Rabu, 26 Juni 2013

WWW SECURITY



Pertemuan kali ini saya akan membahas tentang WWW.Security
www security
kepanjangan WWW yaitu WORLD WIDE WEB yang memiliki arti yaitu jaringan dunia raya.
Sedangkan security itu keamanan.
Jadi www security itu adalah keamanan jaringan dunia raya. Biasanya orang – orang gak terlalu paham dengan www security karena mereka belum tau apa yang akan di akibatkan dengan itu semua. Makanya saya akan menjelaskan tentang www security secara singkat dan jelas.
Arsitektur www
- Server (Apache, IIS)
- Client (IE, Firefox, Netscape, Mozilla, Safari, Opera, Galeon, Kfm, Arena, Amaya, Lynx, K-meleon
- Terhubung melalui jaringan
WEB APLIKATIO
Memungkinkan untuk mengimplementasikan sistem secara tersentralisasi :
-          Client hanya membutuhkana web browser
-          Update software bisa dilakukan di server saja
-          Browser disisi client dapat di tambah dengan “plungin” untuk menambahkan fitur.
-          Mulai banyak aplikasi yang menggunakan basis web.

Ada beberapa asumsi  yang saya paparkan kepada anda yaitu :
1.       Asumsi dari pengguna
-          Server dimiliki dan dikendalikan oleh organisasi yang mengaku server tersebut.
-          Dokumen yang ditampilkan bebas dari virus / itikad jahat lainnya
-          Server tidak mencatat / mendistribusikan informasi tentang user.
2.       Asumsi dari webmaster.
-          Pengguna tidak beritikad untuk merusak web server atau mengubah isinya
-           Pengguna hanya mengakses dokumen-dokumen yang diperkenankan diakses
-          Identitas pengguna benar
3.       asumsi dari kedua pihak.
-           Network dan komputer bebas dari penyadapan pihak ketiga
-           Informasi yang disampaikan dari server ke pengguna (dan sebaliknya) terjamin keutuhannya dan tidak dimodifikasi oleh pihak ketiga
Eksploitasi Server WWW
- Tampilan web diubah (deface)
  • Dengan eksploitasi skrip/ previledge / OS diserver
- Data di server berubah
  • masuk ke server dan mengubah secara manal
  • mengubah data melalui CGI (Common Gateway Interface)
  • Mengubah data di database (SQL Injection, XXS)
- Informasi bocor
  contoh : Laporan keuangan semestinya hanya dapat diakses oleh orang/ bagian tertentu
- Penyadapan Informasi
    - URL watch : melihat siapa mengakses apa saja. Masalah privacy
    - SSL memproteksi, namun tidak semua menggunakan SSL karena komputasi yang tinggi
- DoS attack
    -  Request dalam jumlah yang banyak (bertubi-tubi)
    -  Request yang memblokir (Lambat mengirimkan perintah GET)
- Digunakan untuk menipu firewall (tunelling ke luar jaringan)
- Port 80 digunakan untuk identifikasi server ( karena biasanya dibuka di router/firewall)

Antisipasi
- Access Control
  • Hanya IP terntentu yang dapat mengakses server (Konfigurasi web server atau firewall)
  • Via Userid dan Password (htaccess)
  • Menggunakan token
  • Menggunakan enkripsi untuk menyandikan data-data
Secure Socket Layer (SSL)
  • Menggunakan enkripsi untuk mengamankan transmisi data
  • Mulanya dikembangkan oleh Netscape
  • Implementasi gratis pun tersedia  ( openSSL)
Kesimpulan yang saya dapat dari asumsi sendiri yaitu jangan terlalu percaya dengan web yang ada di dunia maya karena di sana lah terdapat penjahat atau cara orang berbuat jahat agar suatu program yang dapat merusak pada komputer kita atau laptop yang bisa membuat rusak atau memperlambat yang biasa di katakan dengan VIRUS. Diman mereka melakukannya agar saat PC kita terjangkit maka mereka akan mencari keuntungan dengan cara upaya membuat suatu program yang bisa menghilangkan VIRUS tersebut lalu menjual program tersebut.
Sekian tulisan dari saya . jika ada tulisan yang salah tolong maklumin. Semoga bermanfaat bagi anda. TERIMA KASIH



