- KB5034441 untuk Windows 10 adalah pembaruan keamanan untuk menutup kerentanan bypass BitLocker, tetapi pada beberapa PC proses instalasinya gagal
- Inti masalahnya ada pada partisi pemulihan WinRE, karena ukuran partisi pada lingkungan instalasi standar Windows 10 bisa jadi tidak cukup untuk memproses pembaruan ini
- Saat instalasi gagal,
0x80070643dapat muncul, tetapi penyebab sebenarnya mungkin adalah kegagalan servis lingkungan pemulihan yang sesuai denganCBS_E_INSUFFICIENT_DISK_SPACE - Solusi sementara dari Microsoft adalah mematikan WinRE dari command prompt administrator lalu menghapus dan membuat ulang partisi pemulihan, sehingga berisiko bagi pengguna umum
- Para pengguna menanggapi prosedur ini sebagai sesuatu yang “terlalu teknis dan menakutkan”, dan keluhan bahwa Microsoft seharusnya merilis perbaikan langsung pun makin besar
Kegagalan instalasi KB5034441 dan masalah partisi pemulihan
- Microsoft merilis KB5034441 untuk Windows 10 21H2 dan 22H2 pada 9 Januari 2024
- Tujuannya adalah menutup kerentanan yang memungkinkan bypass enkripsi BitLocker melalui Windows Recovery Environment, yaitu WinRE
- Sejumlah pengguna menemui error
0x80070643saat proses instalasi pembaruan- Kode ini lebih mirip pesan kegagalan instalasi umum, dan menurut Microsoft, karena “kesalahan dalam rutinitas penanganan kode error”, kode tersebut mungkin tidak secara akurat menunjukkan penyebab sebenarnya
- Penyebab sebenarnya bisa jadi adalah kekurangan ruang pada partisi pemulihan
- Pesan error sebenarnya yang ditunjukkan Microsoft adalah
Windows Recovery Environment servicing failed. (CBS_E_INSUFFICIENT_DISK_SPACE) - Ada kemungkinan partisi pemulihan pada PC dengan instalasi standar Windows 10 tidak cukup besar untuk menangani pembaruan ini
- Pesan error sebenarnya yang ditunjukkan Microsoft adalah
Prosedur bypass manual yang berisiko
- Microsoft mengarahkan pengguna yang mengalami masalah ruang disk untuk menyesuaikan partisi pemulihan secara manual mengikuti KB5028997
- Harus membuka Command Prompt dengan hak administrator
- Harus menjalankan perintah untuk menonaktifkan WinRE, lalu menghapus dan membuat kembali partisi pemulihan
- Ini adalah prosedur yang mudah menimbulkan kesalahan bagi pengguna yang tidak terbiasa
- Di media sosial, masalah ini dilaporkan terjadi secara luas, dan pengguna tampak enggan menerapkan solusi sementara dari Microsoft
- Sebagian pengguna menyebut prosedurnya “terlalu teknis dan menakutkan”
- Pengguna lain mengatakan ini adalah “masalah yang seharusnya diperbaiki sendiri oleh Microsoft”
- Pengguna lain lagi mengatakan bahwa pengguna tidak seharusnya perlu memperbaiki kesalahan Microsoft, dan jika pembaruan ditunda maka Microsoft akan merilis perbaikannya di kemudian hari
- Microsoft memperbarui dokumen publik terkait pada 16 Januari
- Namun, panduan itu sendiri tidak berubah
- Microsoft menyatakan bahwa mereka “sedang mengerjakan solusi dan akan memberikan pembaruan dalam rilis mendatang”
1 komentar
Opini Hacker News
Saat memasang pembaruan, sebagian pengguna melihat galat 0x80070643; menurut Microsoft, karena “kesalahan dalam rutinitas penanganan kode galat”, itu mungkin bukan galat yang sebenarnya
Jadi kode kode galat untuk galat menampilkan kode galat yang salah akibat galat
