{"id":46014,"date":"2016-04-07T09:34:44","date_gmt":"2016-04-07T08:34:44","guid":{"rendered":"http:\/\/www.alground.com\/site\/?p=46014"},"modified":"2019-07-11T21:07:01","modified_gmt":"2019-07-11T20:07:01","slug":"falsi-certificati","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/falsi-certificati\/46014\/","title":{"rendered":"Falsi certificati sul PC? Ecco come difendersi"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Punti chiave<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-69f761f587c8e\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-69f761f587c8e\"  aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/alground.com\/site\/falsi-certificati\/46014\/#Falsi_certificati_sul_PC_Ecco_come_difendersi\" >Falsi certificati sul PC? Ecco come difendersi<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/alground.com\/site\/falsi-certificati\/46014\/#Falsi_certificati_sul_PC_mosse_e_contromosse\" >Falsi certificati sul PC: mosse e contromosse<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/alground.com\/site\/falsi-certificati\/46014\/#Falsi_certificati_sul_PC_lhomo_faber_allopera\" >Falsi certificati sul PC: l&#8217;homo faber all&#8217;opera<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/alground.com\/site\/falsi-certificati\/46014\/#Falsi_certificati_sul_PC_prima_e_dopo_Sigcheck\" >Falsi certificati sul PC: prima e dopo Sigcheck<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<p>Falsi certificati sul PC: di questi tempi, se ne sente parlare spesso, complici anche i celebri scandali di <strong>Superfish (Lenovo)<\/strong> e di <strong>eDellRoot (Dell).<\/strong><\/p>\n<p>Purtroppo capita sempre pi\u00f9 spesso che, sia per un errore da parte della casa di produzione che durante l&#8217;installazione di un programma a casa, vengano aggiunti <strong>falsi certificati<\/strong> che possono seriamente danneggiare il proprio computer. <strong>Come difendersi dai falsi certificati sul PC?<\/strong> Semplicemente verificando se sono \u201cpuliti\u201d. Scopriamo insieme come si fa.<\/p>\n<h1><span class=\"ez-toc-section\" id=\"Falsi_certificati_sul_PC_Ecco_come_difendersi\"><\/span>Falsi certificati sul PC? Ecco come difendersi<span class=\"ez-toc-section-end\"><\/span><\/h1>\n<p>Non c&#8217;\u00e8 modo migliore per difendersi dai falsi certificati sul PC che <strong>passarli \u201cal setaccio\u201d.<\/strong> Un tempo eseguire questa operazione non era esattamente un gioco da ragazzi, ma oggi Microsoft mette a disposizione strumenti tali da riuscire, in tempi relativamente rapidi e seguendo un procedimento semplice e intuitivo, a fare una scansione completa del sistema e individuare cos\u00ec eventuali falsi certificati sul PC.<\/p>\n<p>Tra questi, uno dei pi\u00f9 importanti \u00e8 sicuramente <strong>Sigcheck,<\/strong> un prodotto \u201cmade by Micrsoft\u201d progettato proprio con l&#8217;obiettivo di scovare falsi certificati sul PC. Come si utilizza questo strumento? Per prima cosa bisogna scaricarlo da Microsoft, eseguire il file e dare un&#8217;occhiata alla cartella. Una volta dezippata, naturalmente.<\/p>\n<figure id=\"attachment_46048\" aria-describedby=\"caption-attachment-46048\" style=\"width: 650px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-46048 size-full\" src=\"https:\/\/www.alground.com\/origin\/wp-content\/uploads\/2016\/03\/sigcheck.png\" alt=\"Sigcheck \u00e8 un ottimo strumento di Microsoft per trovare falsi certificati sul PC\" width=\"650\" height=\"300\" srcset=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2016\/03\/sigcheck.png 650w, https:\/\/alground.com\/site\/wp-content\/uploads\/2016\/03\/sigcheck-300x138.png 300w\" sizes=\"auto, (max-width: 650px) 100vw, 650px\" \/><figcaption id=\"caption-attachment-46048\" class=\"wp-caption-text\">Sigcheck \u00e8 un ottimo strumento di Microsoft per trovare falsi certificati sul PC<\/figcaption><\/figure>\n<p>A questo punto, avrete un quadro completo del funzionamento di Sigcheck e potrete cominciare a servirvene per scovare i falsi certificati sul PC. Questo strumento, infatti, permette di scaricare una lista di certificati \u201cDOC\u201d, ossia legalmente approvati da Microsoft.<\/p>\n<p>Lista che, in buona sostanza, Sigcheck confronta con quella dei certificati installati sul vostro PC. <strong>E se ne trova qualcuno sospetto, lo segnala.<\/strong> In caso contrario (ovvero se avete la fortuna di non avere falsi certificati sul PC, semplicemente Sigcheck vi comunica che non ha trovato alcun malware.