I Nyoman Widhi Adnyana "Jangan pernah hentikan kami untuk berkarya demi Bangsa - www.inymwidhiadnyana.blogspot.com - What do you Think? Here's my thinking"
Tampilkan postingan dengan label Keamanan. Tampilkan semua postingan
Tampilkan postingan dengan label Keamanan. Tampilkan semua postingan

Selasa, 14 Desember 2010

4 ANCAMAN DI ERA TWITTER & FB


Siapa tak kenal Facebook dan Twitter? Pengguna Internet era ini pasti nyaris tak bisa lepas dari dua ajang gaul dunia maya itu. Facebook dan Twitter merupakan implementasi dari web 2.0.
Apa itu web 2.0? Ini merupakan generasi terkini yang paling mendunia dari web, di mana semua pengguna web dapat mempublikasikan dan menerima informasi secara bebas, untuk saling berkolaborasi dan sosialisasi. Jika di era web 1.0 kita hanya dapat mengakses informasi saja, dengan segala keterbatasannya, maka di web 2.0 kita dapat membagikan informasi yang kita punya, baik itu bersumber dari kita sendiri atau dari sumber lain. Kita juga dimungkinkan langsung berinteraksi dengan sesama pengguna web.
Dengan semua kelebihan itu, tak heran jika web 2.0 membuat banyak orang tertarik menggunakan Internet. Mereka yang awalnya tidak kenal dunia maya, menjadi penasaran dan ingin mencoba, sebab kehebohan daya tarik web 2.0 ini.
Memang menyenangkan, bahkan mencandui sebagian orang. Sehari saja tidak mengakses Facebook atau Twitter, rasanya ada yang kurang. Sayangnya masih banyak orang belum sadar bahwa semua kemudahan berbagi dan mengakses informasi itu disertai dengan ancaman lain, yaitu malware yang juga memanfaatkan celah-celah yang ada.
Seperti kita tahu, beragam aplikasi web 2.0 tidak hanya digunakan di rumah, namun juga di lingkungan korporat. Berarti ada banyak data penting perusahaan yang dapat menjadi target para pencipta malware. Pengguna sendiri tidak sadar bahwa dirinya menjadi target serangan, karena terlalu asik menikmati banyak kemudahan, bahkan juga asik bersosialisasi memperluas jejaring pertemanan maupun bisnis.
Yang lebih parah adalah jika pengguna tidak tahu kalau dirinya justru membantu serangan tersebut dan juga menjadi korbannya. Dari laboratorium virus kami, terlihat bahwa jejaring sosial kian popular menjadi sasaran pembuat malware. Setiap tahun, jumlah sampel malware yang berhubungan dengan jejaring sosial berlipatganda dibanding tahun sebelumnya.
Konsep anyar yang ditawarkan web 2.0 adalah mengubah gaya navigasi klasik menjadi jauh lebih interaktif. Bahkan pengguna bisa terus berhubungan melalui web 2.0 dengan perangkat bergeraknya seperti ponsel. Ya, ini seperti pemahaman di mana manusia terus menerus terhubung satu sama lain dengan web 2.0 sebagai medianya, dan beragam perangkat canggih yang mendukung. Di mana saja, kapan saja.
Malware sebelum web 2.0
Kini kita coba telaah apa yang membuat malware ikut menjadikan web 2.0 sebagai sasaran utamanya. Bagaimana malware menyebar sebelum era web 2.0?
Perjalanan virus komputer dan malware kira-kira sama dengan perjalanan informasi itu sendiri. Di masa lalu, informasi secara fisik dipindahkan dari satu komputer ke komputer lain menggunakan media penyimpanan yang bervariasi. Pada awal tahun 1980-an, informasi menyebar melalui jejaring data pribadi yang mahal. Baru kemudian perlahan jaringan tersebut mulai digunakan oleh kalangan pebisnis untuk email dan transmisi informasi. Pada akhir dekade 1990 mulai banyak kasus serangan virus pada komputer di ranah pribadi dan bisnis, yang biasanya menyerang melalui email.
Tanpa terasa World Wide Web begitu cepat berkembang menjadi sebuah platform yang sangat bernilai bagi pertukaran informasi, perdagangan global, dan produktivitas dunia kerja. Perlahan tapi pasti, kita sadar bahwa tak semua informasi bisa kita bagi ke semua orang. Di sinilah kita ketahui bahwa informasi menjadi sangat berharga, hanya layak dibagikan ke pihak tertentu dan menjadi berbahaya ketika bocor atau rusak.
Selama itu juga muncul yang disebut dengan Era worm internet, dimana terjadi serangan Code Red, Blaster, Slammer dan Sasser ke sejumlah jaringan korporat. Tidak ketinggalan virus Melissa yang juga menyerang email, serta datang melalui pesan instan atau aplikasi peer-to-peer. Semua menargetkan Microsoft, sebab memang sistem operasi itu paling banyak dipakai. Mereka menghadapi semua serangan itu dengan penambahan firewall, dam menjalankan sejumlah mekanisme mitigasi anti-worm. Pengguna juga diajak untuk rajin memperbarui aplikasi pengaman Windows.
Mengapa web 2.0 Menjadi Sasaran Empuk Malware dan Penjahat Cyber? Dalam tahun-tahun terakhir, situs jejaring sosial menjadi salah satu sumber informasi paling popular di Internet. RelevantView dan eVOC Insights memprediksi bahwa pada tahun 2009 situs jejaring sosial digunakan oleh 80 persen pengguna Internet seantero dunia, yang artinya lebih dari satu miliar orang.
