Nikmati berita interaktif dan LIVE report 24 jam hanya di TribunX
Tribun Techno

Rekomendasi Equnix Untuk Mitigasi Lubang Keamanan Meltdown dan Spectre

Lubang keamanan pada prosesor Intel, AMD, dan ARM dimanfaatkan Meltdown dan Spectre untuk mencuri data sensitif.

Editor: Hasiolan Eko P Gultom
zoom-in Rekomendasi Equnix Untuk Mitigasi Lubang Keamanan Meltdown dan Spectre
netmonservices.com

“Para pengembang dan operator dengan hak akses sistem yang tidak berintegritas, pengguna sistem – baik umum atau khusus, penyedia atau pihak yang bertanggungjawab untuk sistem operasi, pembuat driver hardware, pembuat tools, compiler, dan lain-lain, berpotensi untuk memanfaatkan celah keamanan ini,” tambah Julyanto. 

Penggantian prosesor dengan generasi lebih baru yang tidak memiliki lubang keamanan memang menjadi solusi terbaik, tapi bukan opsi yang tepat untuk saat ini.

Untuk itu, para pabrikan prosesor, komputer, dan software termasuk Linux telah menyediakan solusi perbaikan dengan cara penambalan (patch) melalui pembaruan software dan firmware. 

“Intel berkomitmen terhadap produk dan keamanan konsumen dan bekerjasama dengan banyak perusahaan teknologi lainnya, termasuk AMD, ARM Holdings dan beberapa penyedia sistem operasi, untuk mengembangkan pendekatan berskala industri guna mengatasi masalah ini dengan cepat dan konstruktif. Intel telah menyediakan pembaruan software dan firmware untuk memitigasi eksploitasi tersebut,” kata Intel Corporation dalam pernyataan resminya.

Rekomendasi mitigasi keamanan 

Selain menggunakan patch, ada cara lain yang tidak biasa dalam menghadapi bug secara umum, yakni dengan melakukan langkah-langkah mitigasi dengan dimulai dari penaksiran, audit, penguatan, implementasi SOP yang lebih ketat dan hati-hati. 

“Langkah mitigasi tersebut pada dasarnya tidak menghilangkan potensi kebocoran di sisi prosesor, tetapi menerapkan mekanisme operasi yang ketat agar tidak ada pemicu yang dapat menyebabkan kebocoran. Ibarat orang yang sudah lemah pertahanan tubuhnya, kita rawat secara lebih detail agar tidak terkena hal yang dapat menyebabkan penyakit,” jelas Julyanto. 

BERITA REKOMENDASI

PT. Equnix Business Solutions sebagai perusahaan lokal penyedia jasa solusi TI berbasis software open source, terutama PostgreSQL dan Linux, mempertimbangkan bahwa perbaikan sistem operasi (OS) atau patch akan menyebabkan degradasi kinerja yang berujung pada penurunan kenyamanan pengguna.

Maka dari itu, patch OS bukanlah satu-satunya jawaban.

Equnix memaparkan rekomendasi solusi alternatif sebagai langkah mitigasi menghadapi Meltdown dan Spectre, sebagai berikut:

Alasan utama mengapa patching dapat menyebabkan penurunan performa hingga 30% karena patch tersebut mengakibatkan terjadinya inefisiensi yang sebelumnya ada. Patch tersebut menyebabkan Memory Cache CPU tidak efektif lagi, separasi memori antara Kernel dengan aplikasi menyebabkan timbulnya Overhead Context Switching yang sebelumnya tidak ada atau tidak diperlukan. Akibatnya adalah munculnya beberapa overhead yang menyebabkan pekerjaan CPU lebih berat namun tidak memberikan penambahan keluaran hasil komputasi. 

Melakukan pengauditan software secara menyeluruh terhadap OS yang digunakan dalam sistem produksi. Hal tersebut bisa dilakukan pada setiap aplikasi, namun harus ada perbedaan antara proses penguatan software dan pengauditan berdasarkan tingkat ketergantungan sistem operasi terhadap akses atau input dari luar.


Sekuriti pada dasarnya adalah mitigasi ketidakstabilan sistem terhadap manipulasi pengguna (user). Oleh karena itu, server database yang secara alami berada di lapisan kedua atau tidak langsung menerima input dari pengguna, maka cenderung lebih aman. Jika ada input database maka formatnya bisa diprediksi dan umumnya berasal dari aplikasi.

Hindari atau perhatikan lebih serius penggunaan komputasi pada cloud seperti VM, Docker, dan sebagainya karena lebih rentan.

Dapatkan Berita Pilihan
di WhatsApp Anda
Baca WhatsApp Tribunnews
Tribunnews
Ikuti kami di
© 2024 TRIBUNnews.com,a subsidiary of KG Media. All Right Reserved
Atas