<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sistem operasi on Arpokrat</title>
    <link>https://arpokrat.com/id/blog/tags/operating-systems/</link>
    <description>Recent content in Sistem operasi on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/id/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: panduan lengkap, dari secarik kertas sampai multisig di Qubes OS</title>
      <link>https://arpokrat.com/id/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Pada 2023, para peneliti Kaspersky membongkar sebuah dompet perangkat keras Trezor yang dibeli di sebuah lokapasar daring yang tampak meyakinkan. Perangkatnya identik secara visual dengan yang asli, termasuk kemasannya, dan bekerja normal. Ia menampilkan deretan kata untuk disalin, persis seperti perangkat sungguhan. Bedanya, deretan itu bukan diundi oleh perangkat: penyerang sudah memilihnya sejak awal, dan ia tinggal menunggu korban menyetorkan dananya ke sana. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Analisis lengkapnya diterbitkan di blog Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Kisah itu merangkum seluruh persoalan. Korban sudah membeli produk yang tepat, merek yang tepat, dengan niat yang tepat. Yang gagal bukan perangkat kerasnya, melainkan prosedur di sekelilingnya.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet bukanlah benda yang dibeli. Ia adalah prosedur yang dijalankan, dan perangkat keras hanyalah satu bagiannya.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Berikut lima tingkat keamanan, dari yang paling sederhana sampai yang paling menuntut. Masing-masing bisa dipakai apa adanya. Di setiap anak tangga, pertanyaannya sama: apa yang tidak dilindungi oleh tingkat sebelumnya, dan apakah risiko itu benar-benar menyangkut Anda?&lt;/p&gt;
&lt;h2 id=&#34;apa-itu-cold-wallet-tanpa-jargon&#34;&gt;Apa itu cold wallet, tanpa jargon&lt;/h2&gt;
&lt;p&gt;Kripto tidak tersimpan di ponsel Anda maupun di komputer Anda. Ia tercatat dalam sebuah buku besar publik, &lt;strong&gt;blockchain&lt;/strong&gt;, yang digandakan di ribuan mesin. Buku besar itu mengaitkan sejumlah dana dengan sebuah &lt;strong&gt;alamat&lt;/strong&gt;, yaitu deretan panjang karakter yang berperan sebagai nomor rekening publik.&lt;/p&gt;
&lt;p&gt;Untuk memindahkan dana itu, Anda harus membuktikan bahwa Anda pemiliknya. Bukti tersebut berasal dari sebuah rahasia yang hanya Anda miliki: &lt;strong&gt;kunci privat&lt;/strong&gt;. Kunci itu tidak pernah dikirim ke mana pun. Ia dipakai untuk membubuhkan &lt;strong&gt;tanda tangan&lt;/strong&gt; kriptografis pada perintah pembayaran, lalu jaringan memverifikasi bahwa tanda tangan itu memang cocok dengan alamat yang bersangkutan.&lt;/p&gt;
&lt;p&gt;Jadi seluruh keamanan bertumpu pada satu titik saja: siapa yang pernah melihat kunci privat.&lt;/p&gt;
&lt;p&gt;Di sebuah bursa, orang itu bukan Anda. Platform memegang kunci, Anda memegang satu baris dalam basis datanya. Kalau platform bangkrut, kalau diretas, kalau regulator membekukan rekening, baris itu tidak lagi berarti banyak. Itulah makna ungkapan yang beredar sejak sepuluh tahun lalu: bukan kuncimu, bukan dananya.&lt;/p&gt;
&lt;p&gt;Pada aplikasi dompet di ponsel, kunci memang ada pada Anda, tetapi ia dibuat di perangkat yang terhubung ke internet dan hidup di perangkat itu. Ponsel modern menjalankan puluhan ribu baris kode yang tak pernah diaudit siapa pun dan tetap terbuka terhadap celah yang bahkan tidak diketahui pabrikannya sendiri. Kunci aman di sana selama tidak ada yang meleset.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, harfiahnya dompet dingin, membalik logikanya. Kunci privat dibuat di perangkat yang tidak terhubung ke internet, dan tidak pernah meninggalkan perangkat itu. Yang beredar hanyalah transaksi yang harus ditandatangani, yang masuk, dan transaksi yang sudah ditandatangani, yang keluar. Penyerang yang sepenuhnya menguasai komputer Anda yang terhubung akan melihat transaksi berlalu-lalang, tetapi tidak pernah melihat kunci yang menandatanganinya.&lt;/p&gt;
&lt;p&gt;Itulah satu-satunya pembedaan yang penting. Selebihnya adalah upaya membuat pembedaan itu makin sulit disiasati.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-atau-cold-wallet-apa-bedanya&#34;&gt;Hot wallet atau cold wallet, apa bedanya&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, dompet panas, adalah dompet yang kunci privatnya dibuat atau disimpan di perangkat yang terhubung ke internet, sehingga terus-menerus terbuka terhadap serangan jarak jauh. Cold wallet membuat kunci secara luring dan menandatangani secara luring, sehingga kunci privat tak pernah menyentuh perangkat yang terhubung. Kekeliruan paling umum menyangkut peran sistem operasi: ponsel dengan aplikasi seperti MetaMask tetap merupakan hot wallet, bahkan pada sistem yang sudah dikeraskan dan mutakhir sempurna. Yang penting bukan keamanan umum perangkatnya, melainkan ada tidaknya koneksi jaringan pada saat kunci dipakai untuk menandatangani. Mengeraskan perangkat yang terhubung menurunkan kemungkinan pembobolan, tetapi tidak mengubah kategori dompetnya.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-diajarkan-kasus-coldcard-2026&#34;&gt;Apa yang diajarkan kasus Coldcard 2026&lt;/h2&gt;
&lt;p&gt;Satu penjelasan perlu diberikan sebelum masuk ke anak tangga, dan berita terbaru membuatnya tak bisa dilewati.&lt;/p&gt;
&lt;p&gt;Akhir Juli 2026, pabrikan Coinkite mengungkapkan bahwa sebuah cacat yang masuk ke firmware Coldcard mereka pada Maret 2021 telah memengaruhi pembuatan sebagian seed. Ini bukan mekanisme cadangan yang disengaja: kesalahan integrasi saat berpindah ke pustaka kriptografi baru membuat sebuah makro yang seharusnya menonaktifkan generator perangkat lunak cadangan tidak memberi efek yang diharapkan, sehingga generator perangkat keras yang direncanakan sebenarnya dilewati dan digantikan generator perangkat lunak generik milik platform, yang dapat diprediksi. Frasa yang dihasilkan tampak acak sempurna, tetapi entropi sesungguhnya turun, menurut perkiraan awal yang diterbitkan Coinkite, menjadi sekitar 40 bit pada model Mk2 dan Mk3 dan sekitar 72 bit pada Mk4, Mk5, dan Q, alih-alih 128 bit yang seharusnya. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Berkas teknis yang diterbitkan Coinkite&lt;/a&gt; menjelaskan mekanismenya secara rinci.&lt;/p&gt;
&lt;p&gt;Sejak 30 Juli 2026, dalam empat gelombang, para penyerang menguras sekitar 1.816 bitcoin yang tersebar di lebih dari 5.200 alamat, menurut &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analisis TRM Labs&lt;/a&gt;. Sama sekali tidak ada momen ketika mereka perlu mengakses perangkat korban, baik secara fisik maupun jarak jauh. Mereka hanya menghitung ulang kunci privat yang sudah menjadi cukup lemah untuk ditemukan dengan gaya paksa.&lt;/p&gt;
&lt;p&gt;Di situlah poinnya. Para korban itu tidak melakukan kesalahan apa pun. Seed tak pernah dibagikan, perangkat tak pernah terhubung, cadangan fisik tanpa cela. Semua itu tidak menolong, sebab celahnya ada pada saat kunci dibuat, bahkan sebelum ada sesuatu yang perlu dilindungi.&lt;/p&gt;
&lt;p&gt;Kasus ini tidak mendiskualifikasi perangkat Coldcard maupun dompet perangkat keras sebagai kategori. Ini adalah bug yang spesifik, diperbaiki lewat firmware yang terbit sehari setelah gelombang pertama, dan pindah ke seed baru tetap diperlukan karena pembaruan tidak memperbaiki kunci yang sudah terlanjur dibuat. Namun kasus ini menyorot satu batas yang berlaku untuk semua yang menyusul: lima anak tangga dalam artikel ini menjelaskan cara melindungi kunci setelah kunci itu ada, dan tak satu pun dengan sendirinya menjamin bahwa kunci itu dibuat dengan benar sejak awal. Di situlah letak nilai solusi terbuka seperti SeedSigner, yang dibahas di bawah, yang kode pembuatannya publik dan bisa diperiksa siapa saja, sementara firmware tertutup bisa menyembunyikan cacat selama lima tahun.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-1-seed-phrase-di-atas-kertas&#34;&gt;Anak tangga 1: seed phrase di atas kertas&lt;/h2&gt;
&lt;p&gt;Menghafal kunci privat mustahil bagi manusia. Standar &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, yang diadopsi hampir semua dompet, menyiasati masalah itu.&lt;/p&gt;
