Apa itu isolasi peramban jarak jauh? Panduan bahasa sederhana
Isolasi peramban jarak jauh (RBI) adalah teknik keamanan yang menjalankan halaman web di server jarak jauh dan hanya mengalirkan keluaran visual ke perangkat Anda. Halaman dimuat, skrip dieksekusi, dan kode berbahaya apa pun berjalan — tetapi semua itu terjadi di tempat lain. Tidak ada yang dieksekusi di komputer Anda.
Satu pilihan desain itu mengubah segalanya tentang cara Anda memikirkan penjelajahan yang aman.
Mengapa peramban Anda adalah target terbesar di perangkat Anda
Peramban Anda menyentuh lebih banyak konten tak tepercaya daripada aplikasi lain yang Anda jalankan. Setiap tautan yang Anda klik, setiap iklan yang dimuat, setiap skrip tertanam di setiap halaman — semuanya dieksekusi langsung di peramban Anda, yang berjalan langsung di sistem operasi Anda.
Penyerang tahu ini. Vektor ancaman paling umum semuanya mengalir melalui peramban:
- Drive-by download — mengunjungi halaman yang terkompromi diam-diam mengunduh dan mengeksekusi malware tanpa satu klik pun dari Anda.
- Skrip berbahaya — JavaScript bisa mengeksfiltrasi data, mencetak sidik jari sistem Anda, atau mengalihkan Anda sebelum Anda menyadari ada yang salah.
- Eksploitasi zero-day — kerentanan peramban yang belum ditambal bisa dipersenjatai begitu ditemukan.
- Kit phishing — halaman palsu yang meyakinkan yang dirancang untuk memanen kredensial Anda, sering dihosting di domain yang tampak sah.
Alat keamanan tradisional mencoba mendeteksi ancaman ini. Perangkat lunak antivirus memindai file. Layanan reputasi URL memeriksa daftar domain. Filter email mencari pola yang diketahui buruk. Semuanya berbagi asumsi mendasar yang sama: kita bisa mengidentifikasi apa yang berbahaya sebelum ia berjalan.
Isolasi peramban jarak jauh mengambil posisi yang sepenuhnya berbeda. Ia mengasumsikan halaman itu bermusuhan. Ia tidak mencoba memutuskan. Ia hanya menahan eksekusi di tempat yang tidak bisa melukai Anda.
Cara isolasi peramban jarak jauh bekerja, langkah demi langkah
Mekanismenya mudah begitu Anda melihatnya dijabarkan.
- Anda menempelkan atau mengklik sebuah URL. Alih-alih peramban lokal Anda yang membuat permintaan itu, server jarak jauh yang melakukannya.
- Halaman dimuat di dalam kontainer atau mesin virtual. Skrip berjalan. Gambar dimuat. Apa pun yang halaman coba lakukan, ia melakukannya di sana — bukan di perangkat Anda.
- Hanya keluaran visual yang mencapai Anda. Sesi jarak jauh mengalirkan piksel (atau representasi halaman yang telah dirender) ke layar Anda. Anda bisa melihatnya dan berinteraksi dengannya. Namun kode halaman yang sebenarnya tidak pernah menyeberang ke mesin Anda.
- Kontainer dihancurkan saat Anda selesai. Tidak ada cookie tersimpan. Tidak ada riwayat ditulis. Tidak ada status persisten dalam bentuk apa pun. Lingkungan dihapus sepenuhnya.
Bandingkan ini dengan keamanan berbasis deteksi. Antivirus harus menebak: apakah file ini berbahaya? Pemindai URL harus menebak: apakah domain ini ada di daftar buruk yang diketahui? Keduanya bisa dikelabui oleh malware baru, oleh domain yang baru didaftarkan, oleh skrip yang dikaburkan. Isolasi tidak menebak. Ia hanya menjaga eksekusi tetap tertahan terlepas dari apa pun yang dilakukan halaman.
