ROAMSWITCH FOR LINUX · Ultimo aggiornamento: 2026-09-28

Manuale operativo di RoamSwitch per Linux

Questa guida illustra, per la versione desktop di RoamSwitch (icona nel vassoio + finestra principale), il menu del vassoio e tutte le schede della finestra principale, una per una, nell'esatto ordine in cui compaiono. Presuppone un ambiente desktop GTK (GNOME/KDE/XFCE, ecc.). Per l'uso su server headless, consulta il Manuale operativo per Server Edition.

1. Informazioni su questo manuale

RoamSwitch per Linux è un'app che risiede come icona 🛡️ nell'area di notifica del desktop. Facendo clic sull'icona nell'area di notifica si apre un menu, da cui puoi richiamare la finestra principale per accedere a impostazioni più dettagliate.

Esistono due punti d'accesso
Le impostazioni di RoamSwitch hanno due punti d'accesso: il menu del vassoio (azioni rapide che usi spesso, capitolo 2) e la finestra principale (schermata di impostazioni dettagliate con 19 schede nella barra laterale sinistra, dal capitolo 4 in poi). Usa il menu del vassoio quando vuoi agire in fretta, e la finestra principale quando vuoi approfondire le impostazioni per bene.

Molte delle funzioni più avanzate portano l'etichetta Pro. Significa che la funzione si attiva solo acquistando (o provando) RoamSwitch Pro. Tutto ciò che non ha questa etichetta è gratuito.

2. Menu dell'area di notifica

Il menu che si apre facendo clic sull'icona nell'area di notifica. Lo descriviamo dall'alto verso il basso.

VoceDescrizione
Riga di statoMostra lo stato di protezione attuale (ad es. «🔒 Protezione fuori casa [livello]»). Fai clic per aprire la finestra principale.
🚨 Rimuovi Air-Gap e ripristina la rete Visualizzazione condizionaleAppare solo mentre la rete è sotto isolamento d'emergenza (Air-Gap) a causa di una minaccia grave rilevata. Rilasciarlo manualmente dopo aver verificato che sia sicuro.
📶 Stato della connessione Wi-Fi / cablataMostra il nome della rete connessa e il tipo di sicurezza, oppure lo stato della connessione cablata (solo informativo, non cliccabile).
Ripristina la connessione radio Visualizzazione condizionaleAppare solo quando un dispositivo radio come Wi-Fi o Bluetooth è stato bloccato come misura di protezione, permettendo di ripristinarlo manualmente.
Applica subito Lockdown / Balanced / OpenApplica istantaneamente, con un solo clic, uno dei tre livelli di sicurezza alla rete attuale. Lockdown è il più severo, Open il più permissivo.
Torna alla modalità automatica / rimuovi sovrascritturaInterrompe l'uso di un livello fissato manualmente e torna alla modalità di rilevamento automatico in base alla rete.
Sottomenu della durataScegli per quanto tempo deve restare in vigore un livello applicato manualmente: fino alla prossima disconnessione, 1 ora, 2 ore, 4 ore, per oggi, oppure finché non lo rimuovi tu — sei opzioni in totale.
Sottomenu DNSAttiva o disattiva la protezione dalle minacce DNS, e scegli tra quattro provider DNS sicuri: Quad9, Cloudflare Security, AdGuard DNS e CleanBrowsing.
Sottomenu di ripristinoPermette di eseguire «Ripristino d'emergenza della rete» (ripristino forzato in caso di perdita di connettività) e «Disinstallazione».
Avvio automatico all'accessoAttiva o disattiva l'avvio automatico di RoamSwitch ogni volta che accedi al sistema operativo. Ti consigliamo di lasciarlo attivo per una protezione continua.
Sottomenu della linguaCambia la lingua di visualizzazione del menu del vassoio. Oltre a «Segui la lingua del sistema», sono disponibili 10 lingue in totale: giapponese, inglese, cinese semplificato, cinese tradizionale, coreano, francese, tedesco, spagnolo, italiano e portoghese.
Apri la finestra principaleApre la schermata delle impostazioni dettagliate descritta dal capitolo 3 in poi.
EsciChiude RoamSwitch. Durante la chiusura la protezione automatica non funziona.

