.

Non tocca il DNS. Un browser può avere WebRTC disattivato e inviare comunque le sue richieste al resolver del provider. È un altro test e un altro rimedio, spiegati nella guida al test di fuga DNS.

Non gestisce l'IPv6. Se la tua VPN trasporta solo IPv4, il traffico IPv6 può viaggiare fuori dal tunnel qualunque siano le impostazioni del browser. Vedi la guida alla protezione dalle fughe IPv6.

È inoltre un'impostazione legata al profilo. Un secondo profilo di Firefox, un altro browser o un'applicazione desktop con un proprio stack WebRTC mantengono il loro comportamento. Per passare in rassegna tutti i canali in una volta, segui il test completo delle fughe VPN.

In breve

media.peerconnection.enabled su false in about:config disattiva del tutto WebRTC in Firefox, e il ripristino lo riporta com'era. Se ti servono ancora le chiamate nel browser, media.peerconnection.ice.default_address_only e media.peerconnection.ice.no_host tolgono gli indirizzi che contano e lasciano WebRTC in funzione. In entrambi i casi esegui un test WebRTC prima e dopo: l'impostazione vale quanto mostra il test.

Scelta editoriale
4.6 / 5

Proteggi la tua connessione con NordVPN

Threat Protection blocca tracker e malware · kill switch · 30 giorni di rimborso

Audit Deloitte 2024Garanzia di 30 giorni14M+ utenti
Vedi l'offerta
Tutto ciò che devi sapere.

Domande frequenti

Come si disattiva WebRTC in Firefox?

Scrivi about:config nella barra degli indirizzi, accetta l'avviso, cerca media.peerconnection.enabled e fai doppio clic sulla riga finché il valore diventa false. La pagina di Mozilla sulla privacy di WebRTC descrive questa preferenza come quella che abilita o disabilita la possibilità di creare oggetti RTCPeerConnection. Con il valore su false non viene prodotto alcun candidato ICE.

Che cosa smette di funzionare con WebRTC disattivato in Firefox?

Tutto ciò che nel browser si basa su una connessione tra pari: le chiamate video e vocali fatte in una scheda, la condivisione dello schermo durante quelle chiamate e le applicazioni web che trasferiscono dati direttamente da un browser all'altro. La navigazione normale, lo streaming e i download non usano RTCPeerConnection e non ne risentono.

Si può evitare una fuga WebRTC senza spegnere WebRTC?

Sì. Mozilla documenta tre preferenze più ristrette: media.peerconnection.ice.default_address_only limita i candidati all'interfaccia che porta la rotta predefinita, media.peerconnection.ice.no_host elimina gli indirizzi locali dai candidati e media.peerconnection.ice.relay_only mantiene soltanto i candidati relay (TURN). Con le prime due le chiamate possono continuare a funzionare.

Disattivare WebRTC nasconde il mio indirizzo IP?

No. Chiude un solo canale. Ogni sito che carichi continua a vedere l'indirizzo da cui parte la tua richiesta HTTP: quello della VPN se il tunnel è attivo, quello del tuo provider se non lo è. Le fughe DNS e IPv6 sono problemi distinti, con rimedi distinti.

Come si riattiva WebRTC in Firefox?

Torna in about:config, cerca la preferenza che hai modificato e premi il pulsante di ripristino sulla sua riga. L'articolo di supporto di Mozilla sull'editor di configurazione precisa che le preferenze modificate compaiono in grassetto, quindi ritrovarle è semplice.