Disabilita WPAD in Windows per stare al sicuro sulle reti Wi-Fi pubbliche

Mar 15, 2025
Privacy e sicurezza

Web Proxy Auto-Discovery (WPAD) offre alle organizzazioni un modo per configurare automaticamente un server proxy sul sistema. Windows abilita questa impostazione per impostazione predefinita. Ecco perché è un problema.

WPAD è davvero utile quando un'organizzazione come la tua azienda o scuola ha bisogno di configurare un server proxy per la tua connessione alla loro rete. Ti evita di doverlo fare impostare le cose da soli . Tuttavia, WPAD può causare problemi se ti connetti a un file dannoso Bubblesh e in rete . Con WPAD abilitato, quella rete Wi-Fi può configurare automaticamente un server proxy in Windows. Tutto il traffico di navigazione web verrebbe instradato attraverso il server proxy mentre sei connesso alla rete Wi-Fi, esponendo potenzialmente dati sensibili. La maggior parte dei sistemi operativi supporta WPAD. Il problema è che in Windows, WPAD è abilitato per impostazione predefinita. È un'impostazione potenzialmente pericolosa e non dovrebbe essere abilitata a meno che non ne abbia davvero bisogno.

RELAZIONATO: Come configurare un server proxy su Windows

WPAD, spiegato

RELAZIONATO: Qual è la differenza tra una VPN e un proxy?

Server proxy, non esserlo confuso con le reti private virtuali (VPN) - a volte sono tenuti a navigare sul Web su alcune reti aziendali o scolastiche. Quando configuri un server proxy sul tuo sistema, il tuo sistema invierà il tuo traffico di navigazione attraverso il server proxy invece che direttamente ai siti web che visiti. Ciò consente alle organizzazioni di eseguire filtri Web e memorizzazione nella cache e potrebbe essere necessario aggirare i firewall su alcune reti.

Il protocollo WPAD è progettato per consentire alle organizzazioni di fornire facilmente impostazioni proxy a tutti i dispositivi che si connettono alla rete. L'organizzazione può posizionare un file di configurazione WPAD in una posizione standard e, quando WPAD è abilitato, il computer o un altro dispositivo verifica se sono presenti informazioni sul proxy WPAD fornite dalla rete. Il dispositivo utilizza quindi automaticamente le impostazioni fornite dal file di configurazione automatica del proxy (PAC), inviando tutto il traffico sulla rete corrente tramite il server proxy.

Windows vs. altri sistemi operativi

Sebbene WPAD possa essere una funzione utile su alcune reti aziendali e scolastiche, può causare grossi problemi sulle reti Wi-Fi pubbliche. Non vuoi che il tuo computer configuri automaticamente un server proxy quando ti connetti a una rete Wi-Fi pubblica in un bar, un aeroporto o un hotel.

Ecco perché la maggior parte dei sistemi operativi disabilita WPAD per impostazione predefinita. iOS , Mac OS , Linux e Chrome OS tutti supportano WPAD, ma è disattivato immediatamente. Devi abilitare WPAD se desideri che il tuo dispositivo rilevi automaticamente le impostazioni proxy.

RELAZIONATO: Come configurare un server proxy su un iPhone o iPad

Questo non è vero su Windows. Windows abilita WPAD per impostazione predefinita, quindi configurerà automaticamente le impostazioni del server proxy fornite da qualsiasi rete a cui ti connetti.

Qual è il rischio?

Se il tuo sistema è configurato per utilizzare un proxy pericoloso da una rete Wi-Fi dannosa, la tua navigazione potrebbe essere vulnerabile allo snooping e ad altri attacchi.

RELAZIONATO: Che cos'è HTTPS e perché dovrebbe interessarmi?

Crittografia HTTPS normalmente aiuta a proteggere il contenuto della navigazione su siti Web sensibili. Quindi, quando ti connetti al sito web della tua banca, potresti essere reindirizzato a un indirizzo come https://your_bank.com/account?token=secret_authentication_token . Normalmente, chiunque ficcasse il naso sulla rete vedrebbe solo a cui sei connesso https://your_bank.com e non conoscerei l'indirizzo completo. Tuttavia, se il tuo PC sta navigando attraverso un server proxy, il tuo computer comunica al tuo server proxy l'indirizzo completo, che potrebbe contenere informazioni potenzialmente sensibili.

