Tampilkan postingan dengan label internet. Tampilkan semua postingan
Tampilkan postingan dengan label internet. Tampilkan semua postingan
Senin, 24 Juni 2013 0 komentar

Antivirus

Dengan perkembangan teknologi saat ini, kita semua pasti sangat memerlukan antivirus yang terpasang dilaptop atau komputer kita.  Antivirus merupakan sebuah sistem perangkat lunak yang digunakan untuk mengamankan sistem operasi komputer dari gangguan dan ancaman virus dengan mendeteksi virus dan menghapus virus tersebut atau mengurung virus tersebut ke dalam sistem antivirus itu sendiri. Teknik-teknik yang diterapkan oleh antivirus untuk memberikan pengamanan pada komputer kita, yaitu :
  1. Pendeteksian dengan basis data virus signature. Cara kerjanya yaitu dengan mencari tanda-tanda keberadaan virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisa oleh pencipta antivirus dan telah di katalogisasikan sesuai dengan  jenisnya, ukurannya, kemampuannya untuk menghapus virus
  2. Pendeteksian dengan cara melihat bagaimana viru itu bekerja. Cara kerjanya yaitu dengan memakai kebijakan yang harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika terdapat tanda-tanda perangkatlunak yang tidak seharusnya menurut kebijakan yang diterapkan, maka antivirus akan menghentikan proses tersebut dan juga bisa mengisolasi proses tersebut hingga admin menentukan apa yang akan dilakukan selanjutnya.

Program antivirus pertama kali muncul pada tahun 1986 sebagai respon akibat perkembangan virus yang sudah semakin banyak. Namun, virus sendiri pertama kali muncul pada tahun 1970, tetapi banyak orang yang tidak terlalu memikirkan ancaman dan serangan virus tersebut. Virus yang pertama kali muncul bernama Virus Brain. Virus ini menginfeksi boot sectr media penyimpanan data dengan format DOS File Allocatioan. Virus ini dibuat oleh programmer berumur 19 tahun yang bernama Basit Farooq Alvi dan Amjad Faroog Alvi. Mereka berasal dari Pakistan yang tinggal di Chahmiran, Lahore. Tujuan mereka membuat virus tersebut untuk melindungi software pengobatan karya mereka dari pembajakan. Di dalam virus ini terdapat alamat dan nomor telepon mereka supaya jika komputer orang lain tersebut terinfeksi maka harus menghubungi mereka untuk vaksinasi. Lalu, banyak kalangan yang menelpon, sehingga mereka menjadi kaget dan berusaha menjelaskan tujuan mereka yang bukan untuk berbuat jahat. Dari kisah tersebut, Virus mulai berkembang dan juga memanfaatkan perkembangan teknologi untuk memberikan bentuk ancaman dan serangan yang baru. Berikut adalah perkembangan virus dari berberapa aspek :
  • Dari aspek korban yang dijangkitinya. Virus dulu banyak dibuat untuk menyerang komputer seseorang. Namun sekarang, virus dibuat untuk menyerang sistem komputer yang dimiliki perusahaan dan juga untuk mencuri data-data yang dimilikinya.
  • Dari aspek kompleksitas virusnya. Virus dulu mempunyai sifat simple sehingga mudah dianalisa untuk mencari cara penanggulangannya. Namun sekarang, virus mempunyai sifat yang sangat complex sehingga sangat susah dianalisa dan dibutuhkkan waktu yang lama untuk mencari cara penganggulangannya.
  • Dari aspek media penyembarannya. Virus dulu hanya menyebar melalui floppy disk atau disket. Namun sekarang, virus menyebar melalui berbagai macam media, diantaranya melalui email atau melalui social media.
  • Dari aspek modus pembuatannya. Virus dulu dibuat hanya untuk menyombongkan diri. Namun sekarang, virus dibuat untuk menjadi siluman atau mata-mata di sebuah organisasi atau perusahaan.
  • Dari aspek volume munculnya. Virus dulu muncul rata-rata satu hari satu jenis baru. Namun sekarang, virus muncul rata-rata satu detik satu jenis baru.