&lt;p&gt;Dompet mengundi sebuah bilangan acak yang sangat besar, lalu menerjemahkannya menjadi daftar kata-kata biasa yang diambil dari kamus tetap berisi 2048 kata: itulah &lt;strong&gt;seed phrase&lt;/strong&gt;, atau frasa pemulihan. Dua belas kata setara dengan 128 bit keacakan, dua puluh empat kata setara 256 bit. Dari frasa itu, dompet menurunkan kembali secara matematis semua kunci privat dan semua alamat Anda.&lt;/p&gt;
&lt;p&gt;Konsekuensi utamanya: frasa itulah dompetnya. Kalau perangkat Anda terbakar, Anda ketikkan kata-katanya di dompet lain yang kompatibel dan dana Anda kembali persis seperti semula. Kalau ada yang membaca kata-kata itu, ia tidak butuh apa-apa lagi. Tidak perangkat Anda, tidak kode PIN Anda.&lt;/p&gt;
&lt;p&gt;Yang membuat frasa itu mustahil ditebak adalah jumlah keacakan yang dikandungnya, bukan panjangnya yang tampak. Penalarannya sama seperti untuk kata sandi, kami uraikan dalam artikel tentang &lt;a href=&#34;https://arpokrat.com/id/blog/password-entropy-shannon-security/&#34;&gt;entropi dan ilmu di balik keamanan Anda&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dalam praktiknya, Anda menuliskan kata-katanya dengan tangan, berurutan dan bernomor, pada media yang tidak melewati perangkat apa pun. Jangan pernah foto, tangkapan layar, berkas teks, pengelola kata sandi yang tersinkronisasi, atau surel kepada diri sendiri. Segala hal yang menyentuh layanan daring mengeluarkan frasa itu dari ranah luring, dan cold wallet pun tidak ada lagi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Kertas terbakar, tidak tahan terhadap rembesan air, memudar, hilang. Ia bisa dibaca dalam hitungan detik oleh siapa pun yang membuka laci yang salah. Terutama, ia merupakan &lt;strong&gt;titik kegagalan tunggal&lt;/strong&gt;, ungkapan yang akan berulang sepanjang artikel ini: satu unsur tunggal yang kehilangan atau pembobolannya sudah cukup untuk membawa pergi segalanya.&lt;/p&gt;
&lt;p&gt;Perbaikan langsungnya murah: mengukir frasa itu pada &lt;strong&gt;cadangan logam&lt;/strong&gt;, pelat baja tahan karat dengan huruf ketok atau keping sisip, yang contoh paling terkenalnya adalah &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; dan Billfodl. Baja bertahan menghadapi kebakaran rumah dan banjir. Ini mengatasi kerusakan tak sengaja, bukan pencurian.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-2-dompet-perangkat-keras-yang-dijual-di-pasaran&#34;&gt;Anak tangga 2: dompet perangkat keras yang dijual di pasaran&lt;/h2&gt;
&lt;p&gt;Anak tangga 1 mengandaikan Anda sudah membuat seed phrase di suatu tempat. Kalau Anda membuatnya di aplikasi ponsel sebelum menyalinnya, frasa Anda pernah ada di perangkat yang terhubung, dan kertas itu hanya mencadangkan rahasia yang sudah telanjur terpapar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dompet perangkat keras&lt;/strong&gt; mengatasi masalah itu di akarnya. Ia adalah perangkat kecil khusus, tanpa peramban dan tanpa aplikasi pihak ketiga, yang tugasnya semata membuat seed phrase, menyimpannya dalam cip aman, dan menandatangani transaksi. Ia dicolokkan ke komputer Anda, tetapi kunci tak pernah keluar dari cip. Komputer mengirim transaksi untuk ditandatangani, perangkat menampilkan jumlah dan alamat tujuan di layarnya sendiri, Anda menyetujui dengan sebuah tombol, dan ia mengembalikan tanda tangan.&lt;/p&gt;
&lt;p&gt;Layar itulah intinya, dan sering disalahpahami. Kalau perangkat lunak jahat di PC Anda menukar alamat tujuan pada saat pengiriman, layar perangkat akan menampilkan tujuan yang sebenarnya, yakni milik penyerang. Itulah titik verifikasi independen terakhir Anda. Harus dibaca, setiap kali.&lt;/p&gt;
&lt;p&gt;Rujukannya adalah &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt;, dan &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, yang terakhir khusus untuk Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;kewaspadaan-soal-asal-usul&#34;&gt;Kewaspadaan soal asal-usul&lt;/h3&gt;
&lt;p&gt;Di sini kita kembali ke dompet palsu dari awal artikel ini.&lt;/p&gt;
&lt;p&gt;Belilah hanya langsung dari situs pabrikan, atau dari penjual yang secara resmi mereka daftarkan. Jangan pernah dari lokapasar umum, jangan pernah bekas, jangan pernah perangkat pemberian. Antara keluar pabrik dan sampai di tangan Anda, seorang perantara bisa membuka perangkat, mengganti isinya, dan menutupnya kembali dengan rapi. Saat menerima, periksa segel dan ketiadaan bekas pembukaan, dengan mengikuti prosedur otentikasi yang diterbitkan pabrikan.&lt;/p&gt;
&lt;p&gt;Yang terpenting, ingat aturan yang dengan sendirinya menetralkan serangan paling umum: dompet perangkat keras baru harus membuat Anda membuat seed phrase sendiri, dan tidak boleh sekali pun memberi Anda frasa jadi. Perangkat yang datang dengan frasa yang sudah tertulis di dalam kotak, atau yang meminta Anda memasukkan frasa yang disediakan, sudah dibobol. Tanpa kecuali.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Kini Anda memercayai seorang pabrikan soal kualitas generator keacakannya dan soal keutuhan firmware-nya, yaitu perangkat lunak yang tertanam di dalam perangkat. Firmware itu umumnya berpemilik, setidaknya sebagian, sehingga tidak bisa Anda verifikasi. Kepercayaan yang masuk akal, dapat dibenarkan bagi sebagian besar orang, tetapi tetap saja kepercayaan. Dan seed phrase tetap menjadi titik kegagalan tunggal.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-3-komputer-khusus-air-gapped&#34;&gt;Anak tangga 3: komputer khusus air-gapped&lt;/h2&gt;
&lt;p&gt;Kalau Anda tidak ingin memercayai pabrikan mana pun, masih ada kemungkinan mengerjakan semuanya sendiri di perangkat keras umum, dengan perangkat lunak terbuka dan teraudit. Itulah prinsip mesin &lt;strong&gt;air-gapped&lt;/strong&gt;, harfiahnya dipisahkan oleh lapisan udara: komputer yang tidak pernah dan tidak akan pernah terhubung ke jaringan.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Ambil satu mesin khusus untuk keperluan ini saja. Laptop tua sudah memadai, dan model tanpa cip nirkabel bawaan adalah yang ideal.&lt;/li&gt;
&lt;li&gt;Pasang ulang sistem yang bersih, misalnya distribusi Linux yang lazim, dari sebuah imej yang sudah Anda verifikasi sidik jari kriptografisnya.&lt;/li&gt;
&lt;li&gt;Lumpuhkan jaringan pada lapisan serendah mungkin. Mencabut kartu Wi-Fi secara fisik, yang sering berupa kartu kecil terpasang di bawah tutup, lebih baik daripada menonaktifkannya lewat pengaturan. Jangan pernah mencolokkan kabel Ethernet. Penonaktifan lewat perangkat lunak bisa dibatalkan oleh perangkat lunak, sedangkan komponen yang tidak ada tidak bisa membatalkan apa pun.&lt;/li&gt;
&lt;li&gt;Pasang dompet perangkat lunak rujukan, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; atau &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, dengan memindahkan pemasangnya lewat flashdisk dan memverifikasi tanda tangannya.&lt;/li&gt;
&lt;li&gt;Buat seed phrase di mesin itu, secara luring, dan cadangkan sesuai anak tangga 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Untuk membelanjakan, alurnya melewati format standar, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transaksi yang ditandatangani sebagian. Ini berkas yang memuat seluruh rincian transaksi, kecuali tanda tangannya. Di komputer yang terhubung, Anda menyiapkan transaksi dan mengekspor berkas itu. Anda membawanya ke mesin luring lewat flashdisk atau lewat kode QR yang ditampilkan di layar dan dibaca kamera. Mesin luring menandatanganinya, Anda membawa kembali berkas yang sudah ditandatangani lewat jalur yang sama, lalu komputer yang terhubung menyiarkannya ke jaringan.&lt;/p&gt;
&lt;p&gt;Satu-satunya saluran antara dua dunia itu adalah sebuah berkas yang Anda bawa dengan tangan. Lambat, dan justru di situ nilainya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Flashdisk menjadi titik lemah Anda: ia media aktif, mampu menyusupkan kode. Selain itu, sistem luring tetap merupakan sistem operasi serbaguna, luas dan sulit diaudit. Disiplin juga penting: godaan untuk mencolokkan kabel jaringan sekali saja demi pembaruan meniadakan seluruh susunan itu dalam sekejap.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-4-penanda-tangan-rakitan-sendiri-sumber-terbuka-seedsigner&#34;&gt;Anak tangga 4: penanda tangan rakitan sendiri sumber terbuka, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; mendorong logika anak tangga 3 sampai kesimpulannya: perangkat minimal, dirakit oleh Anda, yang perilakunya bisa diverifikasi, dan yang tidak menyimpan apa pun.&lt;/p&gt;
