Showing posts with label Internet Security. Show all posts
Showing posts with label Internet Security. Show all posts

Saturday, January 12, 2013

Cara Memblokir Konten Porno di Youtube

Konten pornografi, SARA dan konten yang tidak sepatutnya ditonton oleh anak - anak atau orang yang belum dewasa di Youtube akhirnya bisa diminimalisir. Saat ini di Youtube sudah bisa di setting sebagai default di browser (seperti Internet Explorer, Mozilla Firefox, Google Chrome, Safari dan lainnya) melalui website Youtube dengan memanfaatkan menu Safety Mode.

Caranya sangat mudah, tanpa harus log-in ke Youtube. Scroll ke bagian bawah halaman Youtube, cari tombol dropdown Safety, jika tombol Safety menunjukkan status Off, maka aktifkan modus Safety Mode On dengan memilih radio button On. Lalu tekan tombol Save. Dengan langkah - langkah ini, browser secara default akan memblokir pengguna untuk mengakses konten yang dikhususkan untuk orang dewasa.

Jika Anda mempunyai akun Google, seperti Gmail dan sudah login dengan login Google anda, maka akan ada opsi untuk membuat opsi Safety Mode ini tetap on secara default di browser. Akan ada checkbox yang bisa kita centang untuk mengaktifkannya.




Selamat mencoba dan semoga bermanfaat.
Pin It!

Thursday, September 13, 2012

Teknologi Sign-in Seal Punya Yahoo!

Ada yang sudah pernah mencoba Sign-in Seal punya Yahoo!? Kalau di Google punya 2-step verification dimana Google mempersenjatai penggunanya dari pembajakan akun yang bisa disebabkan oleh password yang sama untuk site yang berbeda, pemberian hak mengakses Gmail dari site lain seperti login  menggunakan Gmail account di website lainnya atau men-download aplikasi yang sudah dimodifikasi sehingga dapat meninggalkan trojan dan membuat backdoor dikomputer kita.

Yahoo! pun tidak kalah seru, dengan teknologi Sign-in Seal, Yahoo! melindungi penggunanya dari phishing website. Phishing website adalah website palsu yang tampilannya sama dengan website yang asli. Tujuan phishing ini adalah untuk meng-capture dan meng-collect user name beserta password yang dimasukkan di phishing website.

Untuk mengaktifkan Sign-in Seal ini, ada 2 opsi:
  1. Menggunakan 3 kata yang masing - masing terdiri dari 7 digit atau menggunakan gambar yang unik.
  2. Menggunakan warna.
Bagaimana cara kerjanya? Setelah kita mengaktifkan Sign-in Seal, maka setiap kita login dikomputer dimana kita mengaktifkan Sign-in Seal ini, akan tampil deretan 3 kata atau gambar dan warna yang telah kita pilih sebelumnya dimenu login Yahoo.



Jika deretan kata atau warna yang tampil berbeda dengan kata - kata dan warna yang kita tentukan sebelumnya, maka bisa dipastikan bahwa website yang sedang dibuka tersebut adalah phishing website. Untuk mengantisipasinya bersihkan Cookies, Cache dan browsing history dan restart browser yang sudah dibersihkan, lalu coba kembali untuk login ke Yahoo!

Layaknya password, Sign-in Seal ini juga dapat diganti dan diperbaharui secara berkala agar tidak teridentifikasi oleh phishing website.



Sumber: http://protect.login.yahoo.com/

Pin It!

Teknologi 2-step Verification Punya Gmail

Google mempunyai fitur 2-step verification dimana Google mempersenjatai pengguna Gmail dari pembajakan akun yang bisa disebabkan oleh kesalahan manusia dan juga kelemahan sistem, seperti.
  1. Password yang sama untuk site yang berbeda, 
  2. Pemberian hak mengakses Gmail dari site lain seperti login  menggunakan Gmail account di website lainnya, seperti login ke Flicker dengan akun Gmail
  3. Men-download aplikasi yang sudah dimodifikasi oleh para peratas sehingga dapat meninggalkan trojan dan membuat backdoor dikomputer anda, atau
  4. Memakses link dari email yang tidak jelas pengirimnya.
Itu semua dapat menyebabkan kerugian yang tanpa kita sadari sampai akhirnya akun Google kita terkunci karena password telah berubah atau diblok oleh Google atau hilangnya pesan email atau daftar kontak dan foto atau menyebabkan kerugian materi dengan penggunaan akses ke informasi keuangan bahkan penggunaan akun kita untuk melakukan penipuan.

