Microsoft akan memperluas jangkauan fitur keamanan memory integrity pada Windows 11 ke lebih banyak perangkat. Perusahaan Redmond ini mengonfirmasi bahwa pembaruan kualitas Windows akan mulai mengaktifkan perlindungan memory integrity pada perangkat yang memenuhi syarat mulai Oktober 2026. Fitur perlindungan tingkat kernel ini dirancang untuk menghentikan kode atau driver berbahaya yang berjalan di perangkat Windows 11. Namun, Microsoft sebelumnya telah memperingatkan bahwa fitur ini berpotensi memengaruhi performa gaming PC.
Peter Waxman, group program manager di Microsoft, mengonfirmasi bahwa pembaruan kualitas Windows akan mulai mengaktifkan perlindungan memory integrity pada perangkat yang memenuhi syarat. “Jika belum diaktifkan, pembaruan ini juga akan mengaktifkan Virtualization-based Security (VBS), membantu membuat kemampuan keamanan tambahan tersedia dan mencerminkan komitmen kami untuk membuat Windows aman oleh desain dan aman secara default,” ujar Waxman.
Kebijakan baru ini menandai perubahan signifikan dalam pendekatan Microsoft terhadap keamanan sistem operasi. Sebelumnya, fitur memory integrity bersifat opsional dan pengguna harus mengaktifkannya secara manual melalui pengaturan Windows Security. Kini, Microsoft mengambil langkah proaktif dengan mengaktifkannya secara otomatis pada perangkat yang memenuhi syarat melalui Windows Update.
Perluasan Kebijakan Default-Enablement
Perluasan di bulan Oktober ini pada dasarnya merupakan perluasan dari kebijakan default-enablement yang sudah ada sebelumnya. Memori integrity sebenarnya sudah aktif secara default pada instalasi Windows 11 yang bersih dan memenuhi persyaratan perangkat keras Microsoft, serta pada PC Secured-core. Persyaratan saat ini mencakup prosesor Intel generasi ke-8 atau lebih baru untuk Windows 11 22H2, prosesor AMD Zen 2 atau lebih baru, RAM minimal 8GB pada sistem x64, SSD minimal 64GB, driver yang kompatibel, dan virtualisasi perangkat keras yang diaktifkan.
Yang membedakan kebijakan baru ini adalah cakupannya yang lebih luas. Sebelumnya, aktivasi otomatis hanya berlaku untuk instalasi bersih dan bukan untuk peningkatan perangkat yang sudah ada. Kini, Microsoft akan mengevaluasi perangkat yang ada dan mengaktifkan fitur ini secara otomatis melalui pembaruan kualitas Windows.
Cara Kerja Memory Integrity
Memory integrity bekerja dengan hanya mengizinkan kode dan driver mode kernel tepercaya untuk berjalan pada sistem Windows 11. Fitur yang juga dikenal sebagai Hypervisor-Protected Code Integrity (HVCI) ini telah ada sejak era Windows 10 dan awalnya dirilis sebagai bagian dari teknologi keamanan Device Guard Microsoft. Ini merupakan lapisan pertahanan penting terhadap serangan siber yang mencoba mengeksploitasi kerentanan pada tingkat paling dasar sistem operasi.
Memory integrity menggunakan VBS dan hypervisor Windows untuk memindahkan pemeriksaan integritas kode mode kernel ke lingkungan yang terisolasi. Hal ini membantu mencegah kode atau driver yang tidak tepercaya dan berbahaya untuk dieksekusi di kernel Windows. Windows 10 umumnya meninggalkan perlindungan ini sebagai opsi, sementara Windows 11 menjadikannya fitur keamanan default pada instalasi baru yang kompatibel.
Sebelum melakukan perubahan, Windows akan secara otomatis menilai setiap perangkat menggunakan sinyal kesiapan yang mencakup kemampuan perangkat keras, kompatibilitas, dan performa. Ini memastikan bahwa hanya perangkat yang memenuhi syarat yang akan menerima aktivasi otomatis.
