Cara mengatasi Malware Spectre & Meltdown

| Label: , , , , , | |
Telah ditemukan celah keamanan pada prosesor modern yang memungkinkan program berbahaya mencuri informasi dari memori program lain. Dengan kata lain, program jahat seperti malware dapat mencuri password, informasi akun, kunci enkripsi, atau secara teoritis dapat mengambil segala sesuatu yang tersimpan dalam memori proses. Celah keamanan ini dikenal dengan nama Meltdown dan Spectre.

Spectre dan Meltdown adalah dua nama dari bug yang ada diprosessor. Keduanya memiliki sasaran untuk mengeksploitasi prosessor. Dengan memanfaatkan bug yang berada di prosessor, memungkinkan seseorang dapat melihat , mengambil  data-data penting yang tersimpan dalam memory yang masih berjalan.

Apa itu Meltdown?
Meltdown merupakan istilah celah keamanan yang terdapat di prosessor yang bisa dimanfaatkan seseorang untuk membobol, mengambil data, hingga mengisolasi antara OS dan aplikasi.

Dengan memanfaatkan celah keamanan ini, seseorang bisa mengakses memory dan seluruh data yang ada di dalamnya, termasuk password, email, credit card, dll.

Apa itu Spectre?
Spectre merupakan gangguan sistem keamanan  yang memungkinkan seseorang membobol isolasi antara satu aplikasi dengan aplikasi lainnya.

Hal ini membuat seseorang bisa mendapatkan data-data penting yang berada pada aplikasi tersebut.

Mengingat betapa seriusnya bahaya serangan ini, pengembang sistem operasi segera meluncurkan update patch keamanan pada pengguna. Sebagai contoh Microsoft, telah merilis patch untuk pengguna Windows-nya. Begitu juga dengan Linux merilis patch dengan membangun kernel halaman isolasi, untuk merelokasi kernel dan ruang alamat yang berbeda.

Melindungi Gadget dari Spectre dan Meltdown

Windows PC
Sebagaimana disampaikan sebelumnya, Windows sudah meluncurkan patch keamanan. Bila PC anda menggunakan Windows 10 , seharusnya sudah men-download secara otomatis dan menginstallnya. Untuk lebih pastinya, Anda bisa memeriksa pengaturannya melalui:
  1. Klik kanan pada icon Windows. Selanjutnya Klik Setting.
  2. Klik “Update and Security”. Klik cek “Update Status”  bila masih tersedia pending security update.
  3. Bila tidak ditemukan , klik link ‘View installed update history’ untuk memeriksa bila sudah terinstall.
  4. Windows 10 update mungkin memiliki nama yang berbeda-beda, tergantung dari kapan terakhir anda melakukan update. Anda seharusnya melihat Security Update untuk Windows (KB4056892).

Mac
Untuk melakukan manual update pada Mac, silahkan diikuti langkah-langkah berikut:
  1. Pada sudut kiri atas layar, klik tombol menu Apple.
  2. Pilih “About this Mac” . Kemudian silahkan cek apakah anda memiliki update terbaru.
  3. Bila update terbaru tidak ditemukan, klik menu ‘App Store’ mobile app.
  4. Terakhir, klik tombol Update untuk menjalankan update keamanan.
  5. iPhone dan iPad

Anda tidak perlu khawatir bila sudah menggunakan versi 11.2 iOS pada iPhone dan iPad yang dimiliki. Versi ini sudah dilengkapi perlindungan setiap celah keamanan yang ditemukan oleh peneliti Apple. Namun bila belum , berikut ini adalah cara update secara manual:
  1. Cari menu ‘Settings’.
  2. Klik pada  ‘General’, kemudian ‘About’.
  3. Anda akan menemukan  ‘Version’.  Perhatikan apakah anda sudah menggunakan versi 11.2 atau lebih.
  4. Bila belum, kembali ke menu  ‘Settings’, kemudian ‘General’.
  5. Terakhir, klik pada  ‘Software Update’ untuk men-download dan install versi terbaru.

Android
Para pengguna ponsel Buka Pengaturan> Tentang Ponsel atau Tentang Tablet dan lihat bidang "tingkat patch keamanan Android". ketuk opsi "Pembaruan sistem" pada layar ini untuk memeriksa dan menginstal pembaruan apa pun yang tersedia. Tidak semua perangkat akan diperbarui, jadi hubungi pabrik Anda atau periksa dokumen dukungan mereka untuk informasi lebih lanjut tentang kapan dan apakah patch akan tersedia untuk perangkat Anda.

Google Chrome
Berikut ini adalah langkah-langkah menjalankan site isolasi browser Chrome pada OS  Windows, Linux, Mac, Chrome OS, dan Android:
Copy paste link berikut pada address bar browser Chrome
chrome://flags/#enable-site-per-process
Anda akan menemukan ‘Strict Site Isolation’ dan klik tombol ‘Enable’.
Selanjutnya klik ‘Relaunch Now’ .
Mozilla, Microsoft Edge, and Internet Explorer
Mozilla mengumumkan pada blognya bahwa mereka telah merilis Firefox terbaru untuk menangani masalah keamanan ini. Sedangkan dari Microsoft mengambil kebijakan dengan melakukan perubahan Microsoft Edge dan internet Explorer 11 untuk menindaklanjuti isu keamanan ini.

Browser bukan satu-satunya perangkat lunak yang perlu diperbarui. Beberapa driver perangkat keras mungkin rentan terhadap serangan Spectre dan perlu pembaruan juga. Aplikasi apa pun yang menafsirkan kode yang tidak tepercaya seperti bagaimana browser web menafsirkan kode JavaScript di laman web - memerlukan pembaruan untuk melindungi terhadap serangan Specter. Ini adalah satu lagi alasan bagus untuk selalu memperbarui perangkat lunak Anda setiap saat.

0 komentar:

Posting Komentar

Posting Baru Posting Lama Home

Baca Artikel Lainnya

 
Copyright © 2020 OviexNET All Right Reserved