Procedura

  1. Cambiare subito il livello di protezione: Fai clic sull'icona nell'area di notifica, quindi su Lockdown, Balanced oppure Open. Dall'elenco delle durate che compare subito dopo (fino alla prossima disconnessione / 1 ora / 2 ore / 4 ore / per oggi / finché non lo rimuovi tu), fai clic sul periodo per cui vuoi mantenerlo per applicarlo.
  2. Tornare alla modalità automatica: Fai clic sull'icona nell'area di notifica → «Torna alla modalità automatica».
  3. Cambiare il provider DNS sicuro: Fai clic sull'icona nell'area di notifica, passa il cursore sul sottomenu DNS e fai clic sul provider che vuoi usare.
  4. Se perdi la connettività: Fai clic sull'icona nell'area di notifica → Sottomenu di ripristino → «Ripristino d'emergenza della rete».
  5. Cambiare la lingua di visualizzazione: Fai clic sull'icona nell'area di notifica → Sottomenu della lingua, quindi sulla lingua che vuoi usare.

Su schermi piccoli o con scalatura DPI elevata, le tre voci Lockdown/Balanced/Open possono essere raggruppate in un unico sottomenu chiamato «Livello di sicurezza» (il contenuto è lo stesso in entrambi i casi).

3. Come aprire la finestra principale

La finestra principale si apre da «Apri finestra principale» nel menu del vassoio, oppure facendo clic sulla riga di stato. A differenza della versione macOS, dove ogni funzione apre una finestra separata, qui tutto è riunito in un'unica grande finestra, con 19 schede (sezioni) tra cui passare dalla barra laterale sinistra. I capitoli seguenti percorrono queste schede esattamente nell'ordine in cui compaiono nella barra laterale.

4. 🌐 Network Management

La primissima scheda nella barra laterale. Gestisce la registrazione della rete su cui ti trovi al momento e l'elenco delle reti già registrate.

SchedaDescrizione
Rete attualmente connessaMostra il nome della rete attuale e un pulsante «Registra» per questa posizione. Se è già registrata, mostra invece il suo livello di sicurezza attuale.
Cambia manualmente la policy di sicurezzaÈ la stessa funzione di «Sovrascrittura manuale» della versione Mac: ignora temporaneamente il rilevamento automatico e fissa il livello scelto.
Controllo automatico dei servizi di condivisioneFunzione che disattiva automaticamente servizi come la condivisione file mentre ti trovi su una rete non attendibile.
Elenco delle reti registrateElenca e permette di modificare tutte le reti registrate finora, insieme al livello di sicurezza di ciascuna.

Procedura

  1. Registrare la rete attuale: Fai clic su «Registra» nella scheda «Rete attualmente connessa», scegli un nome e un livello di sicurezza, quindi fai clic su «Salva».
  2. Modificare o eliminare una rete registrata: Nell'«Elenco delle reti registrate», seleziona la riga interessata e usa l'icona a forma di matita per modificarla o l'icona del cestino per eliminarla.
  3. Fissare temporaneamente un livello: Nella scheda «Cambia manualmente la policy di sicurezza», scegli un livello e la durata, quindi fai clic su «Applica».

5. 📊 Security Diagnostic Suite

Scheda di diagnostica completa che assegna un punteggio alla configurazione di sicurezza della macchina Linux. In alto compaiono punteggio e titolo, seguiti sotto da un elenco con l'esito, superato o meno, di ciascun controllo. È l'equivalente Linux della «Diagnostica di sicurezza completa del Mac» della versione Mac. Ti consigliamo di aprire regolarmente questa scheda per controllare che non restino voci in rosso o in giallo.

Procedura Gli elementi mostrati in rosso o in giallo hanno un pulsante di correzione accanto. Facendo clic, nella maggior parte dei casi il problema viene risolto sul posto e il punteggio si aggiorna automaticamente.