Bagaimana cara kerja 2-step verification ini? Selain diminta untuk mengisi user name dan password, kita juga akan diminta oleh Google untuk memasukkan kode notifikasi yang dikirim melalui SMS ke ponsel yang telah kita daftarkan sebelumnya nomornya di pendaftaran 2-step verification ini. Sistem ini bekerja layaknya keamanan ganda untuk login ke akun Google, Jika password yang dimasukkan sudah benar tapi salah memasukkan kode notifikasi yang ada di SMS tersebut maka kita akan ditolak untuk masuk ke Google.

Facebook pun menerapkan 2-step verification ini, namun Facebook menggunakan 2-step verification ini untuk keperluan password recovery. Kita diminta memasukkan 3 nomor telepon nama teman kita yang ada di Facebook dan kemudian Facebook akan mengirimkan kode notifikasi ketiga teman tersebut. Kita sebagai pemilik akan diminta untuk mengumpulkan kode yang sudah dikirimkan ke nomor handphone teman kita untuk dimasukkan pada tahap recovery password Facebook.

Jika anda sudah mengaktifkan 2-step verifivation ini dan jika ada perubahan nomor handphone, maka janganlupa untuk melakukan update nomor yang baru di Google agar 2-step notification dikirim ke nomor yang valid dan benar.
Pin It!

Thursday, September 6, 2012

Cara Men-disable Akses Ping dari WAN

Bagi sebagian peretas atau hacker, banyak yang menggunakan trace route untuk keperluan port scan. Trace route juga sangat berguna sebagai alat untuk mempelajari lebih jauh tentang LAN atau informasi sebuah situs. Beberapa online network tools yang mengerti dan bertanggungjawab tidak akan menyediakan informasi IP Address dari remote host untuk konsumsi publik, mereka pada umumnya membuat nama host tidak lebih besar dari 255 karakter sehingga dapat mencegah usaha buffer flow, beberapa diantara mereka juga tidak akan menampilkan informasi traceroute dari domain yang berbeda dengan domain remote host atau ada juga beberapa yang membatasi jumlah session traceroute dari alamat remote yang sama dan yang paling sering ada saat ini online network tools menutup fitur trace route atau meminta para pengakses untuk mendaftar dan login untuk melakukan traceroute.

Namun semua upaya yang dilakukan oleh online network tools tersebut masih bisa ditembus bahkan dengan cara yang sangat sederhana seperti:
  1. Melakukan trace route menggunakan MS-DOS dari remote yang terakses dari Internet. Beberapa system administrator sudah mencegah dengan memblok akses MS-DOS di perusahaan - perusahaan yang memiliki resiko tinggi terhadap cyber-crime attack.
  2. Melakukan trace route didalam domain atau local network yang sama dengan remote host (webserver, router, dlsb). Banyak Network Administrator yang paham untuk memisahkan network yang diakses oleh publik dengan network untuk perangkat yang sensitif.
  3. Melakukan traceroute dari beberapa domain yang berbeda untuk menghindari pembatasan session remote melakukan traceroute.
Karena banyaknya kemungkinan untuk melakukan trace route ke remote host tersebut, para network administrator yang paham akan melakukan penutupan akses dari WAN di perangkat jaringan, server mereka seperti modem atau router. Untuk pengguna personal atau small office home office juga bisa memanfaatkan fitur firewall ini yang sering dijumpai dengan nama service "Disable WAN Access" atau "Disable WAN Ping". Berikut beberapa snapshot dari perangkat - perangkat jaringan yang ada saat ini.

Block WAN Request Linksys

Deny WAN Access DI-624 Firewall

Disable ACL TP-LINK ADSL2+

Disable WAN PING D-LINK DIR-600

Disable WAN PING TP-LINK ADSL2+

Disable WEB Ping  Access ASUS 500g Deluxe

WAN Setup Netgear

Discard ping from WAN D-LINK D!-714 P+

Windows 7 Firewall
Deny ACL Requests CISCO

Hasilnya setelah access ping ke WAN di-disable akan terlihat seperti snapshot dibawah ini. Online domain tools ini tidak akan menampilkan informasi IP Address perangkat yang ada di local network/web server kita.


Beberapa hosting server berbayar tentu juga akan menonaktifkan fitur ping dari WAN ini, sebaiknya pertimbangkan lagi, jika anda ditawarkan hosting yang tidak terdapat fitur ini. Minta contoh salah satu web yang hosting disana dan cobalah untuk melakukan treace route. Secara default, sistem operasi Windows dan Linux menginjinkan port ICMP dan UDP diakses dari WAN, oleh karena itu periksa kembali firewall server atau komputer anda.