Pertumbuhan popularitas ini sudah pasti diketahui oleh para penjahat krinimal dunia maya. Maka tak heran sejumlah situs menjadi sasaran utama malware dan spam, di samping sejumlah tindak kejahatan lain.
Situs jejaring sosial seperti Facebook, MySpace atau Twitter, telah memukau jutaan pengguna Internet, sekaligus juga pelaku kriminal cyber.
Separah apakah serangan terhadap jejaring sosial ini? Pada Januari 2008, sebuah aplikasi Flash bernama Secret Crush yang berisi link ke program AdWare terdapat pada Facebook. Lebih dari 1,5 juta pengguna mengunduhnya sebelum disadari oleh administrator situs.
Kaspersky Lab pada Juli 2008 mengidentifikasi sejumlah insiden yang melibatkan Facebook, MySpace dan VKontakte. Net-Worm.Win32.Koobface. menyebar ke seluruh jaringan MySpace dengan cara yang sama dengan Trojan-Mailfinder.Win32.Myspamce.a, yang terdeteksi di bulan Mei.
Twitter tak kalah jadi target, ketika pada Agustus 2009 diserang oleh penjahat cyber yang mengiklankan video erotis. Ketika pengguna mengkliknya, maka otomatis mengunduh Trojan-Downloader.Win32.Banload.sco. LinkedIn juga tak luput dari serangan malware pada Januari 2009, dimana penguna ditipu agar mengklik profil sejumlah selebriti, padahal mereka sudah mengklik link ke media playerYouTube menjadi incaran malware. palsu. Sebulan kemudian
Bulan Juli 2009 kembali Twitter menjadi media infeksi modifikasi New Koobface, worm yang mempu membajak akun Twitter dan menular melalui postingannya, dan menjangkiti semua follower. Semua kasus itu hanya sebagian dari begitu banyak kasus penyebaran malware di seantero jejaring sosial.
Ancaman di era web 2.0
Akhir tahun 2008 Kaspersky Lab mengumpulkan lebih dari 43.000 file berbahaya yang berhubungan dengan situs jejaring sosial. Salah satu worm yang paling terkenal menyerang situs jejaring sosial adalah Koobface yang terdeteksi sebagai Net-Worm.Win32.Koobface. Worm ini popular saat sekitar setahun lalu menyerang akun Facebook dan MySpace.
Struktur umum serangan ke web 2.0 biasanya terdiri dari tiga langkah. Pertama, pengguna menerima link dari teman berupa informasi enarik, misalnya video klip. Kedua, pengguna diminta untuk menginstal program tertentu agar bisa menonton video itu. Ketiga, setelah diinstal, program ini diam-diam mencuri akun pengguna dan meneruskan trik serupa ke pengguna lain
Metode itu hampir sama dengan cara worm menyebar melalui email. Worm yang terdistribusi melalui situs jejaring sosial hampir 10 persen sukses menginfeksi. Koobface juga memberi link ke program antivirus palsu seperti XP Antivirus dan Antivirus2009. Program spyware tersebut juga mengandung kode worm.
Ancaman ke situs jejaring sosial jauh lebih mengerikan dari ke email. Mengapa? Selain terinfeksi worm, akun yang bersangkutan juga menjadi korban botnet, bahkan si pemiliknya juga terkena imbasnya. Botnet mampu mencuri nama dan pasword pengguna, lalu menyebarkan pesan palsu yang mampu merugikan pihak lain, seperti permintaan transfer uang. Jadi yang menjadi korban bukan hanya akunnya, melainkan pemilik akun itu sendiri, serta pihak lain yang dikirimi pesan palsu.
Sisi lemah manusia
Satu hal paling penting dari serangan terhadap web 2.0 adalah faktor komponen kelemahan manusia ,terutama ketika berhadapan dengan pengguna yang tidak paham bahwa komputernya sudah terinfeksi.
Situs jejaring sosial masa kini menawarkan kostumisasi tambahan dan fungsi berfitur kaya untuk berbagi konten personal, file foto, atau multimedia dengan sebanyak mungkin orang di dunia maya. Situs ini memungkinkan pengguna berbagi pikiran dan minat dengan sesama teman atau komunitas. Secara umum, pengguna situs jejaring sosial saling percaya satu sama lain. Ini artinya jika mereka menerima pesan dari temannya, maka akan langsung mengkliknya begitu saja tanpa kecurigaan pesan itu sudah disisipi oleh malware.
Hari ini masih banyak orang yakin bahwa menggunakan browser Web sama dengan melakukan window shopping atau pergi ke perpustakaan di dunia nyata. Takkan ada yang terjadi tanpa sepengetahuan mereka. Padahal di Web, sekali saja kita mengklik link yang salah, atau tanpa disengaja, maka sama artinya sudah mempersilakan pencuri atau pengintai masuk ke rumah kita. Ya, pencuri atau penyadap di dunia maya tidak kasat mata seperti halnya di dunia maya.
Ambil contoh, aplikasi penyingkat URL yang sering diperlukan di mikroblog seperti Twitter. Karena katakter pesan hanya dibatasi hingga 140 karakter, maka pengguna harus menggunakan aplikasi penyingkat URL saat menyisipkan link ke situs lain. Aplikasi penyingkat URL seperti TinyURL, Is.gd atau Bit.ly tidak akan memperlihatkan nama URL yang sesungguhnya. Cukup keterangan saja dan link yang sudah mereka ringkas.
Bayangkan jika akun si pengguna sudah disusupi Botnet tanpa ia sadari. Botnet akan menggunakan akun Twitter-nya, memposting “Klik foto saya yang imut ini” lalu diikuti URL yang sudah diringkas, maka teman-temannya akan langsung mengklik. Malware yang terkandung dalam link itu akan membawa si korban ke situs lain yang memang sudah dipersiapkan untuk”menjebaknya”.