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Falsi_certificati_sul_PC_mosse_e_contromosse\"><\/span>Falsi certificati sul PC: mosse e contromosse<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Come abbiamo visto, Sigcheck \u00e8 un ottimo strumento di Microsoft che permette di cercare celermente eventuali falsi certificati sul PC. Ma cosa fare se, in effetti, ne trova qualcuno? La prima, banale, mossa da mettere in atto consiste nel fare<strong> una piccola ricerca sul web<\/strong> per capire che tipo di certificati Sigcheck ha segnalato. <strong>Non \u00e8 detto, infatti, che tutti i certificati installati sul vostro PC contengano necessariamente dei malware.<\/strong><\/p>\n<p>\u00c8 comunque buona norma capire sia la loro natura, sia il perch\u00e9 si trovino sul vostro computer. <strong>Perci\u00f2 non rinunciate a fare i detective<\/strong> e aprite la vostra modesta, ma importantissima indagine sui (possibili) falsi certificati sul PC.<\/p>\n<p>Supponiamo ora che, effettivamente, vi sia una mela marcia nel vostro cesto. Cosa fare? Un consiglio spassionato \u00e8 di <strong>non rimuovere i falsi certificati sul PC manualmente.<\/strong> Se, infatti, questi sono stati installati attraverso un programma che attualmente avete in uso sul computer, lo stesso software pu\u00f2 installare nuovamente il malware anche dopo che l&#8217;avete rimosso.<\/p>\n<figure id=\"attachment_46050\" aria-describedby=\"caption-attachment-46050\" style=\"width: 300px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-46050 size-full\" src=\"https:\/\/www.alground.com\/origin\/wp-content\/uploads\/2016\/03\/rimuovere-software.jpg\" alt=\"Per eliminare il problema dei falsi certificati sul PC la prima cosa da fare \u00e8 disinstallare i software cui sono associati\" width=\"300\" height=\"241\" \/><figcaption id=\"caption-attachment-46050\" class=\"wp-caption-text\">Per eliminare il problema dei falsi certificati sul PC la prima cosa da fare \u00e8 disinstallare i software cui sono associati<\/figcaption><\/figure>\n<p>In altre parole, rimuovere i falsi certificati sul PC senza disinstallare i programmi che li \u201cportano con s\u00e9\u201d non \u00e8 un&#8217;idea geniale. La cosa migliore, quindi, \u00e8 estirpare il problema alla radice,<strong> togliendo il software incriminato.<\/strong> La via pi\u00f9 semplice per farlo consiste nel passare dal buon vecchio pannello di controllo e, da l\u00ec, disinstallare il programma colpevole di accompagnarsi a un falso certificato.<\/p>\n<p>E questa, come salta subito all&#8217;occhio, sarebbe la soluzione ideale per rimuovere i falsi certificati sul PC. Alcuni programmi adware, tuttavia, sono vere e proprie \u201cpatate bollenti\u201d e non si riescono a rimuovere cos\u00ec facilmente. Per questo \u00e8 consigliabile dare una rapida scorsa su Internet per capire<strong> quali sono gli strumenti adatti a disinstallare il software associato al falso certificato.<\/strong><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Falsi_certificati_sul_PC_lhomo_faber_allopera\"><\/span>Falsi certificati sul PC: l&#8217;<em>homo faber<\/em> all&#8217;opera<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Come abbiamo appena visto, per rimuovere i falsi certificati sul PC la cosa migliore \u00e8 togliere i programmi che se li portano dietro. <strong>Ma non sempre si pu\u00f2. O si vuole.<\/strong><\/p>\n<p>Per chi non ama le vie traverse e vuole a tutti i costi risolvere i problemi \u201cmanualmente\u201d, cos\u00ec come per chi \u2013 purtroppo &#8211; non riesce a trovare il modo giusto per disinstallare i programmi, una soluzione comunque c&#8217;\u00e8. E consiste nel <strong>rimuovere i falsi certificati sul PC attraverso la console che permette di gestire i certificati Windows.<\/strong><\/p>\n<p>Per aprirla, \u00e8 sufficiente cercare la parola chiave \u201ccertificati\u201d dal menu Start e cliccare sulla voce <strong>&#8220;Gestisci certificati del computer&#8221;.<\/strong> In alternativa, potete premere il tasto <strong>Windows + R<\/strong> per avviare la finestra di dialogo Esegui, digitare <strong>&#8220;certmgr.msc&#8221;<\/strong> e premere Invio.<\/p>\n<figure id=\"attachment_46051\" aria-describedby=\"caption-attachment-46051\" style=\"width: 658px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-46051 size-full\" src=\"https:\/\/www.alground.com\/origin\/wp-content\/uploads\/2016\/03\/certmgr_trca.png\" alt=\"Si possono rimuovere i falsi certificati sul PC anche attraverso la console di gestione dei certificati presenti sul computer\" width=\"658\" height=\"416\" srcset=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2016\/03\/certmgr_trca.png 658w, https:\/\/alground.com\/site\/wp-content\/uploads\/2016\/03\/certmgr_trca-300x190.png 300w\" sizes=\"auto, (max-width: 658px) 100vw, 658px\" \/><figcaption id=\"caption-attachment-46051\" class=\"wp-caption-text\">Si possono rimuovere i falsi certificati sul PC anche attraverso la console di gestione dei certificati presenti sul computer<\/figcaption><\/figure>\n<p>Se trovate un certificato da rimuovere nella lista che vi si apre, non dovete far altro che premere il tasto destro del mouse e selezionare l&#8217;opzione \u201cElimina\u201d. Questo passaggio, \u00e8 bene sottolinearlo, \u00e8 molto delicato, perch\u00e9 <strong>si rischia di rimuovere non solo i falsi certificati sul PC, ma anche quelli attendibili che non contengono alcun malware.