Sebagai alat bantu tambahan aktifkan alert system yang bisa diset untuk mengirim log secara berkala sehingga administrator akan segera mengetahu jika ada sesuatu atau seseorang sedang mengakses perangkat jaringan atau server kita. Berikut contohnya:


Jan  1 02:06:15  |  PING-FLOODING flooding attack from WAN (ip:192.168.xxx.xxx) detected.
Jan  1 02:02:51  |  PING-FLOODING flooding attack from WAN (ip:110.138.xxx.xxx) detected.
Jan  1 02:02:47  |  PING-FLOODING flooding attack from WAN (ip:110.138.xxx.xxx) detected.
Jan  1 02:02:45  |  PING-FLOODING flooding attack from WAN (ip:110.138.xxx.xxx) detected.
Jan  1 02:02:44  |  PING-FLOODING flooding attack from WAN (ip:192.168.xxx.xxx) detected.
Jan  1 02:02:44  |  PING-FLOODING flooding attack from WAN (ip:192.168.xxx.xxx) detected.
Jan  1 02:02:44  |  PING-FLOODING flooding attack from WAN (ip:192.168.xxx.xxx) detected.
Jan  1 01:59:23  |  PING-FLOODING flooding attack from WAN (ip:72.14.xxx.xxx) detected.

Semoga bermanfaat.
Pin It!

Thursday, July 5, 2012

Mengantisipasi Kiamat Internet (DNS Changer Trojan)

Virus DNS Changer.Trojan adalah high risk trojan yang akan mengacaukan DNS komputer, sama dengan DNS Spoofing namun DNS Changer memiliki kemampuan untuk merubah setting DNS sehingga semua komputer akan saling terhubung. Informasi yang berkembang kiamat internet ini akan terjadi pada tanggal 9 Juli 2012, tapi pada kenyataannya DNS changer ini sudah ada di internet sejak 5 tahun yang lalu dengan berbagai macam varian.

Sebagai langkah awal lakukan pengecekan di komputer melalui website http://www.dns-ok.us/, jika DNS Resolution = GREEN itu artinya komputer anda aman, tapi jika DNS Resolution = RED itu artinya komputer anda sudah terinfeksi DNS Changer Trojan. Ada alternatif lain untuk mencek apakah komputer anda aman atau tidak yaitu dengan mengunjungi mesin pencari google http://www.google.com, jika komputer anda terinfeksi DNS Changer Trojan maka dihalam depan Google akan terdapat peringatan bahwa komputer anda terinfeksi DNS Changer Trojan dan Google juga menampilkan link untuk membersihkan komputer anda secara online.

Yang terpenting, pastikan antivirus definition yang terinstall di komputer atau jaringan komputer anda sudah update. Karena semua antivirus besar sudah dapat mengantisipasi DNS Changer Trojan ini.

Sumber: http://www.dcwg.org/detect/
Pin It!

Thursday, June 7, 2012

Cara Mencegah User Mengganti Proxy Setting

Proxy server dibangun sebagian besar digunakan dengan tujuan untuk 
  1. Menghindari pemakai yang tidak berkepentingan masuk ke website yang punya konten tidak mendidik dan cenderung merusak.
  2. Mengontrol traffic yang masuk kedalam jaringan lokal kita, sehingga jaringan lokal yang kita gunakan akan menjadi lebih aman dari pada dibiarkan terbuka begitu saja.
  3. Hemat. Menghemat bandwidth melalui fitur content caching merupakan suatu keuntungan bagi pengguna dan juga penyedia layanan. Pengguna akan merasakan kenyamanan dalam ber-internet dengan akselerasi yang lebih cepat, aman dan menghemat waktu sedangkan penyedia layakan akan banyak menghemat investasi untuk hardware atau software yang digunakan untuk melakukan akselerasi dalam memberikan layanan atau akses yang cepat.
Dalam kesempatan ini, kita tidak akan membahas lebih jauh tentang proxy, tapi bagaimana menghindari agar pengguna tidak mengganti setting proxy yang sudah dengan lelah anda bangun. Sedangkan untuk mengetahui apa dan bagaimana proxy itu bekerja, silakan lihat koleksi artikel yang berkaitan dengan proxy berikut ini:

Pengaturan proxy di sisi pengguna pada umumnya terdapat pada user interface yang ada di-browser, oleh karena itu dalam postingan kali ini saya akan uraikan secara detail bagaimana mengatur proxy yang ada di 5 browser yang paling sering digunakan dan bagaimana juga cara menghindari pengguna untuk mengganti pengaturan tersebut.
  1. Internet Explorer (IE) - lihat di YouTube bagaimana cara memasang proxy di IE.
  2. Mozilla Firefox (FF)  - lihat di YouTube bagaimana cara memasang proxy di FF.
  3. Google Chrome (C)  - lihat di YouTube bagaimana cara memasang proxy di Chrome.
  4. Opera (O)  - lihat di YouTube bagaimana cara memasang proxy di Opera.
  5. Safari (S)  - lihat di YouTube bagaimana cara memasang proxy di Safari.
Dari kelima browser diatas dapat disimpulkan bahwa setting proxy yang dilakukan secara manual itu, sebagian besar menggunakan Internet Option yang ada di Windows kecuali Mozilla Firefox dan Opera.