Sumber :
http://internet.artikel2.com/pengertian-www.htm

WWW SECURITY



Pertemuan kali ini saya akan membahas tentang WWW.Security
www security
kepanjangan WWW yaitu WORLD WIDE WEB yang memiliki arti yaitu jaringan dunia raya.
Sedangkan security itu keamanan.
Jadi www security itu adalah keamanan jaringan dunia raya. Biasanya orang – orang gak terlalu paham dengan www security karena mereka belum tau apa yang akan di akibatkan dengan itu semua. Makanya saya akan menjelaskan tentang www security secara singkat dan jelas.
Arsitektur www
- Server (Apache, IIS)
- Client (IE, Firefox, Netscape, Mozilla, Safari, Opera, Galeon, Kfm, Arena, Amaya, Lynx, K-meleon
- Terhubung melalui jaringan
WEB APLIKATIO
Memungkinkan untuk mengimplementasikan sistem secara tersentralisasi :
-          Client hanya membutuhkana web browser
-          Update software bisa dilakukan di server saja
-          Browser disisi client dapat di tambah dengan “plungin” untuk menambahkan fitur.
-          Mulai banyak aplikasi yang menggunakan basis web.

Ada beberapa asumsi  yang saya paparkan kepada anda yaitu :
1.       Asumsi dari pengguna
-          Server dimiliki dan dikendalikan oleh organisasi yang mengaku server tersebut.
-          Dokumen yang ditampilkan bebas dari virus / itikad jahat lainnya
-          Server tidak mencatat / mendistribusikan informasi tentang user.
2.       Asumsi dari webmaster.
-          Pengguna tidak beritikad untuk merusak web server atau mengubah isinya
-           Pengguna hanya mengakses dokumen-dokumen yang diperkenankan diakses
-          Identitas pengguna benar
3.       asumsi dari kedua pihak.
-           Network dan komputer bebas dari penyadapan pihak ketiga
-           Informasi yang disampaikan dari server ke pengguna (dan sebaliknya) terjamin keutuhannya dan tidak dimodifikasi oleh pihak ketiga
Eksploitasi Server WWW
- Tampilan web diubah (deface)
  • Dengan eksploitasi skrip/ previledge / OS diserver
- Data di server berubah
  • masuk ke server dan mengubah secara manal
  • mengubah data melalui CGI (Common Gateway Interface)
  • Mengubah data di database (SQL Injection, XXS)
- Informasi bocor
  contoh : Laporan keuangan semestinya hanya dapat diakses oleh orang/ bagian tertentu
- Penyadapan Informasi
    - URL watch : melihat siapa mengakses apa saja. Masalah privacy
    - SSL memproteksi, namun tidak semua menggunakan SSL karena komputasi yang tinggi
- DoS attack
    -  Request dalam jumlah yang banyak (bertubi-tubi)
    -  Request yang memblokir (Lambat mengirimkan perintah GET)
- Digunakan untuk menipu firewall (tunelling ke luar jaringan)
- Port 80 digunakan untuk identifikasi server ( karena biasanya dibuka di router/firewall)

Antisipasi
- Access Control
  • Hanya IP terntentu yang dapat mengakses server (Konfigurasi web server atau firewall)
  • Via Userid dan Password (htaccess)
  • Menggunakan token
  • Menggunakan enkripsi untuk menyandikan data-data
Secure Socket Layer (SSL)
  • Menggunakan enkripsi untuk mengamankan transmisi data
  • Mulanya dikembangkan oleh Netscape
  • Implementasi gratis pun tersedia  ( openSSL)
Kesimpulan yang saya dapat dari asumsi sendiri yaitu jangan terlalu percaya dengan web yang ada di dunia maya karena di sana lah terdapat penjahat atau cara orang berbuat jahat agar suatu program yang dapat merusak pada komputer kita atau laptop yang bisa membuat rusak atau memperlambat yang biasa di katakan dengan VIRUS. Diman mereka melakukannya agar saat PC kita terjangkit maka mereka akan mencari keuntungan dengan cara upaya membuat suatu program yang bisa menghilangkan VIRUS tersebut lalu menjual program tersebut.
Sekian tulisan dari saya . jika ada tulisan yang salah tolong maklumin. Semoga bermanfaat bagi anda. TERIMA KASIH



Sumber :
http://internet.artikel2.com/pengertian-www.htm

ANCAMAN KEAMANAN PADA PRESENTASI LAYER

ANCAMAN KEAMANAN PADA PRESENTASI LAYER

presentasi layer merupakan layer ke-6 pada model OSI layer yang secara umum berfungsi sebagai pengonversi, traslator dan enskripsi data. layer ini berada pada kawasan upper layer yang lebih berfokus kepada aplikasi, pengguna dan bagaimana data di tampilkan, Pada upper layer, presentasi berkelompok dengan session dan apllication layer.

