Kelemahan Fatal yang Ada di Chip Intel Sejak 1995

author surabayapagi.com

share news
share news

URL berhasil dicopy

share news
SURABAYAPAGI.com - Disebut sebagai “Meltdown” dan “Spectre”, dua celah keamanan itu dapat membocorkan data yang tersimpan di dalam kernel, program inti di sistem operasi yang menjembatani antara software dengan perangkat keras (prosesor). Baru beberapa hari memasuki tahun 2018, dunia komputer kembali dibuat heboh dengan penemuan kelemahan fatal yang sudah ada di prosesor-prosesor Intel sejak lebih dari dua dekade lalu hingga kini. Kernel menyimpan data aplikasi yang berjalan dalam memori khusus, terpisah dari proses lain dan dilindungi oleh mekanisme proteksi. Meltdown dan Spectre bisa digunakan untuk menembus pengamanan ini dan mencuri informasi di dalam kernel, misalnya data dari aplikasi password manager, browser, e-mail, hingga foto dan dokumen. “Seorang penyerang bisa saja mengambil data apa pun dari sistem,” tulis Daliel Gruss, salah satu peneliti keamanan yang menemukan bug Meltdown, dalam sebuah e-mail kepada ZD Net. Karena sifatnya yang melibatkan kernel dan cara interaksi antara perangkat keras dan sistem operasi, Meltdown dan Spectre tak pandang bulu. Perangkat-perangkat berprosesor Intel, baik yang menjalankan Windows, Mac OS, atau Linux, ikut terdampak. Meltdown dan Spectre memiliki cara kerja berbeda dalam membobol kernel. Meltdown mematikan mekanisme yang mencegah aplikasi umum mengakses kernel. Akibatnya, aplikasi pun bisa membaca memori sistem. Menurut tim peneliti penemu kedua bug, Meltdown berdampak pada semua prosesor Intel yang menerapkan eksekusi out-of-order. Berarti, tiap prosesor Intel yang dibikin sejak 1995 mengidap celah keamanan ini, kecuali Itanium dan Atom sebelum 2013. Belum jelas apakah prosesor bikinan AMD dan ARM ikut terimbas oleh Meltdown atau tidak. Berbeda dari Meltdown, Spectre “menipu” aplikasi sehingga isi memori dalam prosesnya bisa diakses oleh aplikasi lain. Spectre memanfaatkan Speculative Execution yang selama ini banyak dipakai prosesor-prosesor untuk mempercepat performa. Berbeda dari Meltdown yang agaknya spesifik untuk prosesor Intel, menurut tim peneliti, Spectre berimbas pada prosesor bikinan Intel, AMD, dan ARM. Jenis perangkat yang terjangkit bug Spectre pun bukan hanya komputer, tapi juga ponsel dan perangkat apa pun yang punya prosesor di dalamnya. Khusus untuk Meltdown, celah keamanan yang ada bisa diperbaiki dengan memperkuat sekuriti kernel dengan memisahkan memorinya secara keseluruhan dari proses lain (Kernel Page Table Isolation, KPTI). Masalahnya, KPTI menambah panjang proses interaksi antara software dengan hardware, sehingga komputer akan berjalan lebih pelan dari sebelumnya. Perbaikan Meltdown diestimasi bisa mengurangi kinerja sistem Windows berbasis prosesor Intel antara 5 hingga 30 persen, sebagaimana diungkapkan oleh The Register yang menelaah soal ini. Pun begitu, sebagai kelemahan fatal, Meltdown mau tak mau mesti ditambal. Sejumlah pihak terkait seperti Microsoft, Amazon, dan Google sedang menyiapkan perbaikan untuk menambal bug Meltdown di platform masing-masing. Akan halnya Spectre, perbaikannya jauh lebih rumit karena menyangkut sebuah mekanisme (speculative execution) yang telah menjadi bagian tak terpisahkan dari prosesor modern. Prosesor di masa depan bakal didesain ulang agar tak lagi terdampak oleh bug Spectre. Namun, untuk prosesor-prosesor yang sudah ada dan kadung digunakan di miliaran perangkat, hanya sedikit yang bisa dilakukan selain menyalurkan perbaikan sementara. “Karena tak mudah untuk diperbaiki, (Spectre) bakal menghantui kita beberapa lama,” tulis tim peneliti. sta
Tag :

