Magic Trackpad 2 su Windows: driver firmato EV e certificato da Microsoft
Come LandLogic ha reso il driver open-source di MagicTrackpad2ForWindows sicuro, attendibile e pronto per ambienti aziendali con Windows 11
Chi lavora con Mac e Windows in parallelo conosce bene la frustrazione di non poter utilizzare il Magic Trackpad di Apple su Windows con la stessa fluidità e ricchezza di gesture offerta su macOS. Il progetto open-source MagicTrackpad2ForWindows, sviluppato da Vito Plantamura e disponibile su GitHub (https://github.com/vitoplantamura/MagicTrackpad2ForWindows), risolve brillantemente questo problema: un driver Windows completo per Magic Trackpad 2, con supporto multi-touch, gesture avanzate e compatibilità sia USB che Bluetooth.
Il codice è tecnicamente solido e ben mantenuto. Tuttavia, per chi gestisce la sicurezza informatica di un’organizzazione, un driver non firmato o firmato senza certificati riconosciuti rappresenta un rischio inaccettabile: Windows mostra avvisi di sicurezza, i criteri di group policy possono bloccarne l’installazione e, soprattutto, non vi è alcuna garanzia di integrità verificabile sul software installato.
La soluzione LandLogic: firma EV Code Signing + Microsoft Attestation
LandLogic ha preso in carico la distribuzione certificata di questo driver, occupandosi dell’intera catena di firma e validazione. Il processo si articola in due passi fondamentali:
1. Firma con certificato EV Code Signing
LandLogic è in possesso di un certificato Extended Validation (EV) Code Signing rilasciato da una Certification Authority riconosciuta a livello globale. I certificati EV rappresentano il livello più alto di validazione per la firma del codice: richiedono una verifica rigorosa dell’identità legale dell’organizzazione firmataria e sono associati a un hardware security token fisico, rendendo praticamente impossibile la compromissione della chiave privata.
Con questo certificato LandLogic ha firmato:
- Il file del driver (.sys) di MagicTrackpad2ForWindows
- Il file eseguibile di gestione (.exe) incluso nel pacchetto
La firma EV garantisce che il software provenga inequivocabilmente da LandLogic e che non sia stato modificato dopo la firma. Windows SmartScreen riconosce immediatamente i certificati EV, eliminando gli avvisi di reputazione che normalmente compaiono per software nuovo o poco diffuso.
2. Microsoft Attestation Signing per Windows 11
La firma EV da sola non è sufficiente per i driver in modalità kernel su Windows 11. Microsoft ha introdotto il requisito di Attestation Signing: il driver deve essere inviato al Microsoft Hardware Dev Center, dove Microsoft verifica la firma EV del mittente e appone la propria firma di attestazione sul pacchetto del driver.
LandLogic ha completato questo processo: il driver firmato con EV è stato sottomesso al portale Microsoft per l’attestation e Microsoft ha restituito il driver con la propria firma ufficiale. Il risultato è un driver che:
- È riconosciuto come pienamente attendibile da Windows 11
- Non genera alcun avviso di sicurezza durante l’installazione, né via USB né via Bluetooth
- Può essere distribuito in ambienti aziendali con criteri di Secure Boot e Driver Signature Enforcement attivi
- È compatibile con le policy di group policy più restrittive
Perché questo è rilevante per la cybersecurity aziendale
I responsabili della sicurezza informatica sanno bene che i driver di dispositivo rappresentano uno dei vettori di attacco più critici in un sistema Windows. Un driver in modalità kernel opera con i massimi privilegi del sistema: un driver malevolo o non integro può compromettere l’intero sistema operativo, eludere gli antivirus e rendere vani tutti i controlli di sicurezza a livello applicativo.
Per questo motivo, la catena di fiducia nella distribuzione dei driver è fondamentale. Con il pacchetto LandLogic per MagicTrackpad2ForWindows, ogni responsabile IT e CISO dispone di evidenze concrete e verificabili:
- Identità del firmatario verificata tramite certificato EV (disponibile nell’elenco CRL/OCSP della CA)
- Controfirma Microsoft tramite Attestation, verificabile attraverso il portale Windows Hardware Compatibility
- Timestamp di firma crittograficamente vincolato, che garantisce la validità della firma anche dopo la scadenza del certificato
- Integrità del codice sorgente di partenza: il driver è basato sul repository pubblico di Vito Plantamura, consultabile e auditable da chiunque
Funzionalità del driver: cosa offre MagicTrackpad2ForWindows
Il driver firmato da LandLogic abilita su Windows 11 tutte le funzionalità avanzate del Magic Trackpad di Apple:
- Supporto multi-touch completo con gesture a più dita (scroll, pinch-to-zoom, rotazione)
- Compatibilità per Magic Trackpad 2 (A1535)
- Connessione sia via USB che via Bluetooth, senza differenze di funzionalità
- Applicazione di configurazione per personalizzare sensibilità, accelerazione e gesture
- Funzionamento silenzioso in background, senza impatto visibile sulle performance di sistema
- Nessuna dipendenza da software Apple aggiuntivi (nessun iTunes, nessun Bonjour richiesto)
Come ottenere il pacchetto LandLogic
Il pacchetto completo — comprendente il driver firmato Microsoft Attestation, l’eseguibile di gestione firmato EV e la documentazione di installazione — è disponibile direttamente sul sito del progetto github qui:
https://github.com/vitoplantamura/MagicTrackpad2ForWindows/releases/download/v2.0/MT2FW11-20260223-MSSigned.zip
Per ambienti enterprise con requisiti specifici di compliance, distribuzione tramite SCCM/Intune o necessità di documentazione aggiuntiva per audit di sicurezza, è possibile contattare il team LandLogic per un supporto dedicato.
Il codice sorgente originale su cui si basa il driver è verificabile pubblicamente al repository GitHub di Vito Plantamura: questa trasparenza, combinata con la catena di firma documentata, costituisce un elemento di fiducia verificabile end-to-end per qualsiasi processo di security review.
In sintesi
LandLogic distribuisce MagicTrackpad2ForWindows con la massima garanzia di sicurezza disponibile per driver Windows: firma EV Code Signing sull’identità dell’organizzazione e firma Microsoft Attestation sul driver, pienamente compatibile con Windows 11, Secure Boot e ambienti enterprise. Nessun avviso di sicurezza, nessuna eccezione da configurare.
– Contattaci: analizzeremo insieme la soluzione più adatta.
