Panduan Isoline
Cadangan dan pemulihan profil browser: apa yang harus diuji tim?
Buktikan profil dapat dipulihkan dengan aman ke lingkungan bersih sesuai target tim, tanpa membuka rahasia atau mengaktifkan kembali kewenangan yang sudah dicabut.
Definisikan pemulihan yang siap dipakai
Cadangan menjawab “apakah sesuatu disalin?”. Latihan pemulihan menjawab “apakah orang yang tepat dapat melanjutkan pekerjaan yang disetujui dengan aman?”.
Tetapkan dua target:
- Titik pemulihan: keadaan terbaru yang masih dapat diterima. Tim mungkin menerima kehilangan perubahan sejak snapshot yang disetujui sebelumnya, tetapi bukan satu hari penuh pekerjaan.
- Waktu pemulihan: durasi terlama dari profil dinyatakan tidak tersedia hingga pengganti aman dan siap pakai dikonfirmasi.
Tentukan berdasarkan dampak operasional serta kewajiban klien, bukan menyalin angka tim lain.
Definisikan “siap dipakai” dengan pemeriksaan yang terlihat. Jendela terbuka tidak cukup jika cookie rusak, ekstensi salah, kredensial terikat perangkat hilang, atau mantan operator kembali mendapat akses.
Pedoman pemulihan NIST menyarankan skenario realistis, peran jelas, catatan hasil, dan perbaikan berdasarkan asumsi yang terbukti salah. Pendekatan ini cocok untuk profil browser.
Inventarisasikan kebutuhan pemulihan
Keadaan browser melintasi beberapa batas. Tentukan yang dipulihkan, dibangun ulang, diotorisasi kembali, atau sengaja dikecualikan.
| Kategori | Contoh | Pertanyaan pemulihan |
|---|---|---|
| Isi profil | Bookmark, riwayat, cookie, penyimpanan situs, izin, sesi | Mana yang wajib dan mana yang terlalu berisiko disalin? |
| Konteks browser | Build tepat, format, kebijakan, ekstensi, helper native | Bisakah profil berjalan pada build terkini yang didukung? |
| Ketergantungan OS | Rantai Kunci, sertifikat, penyedia kata sandi, passkey, pendaftaran perangkat | Perlu pengguna macOS lama, pengguna hasil migrasi, atau pendaftaran baru? |
| Kendali tim | Pemilik, peran, kunci penggunaan, audit, versi, posisi sinkronisasi, perangkat dicabut | Bisakah data pulih tanpa menghidupkan kewenangan usang? |
| Layanan eksternal | Penyedia identitas, proxy, aplikasi klien, sistem persetujuan | Bisakah operator login kembali tanpa menyalin sesi aktif? |
Chromium menjelaskan subdirektori profil serta keadaan per instalasi dalam direktori data, ditambah cache terpisah pada macOS. Tinjau struktur direktori resminya, bukan menganggap satu folder sebagai semua kebutuhan pemulihan.
Cakupan teraman belum tentu terbesar. Cookie aktif atau kredensial proxy mempercepat kelanjutan kerja sekaligus membuat cadangan lebih bernilai bagi penyerang. Catat alasan tiap kategori sensitif, siapa boleh memulihkan, enkripsinya, dan masa berlakunya.
Ambil keadaan yang konsisten pada satu waktu
Utamakan operasi cadangan atau ekspor yang didukung aplikasi. Jika tidak ada, tutup atau hentikan perubahan profil sebelum snapshot berkas dan jelaskan keterbatasannya. Menyalin direktori aktif berulang kali tidak membuktikan konsistensi.
Banyak penyimpanan browser memakai SQLite, tetapi satu basis data konsisten bukan seluruh profil multiberkas yang konsisten. Online Backup API SQLite dapat mengambil snapshot satu basis data aktif sambil menangani akses bersamaan. Jaminan itu tidak otomatis mencakup basis data lain, berkas, Rantai Kunci, ekstensi, atau catatan server kendali. Diperlukan batas konsistensi aplikasi atau prosedur keadaan berhenti yang sudah diuji.
Catat untuk setiap titik pemulihan:
- ID profil tanpa rahasia atau nama klien yang tidak perlu;
- waktu pembuatan dan status selesai;
- versi browser, OS, skema, arsip, serta kunci;
- kategori yang disertakan dan dikecualikan;
- informasi integritas dan status enkripsi terautentikasi;
- retensi dan tanggal penghapusan;
- peran serta persetujuan pemulihan;
- versi baik sebelumnya.
Penulisan terputus harus meninggalkan titik lama atau baru yang tetap dapat dipakai. Arsip setengah terbit tidak boleh menggantikan satu-satunya salinan baik.
Lakukan latihan di lingkungan bersih
Gunakan akun macOS baru, perangkat uji terkelola yang bersih, atau mesin virtual uji terisolasi yang sesuai dukungan. Batasi jaringan sampai arsip lolos format, integritas, malware, dan kebijakan. Anggap profil, ekstensi, serta arsip impor sebagai masukan tidak tepercaya.