pada kesempatan kali ini saya akan membahas mengenai ancaman keamanan yang dapat terjadi pada layer ini, seperti dikatakan diatas, salah satu  fungsi layer ini yaitu sebagai enskripsi atau penyandian data, enskripsi ini dilakukan dengan merubah kode sehingga kode tersebut yang tidak dapat dimengerti maupun dibaca pihak lain. enskripsi ini dilakukan untuk menjaga informasi agar tidak dilihat oleh pihak yang tidak berwenang untuk melihatnya, sebab apabila pihak lain dapat melihat, dia juga dapat merubah data tersebut.
enskripsi juga berguna agar software dapat di verifikasi terlebih dahulu sebelum dilakukan download, agar dapat diketahui software tersebut asli, dan tidak dipasangi trojan

Ada 3 macam enskripsi data, yaitu kunci enskripsi rahasia, kunci enskripsi publik, dan fungsi oneway.
dimana ke tiga enskripsi ini mempunyai cara pengkodean yang berbeda walaupun tujuannya sama.

berikut adalah 2 model enskripsi yang biasanya dipakai untuk enskripsian data,

1. enskripsi kunci pribadi
cara kerja enskripsi ini, awalnya kedua belah pihak (pengirim dan penerima) sepakat melakukan enskripsi..dan kodenya harus dijaga dengan baik agar tidak ada pihak lain yang mengetahuinya. agar penerima dapat mengetahui kode yang digunakkan, cara teraman jika kedua belah pihak saling bertemu langsung, untuk menghindari adanya penyadapan atau penyusupan dari pihak lain.

metode enskripsi ini adalah cara yang baik
kelemahannya hanyalah terjadi apabila terdapat banyak orang yang melakukan enskripsi sehingga banyak metode kode yang harus di hafal, karena pada kasus ini metode yang menjadi kunci harus tepat

2. simple subtitution chiper
merupakan metode yang mengubah masing-masing huruf pada pesan menjadi simbol-simbol yang tidak mudah dipahami.

pada presentasi layer ini ancaman yang paling banyak terjadi yaitu penyadapan, cara agar menghindari kemungkinan penyadapan yaitu dengan menggunakan layanan "https", sebab pada layanan ini password yang digunakan saat login secara otomatis terenskripsi.

SEKIAN TULISAN SAYA. TERIMA KASIH


http://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=4&ved=0CE0QFjAD&url=http%3A%2F%2Fkk.mercubuana.ac.id%2Ffiles%2F14042-9-968020926729.doc&ei=sCWWUYzrD4TTrQeDlIGwDA&usg=AFQjCNFuYUKD3e2Y2H8b7Izs0bpaXRvz0w&sig2=Ip_FLQdGj05KG7i8QFtplA
http://rijalfadilah.net/wp-content/uploads/2011/09/3_Ancaman_Jarkom.pdf

