Saturday, May 29, 2010

Kelemahan Pada PIDGIN Messenger

    Apakah anda pernah menggunakan atau setidaknya mendengar mengenai software satu ini??? Menurut pendapat saya PIDGIN Messenger merupakan software untuk melakukan aktifitas chatting akan tetapi dapat dilakukan dengan berbagai jenis account yang berbeda. Secara singkat, kita dapat login terhadap account facebook dan yahoo secara bersamaan dalam satu aplikasi ataupun account jenis lainnya. Kita tidak perlu lagi meng-install banyak software IM dari setiap provider, karena ini merupakan cara yang tidak effektif dan sangat boros dalam penggunaan memory.
    PIDGIN Messenger tersedia untuk OS berbasis Linux maupun Windows, software ini bersifat open source sehingga dapat kita unduh secara gratis. Tetapi disini saya tidak akan menjelaskan asal-usul software ini secara lebih mendalam lagi, tetapi saya akan me-review kelemahan yang ada dalam hal security password account. Dibawah ini saya akan menjelaskan kelemahan terhadap perlindungan account baik yang berbasis linux Ubuntu maupun yang berbasis windows XP.

Tuesday, May 25, 2010

Membuat Mounting Hardisk Otomatis di Ubuntu

    Apakah anda pengguna Linux Ubuntu??? Tentu anda pernah merasa direpot jika harus me-mount/memanggil hardisk secara manual yang perlu memasukan password. Tentu ini menjadi sesuatu hal yang cukup menyebalkan (terutama bagi saya, hehehe :-D), lalu bagaimana supaya partisi hardisk yang kita ingin buka ter-mount secara otomatis ketika kita membuka OS Ubuntu. Simak penjelasan saya dibawah ini...!!!
    Kita mulai dengan membuka terminal/command prompt pada ubuntu dengan cara tekan ALT + F2 lalu ketikkan "gnome-terminal" (tanpa kutip), selanjutnya kita masuk sebagai root dengan cara mengetik "sudo su" lalu masukkan password root anda. Ketika kita telah berada diarea root, yang kita lakukan sekarang adalah mengedit file "fstab" yang berada di folder "/etc" maka kita ketikan perintah "gedit /etc/fstab".
    Selanjutnya kita bisa tambahkan baris perintah untuk me-mount partisi hardisk pada lembar kerja "fstab" sesuai format penulisan yang ada, ada pun format penulisannya yaitu
   

NETIKET, ETIKA DALAM BERINTERNET

Dunia milis atau internet tentu juga tidak lepas dari tata krama atau peraturan. Biar arus hubungan antara netter tidak kacau, maka perlu ada sebuah ketentuan. Internet telah berhasil membentuk komunitas masyarakat tersendiri yang dalam berkomunikasi sesama anggotanya telah menghilangkan jarak fisik, dan juga bisa jadi tidak pernah bertemu secara fisik. Yang terjadi adalah pertukaran ide melalui dialog dua orang atau lebih. Hadirnya berbagai fasilitas di Internet semakin memudahkan interaksi antara masing-masing anggota masyarakat. Fasilitas komunikasi seperti One-to-One
Communication (electronic mail, chat), memungkinkan terjalinnya komunikasi antara dua pihak dengan cepat dan biaya yang lebih murah jika dibandingkan dengan sarana komunikasi lainnya. Dan juga fasilitas komunikasi One-to-Many Communication (Mailing Lists/milis, NetNews) memungkinkan sekelompok anggota masyarakat Internet untuk berdiskusi dan saling tukar pendapat diantara mereka dengan sangat mudah.
Dengan banyaknya pengguna Internet yang berasal dari berbagai negara, budaya, bahasa yang berbeda-beda tentunya masing-masing pribadi anggotanya punya sifat, cara bicara, cara menulis, dan rasa humor yang berbeda-beda pula. Yang perlu diperhatikan juga adalah banyak pengguna Internet tersebut yang merupakan orang baru (‘Newbies’) di Internet. Seperti layaknya sebuah negara yang punya masyarakat yang beragam, tentunya ada anggota masyarakat yang baik dan ada juga yang sebaliknya atau sekedar iseng. Bentuk keisengan yang sering kita jumpai adalah pengiriman surat berantai, iklan yang tidak sesuai dengan konteks, provokasi ke diskusi yang tidak sehat, materi yang menyinggung orang lain atau yang lebih ekstrim adalah penyisipan virus atau worm secara sengaja dalam e-mail yang dikirimkan, atau malah ngirimin gambar porno?☺