Siapkan bukti sintetis
Buat profil aman dengan penanda mudah diperiksa:
- beberapa bookmark dengan judul diketahui;
- akun situs sintetis dan cookie tanpa akses produksi;
- nilai penyimpanan lokal pada origin uji;
- satu ekstensi uji disetujui dengan pengaturan diketahui;
- unduhan tidak sensitif dengan digest tercatat;
- izin situs eksplisit;
- akun yang sudah logout dan harus tetap logout.
Jangan mengekspor kata sandi atau token nyata demi realisme. Proses pemulihannya yang harus realistis, bukan datanya.
Jalankan pemulihan
- Buat titik pemulihan melalui prosedur terdokumentasi.
- Catat metadata dan pastikan titik baik sebelumnya tetap ada.
- Hapus profil sumber dari lingkungan uji atau nyatakan perangkat sumber tidak tersedia.
- Beri operator hanya materi dan kewenangan dalam panduan kerja.
- Pulihkan ke target bersih tanpa membuka layanan produksi.
- Jalankan versi didukung dan periksa semua penanda.
- Login kembali ke layanan sintetis melalui proses identitas yang disetujui.
- Ukur umur titik dan waktu pemulihan aktual.
- Catat kegagalan, akses tak terduga, prompt, pekerjaan manual, serta dokumentasi yang kurang.
- Hapus profil hasil uji dan materi sementara sesuai rencana.
Operator tidak boleh bergantung pada pengetahuan tak tertulis pembuat cadangan. Pengetahuan tersembunyi juga merupakan ketergantungan.
Uji lebih dari kehilangan perangkat
Satu keberhasilan tidak mencakup semua kegagalan utama.
| Skenario | Bukti yang diperlukan |
|---|---|
| Profil terhapus | Versi terdahulu pulih tanpa menimpa profil baru yang tidak terdampak |
| Cadangan terputus | Titik tidak lengkap ditolak dan salinan baik tetap dapat dipakai |
| Crash saat penulisan | Keadaan konsisten terdokumentasi tanpa mencampur transaksi berbeda waktu diam-diam |
| Mac hilang atau diganti | Perangkat bersih pulih sesuai target, atau panduan jelas mewajibkan pembangunan ulang dan login |
| Rantai Kunci atau rahasia pemulihan hilang | Data sensitif tidak terbuka; jalur alternatif bekerja tanpa membocorkan kunci ke log atau dukungan |
| Upgrade browser | Salinan lama yang didukung bermigrasi sekali, sumber utuh tetap ada, dan isi lolos pemeriksaan |
| Downgrade browser | Pemulihan berbahaya diblokir atau memakai salinan terpisah dengan peringatan kompatibilitas |
| Arsip rusak atau berbahaya | Pemeriksaan integritas, jalur, ukuran, skema, serta ekstensi menolak tanpa menulis di luar target atau mengeksekusi kode |
| Ransomware atau host terkompromi | Cadangan terlindungi tidak dapat diubah perangkat terkompromi dan bisa dipulihkan pada lingkungan bersih |
| Anggota keluar atau perangkat dicabut | Pemulihan isi tidak menghidupkan keanggotaan, kepercayaan perangkat, atau hak ekspor usang |
| Gangguan cloud atau jaringan | Jalur lokal dan pemulihan terdokumentasi bekerja sesuai desain, dengan aturan antrean serta konflik jelas |
Kebijakan penyimpanan Chromium mensyaratkan versi baru membaca data lama, tetapi menjelaskan penurunan fungsi ketika browser lama membaca data baru. Pertahankan cadangan tunggal tetap utuh dan uji migrasi pada salinan. Jangan menyelesaikan masalah dengan memakai browser usang secara permanen.
Panduan CISA StopRansomware menyarankan cadangan offline terenkripsi serta pengujian ketersediaan dan integritas berkala. “Offline” harus dinilai terhadap ancaman: cadangan yang dapat dihapus atau ditulis ulang oleh host terkompromi tidak memberi pemisahan yang dimaksud.
Uji autentikasi terpisah dari berkas profil
Akses situs bisa bergantung pada pengelola kata sandi, Rantai Kunci OS, penyedia passkey, kunci perangkat keras, sertifikat, atau pendaftaran identitas di luar arsip.
Rekomendasi WebAuthn Level 3 saat ini membedakan kredensial satu perangkat dan multiperangkat serta mendefinisikan kelayakan dan keadaan cadangan. Tidak ada satu protokol umum untuk mencadangkan kunci privat. Rekomendasi tersebut memperingatkan kehilangan autentikator dapat mengunci pengguna jika berisi satu-satunya kredensial terdaftar. Uji cara pendaftaran serta pemulihan resmi layanan secara terpisah.
Untuk setiap akun sintetis penting, uji minimal satu autentikator alternatif atau pemulihan akun yang disetujui. Pencabutan juga harus bekerja: data yang pulih tidak boleh mengaktifkan perangkat lama atau mantan anggota.
