Langkah-langkah Pencegahan Terhadap Meltdown dan Spectre

Ilustrasi malware.
Sumber :
  • www.pixabay.com/typographyimages

VIVA – Awal 2018 diawali dengan penemuan celah keamanan pada prosesor modern yang memungkinkan program berbahaya mencuri informasi dari memori program lain.

img_title Malware Hantu GhostContainer Diam-diam Kuasai Server Pemerintah

Dengan kata lain, program jahat seperti malware dapat mencuri password, informasi akun, kunci enkripsi, atau secara teoritis dapat mengambil segala sesuatu yang tersimpan dalam memori proses.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Celah keamanan ini dikenal dengan nama Meltdown dan Spectre. Kerentanan ini sudah ada selama lebih dari 20 tahun di arsitektur prosesor modern seperti Intel, AMD dan ARM di server, desktop dan perangkat mobile.

img_title Ribuan UMKM di Indonesia Dijebak Malware Berkedok Zoom dan ChatGPT

Artinya, semua pengguna yang menggunakan platform tersebut dalam kondisi Siaga I jika tidak segera mengambil tindakan cepat untuk mengatasinya.

Kedua ancaman keamanan baru tersebut mengancam hampir seluruh perangkat komputasi termasuk komputer, tablet, smartphone hingga server cloud.

img_title 8 Tips Aman Transaksi Mobile Banking di HP, Jangan Sampai Kena Hack!

Sebab, celah keamanan ada pada hardware, maka kedua malware tersebut bisa dijalankan pada software sistem operasi apa pun termasuk Microsoft Windows, Apple OS X, dan bahkan Linux.

Menurut Julyanto Sutandang, CEO PT Equnix Business Solutions, sebuah prosesor bisa dianalogikan sebagai bank lengkap dengan setiap kasir yang menangani satu antrean dan melayani nasabah secara berurutan.

Ada kalanya seorang kasir bank meminta bantuan staf lain untuk melakukan tugas tertentu, misalnya memfotokopi kartu identitas.

Fitur out-of-order execution bekerja seperti kasir bank yang sembari menunggu proses fotokopi nasabah pertama selesai.

Permasalahan akan muncul saat ada salah satu nasabah lain di dalam antrean yang berbeda mampu melihat informasi nasabah yang ada di meja kasir.

Celah keamanan tersebut, yakni informasi nasabah di meja kasir yang bisa dilihat nasabah lain karena proses out-of-order execution inilah yang disebut Meltdown.

Julyanto mengatakan, meski memiliki ancaman serius dan memengaruhi banyak perangkat, tapi belum ada bukti adanya serangan cracker yang memanfaatkan celah keamanan tersebut.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Akan tetapi bukan berarti tidak perlu adanya langkah pencegahan karena akan ada gelombang malware atau pihak tidak bertanggung jawab yang berupaya mengeksploitasi lubang keamanan tersebut. 

Untuk itu, Julyanto melanjutkan, pabrikan prosesor, komputer, dan software termasuk Linux telah menyediakan solusi perbaikan dengan cara penambalan (patch) melalui pembaruan software dan firmware.

Halaman Selanjutnya
Halaman Selanjutnya
Jadikan Viva News & Insight sumber pilihan di Google
Lanjut