Dengan demikian nanti pada saat konfigurasi di registri untuk IE, Chrome dan Safari for Windows bisa menggunakan script yang sama, kecuali FF dan Opera.

Sekarang mari kita lihat bagaimana kita membuatkan registri file untuk dideploy kesemua komputer yang berada dalam satu domain (jika join domain) dengan menggunakan GPMC (Group Policy Management Console) atau secara manual pada masing - masing komputer untuk yang tidak join domain dengan menggakan Group Policy Editor atau langsung menulisnya di registry dengan meng-execute file dengan file extensi .reg yang akan kita bahas pada akhir posting-an ini.

Internet Explorer (IE), Chrome dan Safari

Ada 2 skenario yang akan digunakan, silakan pilih sesuai environment yang ada ditempat anda.

  1. Untuk komputer yang join domain dan menggunakan  Active Directory Windows Server 2003 keatas. Untuk para Administrator sudah tahu dimana harus membuat GPO untuk masing - masing group atau department. Yang perlu dikotak - katik adalah "Disable Changing Proxy Setting" dan buat value-nya jadi Enable, seperti terlihat pada gambar dibawah ini.


  1. Untuk komputer yang tidak join ke domain, cara seperti pengaturan GPO diatas juga bisa dilakukan manual dimasing - masing komputer melalui gpedit.msc yang dijalankan dari command atau run menu dan sebelumnya setting registrinya di  HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Internet Settings atau copy konfigurasi dibawah ini dan paste di notepad dan simpan sebagai file dengan ekstensi .reg, sesuaikan dengan environment ditempat anda untuk yang di-highlight dengan warna kuning. Pada contoh registry yang ada dibawah ini menggunakan contoh IP Proxy 10.7.1.1 di port 8080. Jika di environment Active Directory, script ini bisa dideploy sebagai netlogon script sehingga akan otomatis ter-setting di komputer client.
--- Script Enable Proxy.REG ---

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"IE5_UA_Backup_Flag"="5.0"
"User Agent"="Mozilla/4.0 (compatible; MSIE 8.0; Win32)"
"EmailName"="IEUser@"
"PrivDiscUiShown"=dword:00000001
"EnableHttp1_1"=dword:00000001
"WarnOnIntranet"=dword:00000001
"MimeExclusionListForCache"="multipart/mixed multipart/x-mixed-replace multipart/x-byteranges "
"AutoConfigProxy"="wininet.dll"
"UseSchannelDirectly"=hex:01,00,00,00
"WarnOnPost"=hex:01,00,00,00
"UrlEncoding"=dword:00000000
"SecureProtocols"=dword:000000a0
"PrivacyAdvanced"=dword:00000000
"ZonesSecurityUpgrade"=hex:8e,3a,58,98,89,7a,cc,01
"DisableCachingOfSSLPages"=dword:00000000
"WarnonZoneCrossing"=dword:00000000
"CertificateRevocation"=dword:00000001
"EnableNegotiate"=dword:00000001
"MigrateProxy"=dword:00000001
"ProxyEnable"=dword:00000001
"ProxyHttp1.1"=dword:00000001
"GlobalUserOffline"=dword:00000000
"SyncMode5"=dword:00000002
"EnableAutodial"=dword:00000000
"NoNetAutodial"=dword:00000000
"ShowPunycode"=dword:00000000
"EnablePunycode"=dword:00000001
"DisableIDNPrompt"=dword:00000000
"WarnonBadCertRecving"=dword:00000001
"WarnOnPostRedirect"=dword:00000001
"BackgroundConnections"=dword:00000001
"CreateUriCacheSize"=dword:00000050
"CoInternetCombineIUriCacheSize"=dword:00000050
"SecurityIdIUriCacheSize"=dword:0000001e
"SpecialFoldersCacheSize"=dword:00000008
"ProxyOverride"="*.local"
"ProxyServer"="10.7.1.1:8080"


Mozilla Firefox (FF)

Juga ada 2 skenario yang akan digunakan, silakan pilih sesuai dengan environment yang ada:

