2011-02-03

Cegah instalasi driver tanpa sertifikasi

Ketika kitamenginstall driver lama atau driver baru yang belum “disahkan “ oleh Microsoft, sebuah peringatan akan muncul. Peringatan tersebut akan menjelaskan betapa pentingnya sertifikasi dari Microsoft dan kita akan diberikan pilihan apakah akan melanjutkan instalasi atau tidak.
Disinilah beda windows vista dengan windows versi sebelumnya. Di windows vista, driver yang tidak jelas akan langsung ditolak. Sementara di windows lawas, instalasi tetap diizinkan.
Kita dapat dengan mudah membuat windows Xp mengabaikan driver yang belum memilki sertifikasi melalui Control Panel dibagian : [performance and maintenance] > [system] >[hardware] > [Driver Signing]. Kita bahkan bisa memblok driver tersebut agar tidak terinstal pada computer.
Ada baiknya kita memblok instalasi driver yang belum memilki sertifikasi agar driver hardware yang terpasang terjamin kompatibilitasnya. Akan tetapi, apabila kita memblok melalui control Panel yang tadi sudah dijelaskan, pengguna lain dapat mengubah aturan tadi untuk menginstall driver yang belum disertifikasi. Oleh karena itu kita harus menentukan pemblokiran ini secara permanen melalui Group Policy. Setelah itu, opsi Driver Signing akan di nonaktifkan. Dengan begitu, pengguna lain tidak dimungkinkan lagi mengubah-ubah pengaturan ini.
Cara mengubah konfigurasi instalasi driver ini di Group Policy:
1. Klik [start] > [run..] lalu ketik “gpedit.msc” pada kotak teks Run. Tekan [enter]
2. Masuklah ke folder Local Computer Policy\user Configuration\Administrative Templates\system\.
3. Klik ganda [Code signing for divece drivers]
4. Pilih opsi [enabled]
5. Pada kotak dibawahnya, muncul pilihsn bsru “when windows detects a driver file without a digital signature” berupa manu drop down. Pilih [block] agar windows menolak semua file driver yang tidak ada sertifikasi digitalnya. Jika kita mencoba menginstall driver seperti ini, maka instalasi akan berhenti dan semua file yang terdapat pada paket instalasi tidak akan disalin. Pilihan lainnya adalah [warn] dan [ignore]. [warn] merupakan kondisi standar windows-sistem operasi memberikan peringatan apabila anda mencoba menginstall driver tanpa sertifikasi. Kita dapat menentukan apakah akan melanjutkan instalasi atau tidak. Pilihan terakhir [ignore] yang akan mengabaikan sertifikasi. Ada atau tidak sertifikasi, instalasi tetap berjalan.
6. Jika kita sudah menentukan pilihan, tekan [OK] lalu tutuplah jendela Group Policy. [PC+]

Pemindai virus online gratis F-secure di http://support.f-secure.com/enu/home/ols.shtml.