6. 🚪 Ports & DevIsolator

La scheda con più contenuti di tutte. Riunisce tutto ciò che riguarda i confini della rete: dalla protezione dall'esposizione delle porte dei server di sviluppo, al rilevamento delle anomalie ARP, all'abbinamento con Sensor, fino alla scansione delle vulnerabilità.

SchedaDescrizione
Porte esposte & isolamento dei server di sviluppoElenca le porte aperte e raggiungibili dall'esterno — come un server di sviluppo dimenticato acceso — e gestisce il loro isolamento o blocco.
Contenimento automatico delle anomalie di porte e ARPImpostazioni per contenere automaticamente il traffico quando viene rilevato ARP spoofing o una scansione delle porte sospetta.
Sensor abbinatiElenca i dispositivi già collegati al prodotto separato «RoamSwitch Sensor».
Abbinamento manuale con codice di abbinamentoInserisci il codice di abbinamento generato da un Sensor, per collegarne uno nuovo.
Risultati diagnostici del SensorVerifica i risultati diagnostici inviati dai Sensor collegati.
Stato della scansione di vulnerabilità con prova concretaMostra i risultati di una scansione di vulnerabilità che ha effettivamente tentato di raggiungere le tue porte aperte.

Procedura

  1. Isolare la porta di un server di sviluppo: Nella scheda «Porte esposte & isolamento dei server di sviluppo», seleziona dall'elenco la porta interessata e fai clic su «Isola» oppure «Blocca».
  2. Abbinare un Sensor: Nella scheda «Abbinamento manuale con codice di abbinamento», inserisci il codice emesso dal Sensor e fai clic su «Collega».

7. 🔌 USB & BadUSB Guard

SchedaDescrizione
Difesa USB / BadUSBAttiva o disattiva la protezione dagli attacchi «BadUSB», in cui un dispositivo si finge una chiavetta USB ma agisce come tastiera per compiere operazioni non autorizzate.
Dispositivi USB & HID connessiElenca i dispositivi USB, tastiere, mouse e simili attualmente connessi.
Dispositivi USB autorizzati (lista consentiti)Registrando i dispositivi confermati sicuri, solo le connessioni di dispositivi nuovi e sconosciuti generano un avviso.

Procedura

  1. Fai clic sull'interruttore della scheda «Difesa USB / BadUSB» per attivarla.
  2. Dall'elenco «Dispositivi USB & HID connessi», seleziona i dispositivi che continuerai a usare e fai clic su «Aggiungi alla lista consentiti».

8. 🦠 Malware & Quarantine

Scheda che riunisce la protezione antivirus di ClamAV e le difese di basso livello specifiche di Linux: fanotify, analisi dell'entropia, regole YARA e blocco dell'esecuzione (no-exec).

SchedaDescrizione
Database delle definizioni & stato del motore ClamAVVerifica la data dell'ultimo aggiornamento delle definizioni virali e se il motore è in esecuzione.
Difesa avanzata di basso livello per LinuxConfigura in un unico posto fanotify (ispezione in tempo reale nel momento dell'accesso al file), analisi dell'entropia (rilevamento del comportamento di cifratura tipico del ransomware), verifica delle regole YARA e imposizione dell'attributo non eseguibile.
Scansione ClamAV su richiestaEsegui subito una scansione manuale di una cartella scelta.
Vault di quarantenaRipristina o elimina definitivamente i file classificati come malware e messi in quarantena.
Cartelle monitorate (protezione Web e email)Configura quali cartelle, come Download, vengono analizzate automaticamente ogni volta che compare un nuovo file.
Impostazioni di esclusione dalla scansioneSpecifica le cartelle, come le directory di sviluppo, che vuoi escludere dalla scansione.

Procedura

  1. Eseguire subito una scansione: Nella scheda «Scansione ClamAV su richiesta», scegli una cartella e fai clic su «Avvia scansione».
  2. Gestire i file in quarantena: Nella scheda «Vault di quarantena», seleziona un file dall'elenco e fai clic su «Ripristina» oppure «Elimina definitivamente».
  3. Aggiungere una cartella monitorata: Nella scheda «Cartelle monitorate», fai clic su «Aggiungi cartella», scegli ad esempio la cartella Download e fai clic su «Salva».

