Karena Hidup adalah "METAMORFOSA" :)
Tampilkan postingan dengan label KULIAH SAYA. Tampilkan semua postingan
Tampilkan postingan dengan label KULIAH SAYA. Tampilkan semua postingan

Senin, 07 Oktober 2013

Posted by Unknown in | 7:38:00 PM No comments

        Selamat malam Sunni (panggilan buat readernya SUNRISE). nah, kali ini penulis bakal ngebahas "Jenis-jenis ancaman pada sistem komputer". ngeri gak tuh? *errr



            Sebelum kita membahas jenis-jenis ancamannya, terlebih dahulu kita perlu mengoprek sedikit wawasan tentang "aspek ancaman" nya. Pada Sistem Komputer, aspek ancaman yang meliputinya diantaranya:
  • Interupsi 
             Sumber daya sistem komputer dihancurkan atau menjadi tak tersedia atau tak berguna. Interupsi merupakan ancaman terhadap ketersediaan.
Contoh :
-       Penghancuran bagian perangkat keras, seperti harddisk
-       Pemotongan kabel komunikasi
  • Intersepsi
           Pihak tak diotorisasi dapat mengakses sumber daya. Intersepsi merupakan ancaman terhadap keterahasiaan. Pihak tak diotorisasi dapat berupa orang atau progaram komputer.
Contoh :
-       Penyadapan untuk mengambil data rahasia.
-       Mengkopi file tanpa diotorisasi
  • Modifikasi
       Pihak tak diotorisasi tidak hanya mengakses tapi juga merusak sumber daya. Modifikasi merupakan ancaman terhadap integritas.
Contoh :
-       Mengubah nilai-nilai file data
-       Mengubah program sehingga bertindak secara beda
-       Memodifikasi pesan-pesan yang ditransmisikan pada jaringan
  • Fabrikasi
         Pihak tak diotorisasi menyisipkan atau memasukkan objek-objek palsu ke sistem. Fabrikasi merupakan ancaman terhadap integritas.
Contoh :
-       Memasukkan pesan-pesan palsu ke jaringan
-       Penambahan record ke file.

            Nah, begitulah sekilas pengetahuan yang bisa dishare penulis tentang aspek-aspek ancamannya. :) next, masuk ke tema utama yaitu jenis-jenis ancaman sistem komputer itu sendiri. sebagaimana yang kita ketahui banyak sekali jenis ancaman yang mengganggu kinerja sistem Komputer, contohnya saja virus, trojan, spam, spyware, de el el.
           Kali ini penulis bakal lebih fokus sama yang namanya "SPYWARE". cek link ini ya "ancaman spyware"
Posted by Unknown in | 7:09:00 PM No comments

Nah, ini nih lanjutan postingan sebelumnya, semoga bermanfaat :")

            Spyware adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada salah satu bentuk perangkat lunak mencurigakan (malicious software/malware) yang menginstalasikan dirinya sendiri ke dalam sebuah sistem untuk mencuri data milik pengguna. 

  1. Defenisi   ---> Spyware merupakan turunan dari adware, yang memantau kebiasaan pengguna dalam melakukan penjelajahan Internet untuk mendatangkan "segudang iklan" kepada pengguna. Tetapi, karena adware kurang begitu berbahaya (tidak melakukan pencurian data), spyware melakukannya dan mengirimkan hasil yang ia kumpulkan kepada pembuatnya (adware umumnya hanya mengirimkan data kepada perusahaan marketing). 

    2.   KERUGIAN

    A.Pencurian Data

    Kebanyakan informasi yang diambil tanpa seizin adalah kebiasaan pengguna dalam menjelajahi Internet, tapi banyak juga yang mencuri data-data pribadi, seperti halnya alamat e-mail (untuk dikirimi banyak surat e sampah atau dapat dikenal dengan (spam)).

    B.Tambahan Biaya Pemakaian Internet

    Yang merugikan dari keberadaan spyware, selain banyaknya iklan yang mengganggu adalah pemborosan bandwidth dan privasi yang telah tera
    mpas.  
     3.  Kondisi Website yang ber-SPYWARE
          Pada umumnya, website yang memberikan spyware adalah website yang memberikan layanan gratis ataupun website yang menjual produk. Contohnya adalah AOL Mail, Grisoft, Ziddu, blog-blog pribadi yang menginginkan penghasilan lebih dari iklannya, seperti dari Google Adsense, Formula bisnis, Kumpul Blogger, kliksaya, dkk. 
          Pada dasarnya, Spyware tersebut diiringi dengan PopUp Windows, yang tentunya selain memakan Bandwith lebih, juga membuat loading Internet anda semakin lambat.