Situs jejaring sosial seperti Facebook biasanya berkolaborasi dengan situs-situs lain agar bisa saling terkoneksi. Mereka ini disebut sebagai partisi ketiga, alias pihak ketiga setelah facebook itu sendiri, dan penggunanya. Banyak kasus dimana partisi ketiga justru dijadikan vektor alias “kendaraan” dari penyerang.
Ada dua pertanyaan yang bisa kita ajukan untuk mendalami masalah ini. Berapa banyak pengguna Facebook menambahkan aplikasi partisi ketiga di profilnya? Berapa banyak yang mereka ketahui mengenai apa yang sesungguhnya dilakukan oleh aplikasi partisi ketiga itu?
Di atas kertas, para pakar mengatakan bahwa Facebook maupun jejaring sosial lain harus memikirkan ulang cara mereka mendesain dan mengembangkan application programming interface (API). Disebutkan bahwa provider jejaring sosial semestinya berhati-hati dalam mendesain platform dan API. Mereka harus hati-hari dengan teknologi sampingan yang dipakai para klien, misalnya JavaScript. Operator situs jejaring sosial sebaiknya memiliki developer yang cukup ketat dalam penggunaan API, yaitu yang mampu memberi akses ke sumber yang hanya benar-benar berhubungan dengan sistem.
Setiap aplikasi yang berjalan di situs jejaring sosial juga semestinya ada di lingkungan terisolasi untuk mencegah interaksi aplikasi dengan host Internet lainnya yang tidak berpartisipasi dalam situs tersebut.
Isu Privasi
Malware bukan hanya satu-satunya masalah ketika kita bicara mengenai situs jejaring sosial. Bagaimana data-data pribadi para pengguna bisa aman adalah pertanyaan lainnya. Lalu, seberapa susahnya sesungguhnya kita melindungi diri sendiri dan data-data kita di situs jejaring sosial?
Ketika orang jahat mendesain serangannya dengan apik, maka para pengguna perlu meningkatkan standar kewaspadaan keamanannya. Advis seperti “Jangan membuka file yang diterima dari sumber yang tidak diketahui” sudah tak lagi berguna, sebab aktivitas serangan sudah mampu menyamar dalam identitas teman yang kita kenal baik. Ini artinya kita bahkan tidak bisa mempercayai pesan atau file yang dikirimkan teman kita sendiri.
Salah satu lapisan perlindungan yang bisa ditambahkan ke browser adalah yang dapat mencegah eksploit. Pengguna sebaiknya melindungi dirinya dari worm XSS dengan hanya mengizinkan eksekusi kode JavaScript dari sumber terpercaya. Pengguna juga semestinya seminim mungkin berbagi alamat pribadi seperti nomor telepon, alamat rumah, dan informasi personal lain.
Memang agak sulit membatasi mana yang boleh dibagi dan yang tidak di situs jejaring sosial. Pada dasarnya setiap orang butuh privasi di belantara dunia maya. Jangan sampai juga kita menjadi korbam trik phishing klasik, terutama ketika muncul laman situs baru saat mengklik aplikasi partisi ketiga yang meminta kita melakukan log-in mengisikan nama, dan sejumlah data pribadi lain. Jika kita ragu atas keaslian laman itu, ada bagusnya kita kembali ke laman asli Facebook dengan mengetik ulang www.facebook.com.
Memang dibutuhkan perlindungan banyak lapis. Solusi keamanan Internet seperti anti-malware adalah pilihan terbaik, namun itu pun diperlukan update yang intens. Pengguna harus terus meningkatkan kewaspadaan dan tingkat keamanannya, sebab penyerang juga akan terus memperbanyak strategi.
Semua kasus yang kita bahas di atas hanya sebuah awal saja. Serangan terhadap situs jejaring sosial kini sudah ada dalam beragam tingkatan, mulai dari malware sampai phishing. Pelaku kriminal dunia cyber akan menggunakan vektor ke web 2.0 lebih dan lebih banyak lagi demi menyebarkan aplikasi berbahayanya. Namun evolusi serangan ke web 2.0 akan seiring juga dengan evolusi yang dilakukan web 2.0 itu sendiri.
Berikut adalah evolusi yang tengah terjadi pada web 2.0. Pertama, Mobilitas. Baik konten maupun tampilan untuk mengaksesnya akan lebih mobile, sehingga keterhantungan pada hardware untuk mengakses serta lokasi fisiknya akan berkurang. Makin bervariasi platform yang dipakai akan mempersulit pembuat malware untuk menerobosnya. Mereka akan kesulitan mengenai sistem operasi dan hardware apa yang akan dipakai si pengguna,.
Kedua, lokalisasi dan kontekstualisasi. Konten dan interface mobile membuat layanannya menjadi lebih baik bagi si pengguna. Semua disesuaikan dengan kebutuhan mereka. Penjahat cyber mau tak mau juga akan memberlakukan perubahan paradigma ini untuk meningkatkan serangannya.
Ketiga, interoperabilitas. Jejaring sosial memungkinkan kita terkoneksi satu sama lain, maka harus ada sistem keamanan yang dibangun oleh jejaring dan penggunanya sendiri. Problem keamanan ini bisa mudah ditingkatkan jika jejaring sosial itu mulai menyatukan layanannya.
sumber http://reallife65.blogspot.com/2010/10/ancaman-baru-di-era-twitter-dan.html