9. 🛡️ DNS Threat Guard

Funzione che blocca a livello DNS la risoluzione dei nomi verso siti di phishing e server di comando e controllo (C2) usati dal malware. Scegli un provider (ad esempio Quad9) dal menu a tendina e imposta «Ambito di applicazione» per scegliere a quali reti si applica. Funziona insieme al sottomenu DNS del menu del vassoio (capitolo 2).

Procedura Dopo aver attivato l'interruttore, scegli il provider che vuoi usare dal menu a tendina «Provider DNS sicuro», quindi imposta «Ambito di applicazione» per scegliere a quali reti si applica.

10. 🔒 VPN Tunnel Pro

Funzione VPN che cifra le comunicazioni su reti non attendibili. La scheda di stato mostra la situazione attuale della connessione, mentre la scheda di configurazione gestisce le destinazioni (ad esempio l'importazione di una configurazione WireGuard). Come nella sezione 11.2 del manuale per Mac, si usa per proteggersi da intercettazioni e manomissioni quando ci si trova su una rete di cui non ci si fida.

Procedura

  1. Nella scheda di configurazione, in «Backend» scegli WireGuard o Tailscale.
  2. Per WireGuard, seleziona un file .conf da «Importa file di configurazione». Per Tailscale, fai clic su «Accedi» e autentica il tuo account nel browser.
  3. Al termine della configurazione, fai clic su «Connetti». La VPN è attiva quando la scheda di stato mostra «Connesso».

11. 🔑 Secret & API Key Audit

Strumento di audit che analizza la home directory e i file di configurazione alla ricerca di informazioni sensibili — chiavi API, password, token — rimaste per errore in chiaro. Aiuta a prevenire il rischio che uno sviluppatore lasci involontariamente segreti in un repository o in un file di configurazione.

Procedura Fai clic su «Avvia scansione» per avviare l'audit. Al termine, vengono elencati gli elementi rilevati (percorso del file e tipo).

12. 📜 Security Log Audit

Scheda per l'audit e la consultazione dei log relativi alla sicurezza registrati da RoamSwitch e dal sistema Linux. Permette di ripercorrere in ordine cronologico cosa è stato rilevato in passato e come è stato gestito.

13. 🔔 Notifications

Elenco cronologico delle notifiche mostrate da RoamSwitch negli ultimi 7 giorni. Utile per controllare in seguito una notifica del vassoio che potresti esserti perso.

14. 🕒 Incident Timeline

Schermata che permette di rivedere in ordine cronologico gli eventi di sicurezza — rilevamento, risposta, risoluzione (funzione sperimentale). Utile quando vuoi cogliere il quadro generale di cosa è successo, invece di seguire i singoli log uno per uno.

15. 🔗 Link Safety Audit

Scheda che riunisce le impostazioni di protezione dei link e uno strumento di verifica manuale in cui puoi incollare un solo URL per controllarlo sul momento. Corrisponde alle sezioni 9.5 e 9.6 del manuale per Mac.

Procedura Per controllare un URL sul momento, incollalo nel campo della scheda «Verifica manuale» e fai clic su «Verifica». L'esito della verifica di sicurezza compare in pochi secondi.

16. 📦 Package CVE Scan

Scheda per la protezione da vulnerabilità e attacchi alla catena di distribuzione, che copre un ampio spettro: dal gestore di pacchetti del sistema operativo fino ai pacchetti di sviluppo specifici per ciascun linguaggio.

