Vediamo se vi ritrovate anche voi in questa situazione: arriva prima o poi il momento di cambiare il portatile su cui lavorate 8~12 ore al giorno. Chiedete un parere a qualche collega/cliente/fornitore che vi ispira fiducia e in cinque minuti vi trovate in mezzo a una partita tra tifoserie da curva durante il derby dell’anno:

«Il Mac non prende virus», «Linux è più sicuro perché è aperto», «Su Linux non serve l’antivirus», «macOS è più sicuro di Linux perché Apple controlla tutto», «Linux è sicuro solo se sei un esperto», «Un Mac è più sicuro di Linux appena tolto dalla scatola»

È ormai un classico, se fossimo nell’antica Grecia sarebbe senz’altro un argomento da competizione tra campioni di retorica.

Ma, per fortuna o per sfortuna, siamo occidentali del terzo millennio e quindi la vera domanda che ci poniamo non è quale sistema sia il più sicuro in assoluto, bensì questa: più sicuro contro cosa, e con quanto lavoro da parte nostra?

Proviamo a rispondere con i dati, facendoci anche un po’ di conti in tasca.

macOS: la sicurezza che trovate già accesa

Il punto di forza del Mac è che molte difese ci arrivano pronte, senza configurazioni. Sui modelli con chip Apple Silicon il sistema operativo e l'hardware sono progettati insieme e questo si sente, fa una differenza colossale, anche — ma non solo — in termini di sicurezza.

Il primo elemento è il Secure Enclave. Immaginatelo come una cassaforte chiusa dentro il caveau di una banca: anche se un ladro entra nell'edificio, la cassaforte resta un sistema a sé. La guida alla sicurezza di Apple lo descrive come un sottosistema isolato dal processore principale, pensato per proteggere i dati sensibili anche se il cuore del sistema operativo viene compromesso.

Il secondo è l'avvio verificato. A ogni accensione il Mac controlla che il software sia quello originale. Inoltre il sistema di aggiornamento impedisce di tornare a versioni vecchie di cui un attaccante conosce già i punti deboli.

Il terzo è la protezione dell'integrità del sistema (SIP). Di solito chi ottiene i permessi di amministratore può fare tutto. Su macOS no: alcune parti del sistema restano bloccate anche per l'amministratore.

Un esempio pratico. Dimenticate il portatile in treno. Con un Mac recente e la cifratura attiva, chi lo trova si ritrova in mano un oggetto costoso ma muto: i dati restano illeggibili. Per arrivarci non dovete aver fatto nulla di particolare.

Linux: sicuro quanto lo sapete configurare

Linux può raggiungere un livello di protezione paragonabile. La differenza è che quasi tutto va attivato, verificato e mantenuto da voi.

Prendiamo la cifratura del disco legata all'hardware. Su Linux si può collegare la chiave del disco al TPM, un piccolo chip di sicurezza presente nei portatili moderni. Funziona come una serratura che si apre da sola solo se nessuno ha manomesso la porta: se qualcuno altera il processo di avvio, il disco resta chiuso.

La documentazione di Arch Linux però avverte di un rischio concreto. Un aggiornamento dei certificati del firmware può cambiare lo stato registrato dal chip e lasciarvi chiusi fuori dal vostro stesso disco. Serve quindi una chiave di recupero conservata con cura.

Anche il desktop Linux sta migliorando. Con GNOME 50 la vecchia sessione grafica X11 è stata eliminata, e con il nuovo sistema Wayland un'applicazione non può più spiare le altre finestre o catturare lo schermo senza permesso. Con X11, in pratica, ogni programma poteva sbirciare nella stanza accanto.

Restano però punti deboli. Le "sandbox" sono recinti che separano un'applicazione dal resto del sistema, e quelle del mondo Linux non sempre tengono. Uno studio su centinaia di pacchetti ha rilevato che circa il 42% delle app Flatpak aggira l'isolamento o lo configura male.

Un esempio pratico. Un professionista tecnico, abituato ai server Linux, può mettere in sicurezza il proprio portatile in qualche ora: Secure Boot, TPM, cifratura, permessi ristretti per le app. Il risultato è solido. Quelle ore però vanno messe in conto, insieme alla manutenzione negli anni.

Una precisazione importante vale per entrambi i sistemi. Come ricorda Fedora Magazine, la cifratura protegge il portatile spento o rubato. Non protegge da un programma malevolo che gira mentre lavorate, perché in quel momento i dati sono già in chiaro.

Il vero attaccante è il copia-incolla

Qui arriva la notizia meno comoda per i fan del Mac: non è più un'isola felice. Gli "infostealer", programmi che rubano password, cookie di accesso e portafogli di criptovalute, sono diventati la minaccia più diffusa su macOS.