RELAZIONATO: Proteggi i tuoi account online rimuovendo l'accesso ad app di terze parti

Il server proxy potrebbe anche modificare le pagine web a cui accedi. Anche se stai accedendo a pagine HTTPS protette che il proxy non può manomettere, il server proxy potrebbe reindirizzarti a false pagine di accesso nel tentativo di acquisire le tue password e altri dettagli sensibili. Gli aggressori potrebbero anche rubare Token di autenticazione OAUTH , che vengono utilizzati per accedere ad altri siti Web utilizzando le credenziali utente di Google, Facebook o Twitter.

Questo non è solo un rischio teorico. Ricercatori di sicurezza ha dimostrato attacchi WPAD al DEF CON 24 nell'estate del 2016. Non abbiamo visto alcun rapporto di questo attacco utilizzato in natura, ma è ancora un rischio.

Come disabilitare WPAD su Windows 8 e 10

Su Windows 10, troverai questa opzione in Impostazioni> Rete e Internet> Proxy. Su Windows 8, la stessa schermata è disponibile in Impostazioni PC> Proxy di rete. Basta disattivare l'opzione "Rileva automaticamente impostazioni" per disabilitare WPAD.

Come disabilitare WPAD su Windows 7

Su Windows 7, puoi disabilitare WPAD tramite la finestra Opzioni Internet. Vai a Pannello di controllo> Rete e Internet> Opzioni Internet. Nota che puoi anche usare questo metodo su Windows 8 o 10, se lo desideri.

Nella finestra "Proprietà Internet", passare alla scheda "Connessioni" e fare clic sul pulsante "Impostazioni LAN".

Nella finestra "Impostazioni rete locale (LAN)", deselezionare la casella di controllo "Rileva automaticamente impostazioni", quindi fare clic due volte su "OK" per salvare le impostazioni.

Anche se devi utilizzare un proxy, sarai più sicuro se specifichi l'indirizzo preciso per uno script di configurazione proxy automatico (noto anche come file .PAC) o inserisci manualmente i dettagli del server proxy. Non ti affiderai a WPAD, che potrebbe consentire il dirottamento delle tue impostazioni proxy sulle reti Wi-Fi pubbliche.

Disable WPAD In Windows To Stay Safe On Public Wi-Fi Networks

Disable WPAD In Windows To Stay Safer On Public Wi-Fi Network

Why I Am Scared Of WPAD


Privacy e sicurezza - Articoli più popolari

Cos'è lo Zoombombing e come puoi fermarlo?

Privacy e sicurezza Apr 10, 2025

Immagini di Tada / Shutterstock In mezzo alla pandemia globale che è COVID-19 ( che sicuramente non è causato dal 5G ), più per..


Quanto sono sicuri i gestori di password?

Privacy e sicurezza Jul 10, 2025

Irina Adamovich / Shutterstock.com Un gestore di password memorizza tutte le tue password e le inserisce automaticamente nel tuo browser web e ne..


Come migrare da Evernote a OneNote

Privacy e sicurezza Dec 15, 2024

Evernote ha limitato i loro piani gratuiti, aumentato i prezzi dei piani a pagamento , e ha introdotto una privacy policy che consente ai propri dipendenti di..


Come nascondere le app che hai acquistato sull'App Store di Apple e su Google Play

Privacy e sicurezza Jul 10, 2025

CONTENUTO UNCACHED IOS di Apple, Android di Google e Windows 10 di Microsoft mantengono tutti un elenco di app che hai acquistato e scaricato dai loro store, anche se non hai più..


Come impedire alle app di spiare la tua posizione in Windows 8

Privacy e sicurezza Aug 22, 2025

CONTENUTO UNCACHED A seconda delle impostazioni che hai scelto durante la configurazione iniziale di Windows 8, potresti aver concesso alle app l'accesso alla tua posizione. Sebbe..


Come potenziare la tua esperienza SABnzbd con ritocchi, componenti aggiuntivi e app mobili

Privacy e sicurezza Sep 1, 2025

CONTENUTO UNCACHED Il mese scorso noi ti ha mostrato come iniziare con Usenet usando SABnzbd . Ora siamo tornati per mostrarti come potenziare la tua esperienza SAB..


Come trovi la password del tuo gruppo home di Windows 7 o 8?

Privacy e sicurezza Jul 24, 2025

Quindi stai per configurare il tuo nuovo PC Windows 7 nel tuo gruppo home quando ti sei reso conto di non avere idea di quale sia la password. Come lo trovi? In realtà è piuttosto semplice,..


Contribuisci a proteggere il tuo PC con gli strumenti gratuiti di Trend Micro

Privacy e sicurezza Aug 8, 2025

CONTENUTO UNCACHED Trovare ed eliminare spyware, virus e altre forme di malware sul computer a volte può sembrare una battaglia senza fine. Oggi diamo un'occhiata ad alcuni strumenti gratu..


Categorie