Model ancamannya secara fundamental berbeda. Deteksi berkata "kami rasa ini aman." Isolasi berkata "kami tidak peduli — ia tidak bisa mencapai Anda bagaimanapun juga."
Jenis isolasi peramban jarak jauh
RBI ada dalam dua skala yang sangat berbeda.
Isolasi peramban jarak jauh perusahaan
Organisasi besar menerapkan RBI di seluruh tenaga kerjanya. Setiap permintaan web dari setiap karyawan dirutekan melalui sesi terisolasi. Ini biasanya terpasang dalam gerbang web aman perusahaan dan platform security service edge. Ia menawarkan kontrol kebijakan terpusat, pencatatan terperinci, dan integrasi dengan sistem identitas.
Kompensasinya adalah biaya dan kompleksitas. RBI perusahaan memerlukan pengadaan, konfigurasi, dan pengelolaan berkelanjutan. Ia dirancang untuk tim TI, bukan pengguna individu.
Isolasi peramban jarak jauh sesuai permintaan untuk individu
Di sinilah keadaan berubah dalam beberapa tahun terakhir. Anda tidak memerlukan kontrak perusahaan untuk mendapat manfaat dari isolasi peramban. Alat sesuai permintaan memungkinkan Anda membuka satu tautan di sesi terisolasi kapan pun Anda perlu — tanpa pemasangan, tanpa penyiapan, tanpa departemen TI.
Anda mendapat perlindungan inti — eksekusi jarak jauh, tidak ada apa pun di perangkat Anda — diterapkan tepat pada tautan yang tidak Anda yakini.
Isolasi peramban jarak jauh untuk individu: apa yang dilakukan Tempbrowser
Tempbrowser dibangun tepat di sekitar kasus penggunaan ini. Anda menempelkan URL mencurigakan. Ia terbuka di dalam kotak pasir cloud sementara — komputer virtual yang berjalan di cloud, dialirkan ke layar Anda. Halaman dieksekusi di sana. Tidak ada kode yang pernah menyentuh komputer Anda.
Ketika Anda menutup sesi, seluruh lingkungan dihapus. Tidak ada riwayat. Tidak ada cookie. Tidak ada profil persisten.
Tidak ada yang perlu dipasang. Tidak perlu akun pada paket Gratis.
Paket Gratis: Tanpa daftar, tanpa kartu. Tiga peluncuran per 24 jam, dengan sesi 3 menit — cukup untuk memeriksa apakah sebuah tautan sah sebelum Anda memutuskan apa yang harus dilakukan dengannya.
Paket Pro: $4.99 per bulan ditagih tahunan. Sesi enam puluh menit dan peluncuran tanpa batas, untuk pengguna yang rutin bekerja dengan konten tak tepercaya atau butuh sesi lebih lama untuk menyelidiki secara menyeluruh.
Penganalisis URL adalah alat intinya: tempel tautan, saksikan terbuka di kotak pasir, tangkap tangkapan layar apa yang Anda lihat, dan akhiri sesi saat selesai. Tidak ada jejak yang tertinggal.
Untuk panduan langkah demi langkah memeriksa tautan mencurigakan dengan aman, lihat panduan pemeriksa tautan aman.
Jika Anda ingin memahami apa itu peramban sekali pakai dan kapan menggunakannya, panduan apa itu peramban sekali pakai mencakup konsep yang lebih luas.
Keterbatasan yang perlu diketahui
Isolasi peramban jarak jauh adalah perlindungan yang kuat. Ia juga bukan sihir. Berikut apa yang tidak dilakukannya.
Latensi streaming. Halaman dirender di server jarak jauh dan mengirimkan aliran visual kepada Anda. Untuk sebagian besar konten ini mulus. Untuk halaman yang sangat interaktif atau koneksi lambat, Anda mungkin memperhatikan sedikit jeda dibandingkan penjelajahan lokal.
