Manuale operativo di RoamSwitch per Linux
Questa guida illustra, per la versione desktop di RoamSwitch (icona nel vassoio + finestra principale), il menu del vassoio e tutte le schede della finestra principale, una per una, nell'esatto ordine in cui compaiono. Presuppone un ambiente desktop GTK (GNOME/KDE/XFCE, ecc.). Per l'uso su server headless, consulta il Manuale operativo per Server Edition.
1. Informazioni su questo manuale
RoamSwitch per Linux è un'app che risiede come icona 🛡️ nell'area di notifica del desktop. Facendo clic sull'icona nell'area di notifica si apre un menu, da cui puoi richiamare la finestra principale per accedere a impostazioni più dettagliate.
Molte delle funzioni più avanzate portano l'etichetta Pro. Significa che la funzione si attiva solo acquistando (o provando) RoamSwitch Pro. Tutto ciò che non ha questa etichetta è gratuito.
2. Menu dell'area di notifica
Il menu che si apre facendo clic sull'icona nell'area di notifica. Lo descriviamo dall'alto verso il basso.
| Voce | Descrizione |
|---|---|
| Riga di stato | Mostra lo stato di protezione attuale (ad es. «🔒 Protezione fuori casa [livello]»). Fai clic per aprire la finestra principale. |
| 🚨 Rimuovi Air-Gap e ripristina la rete Visualizzazione condizionale | Appare solo mentre la rete è sotto isolamento d'emergenza (Air-Gap) a causa di una minaccia grave rilevata. Rilasciarlo manualmente dopo aver verificato che sia sicuro. |
| 📶 Stato della connessione Wi-Fi / cablata | Mostra il nome della rete connessa e il tipo di sicurezza, oppure lo stato della connessione cablata (solo informativo, non cliccabile). |
| Ripristina la connessione radio Visualizzazione condizionale | Appare solo quando un dispositivo radio come Wi-Fi o Bluetooth è stato bloccato come misura di protezione, permettendo di ripristinarlo manualmente. |
| Applica subito Lockdown / Balanced / Open | Applica istantaneamente, con un solo clic, uno dei tre livelli di sicurezza alla rete attuale. Lockdown è il più severo, Open il più permissivo. |
| Torna alla modalità automatica / rimuovi sovrascrittura | Interrompe l'uso di un livello fissato manualmente e torna alla modalità di rilevamento automatico in base alla rete. |
| Sottomenu della durata | Scegli per quanto tempo deve restare in vigore un livello applicato manualmente: fino alla prossima disconnessione, 1 ora, 2 ore, 4 ore, per oggi, oppure finché non lo rimuovi tu — sei opzioni in totale. |
| Sottomenu DNS | Attiva o disattiva la protezione dalle minacce DNS, e scegli tra quattro provider DNS sicuri: Quad9, Cloudflare Security, AdGuard DNS e CleanBrowsing. |
| Sottomenu di ripristino | Permette di eseguire «Ripristino d'emergenza della rete» (ripristino forzato in caso di perdita di connettività) e «Disinstallazione». |
| Avvio automatico all'accesso | Attiva o disattiva l'avvio automatico di RoamSwitch ogni volta che accedi al sistema operativo. Ti consigliamo di lasciarlo attivo per una protezione continua. |
| Sottomenu della lingua | Cambia la lingua di visualizzazione del menu del vassoio. Oltre a «Segui la lingua del sistema», sono disponibili 10 lingue in totale: giapponese, inglese, cinese semplificato, cinese tradizionale, coreano, francese, tedesco, spagnolo, italiano e portoghese. |
| Apri la finestra principale | Apre la schermata delle impostazioni dettagliate descritta dal capitolo 3 in poi. |
| Esci | Chiude RoamSwitch. Durante la chiusura la protezione automatica non funziona. |
Procedura
- Cambiare subito il livello di protezione: Fai clic sull'icona nell'area di notifica, quindi su Lockdown, Balanced oppure Open. Dall'elenco delle durate che compare subito dopo (fino alla prossima disconnessione / 1 ora / 2 ore / 4 ore / per oggi / finché non lo rimuovi tu), fai clic sul periodo per cui vuoi mantenerlo per applicarlo.