<\/strong> La stragrande maggioranza dei certificati, infatti, \u00e8 assolutamente legittima e fa parte dello stesso Windows. Niente colpi di testa quindi: prima di passare la ranza, assicuratevi che l&#8217;erba da tagliare sia effettivamente quella marcia.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Falsi_certificati_sul_PC_prima_e_dopo_Sigcheck\"><\/span>Falsi certificati sul PC: prima e dopo Sigcheck<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Prima che Microsoft introducesse Sigcheck non c&#8217;erano strumenti in grado di offrire all&#8217;utente un quadro completo sulla situazione dei certificati. Ma anche Sigcheck rimane pur sempre una goccia nel mare e <strong>il rischio di attacchi informatici \u201cvia falsi certificati sul PC\u201d \u00e8 troppo alto per permettersi di abbassare la guardia<\/strong> o di limitare le armi a difesa del proprio PC.<\/p>\n<p>Di recente, Microsoft ha annunciato che si impegner\u00e0 con tutte le forze per mettere in atto un vero e proprio giro di vite su questo problema. Del resto, tra computer e smartphone ormai non c&#8217;\u00e8 pi\u00f9 molta differenza e proprio l&#8217;utilizzo delle <strong>applicazioni<\/strong> potrebbe rivelarsi un buon \u201ccane da guardia\u201d contro i malware che si nascondono dietro i falsi certificati sul PC.<\/p>\n<figure id=\"attachment_46052\" aria-describedby=\"caption-attachment-46052\" style=\"width: 239px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-46052 size-full\" src=\"https:\/\/www.alground.com\/origin\/wp-content\/uploads\/2016\/03\/defeder-logo.jpg\" alt=\"Windows Defender, un'arma in pi\u00f9 contro i falsi certificati sul PC\" width=\"239\" height=\"236\" \/><figcaption id=\"caption-attachment-46052\" class=\"wp-caption-text\">Windows Defender, un&#8217;arma in pi\u00f9 contro i falsi certificati sul PC<\/figcaption><\/figure>\n<p>O meglio: <strong>le applicazioni rappresentano un&#8217;arma a doppio taglio,<\/strong> da maneggiare con la dovuta cura. Il motivo? In primo luogo \u00e8 proprio grazie alle applicazioni che possono venire installati falsi certificati sul PC. D&#8217;altro canto, le applicazioni stesse sono \u201cpassate ai raggi X\u201d da strumenti come <strong>Windows Defender,<\/strong> che non solo riconoscono e segnalano eventuali falsi certificati sul PC, ma si preoccupano anche di rimuoverli in automatico.<\/p>\n<p>Se questi strumenti di difesa funzioneranno davvero, solo la storia potr\u00e0 dirlo. La vera cosa importante, per il momento, \u00e8 assicurarsi che episodi come Superfish ed eDellRoot, vere e proprie \u201cserpi in seno\u201d, non si ripetano pi\u00f9. Non solo per garantire una maggiore sicurezza al PC, ma anche per non fare ulteriori danni reputazionali.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Falsi certificati sul PC: di questi tempi, se ne sente parlare spesso, complici anche i celebri scandali di Superfish (Lenovo) e di eDellRoot (Dell). Purtroppo capita sempre pi\u00f9 spesso che, sia per un errore da parte della casa di produzione che durante l&#8217;installazione di un programma a casa, vengano aggiunti falsi certificati che possono seriamente [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":46047,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[1413,387],"tags":[],"class_list":{"0":"post-46014","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-attualita","8":"category-guide-sicurezza","9":"pmpro-has-access"},"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2016\/03\/falsi-certificati-evidenza.jpg","wps_subtitle":"","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/46014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=46014"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/46014\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/46047"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=46014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=46014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=46014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}