Che cos'è il formato di file CAT?
Un file .cat è un Catalogo di sicurezza di Windows - un file di sistema che certifica che un gruppo di file proviene da una fonte affidabile e sicura. Invece di firmare digitalmente ogni singolo file, i file .cat registrano l'hash crittografico di ogni file nel pacchetto all'interno di un unico contenitore firmato, consentendo a Windows di verificare l'intero set in una volta sola. I file .cat sono comunemente usati per la distribuzione di aggiornamenti software e pacchetti driver, e devono essere firmati dallo sviluppatore e poi convalidati rispetto all'archivio radice attendibile di Microsoft.
Un pacchetto driver include un file .cat insieme a un file INF; il sistema operativo controlla l'hash di ogni file rispetto al catalogo per confermare che il pacchetto non sia manomesso e provenga da un editore attendibile - un processo supportato dal programma di firma Windows Hardware Quality Labs (WHQL).
Avvisi di sicurezza
Sebbene i file .cat non impediscano l'attivazione degli avvisi di sicurezza durante l'installazione del software, li rendono più focalizzati sulla fornitura di informazioni aggiuntive piuttosto che sull'avvertimento contro potenziali rischi. Gli utenti possono scegliere di fidarsi di qualsiasi contenuto proveniente da una determinata fonte per evitare che vengano visualizzati futuri popup di sicurezza.
Internamente, un .cat è una struttura binaria SignedData PKCS#7 (codificata in ASN.1 DER) che trasporta una Certificate Trust List (CTL) - una tabella di voci hash per file firmata da una catena di certificati Authenticode. Gli algoritmi di hash sono migrati da SHA-1 (legacy) a SHA-256 sui sistemi Windows moderni. I cataloghi vengono creati con MakeCat o Inf2Cat (Windows Driver Kit) e ispezionati con SignTool.
Sicurezza e incolumità
RISCHIO: MEDIUMUn file .cat legittimo è un metadato firmato passivo ed è sicuro. I rischi reali sono operativi: l'eliminazione dei cataloghi da %SystemRoot%\System32\CatRoot può interrompere l'affidabilità di driver/componenti e attivare richieste di riparazione o reinstallazione, quindi non rimuovere i cataloghi di sistema. Dal punto di vista della sicurezza, i cataloghi fanno parte della catena di fiducia - storicamente i malware hanno abusato di certificati di firma rubati o emessi erroneamente e cataloghi manomessi per far apparire affidabili driver dannosi, quindi un .cat da una fonte non attendibile deve essere trattato con sospetto e la sua firma verificata (signtool verify). Un catalogo che fallisce la convalida della firma non può essere considerato attendibile.
Dettagli del formato
in sintesi- Archivio .CAT di giochi/motori grafici - Diversi giochi (es. serie X, alcuni motori grafici) e strumenti utilizzano .cat come archivio/indice di dati proprietario - non correlato alla firma di Windows.
- Catalogo Microsoft Help Workshop / dBASE .CAT - Anche i file di contenuto legacy di Help Workshop e i vecchi file di catalogo dBASE utilizzavano .cat; non sono cataloghi di sicurezza.
Programmi che aprono file CAT
Dettagli tecnici
specifiche approfondite| Codifica | Binaria, ASN.1 DER (Distinguished Encoding Rules) |
| Struttura del contenitore | PKCS#7 / CMS SignedData che avvolge una Certificate Trust List (CTL) |
| Payload | Tabella di voci hash crittografiche per file più la catena di certificati Authenticode |
| Algoritmo di hash (legacy) | SHA-1 (usato fino a Windows 7; deprecato per la firma di nuovi driver) |
| Algoritmo di hash (attuale) | SHA-256 (obbligatorio per Windows 8+ e tutti i nuovi invii WHQL) |
| Magic bytes | 0x30 0x82 all'offset 0 (tag ASN.1 SEQUENCE con codifica della lunghezza in formato lungo) |
| Tipo MIME | application/vnd.ms-pki.seccat (ufficiale); application/pkcs7-mime (PKCS#7 generico) |
| Dimensione tipica del file | Da pochi KB a poche centinaia di KB, a seconda del numero di file catalogati |
| Tipo di firma | Firma Authenticode distaccata; i file catalogati stessi non portano alcuna firma incorporata |
| Strumenti di creazione | MakeCat.exe e Inf2Cat.exe (Windows Driver Kit) |
| Comando di verifica | signtool verify /pa /c <catalog.cat> <file> (Windows SDK SignTool) |
| Sviluppatore | Microsoft Corporation |
| Caso d'uso primario | Firma dei pacchetti driver (WHQL) e verifica dell'integrità del payload di Windows Update |
| Rilasciato | Late 1990s (Windows driver signing / Authenticode) |
| Ultima versione | Used through Windows 11 (2025); catalogs use SHA-256 thumbprints on modern Windows |
| Standard aperto | Sì · royalty-free |
| Specifica | learn.microsoft.com |
Conversioni CAT
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file CAT.