- Tornare alla modalità automatica: Fai clic sull'icona nell'area di notifica → «Torna alla modalità automatica».
- Cambiare il provider DNS sicuro: Fai clic sull'icona nell'area di notifica, passa il cursore sul sottomenu DNS e fai clic sul provider che vuoi usare.
- Se perdi la connettività: Fai clic sull'icona nell'area di notifica → Sottomenu di ripristino → «Ripristino d'emergenza della rete».
- Cambiare la lingua di visualizzazione: Fai clic sull'icona nell'area di notifica → Sottomenu della lingua, quindi sulla lingua che vuoi usare.
Su schermi piccoli o con scalatura DPI elevata, le tre voci Lockdown/Balanced/Open possono essere raggruppate in un unico sottomenu chiamato «Livello di sicurezza» (il contenuto è lo stesso in entrambi i casi).
3. Come aprire la finestra principale
La finestra principale si apre da «Apri finestra principale» nel menu del vassoio, oppure facendo clic sulla riga di stato. A differenza della versione macOS, dove ogni funzione apre una finestra separata, qui tutto è riunito in un'unica grande finestra, con 19 schede (sezioni) tra cui passare dalla barra laterale sinistra. I capitoli seguenti percorrono queste schede esattamente nell'ordine in cui compaiono nella barra laterale.
4. 🌐 Network Management
La primissima scheda nella barra laterale. Gestisce la registrazione della rete su cui ti trovi al momento e l'elenco delle reti già registrate.
| Scheda | Descrizione |
|---|---|
| Rete attualmente connessa | Mostra il nome della rete attuale e un pulsante «Registra» per questa posizione. Se è già registrata, mostra invece il suo livello di sicurezza attuale. |
| Cambia manualmente la policy di sicurezza | È la stessa funzione di «Sovrascrittura manuale» della versione Mac: ignora temporaneamente il rilevamento automatico e fissa il livello scelto. |
| Controllo automatico dei servizi di condivisione | Funzione che disattiva automaticamente servizi come la condivisione file mentre ti trovi su una rete non attendibile. |
| Elenco delle reti registrate | Elenca e permette di modificare tutte le reti registrate finora, insieme al livello di sicurezza di ciascuna. |
Procedura
- Registrare la rete attuale: Fai clic su «Registra» nella scheda «Rete attualmente connessa», scegli un nome e un livello di sicurezza, quindi fai clic su «Salva».
- Modificare o eliminare una rete registrata: Nell'«Elenco delle reti registrate», seleziona la riga interessata e usa l'icona a forma di matita per modificarla o l'icona del cestino per eliminarla.
- Fissare temporaneamente un livello: Nella scheda «Cambia manualmente la policy di sicurezza», scegli un livello e la durata, quindi fai clic su «Applica».
5. 📊 Security Diagnostic Suite
Scheda di diagnostica completa che assegna un punteggio alla configurazione di sicurezza della macchina Linux. In alto compaiono punteggio e titolo, seguiti sotto da un elenco con l'esito, superato o meno, di ciascun controllo. È l'equivalente Linux della «Diagnostica di sicurezza completa del Mac» della versione Mac. Ti consigliamo di aprire regolarmente questa scheda per controllare che non restino voci in rosso o in giallo.
Procedura Gli elementi mostrati in rosso o in giallo hanno un pulsante di correzione accanto. Facendo clic, nella maggior parte dei casi il problema viene risolto sul posto e il punteggio si aggiorna automaticamente.