Selasa, 02 November 2010

10 Tips Hemat Energi Pada PC Dan Laptop

Di bawah ini adalah sepuluh tips yang dapat Anda gunakan untuk menghemat pemakaian energi pada pc dan laptop.
1. Atur pencahayaan dan kontras monitor
Mungkin bagi orang yang awam atau pemula dalam menggunakan komputer, mereka jarang sekali memperhatikan pengaturan monitor mereka. Yang dimaksud dalam hal ini adalah tingkat pencahayaan dan kontras yang diatur terlalu tinggi akan bisa menghabiskan banyak energi. Maka untuk itu anda harus bisa mengatur pencahayaan dan kontras tersebut, untuk mengatur pencahayaan dan kontras monitor tersebut gunakan tombol yang berada di bawah monitor.
2. Matikan monitor
Tips yang ke-dua adalah dengan mematikan monitor, terutama monitor yang jenisnya adalah jenis CRT (Cathode Ray Tubel), karena monitor jenis tersebut lebih banyak mengkonsumsi tenaga listrik. Jadi, jika anda ingin meninggalkan PC tersebut dalam waktu yang lama, sebaiknya matikan monitor anda.
Anda juga dapat menyetting Windows agar secara otomatis langsung mati dalam beberapa waktu tertentu, itu bisa dilakukan dengan cara, klik “Control Panel-Options”. Dalam “Power Options Properties” klik tab “Power Schemes”. Lalu klik tanda panah di bagian “Power Schemes” lalu pilih “Home/Office desk”. Lalu pilih waktu yang diinginkan pada “Turn Off Monitor” dan klik “Apply” dan “OK”.
3. Matikan Hard disk
Meskipun kita tidak sedang melakukan apa pun pada komputer kita, tapi data anda akan selalu dibaca dari hard disk (oleh sistem operasi dan beberapa aplikasi). Karena alasan ini, hard disk hard disk akan terus menerus berputar dan tentu saja ini akan menghabiskan energi. Jika anda ingin meninggalkan PC anda dalam waktu yang lama, maka sebaiknya matikan hard disk PC anda. Pada “Power Options Properties” lalu klik tab “Power Schmes”. Klik tanda panah di bagian “Power Schemes” dan pilih “Home/Off desk”. Kemudian klik “Turn off hard disk” dan pilih waktunya. Lalu klik “Apply” dan “Ok”.
4. Matikan peralatan lainnya
Matikanlah peralatan lainnya seperti, speaker, modem eksternal, scanner, Zip drive dan printer. Karena peralatan itu sangat menghabiskan banyak energi. Seringkali orang meninggalkan peralatan tersebut dalam keadaan aktif, bahkan saat kita sedang keluar dalam waktu yang lama.
5. Mode Hibernate
Mode hibernate ini adalah fasilitas untuk melakukan shut down, tapi tidak menutup atau mematikan aplikasi yang sedang kita buka tadi. Hal ini dapat dilakukan dengan cara Mode “Hibernate”. Dengan mode ini, isi memory utama (RAM) akan tersimpan dalam hard disk. Cara melakukan mode hibernate adalah sebagai berikut, pada “Power Options” kliklah tab “Hibernate”. Lalu klik kotak dekat “Enable Hibernation”. Klik juga pada tab “Advanced”. Dalam bagian “When I Press the power button” lalu klik tanda panahnya kemudian klik “Hibernate”. Klik “Apply” dan “Ok”. Setelah itu tekan tombol “Power” pada komputer anda. Mode hibernate sudah berfungsi, tekan tombol “Power” sekali lagi, komputer anda akan menyala dan akan otomatis membuka aplikasi yang telah anda buka tadi.
6. Mode Standby