Masyarakat Underground Dunia Maya

Masyarakat Underground? Bawah tanah? ... Betul, masyarakat yang tidak terlihat, tidak terdeteksi, seperti siluman, mereka hidup & berjaya di dunia maya – tanpa terdeteksi oleh pengguna Internet biasa, tak terdeteksi oleh sistem administrator WARNET & ISP.
Siapakah mereka? – mereka adalah para hacker. Media & stereotype masyarakat membentuk karakter hacker sebagai orang jahat dan suka merusak. Stereotype ABG 15-20 tahun-an, yang duduk di belakang komputer berjam-jam, masuk ke sistem dan men-delete, berbelanja menggunakan kartu kredit curian atau menghancurkan apa saja yang bisa mereka hancurkan – “anak” ini dikenal sebagai cracker bukan sebagai hacker. Cracker ini yang sering anda dengar di berita / media, mematikan situs web, menghapus data dan membuat kekacauan kemanapun mereka pergi. Hacker yang betul sebenarnya tidak seperti yang ada dalam stereotype banyak orang di atas.
Di dunia elektronik underground nama jelas & nama lengkap tidak digunakan. Orang biasanya menggunakan nama alias, callsign atau nama samaran. Hal ini memungkinkan kita bisa menyamarkan identitas, dan hanya di kenali sesama underground. Beberapa nama diantara hacker Indonesia bisa dikenali seperti hC, cbug, litherr, fwerd, d_ajax, r3dshadow, cwarrior, ladybug, chiko, gelo, BigDaddy dsb..
Apakah perbedaan mendasar antara seorang cracker & hacker? Di http://www.whatis.com, cracker di definisikan sebagai “seseorang yang masuk ke sistem orang lain, biasanya di jaringan komputer, membypass password atau lisensi program komputer, atau secara sengaja melawan keamanan komputer. Cracker dapat mengerjakan hal ini untuk keuntungan, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem” Berbeda dengan Cracker, Hacker menurut Eric Raymond di definisikan sebagai programmer yang pandai. Sebuah hack yang baik adalah solusi yang cantik kepada masalah programming dan “hacking” adalah proses pembuatan-nya. Ada beberapa karakteristik yang menandakan seseorang adalah hacker, seperti (1) dia suka belajar detail dari bahasa pemrograman atau system, (2) dia melakukan pemrograman tidak cuma berteori saja, (3) dia bisa menghargai, menikmati hasil hacking orang lain, (4) dia dapat secara cepat belajar pemrogramman, dan (5) dia ahli dalam bahasa pemrograman tertentu atau sistem tertentu, seperti “UNIX hacker”.
Yang menarik, ternyata dalam dunia hacker terjadi strata / tingkatan / level yang diberikan oleh komunitas hacker kepada seseorang karena kepiawaiannya, bukan karena umur atau senioritasnya. Proses yang paling berat adalah untuk memperoleh pengakuan / derajat / acknowledgement diantara masyarakat underground, seorang hacker harus mampu membuat program untuk meng-eksploit kelemahan sistem, menulis tutorial (artikel) biasanya dalam format ASCII text biasa, aktif diskusi di mailing list / IRC channel para hacker, membuat situs web dsb. Entah kenapa warna background situs web para hacker seringkali berwarna hitam gelap, mungkin untuk memberikan kesan misterius. Proses memperoleh acknowledgement / pengakuan, akan memakan waktu lama bulanan bahkan tahun, tergantung ke piawaian hacker tersebut.
Proses memperoleh pengakuan di antara sesama hacker tidak lepas dari etika & aturan main dunia underground. Etika ini yang akhirnya akan membedakan antara hacker & cracker, maupun hacker kelas rendahan seperti Lamer & Script Kiddies. Salah satu etika yang berhasil di formulasikan dengan baik ada di buku Hackers: Heroes of the Computer Revolution, yang ditulis oleh Steven Levy 1984, ada enam (6) etika yang perlu di resapi seorang hacker:
     1. Akses ke komputer – dan apapun yang akan mengajarkan kepada anda bagaimana dunia ini berjalan / bekerja – harus dilakukan tanpa batas & totalitas. Selalu mengutamakan pengalaman lapangan!
     2. Semua informasi harus bebas, terbuka, transparan, tidak di sembunyikan.
     3. Tidak pernah percaya pada otoritas, penguasa – percaya pada desentralisasi.
     4. Seorang hacker hanya di nilai dari kemampuan hackingnya, bukan kriteria buatan seperti gelar, umur, posisi atau suku bangsa.
     5. Seorang hacker membuat seni & keindahan di komputer.
     6. Komputer dapat mengubah hidup anda menuju yang lebih baik.
Gambaran umum aturan main yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio http://packetstorm.securify.com/docs/hack/ethics/my.code.of.ethics.html, yaitu:
     •    Di atas segalanya, hormati pengetahuan & kebebasan informasi.
     •    Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.