6. 🚪 Ports & DevIsolator
La scheda con più contenuti di tutte. Riunisce tutto ciò che riguarda i confini della rete: dalla protezione dall'esposizione delle porte dei server di sviluppo, al rilevamento delle anomalie ARP, all'abbinamento con Sensor, fino alla scansione delle vulnerabilità.
| Scheda | Descrizione |
|---|---|
| Porte esposte & isolamento dei server di sviluppo | Elenca le porte aperte e raggiungibili dall'esterno — come un server di sviluppo dimenticato acceso — e gestisce il loro isolamento o blocco. |
| Contenimento automatico delle anomalie di porte e ARP | Impostazioni per contenere automaticamente il traffico quando viene rilevato ARP spoofing o una scansione delle porte sospetta. |
| Sensor abbinati | Elenca i dispositivi già collegati al prodotto separato «RoamSwitch Sensor». |
| Abbinamento manuale con codice di abbinamento | Inserisci il codice di abbinamento generato da un Sensor, per collegarne uno nuovo. |
| Risultati diagnostici del Sensor | Verifica i risultati diagnostici inviati dai Sensor collegati. |
| Stato della scansione di vulnerabilità con prova concreta | Mostra i risultati di una scansione di vulnerabilità che ha effettivamente tentato di raggiungere le tue porte aperte. |
Procedura
- Isolare la porta di un server di sviluppo: Nella scheda «Porte esposte & isolamento dei server di sviluppo», seleziona dall'elenco la porta interessata e fai clic su «Isola» oppure «Blocca».
- Abbinare un Sensor: Nella scheda «Abbinamento manuale con codice di abbinamento», inserisci il codice emesso dal Sensor e fai clic su «Collega».
7. 🔌 USB & BadUSB Guard
| Scheda | Descrizione |
|---|---|
| Difesa USB / BadUSB | Attiva o disattiva la protezione dagli attacchi «BadUSB», in cui un dispositivo si finge una chiavetta USB ma agisce come tastiera per compiere operazioni non autorizzate. |
| Dispositivi USB & HID connessi | Elenca i dispositivi USB, tastiere, mouse e simili attualmente connessi. |
| Dispositivi USB autorizzati (lista consentiti) | Registrando i dispositivi confermati sicuri, solo le connessioni di dispositivi nuovi e sconosciuti generano un avviso. |
Procedura
- Fai clic sull'interruttore della scheda «Difesa USB / BadUSB» per attivarla.
- Dall'elenco «Dispositivi USB & HID connessi», seleziona i dispositivi che continuerai a usare e fai clic su «Aggiungi alla lista consentiti».
8. 🦠 Malware & Quarantine
Scheda che riunisce la protezione antivirus di ClamAV e le difese di basso livello specifiche di Linux: fanotify, analisi dell'entropia, regole YARA e blocco dell'esecuzione (no-exec).
| Scheda | Descrizione |
|---|---|
| Database delle definizioni & stato del motore ClamAV | Verifica la data dell'ultimo aggiornamento delle definizioni virali e se il motore è in esecuzione. |
| Difesa avanzata di basso livello per Linux | Configura in un unico posto fanotify (ispezione in tempo reale nel momento dell'accesso al file), analisi dell'entropia (rilevamento del comportamento di cifratura tipico del ransomware), verifica delle regole YARA e imposizione dell'attributo non eseguibile. |
| Scansione ClamAV su richiesta | Esegui subito una scansione manuale di una cartella scelta. |
| Vault di quarantena | Ripristina o elimina definitivamente i file classificati come malware e messi in quarantena. |
| Cartelle monitorate (protezione Web e email) | Configura quali cartelle, come Download, vengono analizzate automaticamente ogni volta che compare un nuovo file. |
| Impostazioni di esclusione dalla scansione | Specifica le cartelle, come le directory di sviluppo, che vuoi escludere dalla scansione. |
Procedura
- Eseguire subito una scansione: Nella scheda «Scansione ClamAV su richiesta», scegli una cartella e fai clic su «Avvia scansione».