Oleh karena, kita perlu mengamankan sistem komputer kita dengan memasang antivirus. Antivirus yang kita pasang tersebut tidak boleh bajakan karena jika bajakan kita tidak melakukan update. Dengan melakukan update pada antivirus kita, maka database antivirus kita mengenai virus-virus baru akan bertambah dan kita menjadi lebih aman. Lalu setelah kita memasang antivirus tersebut, kita rutin melakukan update dan menjadwalkan scanning komputer secara berkala. Jika kita menemukan file virus yang tidak dapat diatasi atau baru, kita dapat mengirimkan data file tersebut ke perusahaan antivirus agar dijadikan sampel bagi perusahaan tersebut untuk diteliti dan dicari penangganannya. 
Dengan perkembangan teknologi ini juga, virus juga sudah mulai menjangkiti sistem operasi yang dimiliki oleh smartphone dan komputer tablet. Sehingga smartphone dan komputer tablet ini juga membutuhkan antivirus yang dapat mengamankan perangkat ini. Dari masalah tersebut, sebagian besar vendor pembuat antivirus berusaha mengembangkan antivirus yang bisa digunakan oleh perangkat mobile tersebut. Selain antivirus, pengembang juga menambahkan fasilitas-fasilitas lain yang dapat memberikan kenyamanan bagi penggunanya, seperti internet security, anti-theft, anti-malware, dan lain-lain.            

Sumber :
  • http://portal.gembels.com/J-o-u-r-n-a-l/cBrain-Virus-Komputer-Pertama-di-Dunia.html
  • http://www.anneahira.com/sejarah-perkembangan-virus-komputer.htm
  • http://belajar-komputer-mu.com/pengertian-dari-perangkat-lunak-atau-software-antivirus-adalah/
  • E-book REI3-CC-KeamananInformasi oleh Prof. Richardus Eko Indrajit