Agar bisa menghemat energi, sebaiknya pengaturan monitor dan hard disk berada di bagian yang paling rendah pada mode standby. Jika anda ingin meninggalkan PC sebentar, sebaiknya aktifkan mode standby. Namun yang harus anda ketahui adalah, saat mode standby aktif data-data yang belum anda simpan dapat rusak atau hilang kalau PC anda mengalami kerusakan. Sebaiknya simpan dahulu data atau dokumen anda sebelum anda mengaktifkan mode standby ini. Mode standby dapat dilakukan dengan cara, klik “Start-Turn Off computer” lalu klik “Stanby”.
7. Gunakanlah UPS
Gunakanlah selalu alat UPS, karena alat ini bisa membantu penyelamatan data atau shut down saat terjadi mati listrik. Untuk mengatur peralatan UPS dan mengkonfigurasikan alat tersebut “Power Option Properties” lalu pilih tab UPS. Bagian status dalam tab UPS menampilkan perkiraan jumlah menit yang dapat didukung UPS terhadap PC anda. Sebenarnya banyak cara untuk mengkonfigurasikan UPS, namun hal ini tergantung dari model dan kapasitas UPS yang digunakan.
8. Baterai Laptop
Jika anda men-charge baterai laptop, pastikan proses charge-nya selesai. Karena proses charge yang dilakukan setengah-setengah lalu dilanjutkan kembali, itu malah akan menghabiskan banyak energi. Jika anda ingin berpergian, sebaiknya bawa selalu baterai tambaha. Untuk menghemat pemakaian baterai. Anda bisa memanfaatkan feature Hibernate/Suspended atau gunakan soket listrik yang dihubungkan ke stopkontak.
9. Port USB
Jika saat anda menggunaka laptop dan saat itu anda memasukkan salah satu ke port USB di laptop, sebaiknya kalau sudah selesai langsung dilepaskan saja. Karena peralatan yang masih tertancap di port USB, itu juga dapat menghabiskan tenaga pada PC atau laptop anda. Sebaiknya lepaskan alat tersebut bila pemakainnya dirasa sudah cukup.
10. Skema Pemakaian Energi Laptop
Biasanya produsen-produsen laptop juga menyertakan feature dan software power management. Software ini sangat berguna sekali bagi para konsumen laptop, karena software ini mampu mengatur pemakaian baterai dan daya listrik yang sedang digunakan. Di software ini ada beberapa pilihan yang dapat digunakan untuk mengetahui beban hard disk dan energi lain yang sedang digunakan oleh laptop. Di antaranya mengetahui kecepatan prosessor atau pencahayaan monitor yang tepat untuk dapat menghemat baterai. Software ini sekaligus dapat menjadi pengawas bagi kita dalam menggunakan laptop.
Sumber : http://www.klik-kanan.com/10-tips-hemat-energi-pada-pc-dan-laptop.htm

Jumat, 22 Oktober 2010

Trik sederhana dalam Pemberantasan Virus Komputer.

Di bawah ini Penulis sampaikan tips dan Trik sederhana dalam Pemberantasan Virus Komputer.
Pernah jengkel karena menemui malware (Virus/trojan/worm) yang tidak bisa diberantas dengan AntiVirus-AntiVirus yang terkenal sekalipun?
Mungkin sebagian besar para pemakai komputer pernah mengalaminya, namun menurut pengamatan Penulis selama bertahun-tahun, lebih banyak pengguna komputer yang tidak menyadari akan keberadaan malware (virus/trojan/worm) di dalam mesin komputernya, terutama trojan yang masuk lewat ‘pintu’ di belakang pengguna komputer, atau virus yang tidak terlalu membahayakan, yang mana keberadaan dan aksinya tidak terlalu berdampak pada keseluruhan sistem komputer.
Bilamana Sitem Operasi Komputer Anda adalah OS sejuta umat alias Windows, suatu kali Anda mungkin akan menemui malware yang sangat sulit bahkan tidak bisa dihapus pada lingkungan Normal Windows dikarenakan si virus telah menetap (resident) pada memory komputer Anda.