- Gestire i file in quarantena: Nella scheda «Vault di quarantena», seleziona un file dall'elenco e fai clic su «Ripristina» oppure «Elimina definitivamente».
- Aggiungere una cartella monitorata: Nella scheda «Cartelle monitorate», fai clic su «Aggiungi cartella», scegli ad esempio la cartella Download e fai clic su «Salva».
9. 🛡️ DNS Threat Guard
Funzione che blocca a livello DNS la risoluzione dei nomi verso siti di phishing e server di comando e controllo (C2) usati dal malware. Scegli un provider (ad esempio Quad9) dal menu a tendina e imposta «Ambito di applicazione» per scegliere a quali reti si applica. Funziona insieme al sottomenu DNS del menu del vassoio (capitolo 2).
Procedura Dopo aver attivato l'interruttore, scegli il provider che vuoi usare dal menu a tendina «Provider DNS sicuro», quindi imposta «Ambito di applicazione» per scegliere a quali reti si applica.
10. 🔒 VPN Tunnel Pro
Funzione VPN che cifra le comunicazioni su reti non attendibili. La scheda di stato mostra la situazione attuale della connessione, mentre la scheda di configurazione gestisce le destinazioni (ad esempio l'importazione di una configurazione WireGuard). Come nella sezione 11.2 del manuale per Mac, si usa per proteggersi da intercettazioni e manomissioni quando ci si trova su una rete di cui non ci si fida.
Procedura
- Nella scheda di configurazione, in «Backend» scegli WireGuard o Tailscale.
- Per WireGuard, seleziona un file
.confda «Importa file di configurazione». Per Tailscale, fai clic su «Accedi» e autentica il tuo account nel browser. - Al termine della configurazione, fai clic su «Connetti». La VPN è attiva quando la scheda di stato mostra «Connesso».
11. 🔑 Secret & API Key Audit
Strumento di audit che analizza la home directory e i file di configurazione alla ricerca di informazioni sensibili — chiavi API, password, token — rimaste per errore in chiaro. Aiuta a prevenire il rischio che uno sviluppatore lasci involontariamente segreti in un repository o in un file di configurazione.
Procedura Fai clic su «Avvia scansione» per avviare l'audit. Al termine, vengono elencati gli elementi rilevati (percorso del file e tipo).
12. 📜 Security Log Audit
Scheda per l'audit e la consultazione dei log relativi alla sicurezza registrati da RoamSwitch e dal sistema Linux. Permette di ripercorrere in ordine cronologico cosa è stato rilevato in passato e come è stato gestito.
13. 🔔 Notifications
Elenco cronologico delle notifiche mostrate da RoamSwitch negli ultimi 7 giorni. Utile per controllare in seguito una notifica del vassoio che potresti esserti perso.
14. 🕒 Incident Timeline
Schermata che permette di rivedere in ordine cronologico gli eventi di sicurezza — rilevamento, risposta, risoluzione (funzione sperimentale). Utile quando vuoi cogliere il quadro generale di cosa è successo, invece di seguire i singoli log uno per uno.
15. 🔗 Link Safety Audit
Scheda che riunisce le impostazioni di protezione dei link e uno strumento di verifica manuale in cui puoi incollare un solo URL per controllarlo sul momento. Corrisponde alle sezioni 9.5 e 9.6 del manuale per Mac.
Procedura Per controllare un URL sul momento, incollalo nel campo della scheda «Verifica manuale» e fai clic su «Verifica». L'esito della verifica di sicurezza compare in pochi secondi.