Saya penasaran seberapa sering mereka mengutak-atik kode penanganan kode galat sampai galat yang belum diperbaiki sejak lama masih tersisa. Kelihatannya seperti jenis kode yang dibuat sekali lalu dilupakan, tetapi kalau sudah ada sejak lama namun tidak terlihat, tampaknya ada juga galat dalam penjaminan mutu kode kode galat
Menurut saya, kode itu harus lebih sederhana daripada kode jalur normal, luar biasa mudah dipahami, dan memiliki coupling yang rendah. Tidak ada inheritance maupun abstraksi, dan pohon dependensinya juga harus dangkal
Saya terlalu sering mengalami sistem tumbang karena bug pada penanganan exception. Jalur exception sejak awal sering nyaris tidak diuji atau terlewat, dan exception, menurut definisinya, cenderung kuat muncul dari tempat yang tidak terduga
Exception lain terjadi di kode logging hanya pada kasus ketika kode penanganan exception mencatat exception yang dilemparkannya. Karena itu alat internal, saya sengaja menulis entri changelog semaksimal mungkin membingungkan dan menikmatinya
Saya sudah mencoba mengikuti panduannya, dan saya juga paham bahwa ini bisa terlihat cukup membebani bagi sebagian pengguna
Alih-alih command line, saya memakai Windows Disk Management untuk mengecilkan partisi dan membuat ruang yang diperlukan
Mengejutkan bahwa tidak ada skrip untuk proses ini; itu justru terlihat berarti prosesnya rumit dan banyak ruang untuk kesalahan. Jadi menurut saya alasan tidak adanya skrip yang selesai dengan sekadar klik dua kali juga karena pekerjaannya sendiri memang rumit
Perbaikan cepat lewat Windows Update yang diharapkan banyak orang juga sulit untuk terlalu optimistis, tetapi sepertinya tidak lama lagi pengembang pihak ketiga akan merilis skrip atau program yang mengotomatiskan proses ini
https://support.microsoft.com/en-us/topic/kb5034957-updating...
Ada bagian yang menyebut “kerentanan yang memungkinkan penyerang memanfaatkan Windows Recovery Environment (WinRE) untuk melewati enkripsi BitLocker”, dan sejak dulu saya selalu merasa aneh karena lingkungan pemulihan tampaknya memberi akses dengan hak SYSTEM ke drive sistem yang didekripsi otomatis
Itu sudah begitu selama bertahun-tahun, dan bisa juga dipakai untuk men-dump isi mesin yang kata sandi loginnya hilang. Mungkin itu bukan perilaku yang dimaksudkan sejak awal
Mode TPM BitLocker yang memakai PIN bersamaan tidak punya cara untuk mengetahui kunci hard drive tanpa bertanya ke TPM, dan TPM akan meminta PIN. Perlindungan brute force dan penguncian juga sudah bawaan
Karena itu “buka kunci otomatis” umumnya adalah fitur yang disertai catatan besar, dan itulah salah satu alasan mengapa, jika memungkinkan, PIN, kata sandi, atau network unlock disarankan. Namun kekurangannya, setiap kali pembaruan Anda harus menjaga laptop dan membuka kunci setiap kali restart
Tidak bisakah Microsoft membangun kembali departemen penjaminan mutu yang layak, alih-alih menyerahkannya kepada Insiders yang tidak dibayar? Mereka terlihat bergantung pada orang-orang yang meminum Flavor-Aid dan percaya Microsoft tidak mungkin menulis satu baris kode pun dengan buruk
Namun sudah hampir 10 tahun sejak mereka menghapus departemen penjaminan mutu tradisional, dan departemen itu punya peran lebih dari sekadar memanfaatkan validasi pengguna eksternal. Jujur saja, sulit mengatakan Windows lebih sering meledak dibanding 10 tahun sebelumnya, tetapi saya benar-benar ingin melihat angka nyata statistik gangguan yang terjadi karena masalah patch di tempat seperti sistem medis selama 20 tahun terakhir