Lalu bagaimana solusinya? Di bawah ini adalah opsi-opsi solusi yang bisa Anda pilih sesuai keinginan/kebutuhan Anda:
Hapus malware dari dalam lingkungan Windows Safe Mode dengan ‘peralatan perang’ kesukaan Anda, misal ANSAV.EXE atau Anti-Virus-Buatanku.exe.
  1. Secara manual, coba matikan running suspicious services yang sekiranya asing bagi Anda dan tidak Anda perlukan dengan melalui MMC – service.msc atau melalui service configuration pada Windows Control Panel.
  2. Bila No. 1 di atas gagal, yang artinya malware tetap resident di dalam memory walaupun Windows dalam keadaan Safe Mode sekalipun sebagai upaya dari si pembuat virus untuk menyulitkan proses pembasmiannya, maka Anda bisa lakukan pembasmian malware tersebut secara manual tanpa perlu bantuan tool apapun. Untuk perangkat pembasmiannya, Anda bisa membuat REPAIR.INF file dan/atau REPAIR.REG sendiri untuk menghapus dan/atau mengembalikan setting-setting registry yang telah diubah oleh virus, tentu dengan menyesuaikan pola serangan yang dilakukan oleh virus, sehingga konten file REPAIR.INF maupun REPAIR.REG tersebut bisa berbeda pada tiap kasus penyerangan virus. Untuk hal ini, Anda bisa belajar pembasmian virus secara manual dari vaksin.com atau dari situs-situs keamanan komputer terpercaya atau dari computer security e-books. Diperlukan Kerja keras Anda dalam mempelajari seluk beluk tentang malware (eksistensinya, pola hidup, pola penyerangan, dan kebiasaan-kebiasaannya) dan tentang sistem operasi komputer itu sendiri, khususnya hierarki pada Windows System dan hierarki pada Windows Registry, juga seluk beluk software-software yang paling sering digunakan oleh masyarakat umum yang sering digunakan para pembuat virus untuk melancarkan aksinya melalui teknik social engineering seperti pemalsuan ikon virus dengan ikon Microsoft Word, dll. Dengan begitu, diharapkan skill dan feeling Anda akan makin terasah dan peka terhadap kehadiran Threats semacam virus/trojan/worm pada komputer Anda atau komputer jaringan Anda.
  3. Gunakan Live-CD sebagai sarana untuk memberantas malware secara manual. Anda bisa gunakan Linux Live-CD ataupun Windows Live-CD. (highly recommended)
  4. Buat Live-CD sendiri dengan aplikasi Bart’s PE Builder (Bart’s PE Builder digunakan untuk membuat bootable Window CD-Rom/DVD Windows XP atau Windows Server 2003) atau Anda bisa Buat Bootable USB Flash Disk dengan tool semacam Flashboot (FlashBoot adalah sebuah tool untuk membuat Bootable USB Flash Disks) atau aplikasi sejenis lainnya dengan integrasi Portable AntiVirus kesukaan Anda atau buatan Anda sendiri (highly recommended)
  5. Bila tanpa menggunakan Live-CD, Anda bisa coba gunakan Portable Anti Virus yang telah Anda copykan (burn) pada CD atau yang telah disediakan vendor pembuat Flash Disk yang sudah mengintegrasikan Portable Anti Virus atau bila belum ada, Anda bisa gunakan U3 Smart Drive dimana Anda bisa install Portable U3 Portable AntiVirus di dalamnya. Pada Flash Disk biasa, Anda bisa coba install aplikasi dari portableapps.com (recommended)
  6. Bila BIOS komputer Anda telah mengijinkan Booting komputer dari USB Removable Drives semacam Flash Disk, Anda bisa gunakan USB Flash Disk Anda sebagai Bootable Media, yang mana juga telah Anda jadikan sebagai media untuk AutoRun/Non-AutoRun Portable Anti Virus (recommended).
  7. Anda juga bisa menggunakan bantuan Komputer lain yang bebas dari penyakit virus dan yang telah memiliki instalasi Anti Virus yang terpercaya dan up-to-date. Teknisnya, Anda lepas Hardisk komputer yang terinfeksi virus, kemudian hubungkan dengan slot hardisk komputer pembantu tersebut (bisa sebagai master ataupun slave), terakhir tinggal Anda scan hardisk yang telah terinfeksi tersebut dengan menggunakan Anti Virus dari komputer pembantu tersebut, Cara lain, Anda tidak perlu repot mencopot hardisk yang terinfeksi virus, namun Anda tinggal scan dari komputer pembantu melalui koneksi jaringan komputer. Yang paling sederhana Anda menggunakan teknik Cross-Link (koneksi 2 PC melalui kabel). Namun Anda harus berhati-hati bila menggunakan jaringan komputer , karena banyak virus tidak hanya menyerang single (stand-alone) unit PC saja, namun sekaligus jaringan komputer di sekelilingnya.
Catatan:
  • Media Cakram Digital seperti CD+R/DVD+R lebih Penulis sarankan untuk dijadikan sarana pembasmian virus daripada USB Flash Disk dikarenakan CD+R/DVD+R bersifat Read-Only, sehingga Virus tidak bisa menghapus/me-rename semua data di dalamnya.
  • Untuk menghindari pemblokiran aplikasi Anti Virus oleh virus penyerang, sebelum membakar (burning) Portable Anti Virus ke media CD+R/DVD+R, pastikan Anda telah me-rename executable file Anti Virusnya misal: ANSAV.EXE menjadi ~4N54V~.EXE.
  • Matikan terlebih dahulu System Restore
  • Putuskan hubungan dengan Internet dan akan lebih baik lagi juga dengan jaringan (bila komputer yang terserang virus berada dalam sebuah jaringan komputer)
  • Bila File Induk Virus sudah bisa dihentikan aktivitasnya dan/dimatikan, Anda tinggal menghapus anak-anak virus hasil pengembangbiakan si Induk Virus yang sudah berada pada status orphan.
  • Setelah Virus sudah bisa diberantas, Jangan lupa Backup System File Anda dan seluruh database Registry pada Windows Anda (Export All Keys into single big .REG file). Kalau perlu, proteksi file total registry backup tersebut dengan kompresi dan password. Anda bisa restore file tersebut bila satu saat registry pada Windows Anda mengalami data corruption.
Sumber : http://illtorro.blogspot.com/2009/12/cara-memberantas-virus-malware.html