&lt;p&gt;Komponen utamanya adalah &lt;strong&gt;Raspberry Pi Zero versi 1.3&lt;/strong&gt;. Perincian ini bukan hal sepele, ia jantung susunannya. Pi Zero 1.3 tidak memiliki Wi-Fi maupun Bluetooth di tataran perangkat keras: cip radionya tidak ada di papan. Ini bukan Raspberry Pi 5, bukan Pi Zero W, bukan pula Pi Zero 2, yang semuanya membawa konektivitas nirkabel. Dokumentasi resminya tegas, versi 1.3-lah yang memberi jaminan isolasi jaringan terbaik.&lt;/p&gt;
&lt;p&gt;Bedanya dengan penonaktifan lewat perangkat lunak bersifat mendasar. Wi-Fi yang dimatikan lewat pengaturan bertumpu pada janji sebuah perangkat lunak yang bisa dikhianati perangkat lunak lain. Cip yang tidak pernah disolder ke papan tidak bisa diaktifkan kembali oleh kode apa pun, celah apa pun, pembaruan bersisipan apa pun. Anda tidak lagi memercayai sebuah konfigurasi, Anda menyaksikan ketiadaan fisik.&lt;/p&gt;
&lt;p&gt;Sisanya cukup tiga bagian: layar WaveShare 1,3 inci beresolusi 240 kali 240 piksel beserta tombolnya, modul kamera yang cocok dengan Pi Zero, dan kartu microSD. Komponen kurang dari 50 dolar, tanpa penyolderan sama sekali.&lt;/p&gt;
&lt;p&gt;Seluruh komunikasi melewati kode QR, di kedua arah. Dompet yang terhubung, Sparrow misalnya, menampilkan PSBT sebagai kode QR, beranimasi jika transaksinya besar. Kamera SeedSigner membacanya. Perangkat menampilkan rincian transaksi di layarnya, Anda menyetujui, ia menandatangani, lalu giliran ia menampilkan transaksi yang sudah ditandatangani sebagai kode QR, yang Anda rekam dengan webcam komputer yang terhubung. Tanpa kabel data, tanpa flashdisk, tanpa jaringan. Cahaya adalah satu-satunya saluran.&lt;/p&gt;
&lt;p&gt;Perangkat ini juga &lt;strong&gt;stateless&lt;/strong&gt;, tanpa keadaan. Ia tidak pernah menyimpan kunci secara permanen: seed phrase dimasukkan di awal setiap sesi, hidup hanya di memori kerja selama dipakai, dan lenyap saat dimatikan. Kartu microSD hanya berisi perangkat lunaknya. Penyerang yang mencuri SeedSigner Anda dalam keadaan mati hanya mencuri sebuah Raspberry Pi seharga lima belas euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Harga dari keterbukaan.&lt;/strong&gt; Tidak ada lagi pabrikan yang harus dipercaya, tetapi juga tidak ada lagi yang menjamin apa pun. Sebelum menuliskan perangkat lunak ke kartu microSD, Anda harus memverifikasi sendiri keasliannya. Proyek ini menerbitkan di &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;halaman rilis GitHub-nya&lt;/a&gt; berkas imej beserta sebuah manifes dan tanda tangan manifes tersebut. Verifikasinya menggabungkan tanda tangan GPG, yang membuktikan bahwa rilis itu memang berasal dari para pengembang, dengan pemeriksaan sidik jari SHA256, yang membuktikan bahwa berkasnya tidak diubah sejak itu. Verifikasi harus dilakukan bahkan sebelum imej dipasang, karena sebagian sistem mengubahnya saat dibuka sehingga pemeriksaannya gagal. Kalau gagal, jangan diflash.&lt;/p&gt;
&lt;p&gt;Batas fungsional yang perlu dicatat: SeedSigner adalah proyek Bitcoin, ia tidak mencakup rantai lain.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-5-mesin-virtual-vault-di-qubes-os&#34;&gt;Anak tangga 5: mesin virtual Vault di Qubes OS&lt;/h2&gt;
&lt;p&gt;Anak tangga 3 memisahkan dua dunia dengan kabel yang dicabut. Itu jaminan yang Anda pertahankan secara manual, hari demi hari, dan yang bertumpu pada disiplin Anda.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; menawarkan hal lain: pemisahan yang dipaksakan oleh arsitektur sistemnya. Qubes menyekat aktivitas Anda ke dalam mesin-mesin virtual terpisah, yang disebut qubes, yang diisolasi oleh sebuah hypervisor. Kami menempatkannya berhadapan dengan sistem lain dalam &lt;a href=&#34;https://arpokrat.com/id/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;perbandingan sistem operasi berorientasi keamanan&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mesin virtual Vault&lt;/strong&gt; dibuat tanpa antarmuka jaringan sama sekali. Ini bukan pengaturan kosmetik: mesin virtual itu sama sekali tidak punya kartu jaringan virtual, tidak punya penggerak, tidak punya tumpukan protokol, tidak ada yang bisa diaktifkan. Secara fisik ia tidak punya cara untuk mengirim satu paket pun, apa pun kode yang berjalan di dalamnya. Mesin inilah yang memegang seed phrase dan menjalankan Sparrow secara luring.&lt;/p&gt;
&lt;p&gt;Mesin virtual kedua, yang kali ini terhubung, menjalankan Sparrow dalam mode pantau saja, hanya dengan kunci publik. Ia melihat saldo dan riwayat, bisa menyusun transaksi, tetapi tidak mampu menandatanganinya.&lt;/p&gt;
&lt;p&gt;Pemindahan dilakukan semata lewat berkas, dengan perkakas internal &lt;code&gt;qvm-copy&lt;/code&gt;. PSBT tanpa tanda tangan berangkat dari mesin yang terhubung menuju Vault, Vault menandatanganinya, berkas bertanda tangan kembali lewat mekanisme yang sama. Tanpa jaringan bersama, tanpa folder bersama, tanpa papan klip otomatis.&lt;/p&gt;
&lt;p&gt;Dua hal membuatnya lebih unggul daripada PC terisolasi biasa. Pertama, isolasinya tidak lagi bergantung pada Anda: pada mesin air-gapped klasik, air gap adalah sifat dari perilaku Anda, ia bertahan selama tidak ada yang mencolokkan kabel. Di bawah Qubes, isolasi diberlakukan oleh hypervisor, di bawah mesin virtual, di luar jangkauan apa pun yang berjalan di dalamnya. Perangkat lunak jahat yang memperoleh kuasa penuh di dalam Vault tetap tidak punya perangkat keras jaringan untuk dikendalikan. Kedua, keterbalikannya: qubes bertumpu pada templat, dan kalau Anda mencurigai adanya pembobolan, Anda hancurkan mesin virtualnya lalu buat ulang yang bersih dalam beberapa menit. Pada komputer khusus, keraguan yang sama memaksa pemasangan ulang menyeluruh.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Ini susunan paling kokoh dalam daftar ini, dan ia mempertahankan persis kelemahan yang pertama: seed phrase-nya tetap cuma satu. Kebakaran yang menghanguskan cadangan Anda, paksaan fisik terhadap Anda, kesalahan penanganan, dan semuanya hilang atau semuanya diambil. Isolasi perangkat lunak, sesempurna apa pun, tidak mengubah hal itu.&lt;/p&gt;
&lt;h2 id=&#34;multisig-mengubah-hakikat-masalahnya&#34;&gt;Multisig: mengubah hakikat masalahnya&lt;/h2&gt;
&lt;p&gt;Kelima anak tangga sebelumnya sama-sama memperbaiki hal yang sama, yakni perlindungan satu rahasia tunggal. &lt;strong&gt;Multisig&lt;/strong&gt;, atau tanda tangan jamak, mengajukan pertanyaan yang berbeda: bagaimana kalau kita berhenti memiliki satu rahasia tunggal?&lt;/p&gt;
&lt;p&gt;Prinsipnya tertulis dalam aturan jaringannya. Alih-alih mengaitkan dana pada satu kunci, dana dikaitkan pada sekelompok kunci, dengan sebuah ambang. Pada &lt;strong&gt;2 dari 3&lt;/strong&gt;, ada tiga kunci dan dibutuhkan dua untuk membelanjakan. Pada &lt;strong&gt;3 dari 5&lt;/strong&gt;, ada lima kunci, dibutuhkan tiga. Setiap kunci dibuat secara terpisah, di perangkat yang berbeda, idealnya berbeda jenisnya, dan disimpan di tempat yang berbeda: sebuah Coldcard di rumah Anda, sebuah SeedSigner di rumah orang terdekat yang tepercaya, sebuah kunci di brankas bank.&lt;/p&gt;
&lt;p&gt;Perubahannya jelas. Pencuri yang menemukan satu cadangan tidak mendapat apa-apa. Kebakaran yang menghanguskan satu tempat tidak menghanguskan dana Anda, Anda menyusunnya kembali dengan kunci-kunci yang tersisa. Cacat yang ditemukan pada satu pabrikan tidak cukup, sebab kunci Anda yang lain berasal dari tempat lain. Orang yang mengancam Anda secara fisik berbenturan dengan kenyataan bahwa Anda tidak bisa, sendirian dan saat itu juga, menghasilkan apa yang ia minta.&lt;/p&gt;
&lt;p&gt;Titik kegagalan tunggal lenyap sekaligus di dua arah, terhadap kehilangan dan terhadap pencurian. Tak satu pun anak tangga sebelumnya mencapai hasil itu, termasuk susunan Qubes.&lt;/p&gt;
&lt;p&gt;Imbalannya adalah kerumitan operasional. Yang harus dicadangkan bukan hanya seed-nya, melainkan juga &lt;strong&gt;deskriptor dompet&lt;/strong&gt;, yaitu berkas yang menjabarkan struktur susunan itu dan kunci-kunci publik penyusunnya. Tanpa itu, mengambil kembali dana Anda menjadi sangat sulit bahkan dengan jumlah seed yang disyaratkan. Multisig yang buruk pendokumentasiannya lebih berbahaya daripada dompet perangkat keras sederhana yang dikuasai dengan baik.&lt;/p&gt;