     4. Cara Mencegah Masuknya Adware dan Spyware

  • Progam Pemburu Spyware & Adware

           Beberapa utilitas yang dapat digunakan untuk memburu adware, seperti halnya Ad-Aware dari LavaSoft juga dapat memburu spyware, karena memang spyware merupakan turunan dari adware. Untuk memburu spyware, anda dapat menggunakan Trend Micro Internet Security, AVG Anti-Spyware, ataupun progam anti-spyware lainnya. Sekedar memperingatkan, AVG Anti-Spyware tidak memiliki Free Version, hanya ada Full Version & Trial Version. Bila anda mendownload AVG Anti-Spyware Free Version, sama saja anda mendownload AVG Anti-Spyware Trial Version. 
  • Contoh Program Spyware dan Adware
          Salah Satu Contoh Adware adalah Produk AddOns untuk Windows Live Messenger yaitu Windows Live Messenger Plus.
  • Mematikan Cookies
          Cara ini juga dapat dilakukan dengan block all cookies atau menolak semua cookies untuk masuk ke komputer pengguna.

           Sekian share ilmu kali ini, semoga bermanfaat yaa~ amin :") *SUNSHINEE

Senin, 30 September 2013

Posted by Unknown in | 8:20:00 PM No comments

            Nah, pada postingan kali ini saya akan membahas tentang apa itu “Social Engineering” guna untuk memenuhi tugas kuliah “KEAMANAN SISTEM INFORMASI” :D
Cekidoot...
Barangkali banyak yang pernah mendengar istilah “social engineering” dan kaitannya dengan hacking. Dan jika sebelumnya kamu sudah coba melakukan pencarian “definisi social engineering” di Google, barangkali kamu diperhadapkan dengan banyak definisi seni memanipulasi orang untuk melakukan hal yang diinginkan  teknik psikologis yang digunakan hacker untuk memperoleh informasi yang dapat dipergunakan untuk mengakses sistem komputer  memperoleh informasi (password misalnya) dari seseorang ketimbang melakukan usaha pembobolan sistem.
Ya, semua itu benar adanya. Tujuan dari social engineering bisa dipastikan adalah untuk memperoleh informasi yang memungkinkan seorang hacker untuk mengakses sistem komputer dan mengakses informasi yang tersimpan di dalam sistem komputer tersebut. Yang menjadi masalah, bagaimana informasi yang dicuri tadi dipergunakan.
Kenapa kita perlu sadar tentang social engineering?
Tak perduli ada berapa banyak patch yang tersedia untuk sebuah sistem, atau firewall terbaru yang dirilis di pasar, tetap saja hal sederhana bisa menjadi jalur yang mengancam keamanan sistem komputer dan informasi di dalamnya.
Sosial Engineering adalah pemerolehan informasi rahasia dengan cara menipu pemilik informasi tersebut. Bisa dibilang sebagai rekayasa sosial, karena yang dilakukan adalah merekayasa sosial, yaitu bagaimana caranya agar meyakinkan orang lain, agar dapat memperoleh informasi bahkan password milik orang tersebut. Teknik ini sendiri sebenarnya lebih mengarah kepada seni dan kemudian dipadukan dengan kemampuan teknologi.

Sosial Engineering mengonsentrasikan diri pada rantai terlemah system jaringan computer, yaitu manusia. Seperti kita tahu, tidak ada system computer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal (umum), tidak tergantung platform, system operasi, protocol, software, ataupun hardware.

Artinya, setiap sistem mempunyai kelemahan yang sama pada faktor manusia. Setiap orang yang mempunyai akses kedalam sistem secara fisik adalah ancaman, bahkan jika orang tersebut tidak termasuk dalam kebijakan kemanan yang telah disusun.