  1. Komputer yang join ke domain dan menggunakan  Active Directory Windows Server 2003 keatas. Langkah awal, download Download firefox.adm disini, file ini digunakan untuk membuat Group Policy Object melalui Group Policy Management Console. Pengaturan untuk membuat user tidak bisa mengubah proxy sebagai berikut:
    1. Buka Group Policy Management Console (Run -> gpmc.msc -> enter)
    2. Import firefox.adm dalam GPO
    3. Modifikasi tiap - tiap GPO sesuai dengan konfigurasi yang diinginkan, seperti Proxy Server, ProxyPort, Disable Changing Proxy Setting dan lainnya.
  2. Komputer yang tidak diatur oleh Active Directory, bisa melakukan setting seperti ini ditiap - tiap komputer atau men-deploy prefs.js (file preference dari FF) yang disimpan di %PROFILES%\%USERS%\AppData\Roaming\Mozilla\Firefox\Profiles\...default, seperti gambar dibawah ini. 

File prefs.js ini adalah file yang akan dicopykan ke masing - masing komputer setelah kita melakukan perubahan di FF melalui menu Tools -> Option -> Advance -> Network tab. Hasilnya kita bisa lihat dengan mengetikkan about:config di address bar FF.





Opera

Untuk Opera, sementara ini saya hanya ada satu skenario yaitu mengubah melalui registri dengan memanfaatkan netlogon untuk meng-deploy browser.js ini setiap komputer dinyalakan. Hanya saja, user tetap bisa merubah setting proxy melalui Opera kapanpun, karena sampai sekarang saya belum menemukan file adm untuk Opera sehingga agak susah untuk diatur oleh Active Directory.

Lokasi file browser.js sama dengan path dimana file prefs.js berada, yaitu %PROFILES%\%USERS%\AppData\Roaming\Opera\Opera. Sebelumnya meng-copy file ini lakukan perubahan di Opera. Hasilnya juga bisa dilihat dengan mengetikkan about:config di address bar Opera.



Gampangnya jika tidak ingin kerepotan untuk mengurusi pembobolan proxy dengan menggunakan Opera, sebaiknya komputer client tidak perlu di-deploy .msi untuk Opera browser saja. Karena banyak sekali yang bisa di bypass menggunakan Opera ini. Dan jangan lupa set local user atau domain user anda sebagai user jangan sebagai administrator sehingga user juga tidak akan merubah registry atau meng-install aplikasi yang tidak disupport oleh IT. Semoga bermanfaat.

Selamat mencoba dan sukses selalu.


Pin It!

Monday, June 4, 2012

Did You Know If Someone Can See Your Password?


Recently, many people assumed that their social networking site has been hijacked. They mentioned that someone steal their password and take over their account. Please find some tips below to protect your password from the hacker and cracker.

Most of internet surfers preferred browsing trough Mozilla Firefox instead other browser such as Internet Explorer, Opera, Safari, BOLT, Chrome, Flock, etc. In this case I choose Mozilla Firefox (Internet Browser) and Mozilla Thunderbird (Email Client) for an example though I can find some security hole for other browser such as Magic wand in Opera.

You will surprised if  you can find your password as below. You can check you Mozilla Firefox's saved password from Tools -> Options -> Saved Passwords.






















It might happen if you press Remember button on Mozilla toolbar, it will automatically stored your password into Saved Password.






You can modify the configuration with these steps.
  1. Press Never for This Site button every time you login to the website. If you ignored this toolbar, it will appear next time and someone can use this options. You can remove this notification toolbar permanently by followings step number 2 and so on.
  2. Go to Tools -> Options -> press Saved Passwords button -> press Remove All button and press Yes button to confirm.
  3. Go to Tools -> Options -> Remove thick mark from Remember passwords for this sites.
  4. Or if you have problem to remember the password, you still keep thick mark Remember passwords for this sites but you should thick marked Use a master password to prevent someone open your Saved Password easily, it will useful if you want to see your Saved Password, you need to enter Master Password to open the password.

This configuration valid for Mozilla Thunderbird (Email Client) and Flock browser.

In Opera browser, we also find similiar menu and we can lock it down with Master Password. It will prevent someone to should your password from password manager.






Pin It!

Virus Komputer


Apakah Malware itu?

Malware – singkatan  dari malicious software – menunjukkan beberapa progam perusak atau yang tak dapat diterima lainya atau kode seperti virus, trojans, dan droppers. Tidak semua progam perusak atau kode adalah virus. Bagaimanapun virus adalah sebuah mayoritas dari semua malware yang diketahui sampai saat ini termasuk worms. Jenis mayor yang lainnya pada malware adalah trojans, droppers dan kits.