Dampak pada Performa Gaming
Meskipun menawarkan keamanan yang lebih baik, fitur ini juga memiliki konsekuensi pada performa gaming. Pada perangkat dengan CPU yang lebih modern, dampaknya relatif kecil. Namun, pengguna dengan prosesor generasi lebih lama mungkin akan merasakan penurunan frame rate pada game-game tertentu. Ini menjadi pertimbangan penting bagi para gamer yang menggunakan PC dengan spesifikasi menengah ke bawah.
Microsoft sendiri mengakui pada tahun 2022 bahwa Memory Integrity dan Virtual Machine Platform dapat memengaruhi performa gaming pada beberapa konfigurasi Windows 11. Perusahaan menyarankan para gamer yang memprioritaskan performa bahwa mereka dapat menonaktifkan sementara perlindungan ini saat bermain, dengan peringatan bahwa hal ini mengurangi keamanan. Panduan gaming Microsoft selanjutnya terus merekomendasikan penonaktifan sementara Memory Integrity dan VMP jika keduanya mengganggu performa gaming.
Dampak fitur keamanan ini pada performa bergantung pada perangkat keras. Microsoft mengatakan Memory Integrity berkinerja lebih baik pada prosesor yang lebih baru dengan fitur perangkat keras yang dirancang untuk mempercepat isolasi yang diperlukan, sementara CPU yang lebih tua yang mengandalkan emulasi perangkat lunak dapat mengalami dampak performa yang lebih besar. Kompatibilitas driver juga dapat mencegah aktivasi, dengan Microsoft mendokumentasikan masalah mulai dari perangkat lunak yang tidak berfungsi hingga solusi anti-cheat gaming yang tidak kompatibel.
Kebijakan Fleksibel untuk Pengguna
Kabar baiknya, Microsoft tidak akan mengaktifkan kembali memory integrity secara otomatis jika pengguna sebelumnya telah menonaktifkan fitur tersebut. Perusahaan secara spesifik menyatakan bahwa sistem di mana Memory Integrity telah dinonaktifkan “tidak akan diubah secara otomatis oleh peluncuran ini,” meninggalkan para gamer dan pengguna lain yang sebelumnya memilih keluar untuk tetap mengontrol pengaturan ini. Kebijakan ini memberikan fleksibilitas bagi pengguna yang lebih memprioritaskan performa gaming dibandingkan keamanan tambahan.
Bagi pengguna yang ingin memeriksa status memory integrity di perangkat Windows 11 mereka, caranya cukup mudah. Ketik “Core Isolation” di pencarian Windows, lalu buka hasilnya dan aktifkan atau nonaktifkan memory integrity di aplikasi Windows Security. Pengaturan ini memberikan kontrol penuh kepada pengguna atas tingkat keamanan yang mereka inginkan.
Microsoft memberikan rekomendasi khusus bagi pengguna yang memutuskan untuk menonaktifkan fitur keamanan ini demi performa gaming yang lebih baik. Perusahaan menyarankan agar pengguna mengaktifkan kembali memory integrity setelah selesai bermain game. Langkah ini memastikan perangkat tetap terlindungi saat tidak digunakan untuk gaming.
Komitmen Keamanan Microsoft
Kebijakan baru ini sejalan dengan komitmen Microsoft untuk menjadikan Windows sebagai sistem operasi yang aman secara default. Dengan mengaktifkan fitur keamanan secara otomatis, Microsoft berupaya mengurangi risiko serangan siber yang menargetkan pengguna yang kurang sadar akan pentingnya konfigurasi keamanan.
Perlu dicatat bahwa langkah ini merupakan bagian dari strategi keamanan berlapis yang diterapkan Microsoft. Selain memory integrity, VBS juga akan diaktifkan untuk memberikan lapisan perlindungan tambahan. VBS menggunakan virtualisasi perangkat keras untuk mengisolasi proses-proses penting sistem dari potensi ancaman.
Bagi pengguna Windows 11 yang belum pernah menonaktifkan memory integrity, pembaruan bulan Oktober akan mengaktifkan fitur ini secara otomatis tanpa memerlukan tindakan apa pun. Ini berarti peningkatan keamanan akan terjadi secara transparan di latar belakang. Untuk sebagian besar pengguna, perubahan bulan Oktober ini tidak memerlukan tindakan apa pun. PC yang memenuhi syarat akan dievaluasi dan diperbarui secara otomatis, sementara kebijakan administrator dan pilihan pengguna sebelumnya tetap dipertahankan.
