BREAKING

TEKNOLOGI

Update Secure Boot Windows: Lindungi PC dari Malware Booting

Sertifikat Secure Boot Windows akan kedaluwarsa Juni 2026. Microsoft rilis dasbor status baru di Windows 11 dan 10 ESU untuk cegah malware boot-level.

Microsoft tengah bersiap menghadapi transisi keamanan besar-besaran pada pertengahan tahun ini. Sertifikat Secure Boot asli yang selama ini melindungi proses startup pada jutaan PC di seluruh dunia dijadwalkan akan kedaluwarsa pada Juni 2026. Sebagai langkah antisipasi, Microsoft meluncurkan dasbor status Secure Boot baru untuk mempermudah pengguna memantau tingkat keamanan perangkat mereka.

Fitur indikator ini akan muncul di dalam aplikasi Windows Security mulai bulan ini, tepatnya pada menu Device security > Secure Boot. Langkah ini krusial karena Secure Boot adalah benteng pertama yang memastikan hanya perangkat lunak terpercaya yang berjalan saat komputer dinyalakan, sekaligus mencegah malware tingkat tinggi yang tetap bertahan meski sistem operasi telah diinstal ulang.

Memahami Tiga Indikator Keamanan Baru

Microsoft memperkenalkan sistem pelabelan berbasis warna (badge) untuk memberikan informasi cepat mengenai status sertifikat keamanan pengguna:

Badge Hijau: Menunjukkan PC Anda telah menerima pembaruan sertifikat terbaru dan dalam kondisi aman sepenuhnya.

Badge Kuning: Microsoft memberikan rekomendasi keamanan. Hal ini biasanya berarti perangkat memerlukan pembaruan firmware (BIOS/UEFI) dari produsen laptop atau motherboard sebelum sertifikat baru dapat dipasang.

Badge Merah: Indikator ini menunjukkan risiko tinggi di mana PC tidak dapat menerima sertifikat baru. Kondisi ini bisa terjadi mulai Juni 2026 jika kerentanan ditemukan namun perangkat tidak lagi didukung oleh pembaruan sistem.

Nasib Pengguna Windows 10

Masalah utama muncul bagi pengguna yang masih bertahan di Windows 10. Mengingat dukungan resmi Windows 10 telah berakhir pada Oktober lalu, sistem operasi ini tidak lagi menerima tambalan keamanan reguler, termasuk sertifikat Secure Boot yang baru.

Satu-satunya pengecualian adalah bagi pengguna yang terdaftar dalam program Extended Security Updates (ESU). Microsoft mengonfirmasi bahwa indikator status baru ini hanya akan tersedia untuk Windows 11 dan Windows 10 versi ESU. Bagi pengguna Windows 10 standar, sertifikat keamanan mereka dipastikan akan kedaluwarsa secara bertahap mulai Juni mendatang.

Risiko Keamanan Tingkat Rendah

Apa yang terjadi jika PC gagal mendapatkan sertifikat baru? Microsoft menjelaskan bahwa komputer akan tetap dapat beroperasi secara normal. Namun, perangkat akan memasuki “status keamanan yang menurun” (degraded security state).

Dalam kondisi ini, kemampuan PC untuk menerima perlindungan di tingkat booting di masa depan akan sangat terbatas. Hal ini membuka celah bagi peretas untuk mengeksploitasi kerentanan boot-level yang sangat sulit dideteksi oleh antivirus biasa. Bagi pengguna yang memilih bertahan dengan risiko ini (terutama pada PC lama yang tidak memenuhi syarat Windows 11), Microsoft menyediakan opsi “I accept the risks, don’t remind me” pada dasbor tersebut.

Notifikasi Sistem Mulai Mei

Untuk memastikan pengguna tidak melewatkan informasi krusial ini, Microsoft akan memperluas peringatan di luar aplikasi Windows Security. Mulai Mei 2026, pengguna akan mulai menerima peringatan sistem (system alerts) dan panduan tambahan langsung di layar desktop untuk membantu mereka merespons peringatan Secure Boot sebelum tenggat waktu Juni berakhir.

Pengguna sangat disarankan untuk segera melakukan pemeriksaan melalui Windows Update dan memastikan firmware perangkat berada pada versi terbaru untuk menjamin transisi sertifikat berjalan secara otomatis dan lancar.[]

author avatar
Redaksi Editor
Seantero News

Leave A Reply

Your email address will not be published. Required fields are marked *

Related Posts