Windows 10 Mendapatkan Proteksi Built-in terhadap Serangan Ransomware Paling Banyak

0
2565
Ransomware Ransomware Dimana-mana Bukan Tempat Tunggal untuk Sembunyikan!

Tapi, Microsoft memiliki solusi sederhana untuk masalah ini untuk melindungi jutaan penggunanya dari kebanyakan serangan ransomware.

Dua serangan ransomware besar – WannaCry dan Petya (juga dikenal sebagai NotPetya ) – dalam sebulan telah menyebabkan kekacauan dan gangguan di seluruh dunia, memaksa rumah sakit, ATM, perusahaan pelayaran, pemerintah, bandara dan perusahaan mobil menutup operasi mereka.

Kebanyakan ransomware di pasar, termasuk WannaCry dan NotPetya, dirancang khusus untuk menargetkan komputer yang menjalankan sistem operasi Windows, itulah sebabnya mengapa Microsoft telah disalahkan karena tidak menerapkan langkah-langkah defensif yang tepat untuk mencegah ancaman tersebut.

Tapi tidak sekarang!

Setelah wabah ransomware global yang menghancurkan, Microsoft akhirnya menyadari bahwa sistem operasi Windows-nya sangat rentan terhadap ransomware dan ancaman lain yang muncul yang secara khusus menargetkan platformnya.

Untuk mengatasi masalah serius ini, raksasa teknologi tersebut telah memperkenalkan fitur anti-ransomware baru di Windows 10 Insider Preview Build (16232) kemarin malam, bersama dengan beberapa fitur keamanan lainnya.

Microsoft berencana untuk memperkenalkan fitur keamanan ini di Pembaruan Pembuat Windows 10 (juga dikenal sebagai RedStone 3), yang diperkirakan akan rilis antara bulan September dan Oktober 2017.

Fitur anti-ransomware, yang disebut Controlled Folder Access , adalah bagian dari Windows Defender yang menghalangi aplikasi yang tidak sah untuk membuat modifikasi pada file penting Anda yang berada di folder “protected” tertentu.

Aplikasi di daftar putih hanya dapat mengakses folder Protected. Jadi Anda dapat menambahkan atau menghapus aplikasi dari daftar. Aplikasi tertentu akan masuk daftar putih secara otomatis, meskipun perusahaan tidak menentukan aplikasi mana saja.

Setelah diaktifkan, “Akses folder terkontrol” akan mengawasi file yang tersimpan di dalam folder yang Dilindungi dan upaya untuk mengakses atau memodifikasi file yang dilindungi oleh aplikasi yang tidak masuk daftar putih akan diblokir oleh Windows Defender, sehingga mencegah kebanyakan ransomware untuk mengenkripsi file penting Anda.

Jadi, setiap kali aplikasi mencoba membuat perubahan pada file yang Dilindungi namun masuk daftar hitam oleh fitur ini, Anda akan mendapatkan notifikasi tentang percobaan tersebut.

Cara Mengaktifkan Akses Folder Terkendali, Aplikasi Daftar Putih dan Tambah atau Hapus Folder yang Dilindungi

Berikut adalah cara mengaktifkan fitur akses folder terkontrol:

  • Buka menu Start dan Buka Pusat Keamanan Windows Defender
  • Pergi ke bagian pengaturan Virus & Ancaman Perlindungan
  • Setel pengalih ke Hidup

Berikut adalah cara mengizinkan aplikasi yang Anda percaya diblokir oleh fitur akses folder Terkendali untuk mengakses folder yang Dilindungi:

windows10-controlled-folder-access-ransomware-protection
  • Buka menu Start dan Buka Pusat Keamanan Windows Defender
  • Pergi ke bagian pengaturan Virus & Ancaman Perlindungan
  • Klik ‘Izinkan aplikasi melalui akses folder Terkendali’ di area akses folder terkontrol
  • Klik ‘Tambahkan aplikasi yang diizinkan’ dan pilih aplikasi yang ingin Anda izinkan

Folder perpustakaan Windows seperti Documents, Pictures, Movies, dan Desktop ditetapkan sebagai “terlindungi” secara default, yang tidak dapat dihapus.

windows10-controlled-folder-access-ransomware-protection

Namun, pengguna dapat menambahkan atau menghapus folder pribadi mereka ke dalam daftar folder yang dilindungi. Berikut cara menambahkan folder ke daftar folder Protected:

  • Buka menu Start dan Buka Pusat Keamanan Windows Defender
  • Pergi ke bagian pengaturan Virus & Ancaman Perlindungan
  • Klik ‘Folder yang dilindungi’ di area akses folder terkontrol
  • Masukkan path lengkap folder yang ingin dipantau

Pengguna juga dapat memasukkan pangsa jaringan dan drive yang dipetakan, namun variabel lingkungan dan wildcard tidak didukung saat ini.

Fitur Keamanan Lainnya Diperkenalkan pada Windows 10 Insider Program

Dengan diluncurkannya Windows 10 Insider Preview Build 16232, Windows Defender Application Guard (WDAG) untuk Edge – sebuah sistem baru untuk menjalankan Microsoft Edge di mesin virtual khusus untuk melindungi OS dari kekurangan berbasis browser – juga mendapat peningkatan kegunaan .

Windows 10 Insider Preview Build juga dilengkapi dengan dukungan untuk persistensi data Edge Microsoft saat menggunakan WDAG.

“Setelah diaktifkan, data seperti favorit Anda, cookies, dan password tersimpan akan tetap ada di sesi Application Guard,” Microsoft menjelaskan.
“Data yang bertahan tidak akan dibagi atau muncul di host, namun akan tersedia untuk masa depan Microsoft Edge dalam sesi Application Guard.”

Fitur keamanan baru lainnya yang disebut Exploit Protection telah diperkenalkan di Windows 10 16232, yang menghambat serangan cyber bahkan ketika patch keamanan tidak tersedia untuk mereka, yang berarti fitur ini akan berguna terutama dalam kasus kerentanan zero-day.

Proteksi Eksploitasi bekerja tanpa alat Pembela Windows Defender Microsoft, namun Anda dapat menemukan fitur tersebut di Windows Defender Security Center → App & Browser Control → Exploit Protection.

Pada Pembaruan Pembuat Jatuh untuk Windows 10, Microsoft juga merencanakan untuk menggunakan berbagai data dari layanan cloud Redmond, termasuk Azure, Endpoint, dan Office, untuk menciptakan Antivirus Berbasis AI (Advanced Threat Protection) yang dapat dikenalkan Malware dan melindungi PC lain yang menjalankan sistem operasi.

Selain itu, kami melaporkan tentang rencana Microsoft untuk membangun EMET atau Enhanced Mitigation Experience Toolkit-nya ke dalam kernel Windows 10 yang akan datang untuk meningkatkan keamanan PC Anda dari ancaman yang kompleks seperti kerentanan zero-day.

Selain itu, perusahaan berencana untuk menghapus SMBv1 (Server Message Block versi 1) – protokol berbagi file berusia 30 tahun yang terungkap bulan lalu setelah wabah WannaCry yang menghancurkan – dari Windows 10 (1709) yang akan datang, Redstone 3 Update .

Selain itu, beberapa perubahan dan perbaikan lainnya juga telah diperkenalkan dengan rilis, bersamaan dengan beberapa masalah yang diketahui.