Pahami bukti dari alat cadangan macOS
Time Machine dapat mencadangkan otomatis dan memulihkan berkas ke Mac yang sama atau berbeda. Apple menyediakan enkripsi dengan kata sandi yang diperlukan saat pemulihan. Tinjau panduan Time Machine untuk versi macOS terkait.
Kemampuan tersebut tidak membuktikan profil siap dipakai secara fungsional. Prosedur Verify Backups Apple memeriksa keadaan cadangan jaringan. Tim tetap perlu membuka profil pada lingkungan bersih dan memeriksa isi, kredensial, versi, isolasi, serta kewenangan.
Untuk penggantian perangkat, Asisten Migrasi memindahkan dokumen, aplikasi, pengguna, serta pengaturan dari Mac atau Time Machine. Apple menyebut beberapa layanan, misalnya email, mungkin tetap perlu disiapkan. Uji migrasi sebagai salah satu jalur, bukan bukti semua ketergantungan browser dan Rantai Kunci akan bekerja.
Simpan paket bukti
Catatan yang dapat ditinjau memuat:
- skenario, tanggal, operator, pengamat, serta persetujuan;
- versi browser dan macOS sumber serta target;
- target titik pemulihan dan umur aktual;
- target waktu pemulihan dan durasi aktual;
- versi, ukuran, hasil integritas arsip, serta versi kunci tanpa material kunci;
- hasil tiap kategori yang diharapkan maupun sengaja dikecualikan;
- bukti tidak ada rahasia dalam log, tangkapan layar, diagnostik, atau keluaran otomatisasi;
- bukti profil dan klien lain tidak berubah;
- hasil login ulang, peran, perangkat, penguncian, serta pencabutan;
- langkah manual tak tertulis dan ketergantungan luar;
- penanggung jawab serta tenggat tiap perbaikan.
Latihan selesai ketika lingkungan memenuhi kriteria dan tim menangani atau menerima setiap risiko tersisa. Dasbor cadangan hijau saja bukan bukti pemulihan.
Jadwalkan pengujian mengikuti perubahan
Tentukan frekuensi berdasarkan dampak dan laju perubahan. Uji setelah perubahan berarti pada format profil, dukungan macOS, enkripsi atau pemulihan kunci, penyedia identitas, pengelola kata sandi, sinkronisasi, kebijakan ekstensi, penyedia cadangan, atau model izin tim. Uji juga sebelum migrasi dan setelah insiden pemulihan penting.
Rotasikan skenario serta operator. Mengulang hanya pemulihan berkas termudah melatih tim menghadapi satu kegagalan saja.
Tentang panduan ini
- Bantuan AI
- Artikel ini diterjemahkan dari sumber bahasa Inggris dengan bantuan AI. Isoline bertanggung jawab atas teks yang diterbitkan. Peninjauan oleh manusia yang fasih berbahasa Indonesia belum dicatat.
Sumber
Sumber mendukung topik yang tercantum di bawah. Tanggal akses menunjukkan kapan materi yang dikutip diperiksa.
- Dukungan Apple: mencadangkan Mac dengan Time Machine Apple Support
- Mencakup
- Pencadangan, enkripsi, dan pemulihan Time Machine pada macOS yang didukung.
- Diakses
- Dukungan Apple: memverifikasi disk cadangan di Mac Apple Support
- Mencakup
- Cakupan serta batas verifikasi cadangan jaringan Time Machine.
- Diakses
-
- Mencakup
- Kategori yang dipindahkan serta penyiapan yang masih diperlukan setelah migrasi.
- Diakses
- Dokumentasi Chromium: direktori data pengguna Chromium project
- Mencakup
- Lokasi data profil dan instalasi, termasuk jalur cache macOS yang terpisah.
- Diakses
- Dokumentasi Chromium: penyimpanan data pengguna Chromium project
- Mencakup
- Migrasi maju profil serta keterbatasan Chromium lama membaca data baru.
- Diakses
- Dokumentasi SQLite: Online Backup API SQLite project
- Mencakup
- Cadangan konsisten untuk satu basis data aktif dan batas jaminannya.
- Diakses
- NIST SP 800-184: panduan pemulihan insiden keamanan siber National Institute of Standards and Technology
- Mencakup
- Perencanaan, latihan realistis, peran, pencatatan hasil, dan perbaikan berulang.
- Diakses
- CISA: panduan StopRansomware Cybersecurity and Infrastructure Security Agency
- Mencakup
- Cadangan offline terenkripsi serta pemeriksaan ketersediaan dan integritas berkala.
- Diakses
- Rekomendasi W3C: Web Authentication Level 3 World Wide Web Consortium
- Mencakup
- Kelayakan serta keadaan cadangan kredensial, ketiadaan protokol umum cadangan kunci privat, dan risiko kehilangan satu-satunya kredensial terdaftar.
- Diakses