                 
Selasa, 16 April 2013 0 komentar

Hacktivisme


Hacktivisme adalah suatu kegiatan atau aktivitas yang menunjuk kepada aktivitas hacking. Hacking sendiri dapat diartikan  sebagai suatu tindakan yang dilakukan sesorang untuk menyelesaikan suatu permasalahan yang dialaminya, seperti jika sesorang mempunyai sandal jepit yang tiba-tiba talinya putus, maka dia akan berusaha mencari cara agar bisa mengatasi masalah tersebut dengan menacapkan kayu sebagai penganjalnya. Namun istilah hacking lebih sering menunjukan pada aktivitas yang terjadi di internet karena melalui internetlah banyak orang yang melakukan hacking dengan berbagai tujuan. Sekarang juga banyak buku-buku dan website yang mengajarkan berbagai macam cara melakukan hacking sehingga banyak juga yang melakukan hacking dengan berbagai alasan, seperti untuk mencari tantangan, untuk melakukan kriminalitas, untuk coba-coba, dan lain-lain.
Orang-orang yang melakukan aktivitas hacking ini disebut sebagai hacker/cracker. Sampai sekarang, jika orang mendengar kata hacker maka selalu menujuk orang yang melakukan kejahatan dengan cara melakukan penyusupan melalui internet, namun hacker tidak selamanya jahat.  Ada yang menjadi hacker untuk membantu orang lain dan untuk tujuan positif,seperti membantu menjaga keamanan sistem suatu perusahaan, tetapi ada juga yang memang bertujuan mencari keuntungan pribadi dan tujuan negatif, seperti merusak sistem suatu perusahaan, dan inilah yang disebut cracker. Berikut adalah beberapa perbedaan antara hacker dan cracker, antara lain :
·         Hacker
o   Memiliki kemampuan untuk mencari kelemahan-kelemahan suatu sistem dan tindakan pengamanannya
o   Bertindak sesuai etika hacker
o   Bersedia membagikan ilmunya kepada orang lain demi kebaikan dan pengetahuan
o   Membangun sistem yang memberikan keuntungan bagi banyak orang
o    Selalu memperdalam ilmu dan pemahamannya tentang sistem operasi
·         Cracker
o   Selalu membuat program-program yang dapat menimbulkan keruguan yang besar bagi orang lain tetapi menimbulkan keuntungan bagi dirinya sendiri
o   Mempunyai IP addres yang tak terlacak
o   Mempunyai website atau channel dalam IRC yang tersembunyi dan hanya bisa diakses oleh orang tertentu saja
o   Biasanya bekerja sendiri ataupun berkelompok
Ada beberapa tipe-tipe hacker yaitu :
·         Menurut Richardus Eko Indrajit
1.       Black Hats, adalah kumpulan orang-orang yang memiliki kemampuan di bidang keamanan komputer yang melebihi rata-rata yang melakukan hacking dengan membuat dan memasukan program atau kode-kode jahat kepada target untuk tujuan keuntungan pribadi. Orang yang bertipe ini dikenal dengan nama cracker.
2.       White Hats, adalah kumpulan orang-orang yang ahli di bidang internet yang berusaha melakukan penyusupan ke dalam sistem dengan cara apapun yang diketahuinya untuk mecari kelemahan-kelemahan sistem dan memperbaikinya adar keamanan sistem tersebut dapat terjamin dan tidak merugikan bagi pemilik sistem tersebut. Orang yang bertipe ini dikenal dengan nama system analist
3.       Gray Hats, adalah kumpulan orang-orang yang kadang-kadang bertindak sebagai orang bertipe black hats dan kadang-kadang sebagai orang bertipe white hats
4.       Suicide Hackers, adalah kumpulan orang-orang yang melakukan hacking dengan tujuan untuk membelas dendam. Orang-orang yang bertipe ini tidak memikirkan kerugian atau akibat yang timbul baik terhadap dirinya sendiri maupun orang lain dan hanya memikirkan agar tujuannya itu bisa tercapai.
·         Menurut Onno W. Purbo
1.       The Curious, adalah orang yang melakukan hacking dengan tujuan untuk ingin belajar atau coba-coba teknik atau cara hacking
2.       The Malicious, adalah orang yang melakukan hacking dengan tujuan untuk melakukan kejahatan atau kriminalitas yang merugikan orang lain
3.       The High-profile intrude, adalah orang yang melakukan hacking dengan tujuan untuk pamer kemampuannya dalam melakukan hacking dan tidak merugikan orang lain
4.       The Competition, adalah orang yang melakukan hacking dengan tujuan untuk memperoleh keuntungan materi
Metode yang biasa dilakukan hacker dalam melakukan hacking  yaitu :
1.       Melakukan pengamatan terhadap target serangan dengan berusaha mengenali dan mencari tahu mengenai sistem target baik secara aktif maupun pasif. Secara aktif maksudnya si hacker berusaha terus mencari tahu segalah hal tentang target . Secara pasif maksudnya si hacker hanya mengamati perilaku atau kegiatan-kegiatan yang dilakukan target.
2.       Setelah mengetahui seluk beluk target, si hacker berusaha mencari celah-celah atau jalan masuk yang bisa dimasuki dengan mengunakan berbagai macam tools atau teknik ke dalam sistem target.
3.       Setelah menemukan jalan masuk, kemudian si hacker berusaha dengan berbagai macam cara untuk masuk dan berusaha mengutak-atik sistem agar memperoleh hak akses terhadap sistem agar si hacker bisa mengakses sistem tersebut lain waktu
4.       Lalu setelah medapat hak akses, si hacker memasukan program-program yang bisa menimbulak kerusakan bagi target, kehilangan data dan lain-lain. Pada tahap ini juga, si hacker bisa melakukan pencurian data dan sebagainya sesuai keinginan si hacker terhadap si target
5.       Setelah selesai melakukan hacking, si hacker harus menghapus jejak masuknya agar tidak terbaca oleh orang lain sehingga dia tidak tertangkap
Cara pencengahan yang dapat dilakukan agar dapat terhindar dari hacker, yaitu :
1.       Melakukan upgrade dan patch perangkat lunak yang digunakan secara berkala
2.       Menerapkan dan meningkatkan keamanan yang berlapis sampai ke level user
3.       Membuat dan menerapkan kebijakan dan kendali atas hak askes yang dimiliki pengguna sistem terhadap sistem secara ketat
4.       Melakukan pemantauan trafik jaringan internet secara berkala
5.       Memasang alat untuk mendeteksi penyusup yang masuk
Sumber :
·         E-book Mempelajari Cara Hacker Beroperasi  dalam Dunia Internet oleh Prof. Richardus Eko Indrajit
·         E-book Fenomena Hactivism dan Permasalahannya oleh Prof. Richardus Eko Indrajit
·         http://blog.duniascript.com/perbedaan-hacker-dengan-cracker.html
Selasa, 26 Maret 2013 0 komentar