Walaupun metode perbaikannya terlihat menakutkan, saya tetap menghargai bahwa mereka setidaknya mengeluarkan sesuatu
Ketika pembaruan beberapa tahun lalu merusak array ReFS milik cukup banyak orang, kami tidak mendapat solusi selain rollback, dan akhirnya pembaruan itu menjadi wajib sehingga tidak bisa dihapus, jadi array harus dibuat ulang dari awal
Untuk produk berbayar, kita tidak perlu berterima kasih hanya karena mereka melemparkan sisa-sisa. Maaf kalau ini terbaca berbeda dari maksudnya
Microsoft harus dimintai pertanggungjawaban karena merusak instalasi dan mengeluarkan perbaikan setengah matang. Meski masalahnya rumit, sebagai pemimpin pasar sistem operasi desktop dan perusahaan yang menghasilkan uang sangat besar dari itu, mereka seharusnya bisa melakukan lebih baik
Masalahnya adalah partisi pemulihan tidak ada atau tidak cukup besar
Di mesin virtual Win10, karena partisi pemulihan tidak diperlukan, saya menghapusnya setelah instalasi, dan sekarang instalasi itu tidak bisa diperbarui
Setelah reboot, saya bisa upgrade ke Windows 11, dan saya berharap tidak muncul masalah yang lebih besar nanti. Saya benar-benar tidak ingin menyentuh pengubahan ukuran partisi sistem yang dipandu sebagai langkah berikutnya
Mungkin berbeda-beda tergantung kasusnya, tetapi lucu juga bug yang kebetulan saya temui ini masuk halaman depan Hacker News
Ada ungkapan, “Saya memakai Windows karena tidak ingin masuk ke command line hanya untuk memperbaiki satu masalah sederhana,” tapi ternyata kita memang sudah berada di klub itu
Beberapa tahun lalu Windows tiba-tiba memutuskan bahwa ia tidak punya hak akses ke direktori pengguna saya, sehingga Explorer dan taskbar menjadi sistem yang rusak aneh
Untuk memperbaikinya, saya harus masuk ke konsol administrator, membuat pengguna baru, memindahkan file dari akun lama ke akun baru, lalu mengubah kepemilikan dan izin. Jadi gagasan bahwa Windows mudah karena grafis itu omong kosong
Kalau pada akhirnya tetap jatuh ke mode kegagalan aneh dan harus mengetik perintah untuk membereskannya, saya akan terus memakai Linux dan NetBSD saja
Sebagai mantan developer Windows, saya punya kenangan sangat kesal karena upgrade Windows
Folder instalasi tidak lagi bisa ditulis dengan andal, lalu mereka menyuruh menulis ke registry, kemudian membuatnya terbagi ke folder data dan lokasi-lokasi lain. Jadi instalasi harus dipecah menjadi “sepuluh jalur” untuk mengelola lokasi data, menangani HKEY_LOCAL_MACHINE, HKEY_CURRENT_USER, dan sebagainya, lalu meminta elevasi hak instalasi
Saya juga samar-samar ingat pernah men-debug bug ketika saya menghapus file di folder instalasi, tetapi Windows memulihkan versi lama file itu di latar belakang. c:\program files sudah tervirtualisasi dan tidak lagi berperilaku seperti direktori sungguhan
Membiarkan program pengguna menulis ke folder yang penuh file executable itu mengerikan dari sisi keamanan
Masuk akal juga untuk tidak selalu memasang semua update begitu dirilis
Terutama merepotkan kalau update terjadi di tengah pekerjaan komputasi yang berjalan semalaman
Kalau si jurnalis pernah memakai Linux, ia akan tahu bahwa Linux menampilkan pesan error yang jauh lebih baik daripada kode error yang tampak seperti angka acak
Menurut Microsoft, karena “kesalahan pada routine penanganan kode error,” error ini bisa saja bukan error yang benar