&lt;h2 id=&#34;aturan-yang-berlaku-di-semua-anak-tangga&#34;&gt;Aturan yang berlaku di semua anak tangga&lt;/h2&gt;
&lt;p&gt;Perangkat keras memenuhi hampir seluruh perbincangan, padahal kerugian yang nyata paling sering datang dari tempat lain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sebarkan cadangan Anda secara geografis.&lt;/strong&gt; Dua salinan seed yang sama di dua laci rumah yang sama hanyalah satu salinan di hadapan kebakaran atau rembesan air. Risikonya bukan hanya pencurian. Pisahkan tempatnya, sambil mengingat bahwa setiap salinan tambahan memperbaiki ketahanan Anda terhadap kehilangan dan memperburuk ketahanan Anda terhadap pencurian. Ini soal timbang-menimbang, bukan soal pengaturan yang optimal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Uji dengan jumlah kecil.&lt;/strong&gt; Kirim setara beberapa euro, pastikan diterima, lalu hapus dompetnya dan pulihkan seluruhnya dari cadangan Anda. Penerimaan yang berhasil tidak membuktikan apa pun soal pemulihan, dan pemulihanlah yang suatu hari akan menyelamatkan Anda. Satu kata yang salah disalin, urutan yang terbalik, cadangan yang tidak lengkap: semuanya baru ketahuan pada saat itu, dan lebih baik ketahuan ketika yang dipertaruhkan sepuluh euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tetaplah tutup mulut.&lt;/strong&gt; Keamanan teknis tidak berpengaruh apa pun terhadap rekayasa sosial maupun pencurian fisik yang tertarget. Jangan menyebut di depan umum bahwa Anda memegang kripto, tidak di media sosial, tidak di restoran, tidak pula kepada kenalan jauh. Susunan terbaik sedunia tidak melindungi orang yang sudah diketahui punya sesuatu untuk diambil.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Siapkan pewarisan.&lt;/strong&gt; Ini titik yang paling terabaikan, dan tak bisa diperbaiki belakangan. Cold wallet yang aman dirancang supaya tak seorang pun selain Anda bisa masuk. Kalau terjadi kematian atau ketidakcakapan, sifat itu berbalik melawan ahli waris Anda dan dananya hilang untuk selamanya. Ada beberapa jalan: dokumentasi terenkripsi yang dititipkan kepada pihak ketiga tepercaya atau disimpan di notaris, susunan multisig yang menyertakan satu kunci di tangan ahli waris, atau perangkat semacam dead man switch yang melepas informasi ketika tak ada tanda kehidupan. Masing-masing membawa implikasi hukum dan pajak yang berbeda-beda menurut negara. Dokumentasikan niat teknisnya, dan minta seorang profesional hukum membingkai pelaksanaannya.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-dikatakan-ini-tentang-pendekatan-arpokrat&#34;&gt;Apa yang dikatakan ini tentang pendekatan Arpokrat&lt;/h2&gt;
&lt;p&gt;Benang merah kelima anak tangga ini bukanlah kecanggihan yang meningkat. Melainkan berkurangnya secara bertahap jumlah pihak yang harus Anda percayai tanpa bisa Anda verifikasi. Bursa menuntut kepercayaan penuh. Dompet perangkat keras menciutkannya menjadi satu pabrikan. SeedSigner menggantinya dengan verifikasi yang Anda lakukan sendiri. Susunan Qubes memindahkan jaminannya dari perilaku ke arsitektur. Multisig mencabutnya dari setiap unsur yang dilihat sendiri-sendiri.&lt;/p&gt;
&lt;p&gt;Itulah logika yang mengatur perancangan produk kami. Jaminan yang bertumpu pada janji bukanlah jaminan, melainkan komitmen. Jaminan struktural tetap berlaku bahkan ketika yang membangunnya berubah pikiran atau menerima perintah pengadilan. Layanan yang tidak memegang kunci Anda tidak bisa menyerahkannya, sebesar apa pun tekanannya: itulah prinsip yang menopang &lt;a href=&#34;https://arpokrat.com/id/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Pertanyaannya pun jadi lebih konkret seiring berkembangnya kerangka regulasi, seperti ditunjukkan analisis kami tentang &lt;a href=&#34;https://arpokrat.com/id/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;pembatasan Eropa atas Monero dan Zcash yang direncanakan untuk 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;penutup&#34;&gt;Penutup&lt;/h2&gt;
&lt;p&gt;Tidak ada tingkat keamanan yang baik secara umum. Yang ada adalah tingkat yang sepadan dengan apa yang Anda pegang dan dengan siapa yang masuk akal menyasar Anda.&lt;/p&gt;
&lt;p&gt;Beberapa ratus euro pada dompet perangkat keras yang dibeli dari pabrikannya, dengan seed yang terukir di logam dan disimpan di luar rumah Anda, sudah merupakan konfigurasi yang sepenuhnya serius. Itu sudah menempatkan Anda di atas mayoritas besar pemegang kripto dan melindungi Anda dari skenario yang benar-benar menimbulkan kerugian. Tak seorang pun butuh multisig di atas Qubes untuk itu. Susunan yang rumit baru berdasar ketika jumlahnya membuat serangan tertarget menjadi menguntungkan, atau ketika keadaan Anda menarik perhatian khusus.&lt;/p&gt;
&lt;p&gt;Jadi pertanyaan yang tepat bukanlah sampai setinggi apa harus naik, melainkan asumsi Anda yang mana yang paling rapuh saat ini. Bagi kebanyakan orang itu bukan perangkat kerasnya: melainkan satu cadangan tunggal yang disimpan di satu tempat, pemulihan yang tak pernah diuji, atau pewarisan yang tak pernah dipikirkan. Memperbaiki ketiga hal itu tidak memakan biaya apa pun, dan bobotnya lebih besar daripada beranjak dari satu anak tangga ke anak tangga berikutnya.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Sistem operasi mana yang terbaik untuk keamanan dan privasi Anda? Windows, macOS, Linux, Tails, Whonix, dan Qubes OS dibandingkan</title>
      <link>https://arpokrat.com/id/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;Memilih sistem operasi bukan sekadar soal preferensi antarmuka atau kompatibilitas perangkat lunak. Ini juga, dan semakin hari semakin penting, merupakan keputusan terkait keamanan dan privasi. Setiap OS mengumpulkan data secara berbeda, menghadirkan permukaan serangan yang berbeda, dan menawarkan tingkat kendali yang sangat bervariasi kepada pengguna. Perbandingan ini menganalisis sistem-sistem utama di pasaran secara eksklusif dari sudut pandang tersebut, mulai dari yang paling umum hingga yang paling terspesialisasi.&lt;/p&gt;
&lt;h2 id=&#34;kriteria-utama-siapa-yang-mengendalikan-sistem-anda&#34;&gt;Kriteria utama: siapa yang mengendalikan sistem Anda?&lt;/h2&gt;
&lt;p&gt;Sebelum masuk ke detail setiap OS, ada satu prinsip struktural yang perlu dipahami: keamanan sebuah sistem operasi bergantung secara mendasar pada siapa yang memegang kodenya dan keputusan arsitektural apa yang diambil saat perancangan. OS proprietary dengan kode tertutup (Windows, macOS) mendelegasikan kepercayaan ini kepada pengembangnya. OS open source mendelegasikan kepercayaan ini kepada komunitas yang mengaudit kodenya. OS yang dirancang untuk keamanan terkompartementalisasi (Qubes OS) berpijak pada asumsi bahwa tidak ada komponen sistem yang sepenuhnya dapat dipercaya.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;pengumpulan-data-dan-telemetri&#34;&gt;Pengumpulan data dan telemetri&lt;/h3&gt;
&lt;p&gt;Windows 11 adalah OS desktop yang paling banyak digunakan di dunia, dan juga salah satu yang paling banyak mengumpulkan data secara default. Microsoft membagi telemetrinya menjadi dua kategori resmi:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Data yang diperlukan&lt;/strong&gt; (tidak dapat dinonaktifkan pada edisi Home dan Pro): konfigurasi perangkat keras, pengidentifikasi perangkat, laporan kesalahan dan stabilitas, data pembaruan dan driver. Data ini dikirimkan ke Microsoft terlepas dari preferensi pengguna.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Data opsional&lt;/strong&gt;: perilaku penggunaan, interaksi dengan aplikasi, data personalisasi. Dapat dinonaktifkan di pengaturan, tetapi diaktifkan kembali secara otomatis selama pembaruan besar tertentu.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 memperkenalkan beberapa lapisan pengumpulan baru yang terkait dengan AI:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: mengambil tangkapan layar setiap lima detik untuk membuat linimasa yang dapat dicari dari semua yang telah Anda lakukan di mesin Anda. Dapat dinonaktifkan, tetapi diaktifkan secara default dan terkait dengan hak akses yang dapat diperluas oleh aplikasi lain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: setiap permintaan dikirimkan ke server Microsoft, termasuk tangkapan layar, teks yang dipilih, dan konteks aplikasi yang sedang terbuka&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: mengirimkan hash file yang mencurigakan dan data perilaku ke cloud Microsoft untuk dianalisis&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Kesimpulan yang didokumentasikan oleh banyak sumber teknis independen tidak terbantahkan: tidak mungkin untuk menonaktifkan sepenuhnya telemetri Windows 11 pada edisi Home dan Pro. Satu-satunya cara untuk melakukannya adalah menggunakan edisi Enterprise atau Education, menerapkan kebijakan grup tertentu, atau menggunakan alat pihak ketiga seperti O&amp;amp;O ShutUp10++ atau WPD, dengan risiko ketidakstabilan yang mungkin ditimbulkan.&lt;/p&gt;