HACKSTIVISM



Hai pembaca kembali g dengan blog saya para pembaca blog..
kini saya akan menulis tentang HACKTIVISM.. dan semua tentang HACKSTIVISM..
HACKSTIVISM ?????
arti kata dari hacktivism(hacktisme) yaitu suatu gerakan sosial, suatu tipe baru aksi langsung, suatu aktivitas berbasis internet yang tepusat pada politik virtual (menurut Tim Jordan, Conan , 2001;Vegh, 2003). Yang mernurutku itu merupakan suatu bentuk upaya seseorang yang ingin memprotes atau membuat suatu demo yang di lakukan melalui suatu alamat web yang berbaur tentang POLITIK.
Hacktivisme tidak hanya persoalan grafiti atau mengacak-acak halaman Web, menyusupkan virus ke daftar panjang akun para politisi atau melumpuhkan jaringan pemerintahan maupun lembaga tertentu.
HACSTIVISM juga bisa di bilang Political Acktivism.
Bentuk aksi Hacktivism misalnya seperti yang dilakukan kelompok Hacktivism pertama the Cult of the Dead Cow di Amerika salahsatunya lewat aksi developing ‘Goolag Tool’ sebagai bentuk protes atas dominasi microsoft, atau kelompok The Electrohippies di Inggris dengan Gerakan propaganda Anti-Globalisasi nya di dunia maya.
Yang melakukan itu semua karena hacker. Ada alasan kenapa para hacker melakukan itu semua itu :
1.       Thrill Seekers (Pencari Tantangan)
ada beberapa orang yang menyukai tantangan yang berbeda karena perubahan jaman atau  Bisa juga karena para hacker ini mencari sensasi, di mana hacker merasa tertantang jika bisa masuk ke sebuah sistem tertentu yang di anggap sangat sulit untuk di tembus.
2.       Organized Crime (Kriminal)
Yaitu tindakan hacker yang telah melakukan pelanggaran hukum atau kejahatan. Di negara maju sudah banyak yang mempunyai hacker yang handal yang mereka melakukan dengan upaya – upaya yang sudah terorganisir dengan matang. Contohnya membobol bank dengan jaringan membobol data perbankan.
3.       3. Terrorist Groups (AktivitasTeroris)
dimana para hacker melakukan tindakan terorisme. pada zaman ini, para terorisme melihat internet sebagai tempat atau media yang cukup efektif untuk melakukan aktifitas teror khususnya di tempat-tempat strategi atau tempat yang vital bagi suatu negara misalnya instansi pemerintahan, perusahaan listrik, pusat transportasi publik, jaringan keuangan perbankan, dan lain sebagainya. dengan melakukan aktivitas teror di tempat strategi dan vital ini maka pesan yang disampaikan lebih terasa khususnya bagi pejabat-pejabat pemerintahan. para hacker ini menyadari dengan menggunakan dan memanfaatkan jaringan dan internet maka aksi terorisme akan berdampak yang sangat luar biasa.
4.       Nation-States (Intelijen)
Dikarenakan internet dan teknologi menjadi bagian yang penting dalam kehidupan zaman sekarang, tentu saja negara-negara memiliki pihak intelijen yang dapat mempertahankan keamanan negara. Oleh karena itu banyak hacker-hacker yang profesional dapat membantu mempertahankan keamanan negara. Biasanya para hacker yang memiliki potensi akan direkrut dan dilatih untuk lebih meningkatkan kemampuannya menjalankan tugas mempertahankan keamanan negara.

dan saya akan memaparkan tentang tipe – tipe hacker  menurut Roger Grimes, seorang security adviser, menuliskan 7 tipe Hacker berdasarkan tujuan aksi kriminal, yaitu sebagai berikut:
  1. Cyber Criminals: Tipe hacker yang satu ini berusaha mendapatkan uang dengan cepat dan mudah. Mereka menggunakan malware untuk mencuri uang, baik dengan cara memanipulasi rekening bank korban, menggunakan nomor kartu kredit, memalsukan program antivirus, atau mencuri identitas pengguna dan password-nya.
  2. Spammers dan penyebar adware: Tipe hacker ini mendapatkan uang dengan cara menyebarkan iklan secara ilegal, baik untuk perusahaan lain atau untuk menjual produknya sendiri.
  3. Advanced persistent threat (APT) agents: Sebuah organisasi dengan pemasok dana yang bertujuan untuk mencuri kekayaan intektual perusahaan atau bahasa awamnya data-data perusahaan. Data-data yang berisi ide-ide dan produk korbannya kemudian akan digunakan sendiri atau dijual kepada konsumen dengan tawaran tertinggi.
  4. Corporate spies: Grup ini tidak terorganisir layaknya agen-agen APT dan hanya mengambil sebagian dari data-data korbannya untuk dijadikan  senjata dalam berkompetisi.
  5. Hacktivists: Tipe hacker ini dimotivasi oleh pemikiran pribadi dalam hal politik, agama, lingkungan, dan lain sebagainya. Mereka senang mempermalukan, merusak situs, atau memublikasikan data rahasia musuhnya.
  6. Cyber warriors: Tipe hacker ini memiliki cara kerja yang sama dengan agen APT dan corporate spies, hanya saja aksi mereka lebih tertuju pada kepentingan militer.
  7. Rogue hackers: Motivasi tipe hacker yang satu ini bukan untuk menghancurkan internet atau bisnis orang lain, tetapi hanya sekedar menunjukkan kepiawaian mereka dan memamerkannya kepada teman-temannya.
Berikut ini adalah tahap-tahap yang biasanya dilakukan oleh para hacker, yaitu:

1. Mengenali (Reconnaissance)
2. Mencari jalan masuk (Scanning)

3. Menjadi super user (Gaining access)

4. Meninggalkan kode untuk jalan masuk (Maintaining access)

5. Membersihkan jejak (Clearing tracks)


sekian tulisan dari saya jika ada kesalahan tolong di maklumin.. semoga berguna bagi anda yang membaca


SUMBER :
http://www.jagatreview.com/2011/02/tujuh-tipe-hacker-menurut-roger-grimes/