Hak dari banyak segi pada kode malicius atau sebuah progam malicius, untuk menghubungi sebagai malware penolong untuk menghindari kebingungan. Contohnya, virus juga mempunyai Trojan - seperti kemampuan dapat disebut malware.
Apakah Trojan itu?

Trojan adalah malware dengan bentuk tidak diinginkan atau tidak sah, seringkali mekalukan aksi yang merusak. Perbedaan utama diantara trojan dan virus adalah kemampuan untuk melakukan penggandaan. Trojans menyebabkan kerusakan, membuat sistem berjalan tidak normal dan dapat menyusup kedalam keamanan sistem tapi tidak melakukan penggandaan. Jika trojan melakukan penggandaan, maka akan dapat digolongkan sebagai virus. Trojan, diambil dari metodologi kuda trojan Mesir, biasanya masuk dengan kemasan yang bagus tapi memiliki beberapa kode perusak yang tersembunyi. Ketika Trojan menyerang akan maka akan terjadi masalah seperti masalah pengoperasian sistem dan kadang – kadang menyebabkan hilangnya data – data berharga.

Apakah Virus itu?
Virus komputer adalah sebuah progam – potongan dari kode yang dapat dieksekusi – dengan kecakapan yang khas untuk melakukan penggandaan. Seperti virus biologis, virus komputer penyebarannya sangat cepat dan sering kali sulit untuk dibasmi. Mereka dapat menempelkan diri mereka kepada beberapa jenis file dan penyebaran file – file yang telah ter-copy dan mengirimkannya dari suatu kelompok ke kelompok lainnya.

Sebagai tambahan dalam melakukan replikasi, beberapa komputer ber-virus melakukan share kebiasaan lainnya seperti: kerusakan rutin mengirimkan virus payload. Ketika payloads hanya menampilkan pesan atau gambar, mereka juga dapat merusakan file – file, mem-format hard drive ataumenyebabkan kerusakan lainnya. Jika virus tidak berisi suatu runik perusak, virus akan menyebabkan masalah dengan menghabiskan tempat di hard disk dan memori dan menurunkan secara keseluruhan performance komputer anda.

Beberapa tahun yang lalu penyebaran virus hanya melalui floppy disk, tapi internet memperkenalkan cara penyeberan virus baru. Dengan email saat ini yang menjadi alat komunikasi yang esensial., virus menyebar lebih cepat dibandingkan media apapun. Virus menempel pada pesan email bisa menulari seluruh dunia usaha dalam hitungan menit, menyebabkan perusahaan kehilangan produktifitas jutaan dolar setiap tahunnnya  dan meningkatnya biaya untuk pembersihan virus.

Virus pergi dan datang dengan cepat: Lebih dari 60,000 telah ter-identifikasi dan 400 virus baru datang setiap bulannnya, sesuai penyataan dari International Computer Security Association (ICSA). Dengan angka seperti ini, tidak salah kalau mengatakan bahwa sebagian besar organisasi akan selalu menghadapi berjangkit virus. Tidak satu pun pengguna komputer kebal terhadap virus.

Siklus kehidupan dari sebuah virus

Siklus kehidupan dari sebuah virus dimulai  ketika virus tersebut diciptakan dan berakhir saat terbasmi habis. Dibawah ini digambarkan bagan setiap tingkatan:

Ciptaannya

Sampai saat ini, penciptaan virus memerlukan pengetahuan penguasaan bahasa pemograman komputer. Sekarang setiap orang yang memiliki pengetahuan pemograman dasar dapat menciptakan virus. Khususnya, masing – masing programer nakal menginginkan penyebaran virus secara luas, dengan kerusakan komputer secara acak.
Replikasi

Virus  biasanya melakukan penggandaan dalam periode waktu yang lama sebelum mereka menjadi aktif, menyebabkan virus dapat bertahan untuk waktu yang cukup lama  selama penyebarannya.

Aktivasi

Virus dengan rutin yang merusak akan aktif ketika menemukan kondisi yang cocok., contohnya, pada tanggal yang ditentukan atau ketika user yang terinfeksi melakukan aksi menjalankan script yang dibuat. Virus tanpa rutin yang merusak tidak bisa aktif, tapi malah menyebabkan kerusakan dengan menghabiskan freespace harddisk atau memori.

Penemuan

Tahap ini tidak selalu dapat mengikuti pergerakkan, tapi biasanya bisa. Ketika virus ditemukan dan di-isolasi, informasi ini  akan di sampaikan  ke ICSA di Washington, D.C., untuk menjadi dokumentasi dan di-distribusikan untuk pembuat software antivirus. Penemuan biasanya siaga paling sedikit satu tahun sebelum virus menjadi ancaman komunitas pengguna komputer.
 