&lt;h3 id=&#34;permukaan-serangan-dan-keamanan&#34;&gt;Permukaan serangan dan keamanan&lt;/h3&gt;
&lt;p&gt;Windows 11 adalah target dari sebagian besar malware, ransomware, dan eksploit yang tersedia di dunia, sebanding dengan pangsa pasarnya. Microsoft telah memperkenalkan mekanisme keamanan yang signifikan (TPM 2.0 wajib, Secure Boot, VBS, Credential Guard), tetapi mekanisme ini beroperasi dalam model monolitik: kompromi pada kernel atau layanan sistem yang memiliki hak istimewa akan memengaruhi seluruh lingkungan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdict keamanan/privasi:&lt;/strong&gt; sistem yang paling terekspos dalam perbandingan ini, telemetri yang tidak dapat sepenuhnya dinonaktifkan, model kepercayaan yang sepenuhnya didelegasikan kepada Microsoft dan yurisdiksi Amerika Serikat.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;pengumpulan-data-dan-telemetri-1&#34;&gt;Pengumpulan data dan telemetri&lt;/h3&gt;
&lt;p&gt;Apple telah membangun sebagian citra pemasarannya di atas privasi. Kenyataan teknisnya lebih bernuansa.&lt;/p&gt;
&lt;p&gt;macOS mengumpulkan jauh lebih sedikit data daripada Windows secara default, tetapi pengumpulan tetap nyata dan sebagian tidak dapat dinonaktifkan:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper dan verifikasi OCSP&lt;/strong&gt;: setiap kali membuka aplikasi, macOS melakukan verifikasi online ke server Apple untuk memastikan aplikasi tersebut tidak dicabut. Permintaan ini mengirimkan informasi tentang aplikasi yang dibuka dan alamat IP perangkat. Tidak ada pengaturan bawaan yang memungkinkan penonaktifan verifikasi ini tanpa merusak rantai keamanan&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Analitik macOS&lt;/strong&gt;: pengumpulan data penggunaan sistem, dapat dinonaktifkan di Preferensi Sistem &amp;gt; Privasi &amp;gt; Analitik&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Telemetri aplikasi Apple&lt;/strong&gt;: Maps, Siri, App Store, dan aplikasi Apple bawaan lainnya masing-masing mempertahankan pengumpulan datanya sendiri, dengan pengidentifikasi yang berputar, terlepas dari pengaturan analitik sistem&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Untuk pendalaman lebih lanjut, para ahli keamanan merekomendasikan penggunaan firewall aplikasi (Little Snitch atau LuLu, open source dan gratis) untuk memantau dan memblokir koneksi keluar per aplikasi.&lt;/p&gt;
&lt;h3 id=&#34;permukaan-serangan-dan-keamanan-1&#34;&gt;Permukaan serangan dan keamanan&lt;/h3&gt;
&lt;p&gt;macOS mendapat manfaat dari beberapa mekanisme keamanan yang kuat: System Integrity Protection (SIP) yang melindungi file sistem sebagai read-only, Kernel Integrity Protection di tingkat perangkat keras pada chip Apple Silicon, sandboxing aplikasi App Store, dan Secure Enclave pada mesin terbaru. Hubungan dengan Apple ID adalah vektor utama pengumpulan data pribadi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdict keamanan/privasi:&lt;/strong&gt; lebih baik dari Windows dalam hal telemetri default, tetapi tetap tunduk pada verifikasi OCSP yang tidak dapat dinonaktifkan, yurisdiksi Amerika Serikat, dan model tertutup Apple. Sulit diaudit secara independen.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-distribusi-umum&#34;&gt;Linux (distribusi umum)&lt;/h2&gt;
&lt;p&gt;Linux bukan satu sistem operasi tunggal melainkan sebuah kernel yang di atasnya dibangun distribusi yang sangat berbeda-beda. Dari sudut pandang keamanan dan privasi, distribusi-distribusi ini berbagi fondasi yang sama tetapi berbeda pada beberapa poin.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; adalah distribusi yang paling populer bagi pemula. Pada tahun 2012, ia memicu kontroversi dengan mengirimkan pencarian lokal ke server Amazon, perilaku yang sejak saat itu telah dihapus. Ubuntu mempertahankan pengumpulan data penggunaan sendiri (whoopsie, ubuntu-report), yang dapat dinonaktifkan, dan mengintegrasikan repositori Snap yang dikendalikan oleh Canonical Ltd secara erat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; adalah basis yang di atasnya Ubuntu dibangun, tanpa lapisan tambahan dari Canonical. Dikelola oleh proyek komunitas nirlaba, dengan komitmen ketat terhadap perangkat lunak bebas, ia tidak mengumpulkan telemetri apa pun secara default. Kebijakan pembaruan konservatifnya umumnya lebih disukai dari sisi permukaan serangan.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, yang disponsori oleh Red Hat (anak perusahaan IBM), secara teknis modern dengan siklus pembaruan yang cepat. Tidak ada telemetri secara default, tetapi hubungan dengan Red Hat/IBM memperkenalkan ketergantungan korporat yang perlu dicatat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, turunan dari Ubuntu, dirancang untuk pengguna yang beralih dari Windows. Ia telah menghapus komponen Ubuntu yang paling kontroversial (Snap tidak ada secara default) dan tidak memperkenalkan telemetri sendiri.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; menargetkan pengguna tingkat lanjut dengan filosofi minimalis: pengguna hanya menginstal apa yang mereka butuhkan. Tidak ada telemetri, pembaruan berkelanjutan (rolling release), kebebasan kustomisasi total.&lt;/p&gt;
&lt;h3 id=&#34;apa-yang-linux-tawarkan-secara-fundamental&#34;&gt;Apa yang Linux tawarkan secara fundamental&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kode sumber terbuka dan dapat diaudit&lt;/strong&gt;: setiap peneliti keamanan dapat memeriksa kode kernel dan komponen utama&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tidak ada telemetri yang dipaksakan&lt;/strong&gt;: tidak ada distribusi besar yang memaksa pengumpulan data yang tidak dapat dinonaktifkan&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Model izin yang lebih ketat&lt;/strong&gt; secara default: penggunaan akun root yang terpisah dari aktivitas sehari-hari&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Permukaan serangan yang lebih kecil&lt;/strong&gt;: Linux kurang menjadi target malware massal&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Verdict keamanan/privasi:&lt;/strong&gt; jauh lebih baik dari Windows dan macOS dalam hal pengumpulan data. Tidak ada distribusi umum yang melindungi terhadap kompromi aplikasi yang menyebar ke seluruh sistem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filosofi-amnesia-sebagai-perlindungan&#34;&gt;Filosofi: amnesia sebagai perlindungan&lt;/h3&gt;
&lt;p&gt;Tails, singkatan dari &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, adalah sistem operasi berbasis Debian yang bergabung dengan Tor Project pada tahun 2024. Filosofinya secara radikal berbeda dari semua OS lain: alih-alih mencoba mengamankan lingkungan yang persisten, ia menghilangkan semua persistensi secara default. &lt;strong&gt;Tails hanya ada selama satu sesi.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;arsitektur-teknis&#34;&gt;Arsitektur teknis&lt;/h3&gt;