Minggu, 17 Oktober 2010

Keamanan Jaringan Komputer

Sudah saatnya kita menyadari kebutuhan keamanan komputer, terlebih pengguna pada lingkungan network. Bila kita berfikir bahwa masalah keamanan komputer diserahkan dan atau merupakan tanggungjawab sepenuhnya bagian administrator jaringan, sebaiknya paradigma seperti itu harus kita rubah. Riset yang dilakukan oleh US National Security Agency menyatakan bahwa sebesar 65% penyebab gangguan kemanan komputer berasal dari internal. Kesembronoan penggunaan password dan pengetahuan dasar sekuriti komputer merupakan presentasi terbesar. Hasil riset tersebut menyadarkan para administrator jaringan untuk tidak sepenuhnya terfokus pada serangan dari luar.
Edukasi adalah jalan terbaik
Berikan kesadaran kepada pengguna bahwa mereka adalah bagian dari lingkungan jaringan komputer, artinya mereka harus memahami bahwa keterlibatan mereka sangat penting dalam hal keamanan jaringan komputer dilingkungannya. Berdasarkan riset lainnya, sebesar 90% pengguna memakai komputer sebatas kepada penggunaan aplikasi yang sesuai dengan pekerjaannya, pengetahuan tentang kemanan komputer sangat minim. Jalan terbaik adalah memberikan edukasi kepada mereka dengan memberikan pengenalan tentang pengetahuan keamanan komputer : What, When, Who, Why, and How. 

Selasa, 12 Oktober 2010

Mengembalikan File Terinfeksi Virus

Pertama-tama, pastikan komputer anda sudah bebas dari virus kspoold, kalau belum liat cara penanggulangannya di postingan sebelumnya.
Dalam tips & trick ini saya menggunakan tools buatan lokal Restore my files http://ebsoft.web.id/files/restore_mf_1.0rc2.zip.

Ok langsung saja kita mulai. Berikut ini langkah2nya.

1. Jalankan program Restore My Files , di bagian look in, locate/cari folder dimana terdapat file-file yang terinfeksi (berubah jadi exe), kemudian tekan find, daftar file yang terinfeksi akan muncul di kolom bawah.

2. Rename ekstensi file dokumen anda, setelah semua file tersebut sudah masuk dalam daftar, saatnya me-rename file tersebut, dengan menekan tombol select all kemudian rename files, proses rename berlangsung, hasilnya ekstensi file akan berubah sesuai dengan ekstensi pada kolom edit disamping tombol rename with, namun sebelumnya isilah rename with dengan _txt atau biarkan defaultnya (_vrs) semakin banyak file yang di-rename, maka waktunya semakin lama.

3. Recover file, setelah semua file ter-rename, select all sekali lagi, kemudian tekan tombol restore file.

4. Recover berjalan, cek status file-file yang di-recover, apakah berhasil atau tidak, bila berhasil maka file yang udah berubah jadi exe tersebut akan kembali menjadi file-file dokumen lagi (*.doc, *.xls)

Perhatian, pilihan delete infected file akan menghapus file yang terinfeksi, oleh karena itu disarankan anda memilih rename with, langkah me-rename file menjadi ekstensi lain (_txt atau _vrs) mutlak dilakukan, karena bila langsung merecover dalam bentuk *.exe maka akan terjadi kegagalan (tidak berhasil).

Cara diatas mungkin hanya salah satu alternatif utuk merecover file dokumen yang diserang oleh virus kspoold, masih banyak tools-tools lain yang bisa digunakan.
Untuk lebih aman, cobalah Anda restore satu file dokumen yang terinfeksi. Kalau berhasil, silakan restore semua file yang terinfeksi.