Perusahaan teknologi asal Redmond ini juga telah menghadapi berbagai tantangan keamanan pada Windows 11. Beberapa waktu lalu, terdapat laporan tentang bug pada Microsoft Defender yang menampilkan notifikasi palsu tentang antivirus yang mati. Bug Microsoft Defender ini menjadi perhatian tersendiri bagi pengguna Windows 11.
Selain itu, Microsoft juga aktif memperingatkan pengguna tentang berbagai ancaman siber. Perusahaan baru-baru ini mengeluarkan peringatan tentang kampanye TerminalFix yang mengeksploitasi CAPTCHA palsu. Langkah-langkah keamanan proaktif seperti ini menunjukkan keseriusan Microsoft dalam melindungi ekosistem Windows.
Pertimbangan untuk Pengguna Bisnis dan Gamer
Bagi pengguna bisnis dan profesional, kebijakan ini tentu menjadi kabar baik. Keamanan yang lebih kuat berarti perlindungan yang lebih baik untuk data sensitif dan sistem perusahaan. Namun, departemen IT perlu mempertimbangkan dampak pada perangkat dengan spesifikasi lebih rendah yang mungkin digunakan karyawan.
Sementara itu, pengguna rumahan yang menggunakan PC untuk gaming dan aktivitas sehari-hari perlu memperhatikan perubahan ini. Jika mengalami penurunan performa setelah pembaruan, mereka memiliki opsi untuk menonaktifkan fitur tersebut sesuai kebutuhan. Para gamer dengan perangkat keras yang lebih lama perlu memperhatikan dampak potensial pada performa game mereka. Penurunan frame rate pada game tertentu bisa menjadi trade-off yang harus dipertimbangkan antara keamanan dan performa.
Microsoft juga terus berupaya memperbaiki berbagai masalah yang muncul di Windows 11. Perusahaan diketahui sedang menguji coba perbaikan untuk gangguan yang terjadi pada layanan Outlook. Perbaikan gangguan Outlook ini menunjukkan komitmen Microsoft dalam menjaga kualitas layanan mereka.
Dengan kebijakan baru ini, Microsoft menunjukkan bahwa keamanan menjadi prioritas utama dalam pengembangan Windows 11. Meskipun ada potensi dampak pada performa gaming, perusahaan menyediakan opsi bagi pengguna untuk menyesuaikan pengaturan sesuai kebutuhan mereka.
Pembaruan akan mulai digulirkan pada Oktober 2026, dan pengguna Windows 11 yang memenuhi syarat akan menerima perubahan ini melalui Windows Update. Penting bagi pengguna untuk memahami implikasi dari pembaruan ini dan mempersiapkan diri menghadapi perubahan yang akan terjadi.
Microsoft menekankan bahwa keputusan untuk mengaktifkan memory integrity secara otomatis didasarkan pada komitmen mereka terhadap keamanan. Dengan semakin kompleksnya ancaman siber, langkah proaktif seperti ini menjadi semakin penting untuk melindungi pengguna.
Bagi mereka yang ingin mempertahankan performa gaming maksimal, disarankan untuk memeriksa pengaturan Core Isolation setelah pembaruan diterima. Jika perlu, pengguna dapat menonaktifkan fitur ini dan mengaktifkannya kembali setelah selesai bermain game.
Kebijakan Microsoft ini mencerminkan tren industri yang semakin mengutamakan keamanan secara default. Dengan mengaktifkan fitur keamanan tanpa memerlukan tindakan pengguna, risiko kesalahan konfigurasi dapat diminimalkan.
Pengguna Windows 11 disarankan untuk memantau pembaruan yang akan datang dan memahami perubahan yang terjadi pada sistem mereka. Dengan pengetahuan yang tepat, pengguna dapat memanfaatkan peningkatan keamanan ini tanpa mengorbankan kebutuhan mereka akan performa.





Komentar
Belum ada komentar.