Che cosa sono i certificati digitali? A cosa servono?

Non tutti sanno cosa cono i certificati digitali, eppure ci passano spesso “sotto il naso” nelle applicazioni più disparate e spesso durante la navigazione, proviamo a capirci qualcosa in più.

​Di malware ne esistono parecchi, in tante forme. Ma quali sono quelli più pericolosi? Certamente e magari i più tremendi Ransomware, che ultimamente prendono in ostaggio i dati di molti utenti. Ma c’è sempre di più nell’evoluzione di queste infezioni. Un evoluzione che arriva fin fino ai certificati del nostro sistema operativo.

Che cosa sono i certificati? A cosa servono? Ad installare e permettere l’accesso a programmi identificati come sicuri dal sistema operativo. Un certificato malevolo può permettere la visualizzazione di molta più pubblicità nei nostri browser o addirittura l’installazione non desiderata di programmi a scopo pubblicitario. Ecco perciò che viene la necessità di controllare se nel sistema abbiamo dei certificati non firmati regolarmente o comunque di dubbia entità.

Prima di tutto una piccola nota aggiuntiva: alcuni programmi o addirittura certi antivirus possono portare con sé dei certificati ritenuti irregolari da Windows o da altri strumenti. Questi possono essere falsi positivi o in alcuni casi possono essere anche validi. Ad esempio è probabile che Avast Antivirus (Free o Internet Security che sia) porti dei certificati ritenuti pericolosi. Questa è una mezza verità: Avast fu conosciuto per portare maggiore pubblicità all’interno dei browser per via della loro barra di ricerca, ma non rende l’antivirus un malware naturalmente.

Cominciamo scaricando SigCheck della Microsoft da questo link e posizioniamolo in un punto comodo. Dovete raggiungere quel file sotto il Prompt dei comandi, che potete aprire sia sotto Esegui (con il tasto destro su start) oppure premendo file in alto a sinistra e cercando “Apri prompt dei comandi”. Ricordatevi di farlo sempre come amministratore.

Il comando per iniziare la ricerca è “sigcheck –tv”. Aspettate che la ricerca prosegua fino al suo compimento. Se dirà di non aver trovato certificati maligni siete a posto, altrimenti controllate per bene la lista che vi sarà data: una piccola contro ricerca su Google non guasta mai per capire se sono davvero dannosi.

Nel caso avete trovato dei certificati maligni e volete ripulirvi, provate con MalwareBytes Antimalware e AdwCleaner. Sono ottimi per sbarazzarsi di qualsiasi minaccia.

Se ancora risultano esserci certificati a scopi maligni, potete aprire la gestione ed eliminarli a mano. Basta aprire Esegui e digitare certmgr.msc.

Ora ne sapete sicuramente di più su cosa sono i certificati, in ogni caso se il vostro pc dovesse essere affetto da troppi adware, tanto da comprometterne il regolare funzionamento, vi consigliamo di rivolgervi ad un tecnico.

Impostazioni privacy