Perpaduan


Pada point ini, pembuat software antivirus melakukan modifikasi software mereka agar bisa mendeteksi virus baru. Ini bisa diambil dari mana saja dari 1 hari sampai 6 bulan, tergantung pada  pembuat software tersebut dan jenis virus yang dihadapi.

Pembasmian

Jika user rajin menginstall update software  antivirus, banyak virus dapat dibersihkan. Sejauh ini tidak banyak virus – virus yang dapat dibasmi secara menyeluruh, tapi beberapa telah dapat menahan virus menjadi suatu ancaman yang besar.

Apakah yang dapat anda lakukan untuk melindungi serangan Malware?

Ada banyak hal yang dapat kamu lakukan untuk melindungi serangan malware. Yang paling utama adalah menggunakan produk antivirus yang sangat bagus dan meng-update pattern antivirus tersebut.
Pin It!

Tindakan Antisipasi Menghadapi Serangan Virus


Untuk menghindari komputer kita terserang virus atau worm perlu diperhatikan beberapa aturan berikut:
  • Pastikan di komputer anda telah di-install antivirus. Gunakan yang bisa melakukan update secara otomatis dan aktif. Terkadang jenis antivirus seperti ini menggunakan memory komputer kita lebih besar, namun selama masih dalam batas – batas yang bsia ditoleransi.
  • Selalu lakukan scan virus pada removeable disk seperti disket, flash disk, external drive yang akan diakses di komputer kita, terlebih jika removeable disk itu tidak dikenal atau berasal dari komputer lainnya. Jika perlu disable removeable disk dari BIOS agar tidak ada seorangpun yang dapat dengan bebas menggunakan flash disk pada komputer anda.
  • Selalu lakukan scan antivirus secara berkala, akan lebih baik jika dilakukan setiap hari. Hal ini dapat membantu kita meng-identifikasi adanya virus kepada kita dengan cepat, sehingga penyebaran dan kerusakan yang diakibatkan dapat diminimalisir.
  • Jangan lakukan sharing folder yang ada di komputer anda (bila berada dalam suatu jaringan), tanpa proteksi seperti pemberian password dan hak akses (direkomendasikan untuk selalu menggunakan read only). Jika folder tersebut untuk waktu yang lama tidak perlu di-share, sebaiknya langsung di Not shared saja.
  • Jangan melakukan sharing folder c: atau c:\Program files atau c:\windows atau folder – folder dimana file system disimpan. Jika melakukan share walaupun read only di drive C:, maka semua sub direktori yang ada dibawahnya memiliki kemungkinan lebih tinggi ter-infeksi virus, termasuk c:\Program files dan c:\windows. Sebaiknya buatklah folder baru beri nama dan share-lah folder tersebut.
  • Berhati – hatilah pada saat membuka email. Sebagian besar virus yang beredar saat ini menggunakan jalur email untuk meyebarluaskan virus. Virus tersebut biasanya berada di file attachment (dengan ekstensi file ganda), di body message (script - script Java atau VB) atau menggunakan hyperlink yang mengakses ke website yang dapat menularkan virus. Untuk yang kedua terakhir jauh lebih sedikit digunakan ketimbang file attachment. Hapuslah email dengan alamat pengirim, isi email dan file attachment yang mencurigakan. Jika perlu lakukan konfirmasi kepada sipengirim. Lakukan juga pelacakan dengan membuka properties dari pesan email tersebut.
  • Jangan beri hak akses pada situs – situs yang tidak anda kenal dengan baik, karena kemungkinan situs – situs tersebut meminta anda memberikan hak untuk meng-akses computer anda secara remote atau spy.
Dengan mengikuti aturan standar diatas diharapkan komputer anda akan terbebas dari virus, setidaknya tidak seperti sebelumnya.
Pin It!

Freeware Antivirus Untuk Small Medium/SOHO


Berikut ini adalah beberapa kelebihan antivirus yang di-manage oleh server ketimbang antivirus personal atau standalone:

  • Tidak membebani bandwidth internet, karena hanya server yang melakukan update ke internet, sedangkan PC Client akan melakukan update dari server lokal.
  • Update virus database secara otomatis oleh server ke seluruh PC client.
  • Dapat melakukan scan secara otomatis secara serentak di seluruh PC client yang berada dalam satu domain atau group.
  • Lebih dapat ter-intergrasi dengan baik antara server yang satu dengan yang lainnya.
  • Instalasi on web, yang berarti cepat dan mudah (user friendly)
  • PC client yang terserang virus dapat di-log secara sentral.
  • Sistem reporting yang terpadu

Berikut Daftar Antivirus Client Server Gratis atau juga dikenal dengan Corporate atau Enterprise Antivirus