Ancaman Keamanan Internet


                Ketika kita ingin menjaga keamanan komputer kita yang terhubung dengan internet, kita selalu dan pasti memasang atau menginstal software anti-virus, anti-spyware, dan lain-lain serta melakukan update anti-virus atau sistem. Tetapi tidak hanya sebatas itu, kita juga harus memperhatikan juga tingkah laku orang-orang yang menggunakan komputer tersebut, apakah cara penggunaannya sudah benar atau tidak. Dan juga harus melakukan pengamanan terhadapa data-data yang ada dalam sistem kita untuk mencegah kejadian yang tidak terduga terjadi.

Contohnya mesin ATM yang dipasang oleh pihak bank. Dalam pembuatan mesin ATM, pabrik sudah membuat agar mesin ATM tersebut aman dari gangguan secara fisik dan sistem yang digunakan sudah dilakukan uji coba sedemikian rupa agar mesin tersebut aman dari gangguan yang tidak diinginkan. Setelah memiliki mesin ATMnya, pihak bank juga harus memperhatikan tempat atau lingkungan sekitar dimana mesin ATM tersebut diletakkan supaya aman. Lalu untuk lebih meningkatkan keamanannya, pihak bank juga menugaskan seorang satpam untuk melakukan penjagaan, memasang kamera CCTV dan melakukan perawatan mesin ATM dalan jangka waktu tertentu agar keamanannya yang lebih terjamin dan tidak menimbulkan kerugian dari pihak bank pemilik mesin ATM tersebut. Dari contoh tersebut, aspek keamanan internet dapat kita begikan kedalam 3 aspek, yaitu :