SchedaDescrizione
Scansione CVE dei pacchetti di sistemaVerifica se il gestore di pacchetti della distribuzione (dpkg, pacman, dnf, zypper e altri) presenta vulnerabilità note (CVE).
Scansione CVE delle dipendenze di sviluppoVerifica le vulnerabilità delle dipendenze del tuo progetto di sviluppo su npm, PyPI, crates.io, RubyGems, Packagist, Go e Maven.
Monitoraggio manomissioni dei file di lock delle dipendenze ProMonitora se i file di lock, come package-lock.json, vengono modificati in modo non autorizzato.
Elenco degli script di installazione ProElenca gli script eseguiti durante l'installazione dei pacchetti, così da poter verificare eventuali comportamenti sospetti.
Rilevamento typosquatting ProRileva pacchetti falsi con nomi deliberatamente simili a quelli legittimi (typosquatting).
Verifica firma & provenienza npm (opt-in) ProVerifica supplementare che controlla la firma e la provenienza dei pacchetti npm, per confermare che non siano stati manomessi.

Procedura

  1. Fai clic su «Avvia scansione» nella scheda «Scansione CVE dei pacchetti di sistema» o «Scansione CVE delle dipendenze di sviluppo».
  2. Al termine, viene mostrato l'elenco delle vulnerabilità corrispondenti. Ogni voce è accompagnata da un modo per risolverla (ad esempio un comando di aggiornamento).

17. 💎 Pro License

Raccoglie l'elenco delle funzioni incluse gratuitamente, informazioni orientate al business per l'uso su server/VPS/cloud/bare metal, e l'accesso al pannello Fleet per gestire più macchine insieme. Anche l'attivazione della licenza Pro avviene qui.

Procedura

  1. Incolla la chiave nel campo della chiave di licenza e fai clic su «Attiva».
  2. Se non hai ancora una chiave, fai clic su «Acquista» per procedere con l'acquisto. Una volta completata con successo l'attivazione, la visualizzazione di questa scheda e del menu del vassoio si aggiorna di conseguenza.

18. 🧰 Recovery & Uninstall

Scheda che riunisce il ripristino d'emergenza in caso di traffico rimasto bloccato per errore e il percorso verso la disinstallazione (le stesse funzioni del sottomenu «Ripristino» del menu del vassoio, ma con spiegazioni più dettagliate).

Rimuovere solo tramite il gestore di pacchetti può non bastare
RoamSwitch comporta un servizio systemd e file di configurazione. Per rimuoverlo completamente, segui le indicazioni di questa scheda, oppure la procedura di disinstallazione specifica per il tuo formato di pacchetto.

Procedura

  1. Ripristino d'emergenza in caso di interruzione della connettività: Fai clic sul pulsante «Ripristino d'emergenza della rete», quindi scegli «Ripristina» nella finestra di conferma.
  2. Per disinstallare: Segui le indicazioni di questa scheda, oppure esegui nel terminale il comando corrispondente al tuo formato di pacchetto (ad esempio sudo apt purge roamswitch).

19. 📖 Help & Guide

Schermata di aiuto integrata nell'app, che copre dall'uso di base a note supplementari sulle singole funzioni. Usala insieme a questo manuale online.

20. 🌐 Language

Imposta la lingua di visualizzazione della finestra principale. Qui sono disponibili le stesse lingue dell'impostazione della lingua del menu del vassoio (capitolo 2).

Procedura Scegli la lingua che vuoi usare dal menu a tendina: la visualizzazione della finestra principale cambia immediatamente.

21. ℹ️ About RoamSwitch

Riunisce informazioni sulla versione, impostazioni generali, informazioni sullo sviluppatore, licenza, informativa sulla sicurezza, informativa sulla privacy, termini di utilizzo (EULA), esclusione di responsabilità e note su marchi e copyright: le informazioni di base e legali dell'app. Se contatti l'assistenza, controlla prima qui il tuo numero di versione.

22. 🔄 Upgrade

Scheda che mostra lo stato degli aggiornamenti automatici dell'app stessa, lo stato di aggiornamento dei pacchetti e lo stato di aggiornamento delle definizioni delle minacce e degli elenchi di siti truffa. Se hai installato tramite il gestore di pacchetti della distribuzione, gli aggiornamenti restano di norma automaticamente aggiornati insieme ai normali aggiornamenti di sistema.

← Manuale operativo per Mac Vai al manuale operativo per Server Edition →