Berita Terbaru

AQUVIVA Ajak Masyarakat Terapkan Panduan Hidrasi 3-2-1

AQUVIVA Ajak Masyarakat Terapkan Panduan Hidrasi 3-2-1

Selasa, 23 Jun 2026 18:12 WIB

Selasa, 23 Jun 2026 18:12 WIB

SURABAYAPAGI : Dalam momentum Hari Hidrasi Nasional, AQUVIVA merek air minum dalam kemasan (AMDK) dari WINGS Food yang pertama di Indonesia menggunakan…

RUPS PT. Gudang Garam Tebar Dividen Rp1,54 Triliun, Pemegang Saham Terima Rp 800 per Saham

RUPS PT. Gudang Garam Tebar Dividen Rp1,54 Triliun, Pemegang Saham Terima Rp 800 per Saham

Selasa, 23 Jun 2026 18:09 WIB

Selasa, 23 Jun 2026 18:09 WIB

SURABAYAPAGI.COM, Kediri – PT Gudang Garam Tbk menggelar Rapat Umum Pemegang Saham Tahunan (RUPST) pada Senin (23/6/2026) di Grand Surya Hotel, Jalan Dhoho No. …

Mengaku Ogah Tanggung Beban Sendiri, Sugiri Sancoko 'Gigit' Lisdyarita di Sidang Korupsi Ponorogo

Mengaku Ogah Tanggung Beban Sendiri, Sugiri Sancoko 'Gigit' Lisdyarita di Sidang Korupsi Ponorogo

Selasa, 23 Jun 2026 17:55 WIB

Selasa, 23 Jun 2026 17:55 WIB

SURABAYA PAGI, Ponorogo– Terdakwa kasus dugaan gratifikasi dan korupsi Kabupaten Ponorogo, Sugiri Sancoko, meluapkan kekesalannya dalam persidangan di P…

Khitan Massal Gratis Pemkab Madiun Diserbu Warga, Peserta Tembus 306 Anak  ‎

Khitan Massal Gratis Pemkab Madiun Diserbu Warga, Peserta Tembus 306 Anak ‎

Selasa, 23 Jun 2026 17:13 WIB

Selasa, 23 Jun 2026 17:13 WIB

‎SURABAYAPAGI.COM, Madiun – Antusiasme warga mengikuti khitan massal gratis yang digelar Pemerintah Kabupaten Madiun membludak. Dari target awal 290 peserta, ju…

HUT Bhayangkara ke-80, Polres Blitar Gelar Lomba Cerdas Cermat Pelajar Tingkat SMA/SMK

HUT Bhayangkara ke-80, Polres Blitar Gelar Lomba Cerdas Cermat Pelajar Tingkat SMA/SMK

Selasa, 23 Jun 2026 14:56 WIB

Selasa, 23 Jun 2026 14:56 WIB

SURABAYAPAGI.com, Blitar - Dalam rangka memperingati Hari Ulang Tahun (HUT) Bhayangkara ke-80, Polres Blitar menggelar lomba cerdas cermat yang diikuti oleh…

Ringankan Beban Berobat, Pemkab Tuban Sediakan Rumah Singgah di Surabaya

Ringankan Beban Berobat, Pemkab Tuban Sediakan Rumah Singgah di Surabaya

Selasa, 23 Jun 2026 14:55 WIB

Selasa, 23 Jun 2026 14:55 WIB

SURABAYAPAGI.com, Tuban - Sebagai salah satu langkah nyata Pemerintah Kabupaten (Pemkab) Tuban dalam meringankan beban ekonomi warga, khususnya saat harus…