&lt;p&gt;Tails berjalan sepenuhnya dari USB drive (minimal 8 GB) dan beroperasi sepenuhnya di RAM. Ketika Anda mematikannya, tidak ada jejak yang tersisa di mesin host: tidak ada file sementara, tidak ada riwayat, tidak ada kredensial, tidak ada artefak forensik pada hard disk PC yang digunakan. Tidak masalah apakah PC tersebut telah disusupi di tingkat perangkat lunak: Tails tidak pernah menulis ke disknya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor secara default dan tanpa pengecualian&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Semua lalu lintas jaringan Tails secara sistematis dirutekan melalui jaringan Tor. Jika sebuah aplikasi mencoba membuat koneksi langsung yang melewati Tor, Tails memblokirnya. Tidak mungkin menggunakan Tails untuk menjelajah tanpa Tor, bahkan secara tidak sengaja.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Penyimpanan persisten terenkripsi (opsional)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Secara default, Tails melupakan segalanya setiap kali dimatikan. Untuk pengguna yang perlu menyimpan data tertentu antar sesi, Tails menawarkan &lt;strong&gt;Persistent Storage&lt;/strong&gt;: volume terenkripsi (LUKS) yang dibuat di USB drive itu sendiri, dilindungi oleh frasa sandi. Pengguna memilih dengan tepat apa yang disimpan di sana: file tertentu, konfigurasi aplikasi, kunci PGP, dll. Penyimpanan persisten ini tidak mengubah sifat amnesik Tails terhadap mesin host, ia hanya memengaruhi apa yang disimpan di USB drive antara dua sesi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Alat yang telah terinstal&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails dilengkapi dengan serangkaian alat yang telah dikonfigurasi sebelumnya: Tor Browser, klien pesan terenkripsi, alat enkripsi file (Kleopatra/GnuPG), klien pesan aman, dan LibreOffice untuk produktivitas. Tidak perlu menginstal perangkat lunak tambahan untuk penggunaan keamanan tinggi sehari-hari.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Catatan teknis 2026:&lt;/strong&gt; Tails 7.7 menambahkan notifikasi untuk sertifikat Secure Boot yang kedaluwarsa, karena kunci Microsoft dari tahun 2011 mulai berakhir masa berlakunya pada Juni 2026. Pengguna yang firmware UEFI-nya tidak diperbarui berisiko tidak dapat lagi mem-boot Tails pada mesin tertentu.&lt;/p&gt;
&lt;h3 id=&#34;apa-yang-tails-lindungi-dan-apa-yang-tidak&#34;&gt;Apa yang Tails lindungi dan apa yang tidak&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Ancaman&lt;/th&gt;
					&lt;th&gt;Perlindungan Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensik disk host setelah penyitaan&lt;/td&gt;
					&lt;td&gt;Penuh: disk host tidak pernah disentuh&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Pengawasan jaringan (IP, situs yang dikunjungi)&lt;/td&gt;
					&lt;td&gt;Kuat melalui Tor, tetapi bergantung pada ketangguhan Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware persisten di mesin host&lt;/td&gt;
					&lt;td&gt;Dihindari: Tails tidak menggunakan sistem yang terinstal&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware BIOS/UEFI (firmware yang disusupi)&lt;/td&gt;
					&lt;td&gt;Tidak ada: Tails tidak dapat melindungi terhadap firmware mesin yang digunakan&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kesalahan manusia (masuk ke akun pribadi)&lt;/td&gt;
					&lt;td&gt;Tidak ada: jika Anda masuk ke Gmail di Tails, Anda de-anonimisasi sesi&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromi perangkat lunak dalam sesi&lt;/td&gt;
					&lt;td&gt;Terbatas pada sesi saat ini, dihancurkan saat dimatikan&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;keterbatasan-yang-jujur&#34;&gt;Keterbatasan yang jujur&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails tidak cocok untuk penggunaan sehari-hari: ketiadaan persistensi berarti mengonfigurasi ulang lingkungan setiap kali boot&lt;/li&gt;
&lt;li&gt;Malware jenis BIOS atau firmware (seperti implan di tingkat UEFI) berpotensi mengkompromikan sesi Tails, karena Tails tidak mengendalikan lapisan firmware mesin tempat ia berjalan&lt;/li&gt;
&lt;li&gt;Masuk ke akun pribadi (email, media sosial) membatalkan anonimitas sesi, terlepas dari Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;untuk-siapa&#34;&gt;Untuk siapa?&lt;/h3&gt;
&lt;p&gt;Jurnalis yang bekerja dengan sumber melalui SecureDrop, aktivis di bawah pengawasan dalam rezim represif, siapa pun yang membutuhkan sesi sensitif tinggi yang sesekali pada perangkat keras yang tidak dikuasai. Digunakan oleh Glenn Greenwald dan Laura Poitras untuk memproses dokumen Snowden, direkomendasikan oleh EFF, Freedom of the Press Foundation, dan Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdict:&lt;/strong&gt; alat pilihan utama untuk sesi sesekali dengan sensitivitas tinggi. Bukan OS utama untuk penggunaan sehari-hari.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filosofi-anonimitas-struktural-melalui-isolasi-jaringan&#34;&gt;Filosofi: anonimitas struktural melalui isolasi jaringan&lt;/h3&gt;
&lt;p&gt;Whonix menjawab pertanyaan yang berbeda dari Tails: alih-alih menghapus semua jejak setelah sesi, ia memastikan bahwa malware yang berjalan di lingkungan kerja &lt;strong&gt;secara struktural tidak dapat mengetahui alamat IP asli pengguna&lt;/strong&gt;, bahkan jika ia memiliki hak root pada mesin virtual kerja.&lt;/p&gt;
&lt;p&gt;Whonix berbasis Debian (melalui KickSecure, versi Debian yang dikeraskan yang dikembangkan oleh tim yang sama) dan berjalan di dalam hypervisor tipe 2 (VirtualBox, KVM) pada OS host apa pun, atau secara native di Qubes OS sebagai tipe 1.&lt;/p&gt;
&lt;h3 id=&#34;arsitektur-dua-vm&#34;&gt;Arsitektur dua VM&lt;/h3&gt;
&lt;p&gt;Prinsip utama Whonix adalah &lt;strong&gt;pemisahan ketat antara lapisan jaringan dan lapisan aplikasi&lt;/strong&gt;, diimplementasikan melalui dua mesin virtual yang berbeda:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; adalah VM pertama. Ia menjalankan daemon Tor dan berfungsi secara eksklusif sebagai gateway jaringan. Ia adalah satu-satunya VM yang memiliki akses ke Internet. Ia tidak mengandung aplikasi pengguna apa pun. Satu-satunya perannya adalah mencegat semua lalu lintas jaringan masuk dan keluar serta memaksanya melewati Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; adalah VM kedua. Ini adalah lingkungan kerja: browser, pesan, pemrosesan file, pengembangan. Ia terhubung ke Internet hanya melalui jaringan virtual internal yang mengarah ke Whonix-Gateway. Ia tidak memiliki akses langsung ke Internet, tidak ada kemampuan koneksi yang akan melewati Gateway.&lt;/p&gt;
&lt;p&gt;Inilah yang terjadi selama permintaan jaringan dari Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Aplikasi mengeluarkan permintaan jaringan&lt;/li&gt;
&lt;li&gt;Workstation mengirimkannya melalui antarmuka jaringan internalnya ke Gateway&lt;/li&gt;
&lt;li&gt;Gateway mencegat permintaan dan merute ulang melalui Tor (tiga relay berturut-turut)&lt;/li&gt;
&lt;li&gt;Respons kembali melalui jalur yang sama secara terbalik&lt;/li&gt;
&lt;li&gt;Workstation menerima respons tanpa pernah mengetahui alamat IP keluar yang sebenarnya&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Jaminan fundamental&lt;/strong&gt;: bahkan jika malware mengkompromikan Workstation dengan hak root, ia tidak dapat mengetahui alamat IP asli pengguna, karena Workstation sendiri tidak pernah memiliki aksesnya. Workstation hanya melihat alamat IP internal Gateway.&lt;/p&gt;
&lt;h3 id=&#34;mekanisme-keamanan-tambahan&#34;&gt;Mekanisme keamanan tambahan&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream isolation&lt;/strong&gt;: Whonix menggunakan sirkuit Tor yang berbeda untuk aplikasi yang berbeda (browser tidak menggunakan sirkuit yang sama dengan klien email, dll.), yang mencegah korelasi lalu lintas antara berbagai aktivitas.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Boot clock randomization&lt;/strong&gt;: jam sistem Workstation sedikit digeser secara acak setiap kali boot untuk mencegah serangan timing berdasarkan waktu sistem yang tepat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix menggunakan daemon sinkronisasi waktu sendiri (sdwdate) yang mengambil waktu melalui Tor dari server onion, alih-alih NTP klasik yang dapat membocorkan alamat IP.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: profil AppArmor memperkeraskan sandboxing aplikasi kritis seperti Tor Browser di tingkat sistem.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VM yang dapat dibuang&lt;/strong&gt;: Whonix mendukung Workstation yang dapat dibuang (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; di Qubes-Whonix) untuk tugas-tugas sesekali tanpa persistensi, mirip dengan pendekatan Tails tetapi dalam lingkungan yang persisten.&lt;/p&gt;