Sesi bersifat sementara secara desain. Anda tidak bisa masuk ke akun dan mengharapkan sesi bertahan. Sifat sekali pakainya adalah intinya — ia bukan pengganti peramban sehari-hari Anda, melainkan lingkungan penahanan untuk tautan yang tidak Anda percayai.
Ia melindungi perangkat Anda, bukan identitas Anda. Jika Anda membuka halaman phishing di sesi terisolasi lalu secara manual mengetikkan kata sandi Anda ke formulir palsu, isolasi tidak bisa membantu Anda. Ia mencegah kode dieksekusi di mesin Anda — ia tidak mencegah Anda menyerahkan kredensial dengan sukarela. Lihat FAQ di bawah untuk lebih lanjut soal ini.
Ia tidak membuat Anda anonim di mana-mana. Server jarak jauh membuat permintaan atas nama Anda. Penyedia jaringan Anda masih bisa melihat lalu lintas ke layanan isolasi. RBI adalah alat keamanan, bukan alat privasi atau anonimitas.
FAQ
Apakah isolasi peramban jarak jauh sama dengan kotak pasir?
Keduanya terkait tetapi tidak identik. Kotak pasir adalah lingkungan eksekusi terisolasi yang membatasi apa yang bisa dilakukan sebuah proses. Isolasi peramban jarak jauh menggunakan kotak pasir (atau kontainer, atau VM) sebagai mekanismenya, tetapi fitur pembeda RBI adalah bahwa eksekusi terjadi di server jarak jauh dan hanya keluaran visual yang mencapai perangkat Anda. Kotak pasir peramban lokal tetap menjalankan kode di mesin Anda — RBI memindahkan eksekusi sepenuhnya keluar dari mesin Anda.
Apakah RBI menghentikan phishing?
Ia menghentikan muatan teknisnya. Jika halaman phishing mencoba menjalankan JavaScript berbahaya, menjatuhkan file, atau mengeksploitasi kerentanan peramban, isolasi mencegah semua itu mencapai perangkat Anda. Yang tidak bisa dilakukannya adalah menghentikan Anda dari membaca halaman login palsu dan memilih untuk mengetikkan kredensial asli Anda ke dalamnya. Isolasi menangani kode. Disiplin kredensial — berhenti sejenak sebelum Anda mengetik kata sandi di halaman asing mana pun — tetap tanggung jawab Anda.
Apakah isolasi peramban jarak jauh gratis?
Ya, untuk penggunaan dasar. Paket Gratis Tempbrowser tidak memerlukan pendaftaran maupun kartu pembayaran. Anda mendapatkan tiga peluncuran terisolasi per 24 jam dengan sesi 3 menit — tanpa komitmen. Paket Pro ($4.99/bulan ditagih tahunan) membuka sesi 60 menit dan peluncuran tanpa batas.
Apakah saya perlu memasang sesuatu?
Tidak. Tempbrowser berjalan sepenuhnya di cloud. Anda membuka alatnya di peramban Anda yang sudah ada, menempelkan URL, dan sesi terisolasi mengalir ke layar Anda. Tidak ada yang dipasang di perangkat Anda, dan tidak ada yang tertinggal saat sesi berakhir.
Apa yang terjadi pada data sesi saya saat selesai?
Seluruh lingkungan jarak jauh dihapus saat sesi Anda berakhir. Tidak ada riwayat penelusuran, tidak ada cookie, tidak ada file tembolok, tidak ada profil persisten dalam bentuk apa pun. Setiap sesi dimulai benar-benar segar.
Coba sekarang
Cara tercepat memahami isolasi peramban jarak jauh adalah dengan menggunakannya. Tempel URL yang tidak Anda yakini ke penganalisis Tempbrowser, saksikan terbuka di lingkungan cloud terisolasi, dan lihat sendiri bahwa halaman berjalan di tempat yang bukan perangkat Anda.
Tiga peluncuran gratis per hari. Tidak perlu akun. Tanpa pemasangan.