  Dalam kehidupan sehari-hari pun penerapan social engineering cukup banyak. Sebagai contoh, Jika anda mendapatkan hadiah berupa mobil alphard dari sebuah produk makanan ringan, dan anda diminta untuk mentrasfer uang sebesar 5jt untuk ongkos kirim, siapa yang tidak mau ? bagaimana jika logikanya kita balik. Anda ditawari uang sebesar 10jt , lalu anda diminta untuk mengirimkan atm beserta pin yang didalamnya berisi uang anda sebesar 100jt. Siapa yang mau ?

Adapun teknik social engineering dalam dunia maya, misalkan ketika seseorang sedang browsing di internet, kemudian mendapatkan peringatan bahwa komputernya terkena virus, dan dianjurkan untuk menginstall anti-virus tertentu. Tapi nyatanya, peringatan itu palsu dan yang disebut anti-virus itu sendiri sebenarnya adalah Trojan. Akibatnya, setelah menginstall ‘anti-virus’ tersebut, malah komputernya yang terkena virus Trojan.

Social Engineering dapat dibagi menjadi dua tipe :
  1.  Social Engineering yang didasarkan pada sisi manusianya (human based social engineering), yaitu dengan melibatkan interaksi antara manusia yang satu dengan yang lainnya.
  2. Social Engineering yang didasarkan pada sisi teknis atau komputernya (computer based social engineering), dengan bergantung pada software yang digunakan untuk mengumpulkan data atau informasi yang diperlukan.
 Human based social engineering dikategorikan menjadi lima jenis :
  • Impersonation (pemalsuan)Contoh : Seseorang menyamar sebagai salah seorang karyawan dari suatu perusahaan, petugas kebersihan, kurir pengantar barang, dan sebagainya.
  • Important User (menyamar sebagai orang penting)
    Contoh : Seseorang menyamar sebagai seorang yang memiliki kedudukan tinggi di perusahaan dan kemudian berusaha untuk mengintimidasi karaywan atau bawahannya untuk mengumpulkan informasi dari mereka.
  • Third Party Authorization (pemalsuan otorisasi)Contoh : Seseorang berusaha meyakinkan target untuk memberikan informasi yang diperlukan dengan mengatakan bahwa ia telah diberi otorisasi oleh seseorang untuk menanyakn hal tersebut yang biasanya adalah seseorang yang lebih tinggi jabatannya.
  • Technical Support (menyamar sebagai bagian technical support)Contoh : Seseorang menyamar sebagai salah satu dari tim IT dan berusaha mengumpulkan informasi dari korbannya.
  • In Person (mendatangi langsung ke tempat korban)Contoh : Seseorang mendatangi langsung lokasi target untuk mengumpulkan informasi dari lokasi di sekitar tempat korbannya, antara lain dengan menyamar sebagai petugas kebersihan dan mencari atau mengumpulkan data/informasi dari tempat sampah yang ada di tempat korban (dumpster diving), atau berusaha melihat sekeliling pada saat user sedang mengetikkan password di komputernya (shoulder surfing).
Computer based social engineering datap dikategorikan menjadi empat jenis :
  •  Mail/IM (Instant Messenger Attachment)Seseorang yang melakukan chatting melalui Instant Messenger lalu lawan bicaranya mengirimkan sebuah file attachment berisi Trojan, virus,  atau worm dengan tujuan untuk mengumpulkan data atau informasi dari computer korban.
  • Pop-Up WindowsHacker membuat suatu software untuk menipu user agar memasukkan username dan password miliknya dengan menggunakan pop-up window pada saat user sedang menggunakan computer.
  • WebsiteHacker membuat suatu website tipuan untuk menarik user agar memasukkan alamat email dan password pada saat mendaftar (register) untuk memperoleh sesuatu, misalnya hadiah.
  • Spam EmailHacker mengirimkan email berisi attachment yang mengandung virus atau Trojan
Udah itu dulu aja, ini juga bole dapet bakal copas, terima kasih yang udah baca semoga ilmunya bertambah dan bermanfaat bagi kita dan orang lain.. AMIN
~SalamCahaya!! :')
Sumber :
Buku Sakti Hacker – Efvy Zam