&lt;h3 id=&#34;tiga-mode-penerapan&#34;&gt;Tiga mode penerapan&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix di VirtualBox atau KVM (Tipe 2)&lt;/strong&gt;: mode yang paling mudah diakses. Kedua VM berjalan pada OS host yang sudah ada (Windows, Linux, macOS). Praktis, tetapi memperkenalkan lapisan kepercayaan tambahan pada OS host: jika host disusupi, perlindungan Whonix dapat dilewati.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Tipe 1, direkomendasikan)&lt;/strong&gt;: Whonix diintegrasikan secara native ke dalam Qubes OS sebagai template. Gateway menjadi ProxyVM (sys-whonix) dan Workstation menjadi AppQube (anon-whonix). Ini adalah konfigurasi yang paling kuat karena isolasi bergantung pada hypervisor Xen bare-metal daripada hypervisor tipe 2 yang berjalan di atas OS host yang berpotensi rentan. Ini adalah kombinasi yang direkomendasikan oleh kedua proyek.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Isolasi fisik (mode lanjutan)&lt;/strong&gt;: Gateway dan Workstation berjalan pada dua mesin fisik yang berbeda, dihubungkan oleh kabel Ethernet. Workstation tidak memiliki kartu jaringan kecuali yang terhubung ke Gateway. Mode ini secara drastis mengurangi basis kepercayaan tetapi membutuhkan dua mesin khusus.&lt;/p&gt;
&lt;h3 id=&#34;apa-yang-whonix-lindungi-dan-apa-yang-tidak&#34;&gt;Apa yang Whonix lindungi dan apa yang tidak&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Ancaman&lt;/th&gt;
					&lt;th&gt;Perlindungan Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Kebocoran alamat IP dari Workstation&lt;/td&gt;
					&lt;td&gt;Secara struktural tidak mungkin berdasarkan arsitektur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS leaks&lt;/td&gt;
					&lt;td&gt;Tidak mungkin: semua DNS melewati Tor melalui Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware root di Workstation yang mencari IP asli&lt;/td&gt;
					&lt;td&gt;Tidak ada: ia tidak akan menemukannya&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromi Gateway itu sendiri&lt;/td&gt;
					&lt;td&gt;Sebagian: jika Gateway disusupi, IP dapat bocor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromi OS host (dalam mode Tipe 2)&lt;/td&gt;
					&lt;td&gt;Tidak ada: host yang disusupi dapat mengamati kedua VM&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;De-anonimisasi oleh perilaku pengguna&lt;/td&gt;
					&lt;td&gt;Tidak ada: Whonix tidak melindungi terhadap kesalahan manusia&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensik disk setelah penyitaan&lt;/td&gt;
					&lt;td&gt;Sebagian: Whonix persisten secara default, kecuali VM yang dapat dibuang&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;keterbatasan-yang-jujur-1&#34;&gt;Keterbatasan yang jujur&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix tidak menghapus jejak di disk: ia persisten secara default (berbeda dengan Tails). Jika mesin Anda disita dan enkripsi disk host tidak ada atau lemah, data VM dapat dipulihkan&lt;/li&gt;
&lt;li&gt;Dalam mode Tipe 2 (VirtualBox/KVM pada OS host), keamanan Whonix dibatasi oleh keamanan OS host. Host yang disusupi berpotensi mengamati lalu lintas antara kedua VM&lt;/li&gt;
&lt;li&gt;Kinerja dipengaruhi oleh virtualisasi ganda dan perutean melalui Tor: koneksi lambat, unduhan besar sulit dilakukan sehari-hari&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;untuk-siapa-1&#34;&gt;Untuk siapa?&lt;/h3&gt;
&lt;p&gt;Siapa pun yang membutuhkan lingkungan kerja persisten dengan anonimitas jaringan struktural: pengembangan perangkat lunak sensitif, penelitian di bawah pseudonim jangka panjang, pengelolaan beberapa identitas digital yang berbeda, server onion. Kombinasi Qubes-Whonix dianggap oleh banyak pakar keamanan sebagai lingkungan kerja anonim yang paling kuat yang saat ini tersedia untuk penggunaan sehari-hari.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdict:&lt;/strong&gt; OS referensi untuk anonimitas jaringan struktural dalam lingkungan persisten. Melengkapi Tails (yang menangani sesi sesekali), bukan bersaing.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filosofi-keamanan-melalui-kompartementalisasi&#34;&gt;Filosofi: keamanan melalui kompartementalisasi&lt;/h3&gt;
&lt;p&gt;Qubes OS mewakili pendekatan yang secara fundamental berbeda dari semua sistem sebelumnya. Di mana OS lain berusaha mencegah kompromi, Qubes bertolak dari postulat yang secara radikal berbeda: &lt;strong&gt;kompromi pada komponen tertentu tidak dapat dihindari. Tujuannya adalah memastikan bahwa hal itu tidak dapat menyebar.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Dibuat pada tahun 2012 oleh peneliti keamanan Joanna Rutkowska, Qubes OS direkomendasikan secara publik oleh Edward Snowden, di antara para profesional keamanan lainnya.&lt;/p&gt;
&lt;h3 id=&#34;arsitektur-teknis-1&#34;&gt;Arsitektur teknis&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Hypervisor Xen sebagai lapisan dasar&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes bukan distribusi Linux dalam arti klasik. Ia menggunakan &lt;strong&gt;hypervisor Xen&lt;/strong&gt;, perangkat lunak virtualisasi bare-metal yang berjalan langsung di atas perangkat keras, tanpa OS host perantara, untuk membuat mesin virtual ringan yang disebut &lt;strong&gt;qubes&lt;/strong&gt;. Isolasi antar qubes ditegakkan di tingkat perangkat keras, melalui teknologi &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; dan &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, yang mencegah VM mengakses memori atau perangkat VM lain tanpa izin eksplisit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: domain kepercayaan maksimal&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Di puncak hierarki terdapat &lt;strong&gt;dom0&lt;/strong&gt;, domain istimewa dari mana manajer desktop dijalankan. dom0 mengelola tampilan semua jendela dari qubes lain. Demi keamanan, dom0 &lt;strong&gt;tidak memiliki koneksi jaringan&lt;/strong&gt; dan tidak menjalankan aplikasi pengguna apa pun. Ia hanya berfungsi untuk mengatur tampilan dan pengelolaan domain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes: kompartemen yang kedap&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Pengguna mendefinisikan sebanyak qubes yang diperlukan, masing-masing sesuai dengan konteks kepercayaan:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;kerja&amp;rdquo;&lt;/strong&gt; untuk aplikasi profesional&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;pribadi&amp;rdquo;&lt;/strong&gt; untuk email dan media sosial&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;perbankan&amp;rdquo;&lt;/strong&gt; yang didedikasikan khusus untuk transaksi keuangan&lt;/li&gt;
&lt;li&gt;Qube &lt;strong&gt;&amp;ldquo;tidak tepercaya&amp;rdquo;&lt;/strong&gt; untuk membuka lampiran yang mencurigakan&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Qubes yang dapat dibuang&lt;/strong&gt; yang menghilang sepenuhnya saat ditutup&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Setiap qube memiliki tumpukan jaringannya sendiri, ruang memorinya sendiri, dan prosesnya sendiri. Malware yang mengkompromikan qube &amp;ldquo;tidak tepercaya&amp;rdquo; terbatas pada qube tersebut. Ia tidak dapat mengakses file qube &amp;ldquo;kerja&amp;rdquo;, atau melintasi ke domain lain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kode warna visual&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Setiap jendela menampilkan batas berwarna yang sesuai dengan tingkat kepercayaan qube-nya: merah untuk domain yang tidak tepercaya, hijau untuk domain terisolasi dengan keamanan tinggi, kuning untuk domain semi-tepercaya. Sistem visual sederhana ini memungkinkan Anda mengetahui setiap saat dalam konteks apa setiap tindakan berlangsung.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Template dan manajemen terpusat&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes tidak mengandung instalasi OS lengkapnya sendiri: mereka berbagi &lt;strong&gt;template&lt;/strong&gt; (Fedora, Debian, dan Whonix secara default). Pembaruan keamanan diterapkan pada template, dan semua qubes yang didasarkan pada template tersebut mendapat manfaatnya secara otomatis.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PCI passthrough dan isolasi perangkat keras&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Di mana OS klasik menjalankan driver perangkat keras di ruang yang sama dengan aplikasi pengguna, Qubes menetapkan setiap perangkat fisik (kartu jaringan, pengontrol USB) ke qube khusus melalui PCI passthrough. Driver jaringan yang disusupi tidak dapat mengakses data qubes lain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Integrasi Whonix&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes mengintegrasikan Whonix secara native sebagai template, memungkinkan perutean lalu lintas qube mana pun melalui Tor secara transparan. Ini adalah konfigurasi Qubes-Whonix yang dijelaskan di bagian sebelumnya.&lt;/p&gt;