Darktrace ha osservato Atomic Stealer colpire clienti in 24 Paesi a partire da giugno 2025.

Il trucco più usato non sfrutta difetti tecnici, ma la fiducia. Una pagina web vi chiede di "dimostrare di essere umani" o di "risolvere un errore" incollando un comando nel Terminale. Secondo Microsoft, alcune di queste campagne non lasciano nemmeno file da scansionare. Nessuna cassaforte hardware può fermare un comando che siete voi ad avviare.

Linux ha un altro tallone d'Achille: la catena di fornitura del software, cioè la fiducia nelle persone che scrivono e distribuiscono i programmi. Nel 2024 nella libreria XZ Utils è stata scoperta una backdoor, inserita dopo anni passati a conquistare la fiducia dei manutentori. La scoperta è arrivata quasi per caso, da un ingegnere che indagava su un rallentamento. Il lato positivo, secondo l'OpenSSF, è che i pacchetti compromessi erano ancora confinati nelle versioni sperimentali delle distribuzioni.

Un avvertimento sui numeri che circolano. Il kernel Linux è diventato il primo emittente al mondo di CVE, le schede pubbliche che catalogano le vulnerabilità, con circa cinquanta a settimana. Non significa che Linux sia il sistema più fragile: il progetto registra quasi ogni correzione come potenzialmente rilevante. È come confrontare due ospedali contando le cartelle cliniche invece dei pazienti guariti.

Il contesto italiano conferma la tendenza. Il Rapporto Clusit 2026 registra 507 incidenti gravi in Italia nel 2025, contro i 357 dell'anno prima. Phishing e ingegneria sociale sono cresciuti del 66% (fonte). Il bersaglio, sempre più spesso, è la persona e non il sistema operativo.

Costi e benefici su cinque anni

Passiamo al portafoglio. In Italia un MacBook Pro 14" con M5 Pro parte da 2.599 €, il 16" da 3.099 €. Memoria e disco sono saldati: quello che comprate il primo giorno ve lo tenete per sempre. Gli upgrade in fase d'ordine costano cari: passare da 512 GB a 8 TB di SSD su un modello M5 Pro costa 4.180 €.

Certo, non saprei dirvi chi ma potrebbe richiedere un upgrade del genere, ma rende l’idea delle proporzioni esponenziali…

Sul fronte Linux, il Framework Laptop 13 Pro parte da 1.199 dollari in versione da assemblare e 1.499 già montato. È riparabile con un cacciavite, la memoria si sostituisce e la scheda madre si può aggiornare negli anni. Sulle prestazioni pure, però, il confronto con i chip Apple resta a favore del Mac.

C'è poi la durata del supporto. Apple non pubblica date ufficiali di fine aggiornamenti. La prassi recente è coprire la versione corrente e le due precedenti, ma si tratta di un'abitudine, non di un impegno scritto. Lo dimostrano i Mac con processore Intel: Apple ha annunciato che macOS Tahoe è la loro ultima versione, con circa tre anni di aggiornamenti di sicurezza ancora garantiti. Su Linux, invece, il supporto dipende dalla distribuzione scelta e non dal fabbricante del portatile.

E se si volesse il meglio dei due mondi, cioè Linux su hardware Apple? Il progetto Asahi Linux supporta ufficialmente i chip M3 solo da settembre 2026, mentre M4 e M5 sono ancora in sviluppo. Per un portatile nuovo, oggi, non è una strada praticabile.

Nel conto va messo anche il tempo. Il Mac costa di più all'acquisto ma quasi nulla in configurazione. Linux costa meno nel lungo periodo solo se il vostro tempo di configurazione e manutenzione è già una competenza che avete, non un costo da sostenere.

Il verdetto, profilo per profilo

  • Professionista non tecnico (consulente, commercialista, responsabile di funzione): il Mac è la scelta più sensata. Le protezioni sono attive da subito e il rischio di errori di configurazione è minimo.
  • Tecnico esperto che vuole controllo, verificabilità del codice, riparabilità o indipendenza da un singolo fornitore: Linux ben configurato su hardware ben supportato offre un livello di sicurezza paragonabile e più libertà.
  • Azienda con più postazioni: conta meno il sistema e di più la capacità di gestirlo in modo centralizzato, con aggiornamenti, backup e regole uguali per tutti.

Nella mia esperienza personale e professionale, la configurazione più pericolosa non è né Mac né Linux. È quella che nessuno aggiorna quasi mai. Ti torna?

Condividi questo post