Selasa, 22 Mei 2012

Posted by Unknown in , | 11:23:00 PM No comments

Perulangan (Loop) J
1.   Perulangan
Struktur kontrol pengulangan adalah berupa pernyataan dari Java yang mengijinkan kita untuk mengeksekusi blok code berulang-ulang sesuai dengan jumlah tertentu yang
diinginkan. Ada tiga macam jenis dari struktur kontrol pengulangan yaitu :
a. While
  1. Do-while
  2. For loops
Pernyataan-pernyataan di atas menciptakan loop. Loop secara berulang mengeksekusi sebarisan instruksi yang sama sampai kondisi akhir ditemui. Dengan kata lain, looping atau loop artinya mengulangi eksekusi blok program tertentu sampai tercapai kondisi untuk menghentikannya (terminasi). Setiap perulangan memiliki 4 bagian yaitu :
ü  inisialisasi (initialization),
ü  badan program (body) / statement,
ü  iterasi (iteration), dan
ü  termination.

a. Statement While
Pernyataan while loop adalah pernyataan atau blok pernyataan yang diulang-ulang sampai mencapai kondisi yang cocok.
Bentuk pernyataan while,
while( boolean_expression ){
statement1;
statement2;
. . .
}
Pernyataan di dalam while loop akan dieksekusi berulang-ulang selama kondisi boolean_expression bernilai benar (true). Contoh pada kode di bawah ini:
int i = 4;
while ( i > 0 ){
System.out.print(i);
i--; }
Contoh di atas akan mencetak angka 4321 pada layar. Perlu dicatat jika bagian i--; dihilangkan, akan menghasilkan pengulangan yang terus menerus (infinite loop). Sehingga, ketika menggunakan while loop atau bentuk pengulangan yang lain, pastikan Anda memberikan pernyataan yang membuat pengulangan berhenti pada suatu kondisi.

b.  Statement Do While
Do-while loop mirip dengan while-loop. Pernyataan di dalam do-while loop akan dieksekusi beberapa kali selama kondisi bernilai benar(true). Perbedaan antara while dan do-while loop adalah dimana pernyataan di dalam do-while loop akan dieksekusi sedikitnya satu kali.
Bentuk pernyataan do-while,
do{
statement1;
statement2;
. . .
}while( boolean_expression );
Pernyataan di dalam do-while loop akan dieksekusi pertama kali, dan akan dievaluasi kondisi dari boolean_expression. Jika nilai pada boolean_expression tersebut bernilai true, pernyataan di dalam do-while loop akan dieksekusi lagi.
Berikut ini beberapa contoh do-while loop:
Contoh 1:
int x = 0;
do
{
System.out.println(x);
x++;
}while (x<10);
Contoh ini akan memberikan output 0123456789 pada layar.


Contoh 2:
//infinite loop
do{
System.out.println(“hello”);
} while (true);
Contoh di atas akan melakukan pengulangan terus menerus yang menulis kata “hello” pada layar.

Contoh 3:
//one loop
// statement is executed once
do
System.out.println(“hello”);
while (false);
Contoh di atas akan memberikan output hello pada layar.

c. Statement Perulangan For
Perulangan for menyediakan sarana mengulang kode dalam jumlah yang tertentu. Pengulangan ini terstruktur untuk mengulangi kode sampai tercapai batas tertentu.
Berikut bentuk dasar perulangan for :
for(InitializationExpression; LoopCondition; StepExpression)
statement
ü  InitializationExpression, digunakan untuk inisialisasi variabel kendali perulangan.
ü  LoopCondition, membandingkan variabel kendali perulangan dengan suatu nilai batas.
ü  StepExpression, menspesifkasikan cara variabel kendali dimodifikasi sebelum iterasi berikutnya dari perulangan.
Contoh:
public class For1             
{
public static void main(String[] args)
{
int i;
for (i = 1;i<11;i++)
System.out.println(i);
}
}
Hasil (output) dari contoh listing program di atas:







Pernyataan for-loop Bersarang
Java memungkinkan loop yang disarangkan di loop yang lain. Satu loop berada di dalam loop yang lainnya.
Contoh:
public class Loopbersarang1{
public static void main(String[] args){
for(int i=0;i<10;i++){
for(int j=i;j<10;j++){
System.out.print("*");}
System.out.println();
}
}
}
Hasil (output) dari contoh listing program di atas:










Sumber :
H

Naughton, Patrick, Java Handbook: Konsep Dasar Pemrograman Java, Andi, Yogyakarta, 1996




Search