Magic Trackpad 2 su Windows: driver firmato EV e certificato da Microsoft

Come LandLogic ha reso il driver open-source di MagicTrackpad2ForWindows sicuro, attendibile e pronto per ambienti aziendali con Windows 11

Chi lavora con Mac e Windows in parallelo conosce bene la frustrazione di non poter utilizzare il Magic Trackpad di Apple su Windows con la stessa fluidità e ricchezza di gesture offerta su macOS. Il progetto open-source MagicTrackpad2ForWindows, sviluppato da Vito Plantamura e disponibile su GitHub (https://github.com/vitoplantamura/MagicTrackpad2ForWindows), risolve brillantemente questo problema: un driver Windows completo per Magic Trackpad 2, con supporto multi-touch, gesture avanzate e compatibilità sia USB che Bluetooth.

Il codice è tecnicamente solido e ben mantenuto. Tuttavia, per chi gestisce la sicurezza informatica di un’organizzazione, un driver non firmato o firmato senza certificati riconosciuti rappresenta un rischio inaccettabile: Windows mostra avvisi di sicurezza, i criteri di group policy possono bloccarne l’installazione e, soprattutto, non vi è alcuna garanzia di integrità verificabile sul software installato.

La soluzione LandLogic: firma EV Code Signing + Microsoft Attestation

LandLogic ha preso in carico la distribuzione certificata di questo driver, occupandosi dell’intera catena di firma e validazione. Il processo si articola in due passi fondamentali:

1. Firma con certificato EV Code Signing

LandLogic è in possesso di un certificato Extended Validation (EV) Code Signing rilasciato da una Certification Authority riconosciuta a livello globale. I certificati EV rappresentano il livello più alto di validazione per la firma del codice: richiedono una verifica rigorosa dell’identità legale dell’organizzazione firmataria e sono associati a un hardware security token fisico, rendendo praticamente impossibile la compromissione della chiave privata.

Con questo certificato LandLogic ha firmato:

  • Il file del driver (.sys) di MagicTrackpad2ForWindows
  • Il file eseguibile di gestione (.exe) incluso nel pacchetto

La firma EV garantisce che il software provenga inequivocabilmente da LandLogic e che non sia stato modificato dopo la firma. Windows SmartScreen riconosce immediatamente i certificati EV, eliminando gli avvisi di reputazione che normalmente compaiono per software nuovo o poco diffuso.

2. Microsoft Attestation Signing per Windows 11

La firma EV da sola non è sufficiente per i driver in modalità kernel su Windows 11. Microsoft ha introdotto il requisito di Attestation Signing: il driver deve essere inviato al Microsoft Hardware Dev Center, dove Microsoft verifica la firma EV del mittente e appone la propria firma di attestazione sul pacchetto del driver.

LandLogic ha completato questo processo: il driver firmato con EV è stato sottomesso al portale Microsoft per l’attestation e Microsoft ha restituito il driver con la propria firma ufficiale. Il risultato è un driver che:

  • È riconosciuto come pienamente attendibile da Windows 11
  • Non genera alcun avviso di sicurezza durante l’installazione, né via USB né via Bluetooth
  • Può essere distribuito in ambienti aziendali con criteri di Secure Boot e Driver Signature Enforcement attivi
  • È compatibile con le policy di group policy più restrittive

Perché questo è rilevante per la cybersecurity aziendale

I responsabili della sicurezza informatica sanno bene che i driver di dispositivo rappresentano uno dei vettori di attacco più critici in un sistema Windows. Un driver in modalità kernel opera con i massimi privilegi del sistema: un driver malevolo o non integro può compromettere l’intero sistema operativo, eludere gli antivirus e rendere vani tutti i controlli di sicurezza a livello applicativo.

Per questo motivo, la catena di fiducia nella distribuzione dei driver è fondamentale. Con il pacchetto LandLogic per MagicTrackpad2ForWindows, ogni responsabile IT e CISO dispone di evidenze concrete e verificabili:

  • Identità del firmatario verificata tramite certificato EV (disponibile nell’elenco CRL/OCSP della CA)
  • Controfirma Microsoft tramite Attestation, verificabile attraverso il portale Windows Hardware Compatibility
  • Timestamp di firma crittograficamente vincolato, che garantisce la validità della firma anche dopo la scadenza del certificato
  • Integrità del codice sorgente di partenza: il driver è basato sul repository pubblico di Vito Plantamura, consultabile e auditable da chiunque

Funzionalità del driver: cosa offre MagicTrackpad2ForWindows

Il driver firmato da LandLogic abilita su Windows 11 tutte le funzionalità avanzate del Magic Trackpad di Apple:

  • Supporto multi-touch completo con gesture a più dita (scroll, pinch-to-zoom, rotazione)
  • Compatibilità per Magic Trackpad 2 (A1535)
  • Connessione sia via USB che via Bluetooth, senza differenze di funzionalità
  • Applicazione di configurazione per personalizzare sensibilità, accelerazione e gesture
  • Funzionamento silenzioso in background, senza impatto visibile sulle performance di sistema
  • Nessuna dipendenza da software Apple aggiuntivi (nessun iTunes, nessun Bonjour richiesto)

Come ottenere il pacchetto LandLogic

Il pacchetto completo — comprendente il driver firmato Microsoft Attestation, l’eseguibile di gestione firmato EV e la documentazione di installazione — è disponibile direttamente sul sito del progetto github qui:
https://github.com/vitoplantamura/MagicTrackpad2ForWindows/releases/download/v2.0/MT2FW11-20260223-MSSigned.zip

Per ambienti enterprise con requisiti specifici di compliance, distribuzione tramite SCCM/Intune o necessità di documentazione aggiuntiva per audit di sicurezza, è possibile contattare il team LandLogic per un supporto dedicato.

Il codice sorgente originale su cui si basa il driver è verificabile pubblicamente al repository GitHub di Vito Plantamura: questa trasparenza, combinata con la catena di firma documentata, costituisce un elemento di fiducia verificabile end-to-end per qualsiasi processo di security review.

 

In sintesi

LandLogic distribuisce MagicTrackpad2ForWindows con la massima garanzia di sicurezza disponibile per driver Windows: firma EV Code Signing sull’identità dell’organizzazione e firma Microsoft Attestation sul driver, pienamente compatibile con Windows 11, Secure Boot e ambienti enterprise. Nessun avviso di sicurezza, nessuna eccezione da configurare.

Contattaci: analizzeremo insieme la soluzione più adatta.