Oops! It appears that you have disabled your Javascript. In order for you to see this page as it is meant to appear, we ask that you please re-enable your Javascript!

SPECTRE & MELTDOWN : Ancaman Keselamatan Terbaru Gajet Anda


Padameltdown-spectre-kernel-vulnerability 3 Januari 2018, pengkaji sistem computer yang bekerja di bawah Project Zero kelolaan Google telah menemui 2 eksploitasi sistem komputer yang mengancam semua peralatan elektronik yang mempunyai cip pemprosesan.

Dua eksploitasi ini, yang dinamakan Meltdown dan Spectre, telah diuji berkesan keatas beberapa cip pemprosesan yang dikeluarkan oleh syarikat Intel dan AMD sejak tahun 1995.

Ia juga memberi kesa ke atas cip pemprosesan yang digunakan di dalam telefon pintar, tablet dan yang sama jenis dengannya oleh kerana semuanya menggunakan teknologi daripada syarikat ARM.

Walaupun hanya sebilangan cip pemprosesan sahaja yang diuji, para pengkaji telah merumuskan bahawa semua cip pemprosesan terkesan dengan eksploit ini atas dasar semuanya menggunakan teknologi yang serupa.

Apa itu Spectre & Meltdown?

Secara dasarnya, kedua-dua eksploit ini membolehkan penyerang sistem komputer membaca dan mencuri data dan maklumat sensitif yang disimpan di dalam memori sesebuah sistem komputer seperti kata kekunci, mesej, dan pelbagai lagi maklumat peribadi lain.

Eksploit ini mengambil kesempatan ke atas satu ciri cip pemprosesan iaitu “speculative execution” dimana cip pemprosesan diberi kebolehan untuk meramal apa yang akan dilakukan seterusnya supaya dapat meningkatkan prestasi dan kemampuan cip pemprosesan tersebut.

Menurut Google, semua cip pemprosesan yang dihasilkan oleh Intel sejak tahun 1995 tededah dengan eksploit Meltdown manakala semua cip dari Intel, AMD dan ARM (cip pemprosesan telefon pintar) mampu dieksploit menggunakan Spectre.

Hasil laporan ini, hampir kesemua syarikat pengeluar cip yang terlibat telah mengeluarkan kenyataan umum mengenai isu ini.

Google mengakui bahawa eksploit Spectre merupakan ancaman kepada semua peranti Android tetapi menegaskan bahawa eksploit ini sukar untuk dilakukan dan mempunyai keupayaan yang agak terhad.

Pelayar internet Chrome juga diakui terdedah dengan bahaya Spectre tetapi Google telah meletakkan beberapa langkah-langkah yang mampu mengurangkan keampuhan Spectre dalam versi terbaru perisian tersebut.

Apple pula telah memaklumkan bahawa semua produknya yang menggunakan sistem operasi MacOS dan iOS terkesan tetapi pengguna tidak perlu risau kerana tiada eksploit yang diketahui buat masa ini yang mampu memberi sebarang impak negatif kepada pengguna.

Walau bagaimanapun, AMD menyatakan bahawa kemungkinan cip pemprosesan keluarannya terjejas dengan kedua-dua ekploit ini adalah sangat kecil, hampir sifar, kerana rekaan cip pemprosesannya berbeza berbanding rekaan Intel dan ARM justeru eksploit itu tidak akan berkesan.

Mengelak dari Menjadi Mangsa?

Malang sekali, tidak banyak yang boleh dilakukan oleh para pengguna untuk mengatasi masalah ini selain dari langkah berjaga-jaga. Oleh kerana kedua-dua eksploit ini mengambil kesempatan ke atas kelemahan cip pemprosesan, pengguna hanya mampu menunggu “patch” daripada pengeluar dan pemaju perisian yang anda gunakan.

Justeru, pastikan setiap peranti elektronik yang anda miliki menggunakan perisian yang terkini daripada sumber tulen masing-masing. Kebanyakan syarikat pengeluar telah mengeluarkan naik taraf baru untuk produk mereka dengan hasrat dapat mengurangkan risiko eksploit sehinggalah satu cara yang efektif untuk menghapuskan kelemahan ini dapat ditemui.

Microsoft sebagai contoh, telah mengeluarkan satu kemas kini kepada sistem operasinya, Windows, untuk melindungi pengguna daripada Meltdown manakala Apple pula telah menangani isu ini pada kemas kini MacOS High Sierra 10.13.2, iOS11.2 dan tvOS 11.

Intel juga telah mencuba sedaya upaya dalam menangani isu ini melalui kemas kini “firmware” dan perisian untuk cip pemprosesannya yang dilancarkan dalam linkungan masa 5 tahun lepas dan menjangkakan lebih 90% cip akan siap dikemas kini menjelang minggu depan.

Walau bagaimanapun, penyelesaian Intel mempunyai kesan sampingannya iaitu ia mampu menjatuhkan prestasi cip pemprosesan mereka dalam linkungan 5% ke 30% tetapi Intel yakin pengguna tidak akan mengalami masalah yang besar dari kesan sampingan tersebut.

Sementara itu,kemas kini keselamatan bulan Disember oleh Google telah menutup cara eksploitasi Meltdown dan Spectre.

Oleh itu, pastikan peranti Android anda menggunakan versi naik taraf terkini yang boleh didapati melalui pengeluar telefon tersebut.

Selain itu, pastikan anda memasang perisian anti-virus pada komputer anda, kemas kini kepada versi yang terkini dan elakkan daripada mengguna versi “trial” keranan versi trial selalunya tidak mempunyai ciri-ciri pencegahan yang dimiliki oleh perisian versi penuh.

Elakkan juga daripada menekan pautan dan melayari laman sesawang yang meragukan serta memuat turun sesuatu daripada sumber yang tidak sahih dan selamat.

Buat masa sekarang, ini sahaja yang boleh dilakukan sementara semua pengeluar peranti dan perisian menemui cara untuk betul-betul melindungi pengguna daripada ancaman Meltdown dan Spectre.


Like it? Share with your friends!

Your reaction?
Angry Angry
0
Angry
Cute Cute
0
Cute
Fail Fail
0
Fail
Geeky Geeky
0
Geeky
Lol Lol
0
Lol
Love Love
0
Love
OMG OMG
0
OMG
Win Win
0
Win
WTF WTF
0
WTF

Leave a Reply

Your email address will not be published. Required fields are marked *

log in

Become a part of our community!

reset password

Back to
log in