Catatan: Saya tidak menjamin cara ini akan berhasil 100%। Saya tidak bertanggung jawab bila ada kerusakan/kehilangan data dari akibat menggunakan program ini, sejauh yang sudah saya coba, program ini sangat bagus dan membantu sekali.

Sumber:http://kreatif-pisan.blogspot.com

Senin, 04 Oktober 2010

Inilah Sistem Keamanan Baru ATM Anti-Bobol

NILAH.COM, Jakarta - Mabes Polri terus mencoba membuat pihak bank percaya kalau sistem Life Fingerprint Security merupakan salah satu cara transaksi yang bisa mencegah kejahatan pembobolan ATM tak terulang kembali.
Hal itu disampaikan oleh Kepala Pusat Indonesia Automatic Fingerprint Indentification System (INAFIS), Brigjend Bekti Suhartono. Menurutnya kini tinggal bagaimana otoritas kebijakan BI dalam menyikapi sistem pengamanan ini. Cara ini merupakan salah satu cara transaksi lewat ATM yang baru di Indonesia, dan kini beberapa Bank sudah dijadikan percontohan.
"Sekarang beberapa bank sedang kita jadikan sample project. Tinggal nanti bagaimana otoritas kebijakan BI menyikapi hal sistem pengamanan itu secara nasional di semua bank kami akan lihat. Apakah akan menggunakan proyek yang kami tawarkan itu atau tidak," ujar Ka INAFIS, Brigjen Bekti Suhartono, di Mabes Polri, Jumat (29/1).
Berdasarkan keterangan Brigjend Bekti Suhatono, Life Fingerprint Security merupakan sistem pengamanan yang sederhana tapi terjamin tingkat keamanannya. Hanya diperlukan penambahan satu alat baru, yang berupa alat pemindai sidik jari tanpa membongkar mesin ATM, atau mengunakan mesin ATM khusus.
Nantinya alat pemindai sidik jari itu nantinya akan diletakan tepat di bawah akses untuk memasukan dan mengluarkan kartu ATM. Alat fingerprint ini nantinya akan langsung terhubung dengan alat pembaca kartu ATM yang telah berada sebelunya di setiap mesin ATM.
Nantinya jika seorang nasabah ingin melakukan transaksi melalui ATM, maka dia harus meletakan ibu jarinya di alat scan yang telah tersedia. Sidik jari tersebut selanjutnya akan otomatis terekam dan diidentifikasikan dengan data image/template/minutia sidik jari si pemilik yang tersimpan di dalam kartu ATM (match on card).
Apabila kedua data sidik jari ternyata tidak cocok, maka permintaan penggunaan kartu ATM otomatis akan ditolak dan kartu akan secara otomatis keluar. Dengan demikian hal ini akan mencegah kemungkinan terjadinya penyalahgunaan kartu ATM. Saat ini Polri tengah mengumpulkan sidik jari secara online.
Hingga kini tercatat sekitar satu jutaan sidik jari sudah berhasil terkumpul. Itu akan digabungkan dengan seluruh sidik jari warga negara yang ada di seluruh Polsek, Polres, Polda, dan instansi terkait seperti Departemen Dalam Negeri, Imigrasi, dan Direktorat Jenderal Pemasyarakatan.
Polri mengatakan sistem ini tidak akan menjadi hambatan bagi warga negara asing yang ingin mengunakan ATM ini. Karena mereka yang hanya sekitaran 0,2 persen dari pengguna transaksi keuangan melalui kartu ATM di Indonesia juga akan diberlakukan hal yang sama. Polri juga mengatakan memperketat kemungkinan sistem ini dibobol oleh pelaku kejahatan dengan mengatakan bahwa sidik jari hanya dapat diverifikasi jika masih terdapat denyut nadi kapiler yang mengalir dari setiap jengkal organ tubuh manusia.
Sehingga meski pelaku pembobolan ATM terlebih dahulu membunuh korbanya untuk mendapatkan sidik jari korban, maka hal itu juga tidak akan berhasil. Termasuk jika jari si pelaku pembobolan dibakar atau direndam dalam air untuk waktu yang lama dan atau sengaja digoreskan, untuk mengaburkan proses identifikasi sidik jari, perlakuan tersebut juga tetap sia-sia.
Brigjend Bekti mengaku belum mengetahui berapa kisaran biaya yang dibutuhkan pihak bank untuk menggunakan sistem tersebut. "Itu tergantung maunya pihak bank, sistem pengamanannya maunya bagaimana. Diganti semua sistemnya atau hanya ditambah alat pemindainya atau apa?" katanya.
Untuk proses pencantuman identifikasi sidik jari di dalam kartu ATM, Bekti mengaku itu sepenuhnya kebijakan pihak bank. "Kami tidak mencampuri itu. Bagaimana caranya yang pasti data minutia seseorang itu mesti ada di dalam kartu ATM sebelum sistem pengamanan itu digunakan nantinya," ujarnya.