Meltdown dan Spectre ditemukan peneliti keamanan siber di Project Zero. Seperti dirilis Phone Area, untuk mencegah perangkat fanboy Apple terjangkit Meltdown dan Spectre, Apple menyarankan pengguna iOS dan Mac hanya menginstal aplikasi dari App Store.
Dunia komputer membuka tahun 2018 dengan berita ditemukannya celah keamanan fatal pada prosesor keluaran Intel, ARM, dan AMD. Bugs yang dinamakan Meltdown dan Spectre ini merupakan dua celah keamanan yang bisa membocorkan data yang tersimpan di dalam program inti sistem operasi yang menjembatani software dengan prosesor.
Bahayanya, kedua celah keamanan ini bisa digunakan untuk menembus pengamanan dan mencuri informasi data kredensial mulai dari aplikasi password manager, history pencarian pada mesin peramban, surel, dokumen, hingga foto.
Temuan celah keamanan ini pertama kali diungkap oleh ahli kemanan di Google, Dalnel Gruss. Ia memprediksi kedua bugs ini menjadi mimpi buruk industri komputasi, termasuk untuk perangkat komputer dan ponsel pintar.
"Ini merupakan bugs CPU terburuk yang pernah kami temukan. Seorang penyerang bisa saja mengambil data apapun dari sistem," ujar Gruss.
Meskipun sama-sama berbahaya, Meltdown dan Spectre menyasar perangkat yang berbeda. Meltdown menginfeksi perangkat berprosesor Intel. Sementara Spectre hampir menginfeksi semua cip komputer merek apapun yang dibenamkan dalam kurun waktu 10 tahun terakhir.
Sistem kerja keduanya pun berbeda. Meltdown mematikan mekanisme yang mencegah aplikasi mengakses kernel. Sederhananya, aplikasi bisa membaca memori sistem yang digunakan pada perangkat berprosesor Intel.
Sedangkan Spectre memanfaatkan speculation execution yang kerap dipakai prosesor untuk mempercepat performa. Spectre lebih luas menyasar perangkat yang menggunakan prosesor buatan Intel, AMD, dan ARM.
Spectre dinilai lebih berbahaya, lantaran yang disasar bukan hanya spesifik perangkat komputer dan laptop, tapi juga ponsel, tablet, hingga layanan penyimpanan awan yang di dalamnya menggunakan prosesor.
"Semua prosesor perangkat modern yang mampu menyimpan banyak instruksi rentan akan serangan Spectre. Secara khusus kami telah memverifikasi Spectre pada prosesor Intel, AMD, dan ARM," ungkap Gruss
references by cnnidnonesia