  1. Moon Secure Antivirus. Dengan harapan menjadi antivirus gratis terbaik untuk operating system Windows dibawah GPL lisensi, MoonAV memiliki kemampuan untuk melakukan scan kepada lebih dari satu komputer secara berasamaan, netshield, realtime scan, scan executable program, mencegah masuknya rootkit dan ditambah fitur - fitur yang terdapat dalam komersial program antivirus lainnya.  Hanya saja virus definition-nya tidak update sejak Juli 2009. Website:  http://sourceforge.net/projects/moonav/
  2. Spyware Terminator. Website:  http://www.pcrx.com/spywareterminator/
  3. PC Tools. Website:  http://www.pctools.com/
  4. Comodo Internet Security. Website:  http://personalfirewall.comodo.com
Pin It!

Apakah Email Anda Disadap Orang?


Kita tidak pernah tahu apakah surat elektronik atau (email) kita hanya kita sendiri yang meng-akses. Padahal banyak cara untuk menyadap email orang lain dengan menggunakan fasilitas email client seperti Outlook dan Mozilla Thunderbird.

Mungkin beberapa dari kita sudah mengatahui bahwa kita juga dapat men-download email account lain melalui Gmail, sehingga kira dapat mengakses email orang lain atau email account kita yang lainnya melalui Gmail asalkan email server yang digunakan menggunakan protokol (jalur) POP3.




Bagaimana caranya Gmail dapat melakukannya? Ikuti langkah berikut.
  • Buka webmail Gmail http://gmail.com atau http://mail.google.com
  • Login dengan akun Gmail milik kita, yang akan digunakan untuk mendownload email account lainnya.
  • Klik menu Settings
  • Pilih tab Accounts and Import
  • Di bagian Check Email using POP3, tekan tombol Add POP3 email account.
  • Masukkan alamat email yang akan di-dowload, tekan tombol Next
  • Perbaikin Username, masukkan password, pilih POP3 server yang tersedia atau pilih Others jika POP3 yang semestinya tidak tersedia didalam pilihan. Untuk account Yahoo.com, ada harus terdaftar dalam Yahoo! Mail Plus agar mendapat mendownload email anda melalui POP3 server, layanan ini berbayar, pilih port Server dan pilih opsi yang disediakan:
    • Leave a copy of retrieved message on the server. Dengan opsi ini, email yang sudah ter-download di account Gmail tetap ada di mailbox aslinya. Fitur inilah yang digunakan untuk menduplikasi email orang sehingga kita dapat membaca email orang tanpa diketahui sipemiliknya. Beberapa free email server tidak mengizinkan opsi ini, dengan alasan keamanan.
    • Always use a secure connection (SSL) when retrieving mail. Jika Port yang dipilih adalah 993 dan 995, maka opsi ini harus dipilih, karena port tersebut menggunakan jalur SSL.
    • Label incoming messages. Gunanya untuk menandai email tersebut dengan warna atau tulisan tertentu didalam inbox kita nantinya.
    • Archive incoming messages (Skip the Inbox). Opsi ini menawarkan email yang masuk dengan account yang ini akan langsung di-arsip oleh Gmail.
  • Tekan tombol Add Account
  • Konfirmasi email akan dikirim ke email yang kita tambahkan ini, setelah konfirmasi dilakukan maka email tersebut akan mulai didowload melalui Gmail.






Oleh karena itu, ada baiknya kita menjaga kerahasiaan password kita, tidak menggunakan password kita ditempat yang kita tidak kenal lingkungannya, lakukanlah pembaharuan password setidaknya sebulan sekali. Cara - cara ini akan dapat menghindarkan kita dari penyadapan email oleh orang lain.
Pin It!

Saturday, April 28, 2012

Memprotek Internet Untuk Sikecil dengan Nawala

Menggunakan internet yang sehat diera informasi dan sosial media saat ini adalah sesuatu yang sulit diterapkan, apalagi internet saat ini bisa diakses dari berbagai perangkat selain komputer desktop atau laptop, seperti gadget atau smartphone.

Saat ini Indonesia bersama dengan Nawala membangun DNS Filter dengan nama The Nawala Project. Dengan menambahkan 2 DNS address di LAN atau WLAN properties. DNS Address bisa lebih dari satu, jika didalamnya sudah terdapat DNS maka masukkan kedua DNS ini sebagai primary (preferred) dan alternate DNS server.

DNS yang dimaksud adalah:
  • 180.131.144.144 (Preferred DNS Server)
  • 180.131.145.145 (Alternate DNS Server)
 
Bagaimana caranya ikut buku kecil manual DNS Nalawa dengan mengklik link berikut ini:
Pin It!