1.       Aspek Teknis
Aspek teknis berkaitan dengan aspek keamanan dari segi teknologi yang digunakan, meliputi penggunaan peralatan, pemasangan peralatannya, penggunaan sistem aplikasi dan lain-lain. Dengan semakin berkembangnya teknologi internet, maka semakin bertambah banyaknya bentuk-bentuk ancaman dari segi teknis yang bermunculan dan diikuti juga pertumbuhan bentuk-bentuk atau cara-cara untuk mengatasi permasalahan tersebut. Berikut adalah beberapa contoh ancaman tersebut, antara lain :
·         Program atau perintah(code) yang bersifat jahat
Program atau perintah ini sengaja dibuat untuk merusak sistem kita, menghilangkan data-data kita dan lain-lain. Program atau perintah ini biasa dinamakan Malicious Code. Malicious code memiliki berbagai macam bentuk dan kerugian yang dapat ditimbulkan, antara lain :
1.       Virus, merupakan program yang dapat  menginfeksi komputer dan tidak dapat mencopy dirinya sendiri,  tetapi melekat pada program induknya dan aktif jika progam tersebut dieksekusi. Virus ini dapat merusak sistem operasi kita, merusak file-file kita, dan bahkan menghilangkannya tanpa diketahui.
2.       Worm, merupakan program yang dapat menyebar dan menginfeksi komputer lain secara sendirinya. Worm berbeda dengan virus. Worm hanya menyerang di memori saja sedangkan virus menyerang pada targetnya yang telah ditentukan oleh pembuatnya.
3.       Trojan, merupakan program yang tidak dapat meyebar atau mencopy dirinya sendiri. Trojan ini biasanya ikut dengan sebuah program, seolah-olah dia merupakan bagian dari program tersebut. Ketika program tersebut dicopy makan Trojan juga ikut dan jika user menjalankan sistem tersebut maka Trojan mulai aktif dan biasanya menghapus file-file 
·         Program yang memiliki eror
Biasanya para programmer membuat sebuah program yang belum terjamin keamanannya tetapi telah mempublikasikannya kepada pengguna untuk digunakan. Lalu setelah banyak yang ditemukan eror oleh penggunanya baru dilakukan perbaikan lanjutan. Program-program yang tidak sempurna tersebut meungkin memiliki banyak sekali eror-eror dan kelemahan-kelemahannya sehingga menyebabkan adanya lubang-lubang kerawanan yang dapat dimanfaatkan orang lain untuk masuk ke dalam komputer kita dan melakukan kejahatan yang merugikan kita.   
·         Iklan-iklan yang masuk tanpa kita minta
Iklan-iklan ini dapat masuk ke dalam komputer kita karena data-data kita telah terbaca oleh pemilik iklan. Hal itu disebabkan karena kita sudah pernah mengklik iklannnya sehingga pemilik iklan tersebut terus-menerus mengirimkan iklan tersebut tanpa kita minta yang menyebabkan komputer kita menjadi lambat bekerja.
·         Program mata-mata
Program mata-mata ini dapat masuk ke dalam komputer kita bisa diakibatkan oleh penyusup yang memasangnya atau karena kita tidak sengaja memasukkannya kedalam komputer kita. Program ini merekan segala aktivitas kita dengan menggunakan komputer, misalnya merekam aapa yang kita ketikan atau mencopy file kita tanpa kita ketahui. Lalu dalam jangka waktu tertentu megirimkan data tersebut ke pemiliknya.
·         Pencurian data-data pribadi
Pencurian data pribadi ini dilakukan dengan cara melakukan penipuan. Contoh yang pernah terjadi yaitu internet banking milik Bank BCA. Situs milik bank tersebut bernama http://www.klikbca.com/ tetapi biasa akibat kesalahan nasabah menuliskannya kilkbca.com, clickbca.com dan lain-lain sehingga membuat kesempatan untuk melakukan penipuan. Penipuan tersebut terjadi dengan membuat kembaran situs yang sangat mirip dan menggunakan link yang sering ditulis salah. Lalu ketika nasabah ingin melakukan login maka user dan pass yang terekam oleh pemilik situs palsu tersebut.
·         Banyaknya waktu untuk berbuat jahat
Akibat banyaknya pengangguran yang terjadi akhir-akhir ini menyababkan banyaknya para penganggur untuk mencoba-coba mencari uang denga mecoba melakukan kejahatan di internet. Dan juga cara-caranya kita dapat belajar sendiri dari internet. Dan jika berhasil, maka penganggur menjadi ketagihan dan terus mengembangkan keahliannya.

Dalam mengatasi segala ancaman tersebut, kita dapat melakukannya dengan memasang anti-virus, memasang anti-spyware, melakukan enkripsi data-data penting, memasang firewall, dan lain-lain.

2.       Aspek Bisnis
Aspek bisnis berkaitan dengan aspek keamanan dari pelaksanaan dan pemeliharan, meliputi melakukan pegamanan data-data penting, membuat rencana penanggulangan, menentukan kebijakan penggunaan sistem dan lain-lain. Berikut adalah beberapa hal yang menyangkut pelaksanaan dan pemeliharaan sistem komputer, antara lain :
·         Majanemen resiko
Kita membuat dan mengidentifikasi akibat-akibat yang dapat ditimbulkan jika keamanan sistem kita berhasil dirusak  oleh orang lain. Dan juga kita juga menyusun cara penanggulangannya dan rencana cadangan jika keamanan sistem kita berhasil dirusak oleh orang lain.   
·         Cost benefit analysis
Kita membandingkan biaya harus kita keluarkan  untuk mengamankan sistem dan data-data kita dengan besar kerugian yang dapat kita peroleh jika pengamanan tidak dilakukan.
·         Manajemen pelaksanaan keamanan
Kita harus mengatur dan menyusun pihak-pihak yang harus melaksanakan dan bertanggung jawab terhadap pemeliharaan keamanan sistem. Manejemen yang disusun harus sistematis mulai dari ketua sampai bawahan-bawahannya. Biasanya di setiap perusahaan telah memiliki pelaksanaanya, seperti manajer IT. Manajer IT ini lah yang bertanggung jawab melakukan pemeliharaan terhadap sistem perusahaan tersebut 
·         Manajemen pengamanan data
Kita mengatur dan menyusun rencana untuk melakukan pengamanan data-data digital secara berkala agar data-data tersebut selalu tersedia dan dapat digunakan jika kita butuhkan. Cara yang dapat kita lakukan dengan membuat salinan data, membuat back up data dan lain-lain. 
·         Kebijakan keamanan
Kita berusaha membuat dan menentukan peraturan, kebijakan, dan standar keamanan bagi sistem kita agar tidak terjadi hal-hal yang diinginkan. Misalnya, peraturan untuk setiap orang yang membawa ingin mencolokan flash disk ke dalam komputer perusahaan harus discan terlebih dahulu dan lain-lain.

