Ancaman malware dan serangan siber terhadap pengguna komputer pribadi terus meningkat dari tahun ke tahun. Windows 11, sebagai sistem operasi terbaru dari Microsoft, sebenarnya telah membekali dirinya dengan sejumlah fitur keamanan yang cukup kuat. Masalahnya, banyak fitur tersebut tidak aktif secara default atau tersembunyi cukup dalam di menu pengaturan sehingga luput dari perhatian pengguna. Akibatnya, komputer tetap rentan terhadap serangan meskipun sistem operasi sudah diperbarui ke versi terbaru.
Pakar keamanan siber mengingatkan bahwa lapisan pertahanan berlapis adalah kunci utama mencegah infeksi malware. Mengandalkan satu antivirus saja tidak cukup. Windows 11 menyediakan beberapa perlindungan bawaan yang, jika diaktifkan, mampu menutup celah yang sering dimanfaatkan penyerang. Berikut empat fitur keamanan tersembunyi Windows 11 yang wajib diaktifkan.
1. Core Isolation dan Memory Integrity
Core Isolation adalah fitur keamanan yang memanfaatkan teknologi virtualisasi untuk mengisolasi proses-proses penting sistem operasi dari sisa sistem. Di dalamnya terdapat subfitur bernama Memory Integrity atau Hypervisor-protected Code Integrity (HVCI). Fitur ini mencegah kode berbahaya dan driver yang tidak sah masuk ke memori sistem.
Ketika Memory Integrity aktif, hanya driver yang telah ditandatangani secara digital dan terverifikasi yang diizinkan berjalan. Malware yang mencoba menyuntikkan kode ke dalam proses sistem akan langsung diblokir. Fitur ini sangat efektif menangkal serangan jenis kernel-level malware yang biasanya sulit dideteksi antivirus konvensional.
Masalahnya, Memory Integrity sering kali tidak aktif secara default, terutama pada perangkat yang lebih lama atau yang memiliki driver tidak kompatibel. Pengguna dapat mengaktifkannya melalui menu Windows Security, masuk ke bagian Device Security, lalu pilih Core Isolation Details dan nyalakan Memory Integrity. Setelah diaktifkan, pengguna perlu memulai ulang komputer. Jika ada driver yang tidak kompatibel, Windows akan menampilkan peringatan sehingga pengguna bisa memutakhirkannya terlebih dahulu.
2. Controlled Folder Access
Ransomware menjadi salah satu jenis malware paling merugikan karena mampu mengenkripsi seluruh data pengguna dalam hitungan menit. Windows 11 memiliki fitur bernama Controlled Folder Access yang dirancang khusus untuk menangkal serangan ini. Fitur tersebut bekerja dengan membatasi aplikasi mana saja yang diizinkan mengubah atau menghapus file di folder-folder penting.
Secara default, fitur ini memproteksi folder-folder umum seperti Documents, Pictures, Videos, dan Music. Namun pengguna juga dapat menambahkan folder lain sesuai kebutuhan. Jika ada aplikasi asing yang mencoba memodifikasi file di folder yang dilindungi, Windows akan memblokir dan menampilkan notifikasi.
Kelemahan fitur ini adalah sifatnya yang cukup agresif. Beberapa aplikasi sah bisa saja terblokir ketika mencoba menyimpan file. Karena itu, pengguna perlu menambahkan aplikasi tepercaya ke dalam daftar pengecualian. Controlled Folder Access dapat diaktifkan melalui Windows Security, masuk ke Virus and Threat Protection, lalu pilih Ransomware Protection dan aktifkan opsi Manage Controlled Folder Access.
3. Potentially Unwanted Application (PUA) Blocking
Selain malware yang bersifat merusak, ada kategori perangkat lunak yang sering dianggap remeh, yaitu Potentially Unwanted Application (PUA). Perangkat lunak jenis ini biasanya menempel pada instalasi program lain, memunculkan iklan, mengubah pengaturan browser, atau mengumpulkan data pengguna secara diam-diam. Meskipun tidak selalu berbahaya secara langsung, keberadaannya dapat menurunkan performa sistem dan membuka celah bagi infeksi lanjutan.
Windows 11 menyediakan opsi untuk memblokir PUA secara otomatis. Fitur ini terletak di menu Windows Security, masuk ke App and Browser Control, lalu pilih Reputation-based Protection. Di sana pengguna dapat mengaktifkan opsi Potentially Unwanted App Blocking. Dengan fitur ini aktif, Windows Defender akan menolak instalasi aplikasi yang reputasinya buruk atau belum dikenal.
Fitur ini sangat berguna bagi pengguna yang sering mengunduh perangkat lunak gratis dari internet. Banyak penginstal gratis menyelipkan program tambahan yang tidak diminta, dan PUA blocking membantu mencegahnya sebelum masuk ke sistem.
4. Smart App Control
Smart App Control adalah fitur keamanan baru yang diperkenalkan pada Windows 11 versi 22H2 ke atas. Fitur ini memanfaatkan kecerdasan buatan dan data reputasi berbasis cloud untuk mencegah aplikasi berbahaya, tidak tepercaya, atau yang tidak diinginkan berjalan di komputer. Smart App Control bekerja secara otomatis tanpa perlu pengaturan rumit dari pengguna.
Saat pengguna mencoba menjalankan aplikasi yang belum dikenal atau berasal dari sumber tidak resmi, Smart App Control akan memblokirnya. Jika aplikasi tersebut diyakini aman, Windows akan mengizinkannya berjalan. Namun apabila dianggap berisiko, aplikasi akan diblokir sepenuhnya. Fitur ini hanya tersedia pada instalasi Windows 11 yang bersih dan tidak dapat diaktifkan kembali setelah dinonaktifkan tanpa melakukan instalasi ulang sistem operasi.
Pengguna dapat memeriksa status fitur ini melalui menu Windows Security, masuk ke App and Browser Control, lalu pilih Smart App Control Settings. Opsi yang tersedia meliputi On, Evaluation, dan Off. Microsoft menyarankan pengguna membiarkan fitur ini dalam mode Evaluation terlebih dahulu sebelum memutuskan mengaktifkannya secara permanen.
Pentingnya Kesadaran Pengguna
Keempat fitur keamanan tersebut merupakan bagian dari strategi pertahanan berlapis yang ditawarkan Windows 11. Namun teknologi sekuat apa pun tidak akan berarti tanpa kesadaran pengguna. Memperbarui sistem operasi secara rutin, menghindari mengunduh perangkat lunak dari sumber tidak resmi, serta berhati-hati terhadap tautan dan lampiran mencurigakan tetap menjadi langkah paling dasar dalam menjaga keamanan data.
Pengguna disarankan memeriksa secara berkala apakah fitur-fitur keamanan tersebut masih aktif, terutama setelah pembaruan sistem atau pemasangan perangkat keras baru. Sebab, beberapa pembaruan dapat mengubah pengaturan keamanan secara otomatis. Dengan mengaktifkan dan memantau fitur-fitur ini, risiko terinfeksi malware dapat ditekan secara signifikan.
Komentar (0)