Waktu Tersisa untuk Pengguna Windows dan Linux untuk Memperbarui Kunci Kriptografi

Pengguna Windows dan Linux harus segera memperbarui kunci kriptografi untuk melindungi sistem mereka dari infeksi malware berbasis firmware UEFI, yang merupakan jenis malware yang berbahaya karena dapat memuat sebelum sistem operasi dan anti-malware mulai bekerja.

Tanggal Kadaluarsa Sertifikat

Mulai tanggal 24 Juni, tiga sertifikat yang digunakan untuk memverifikasi firmware dan perangkat lunak yang memuat selama proses boot akan kedaluwarsa. Sertifikat ini, yang ditandatangani oleh Microsoft, merupakan kunci dari Secure Boot, rantai kepercayaan yang dirancang oleh Microsoft.

Secure Boot memeriksa tanda tangan digital dari semua kode yang memuat selama proses boot untuk memastikan bahwa kode tersebut berasal dari penyedia tepercaya, seperti produsen motherboard. Fitur ini dirancang untuk mencegah bootkit, jenis malware yang dapat mengubah sistem yang bertanggung jawab untuk memuat firmware dan perangkat lunak selama proses boot awal.

Bootkit dapat memuat sebelum sistem operasi dan kode lainnya, sehingga sulit dideteksi. Setelah terinstal, bootkit biasanya memuat malware ke sistem operasi yang dapat mencuri kredensial, membuat backdoor, atau melakukan tindakan berbahaya lainnya. Bahkan jika sistem operasi dibersihkan, bootkit dapat tetap mempertahankan dirinya dan menginfeksi sistem kembali, serta dapat bertahan bahkan setelah sistem operasi diinstal ulang.