3.       Aspek Sosial
Aspek sosial berkaitan dengan aspek keamanan dari kelakuan dari pengguna sistem dan lingkungan sekitar. Perkembangan teknologi saat ini sangat memudahkan manusia dalam beraktivitas dan juga membuat manusia semakin malas dan hanya bergantung pada teknologi. Dari berkembangnya internet sebagai dunia kedua, maka semakin banyak terbentuk komunitas-komunitas yang beragam, baik yang bersifat positif maupun yang bersifat negatif. Sehingga menimbulkan kebiasaan-kebiasaan manusia yang beragam yang mungkin berdampak juga pada sistem komputer perusahaan tempat orang tersebut bekerja. Oleh karena itu, perusahaan tersebut haruslah berusaha untuk mencegak dampak negatif dari kebiasaan pengguna sistem agar tidak merugikan sistem komputernya. Berikut ada beberapa pilihan tindakan yang dapat dilakukan, yaitu :
·         Reward vs Punisment
Kita bisa memilih antara menggunakan penghargaaan atau dengan menggunakan hokum. Melalui penghargaan, kita bisa memberikan penghargaan kepada para pegawai yang bekerja dan dengan baik atau kepada pihak yang membantu agar keamanan sistem terjamin. Melalui hukuman, kita memberikan hukuman bagi yang melanggar peraturan yang telah ditetapkan. Namun, pemberian hukuman mungkin tidak terlalu efektif karena kejadian yang tidak diiingikan telah terjadi baru diberikan hukuman.
·         Pressure vs Education
Kita bisa memilih antara pemberian tekanan melalui banyak peraturan atau dengan pemberian pendidikan mengenai kerugian yang timbul akibat penggunaan yang salah atau keliru. Melalui pendidikan, kita bisa mengajarkan dampak-dampak yang terjadi akibat kebiasaan atau kelakuan yang keliru. Melalui tekanan, kita bisa membuat lebih banyak peraturan yang mengikat dalam perusahaan tersebut. Namun, pembuata peraturan membuat karyawan menjadi terbelenggu sehingga lebih mudah melanggar daripada penggunaan edikasi yang lebih membangun kepribadian dan pemahaman karyawan.
Sumber :
·         E-book Meneropong Isu Keamanan Internet oleh Richardus Eko Indrajit
·         https://docs.google.com/viewer?a=v&q=cache:SZpPKA1dF58J:jurnal.atmaluhur.ac.id/wp-content/uploads/2012/03/MANAJEMEN-KEAMANAN-SYSTEM-INFORMASI.pdf+&hl=id&pid=bl&srcid=ADGEEShjWnGISbPEi4zaTv8Sj9QJ4wAInGbGNNfHn-SWavLYocWQ6HfV52SoAKxbhYk2wQmbZZJ8GdNKCzPx2IMKV0PQHx8WGuHEWFdRExp1nOCLL6WljjZ9tf68DLq5gsT2FYs3Q930&sig=AHIEtbTt4M0eZbF2OcyPlWYqNxYX_tJv2Q
 
;