&lt;h3 id=&#34;apa-yang-sebenarnya-dilindungi-qubes&#34;&gt;Apa yang sebenarnya dilindungi Qubes&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Skenario serangan&lt;/th&gt;
					&lt;th&gt;OS klasik&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware dalam lampiran PDF&lt;/td&gt;
					&lt;td&gt;Potensi akses ke seluruh sistem&lt;/td&gt;
					&lt;td&gt;Terbatas pada qube &amp;ldquo;tidak tepercaya&amp;rdquo;, dihancurkan saat ditutup&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Eksploitasi browser web&lt;/td&gt;
					&lt;td&gt;Akses ke profil pengguna, file&lt;/td&gt;
					&lt;td&gt;Terbatas pada qube browser&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kompromi driver jaringan&lt;/td&gt;
					&lt;td&gt;Akses ke memori sistem&lt;/td&gt;
					&lt;td&gt;Terbatas pada qube jaringan melalui PCI passthrough&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kunci PGP dicuri&lt;/td&gt;
					&lt;td&gt;Jika perangkat lunak penandatanganan disusupi, ya&lt;/td&gt;
					&lt;td&gt;Tidak, jika kunci ada di qube khusus tanpa jaringan&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Kebocoran antar aplikasi&lt;/td&gt;
					&lt;td&gt;Mungkin melalui IPC, memori bersama&lt;/td&gt;
					&lt;td&gt;Tidak mungkin antar qubes yang berbeda&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;keterbatasan-yang-jujur-2&#34;&gt;Keterbatasan yang jujur&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes tidak melindungi terhadap kompromi dom0&lt;/strong&gt;: jika hypervisor Xen itu sendiri disusupi, isolasi dapat dirusak (buletin QSB-115 tanggal 9 Juni 2026, mengenai kerentanan XSA-491)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tidak ada isolasi di dalam qube yang sama&lt;/strong&gt;: dua aplikasi dalam qube yang sama tidak terisolasi satu sama lain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Persyaratan perangkat keras yang signifikan&lt;/strong&gt;: prosesor yang mendukung VT-x/VT-d, minimal 16 GB RAM (32 GB direkomendasikan), 32 GB penyimpanan. Mesin Apple Silicon tidak didukung&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kurva pembelajaran yang nyata&lt;/strong&gt;: salin-tempel antar qubes memerlukan tindakan yang disengaja, instalasi perangkat lunak melalui template&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;untuk-siapa-2&#34;&gt;Untuk siapa?&lt;/h3&gt;
&lt;p&gt;Qubes OS dirancang untuk profil yang model ancamannya mencakup musuh yang serius: jurnalis yang bekerja dengan sumber sensitif, pengacara yang mengelola kasus rahasia, peneliti keamanan, profesional yang menangani rahasia industri atau diplomatik.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verdict:&lt;/strong&gt; standar referensi untuk keamanan workstation pribadi menghadapi musuh yang mampu. Kombinasi Qubes + Whonix dianggap sebagai lingkungan yang paling kuat yang saat ini tersedia.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;bagaimana-sistem-sistem-ini-dikombinasikan&#34;&gt;Bagaimana sistem-sistem ini dikombinasikan&lt;/h2&gt;
&lt;p&gt;Penting untuk dipahami bahwa OS-OS ini tidak bersifat eksklusif satu sama lain: mereka menjawab kebutuhan yang berbeda dan sering dikombinasikan.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Whonix&lt;/strong&gt;: kombinasi paling kuat untuk penggunaan harian keamanan tinggi. Qubes menangani kompartementalisasi, Whonix menangani anonimitas jaringan dalam qubes tertentu&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Tails&lt;/strong&gt;: beberapa pengguna tingkat lanjut menggun&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Bom Waktu: Kumpulkan Sekarang, Dekripsi Nanti, dan Keharusan Zero-Knowledge</title>
      <link>https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;Ketergantungan pemerintah Eropa pada infrastruktur cloud Amerika menimbulkan lebih dari sekadar masalah penyadapan langsung. Ancaman paling menghancurkan untuk beberapa dekade mendatang adalah strategi &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Ini bukan intrusi frontal, melainkan pencurian diam-diam. Badan intelijen menyimpan sejumlah besar data terenkripsi hari ini hanya karena biaya penyimpanannya menjadi sangat murah.&lt;/p&gt;
&lt;p&gt;Mereka dengan sabar menunggu momen ketika lompatan teknologi membuat kunci kriptografi saat ini menjadi usang. Rahasia negara yang dilindungi pada tahun 2026 bisa menjadi buku terbuka dalam lima belas tahun.&lt;/p&gt;
&lt;h2 id=&#34;kewajiban-retroaktif-dan-risiko-temporal&#34;&gt;Kewajiban Retroaktif dan Risiko Temporal&lt;/h2&gt;
&lt;p&gt;Model HNDL memperkenalkan konsep baru: bahaya hukum yang tertunda. Dengan pengumpulan data besar-besaran untuk dekripsi di masa depan, kerahasiaan menjadi variabel yang bergantung pada waktu.&lt;/p&gt;
&lt;p&gt;Model ilmiah HNDL mendefinisikan bahwa kerahasiaan pasti gagal ketika umur rahasia yang dibutuhkan melebihi cakrawala dekripsi musuh.&lt;/p&gt;
&lt;p&gt;Jika suatu negara tidak menjamin kedaulatan mutlak infrastruktur perangkat kerasnya, pada praktiknya negara tersebut menandatangani pengabaian kerahasiaan jangka panjang bagi warganya.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Penyadapan hari ini adalah kompromi besok. Mengubah ketergantungan cloud menjadi utang keamanan nasional adalah pertaruhan yang mustahil untuk dibayar.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;antitesis-arpokrat-kemustahilan-hukum-melalui-kode&#34;&gt;Antitesis Arpokrat: Kemustahilan Hukum melalui Kode&lt;/h2&gt;
&lt;p&gt;Menghadapi kerentanan ini, industri merespons dengan menciptakan &lt;a href=&#34;https://arpokrat.com/id/&#34;&gt;ekosistem kedaulatan digital radikal&lt;/a&gt;. Model Arpokrat beroperasi pada jaringan terdesentralisasi, dilindungi oleh &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Undang-Undang Federal Perlindungan Data (FADP) Swiss&lt;/a&gt; yang ketat.&lt;/p&gt;
&lt;p&gt;Logika intinya adalah &lt;em&gt;Privacy by Design&lt;/em&gt; mutlak. Dengan menghapus kebutuhan nomor telepon, pengguna menjadi kunci kriptografi sederhana.&lt;/p&gt;
&lt;p&gt;Secara hukum, jika &lt;a href=&#34;https://arpokrat.com/id/infrastructure&#34;&gt;arsitekturnya pada dasarnya Zero-Knowledge&lt;/a&gt;, perusahaan menghadapi kemustahilan teknis untuk mematuhi surat perintah asing.&lt;/p&gt;
&lt;p&gt;Ini adalah pengamanan matematis dan hukum yang tak terhentikan: &lt;strong&gt;apa yang tidak Anda miliki tidak dapat diungkapkan.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;melampaui-enkripsi-mendevaluasi-data-target&#34;&gt;Melampaui Enkripsi: Mendevaluasi Data Target&lt;/h2&gt;
&lt;p&gt;Respons sejati dalam &lt;a href=&#34;https://arpokrat.com/id/messenger&#34;&gt;aplikasi perpesanan Arpokrat&lt;/a&gt; bukanlah bertaruh pada matematika abadi, melainkan &lt;strong&gt;mendevaluasi data itu sendiri&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Tanpa metadata pusat untuk menautkan pesan ke individu fisik, konten terenkripsi kehilangan nilai strategisnya karena menjadi tidak dapat dikaitkan.&lt;/p&gt;
&lt;p&gt;Namun, perangkat lunak saja tidak dapat berbuat apa-apa jika perangkat kerasnya mengkhianatinya.&lt;/p&gt;
&lt;p&gt;Keamanan di abad ke-21 menuntut kemerdekaan mesin itu sendiri. Menerapkan &lt;a href=&#34;https://arpokrat.com/id/os&#34;&gt;OS berdaulat tanpa Google&lt;/a&gt; telah menjadi persyaratan kelangsungan hidup mutlak bagi siapa pun yang menangani rahasia negara.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>