16. 📦 Package CVE Scan
Scheda per la protezione da vulnerabilità e attacchi alla catena di distribuzione, che copre un ampio spettro: dal gestore di pacchetti del sistema operativo fino ai pacchetti di sviluppo specifici per ciascun linguaggio.
| Scheda | Descrizione |
|---|---|
| Scansione CVE dei pacchetti di sistema | Verifica se il gestore di pacchetti della distribuzione (dpkg, pacman, dnf, zypper e altri) presenta vulnerabilità note (CVE). |
| Scansione CVE delle dipendenze di sviluppo | Verifica le vulnerabilità delle dipendenze del tuo progetto di sviluppo su npm, PyPI, crates.io, RubyGems, Packagist, Go e Maven. |
| Monitoraggio manomissioni dei file di lock delle dipendenze Pro | Monitora se i file di lock, come package-lock.json, vengono modificati in modo non autorizzato. |
| Elenco degli script di installazione Pro | Elenca gli script eseguiti durante l'installazione dei pacchetti, così da poter verificare eventuali comportamenti sospetti. |
| Rilevamento typosquatting Pro | Rileva pacchetti falsi con nomi deliberatamente simili a quelli legittimi (typosquatting). |
| Verifica firma & provenienza npm (opt-in) Pro | Verifica supplementare che controlla la firma e la provenienza dei pacchetti npm, per confermare che non siano stati manomessi. |
Procedura
- Fai clic su «Avvia scansione» nella scheda «Scansione CVE dei pacchetti di sistema» o «Scansione CVE delle dipendenze di sviluppo».
- Al termine, viene mostrato l'elenco delle vulnerabilità corrispondenti. Ogni voce è accompagnata da un modo per risolverla (ad esempio un comando di aggiornamento).
17. 💎 Pro License
Raccoglie l'elenco delle funzioni incluse gratuitamente, informazioni orientate al business per l'uso su server/VPS/cloud/bare metal, e l'accesso al pannello Fleet per gestire più macchine insieme. Anche l'attivazione della licenza Pro avviene qui.
Procedura
- Incolla la chiave nel campo della chiave di licenza e fai clic su «Attiva».
- Se non hai ancora una chiave, fai clic su «Acquista» per procedere con l'acquisto. Una volta completata con successo l'attivazione, la visualizzazione di questa scheda e del menu del vassoio si aggiorna di conseguenza.
18. 🧰 Recovery & Uninstall
Scheda che riunisce il ripristino d'emergenza in caso di traffico rimasto bloccato per errore e il percorso verso la disinstallazione (le stesse funzioni del sottomenu «Ripristino» del menu del vassoio, ma con spiegazioni più dettagliate).
Procedura
- Ripristino d'emergenza in caso di interruzione della connettività: Fai clic sul pulsante «Ripristino d'emergenza della rete», quindi scegli «Ripristina» nella finestra di conferma.
- Per disinstallare: Segui le indicazioni di questa scheda, oppure esegui nel terminale il comando corrispondente al tuo formato di pacchetto (ad esempio
sudo apt purge roamswitch).
19. 📖 Help & Guide
Schermata di aiuto integrata nell'app, che copre dall'uso di base a note supplementari sulle singole funzioni. Usala insieme a questo manuale online.
20. 🌐 Language
Imposta la lingua di visualizzazione della finestra principale. Qui sono disponibili le stesse lingue dell'impostazione della lingua del menu del vassoio (capitolo 2).
Procedura Scegli la lingua che vuoi usare dal menu a tendina: la visualizzazione della finestra principale cambia immediatamente.
21. ℹ️ About RoamSwitch
Riunisce informazioni sulla versione, impostazioni generali, informazioni sullo sviluppatore, licenza, informativa sulla sicurezza, informativa sulla privacy, termini di utilizzo (EULA), esclusione di responsabilità e note su marchi e copyright: le informazioni di base e legali dell'app. Se contatti l'assistenza, controlla prima qui il tuo numero di versione.
22. 🔄 Upgrade
Scheda che mostra lo stato degli aggiornamenti automatici dell'app stessa, lo stato di aggiornamento dei pacchetti e lo stato di aggiornamento delle definizioni delle minacce e degli elenchi di siti truffa. Se hai installato tramite il gestore di pacchetti della distribuzione, gli aggiornamenti restano di norma automaticamente aggiornati insieme ai normali aggiornamenti di sistema.