Jumat, 25 Juli 2008

1000 Pelajar Lampung Lomba Ngeblog


Bandar Lampung - Lebih dari 1.000 pelajar di Bandar Lampung berlomba membuat blog terbaik estafet. Namun karena perangkat yang disediakan terbatas, para pelajar pun ngeblog dalam 10 shift.

Lomba itu berlangsung di Kampus Darmajaya, Bandar Lampung, selama lima jam sejak pukul 09.45 WIB, Kamis (24/7/2008). Dengan jumlah pelajar sekitar 1.000 orang dan hanya ada 100 laptop maka para pelajar pun ngeblog bergantian dalam 10 shift yang masing-masing hanya berlangsung selama 10 menit.


Dengan kondisi itu, setiap siswa harus bisa mengkreasikan blog mereka, mulai dari registrasi sampai posting tulisan. Bahkan termasuk harus bisa menambahkan aksesoris blog.

"Akses internetnya lumayan cepat. Cuma sayang waktu yang disediakan buat bikin blog agak kurang lama," keluh Putri, salah satu pelajar SMU yang berpartisipasi.

Ada lima unsur yang dinilai untuk memenangkan lomba blog ini, yaitu unsur kecepatan waktu, elemen blog, posting tulisan, kombinasi warna dan layout desain blog. Dari kelima unsur tersebut, elemen blog merupakan yang paling banyak turunannya, mulai dari fitur Polling, Shoutbox, Slideshow, Jam, MP3 Player dan lainnya.

Lomba itu juga dilakukan demi menorehkan catatan di Musium Rekor Indonesia (Muri). Rekor yang dikejar adalah lomba pembuatan blog dengan jumlah peserta terbanyak.

Pihak Muri menyerahkan piagam rekor bersama tersebut kepada semua pihak penyelenggara yaitu Gubernur Bandar Lampung, Telkom, Dinas Pendidikan, Zyrex dan Perguruan Tinggi Darmajaya.

"Upaya ini kami lakukan, demi menumbuhkan awareness pelajar tentang dunia internet. Kami harap, melalui blog mereka bisa belajar berinteraksi dan mencari materi pelajaran dengan rujukan informasi lewat internet," ujar EGM Telkom Divisi Regional Sumatera, M. Awaluddin, di sela-sela acara.

Dalam memposting tulisannya, para pelajar menggunakan layanan Blogspot dari Blogger.com. Menurut Awaluddin layanan asing itu hanya bersifat sementara karena nantinya akan dipindahkan ke server milik Telkom. "Yang penting kan sekarang kontennya ada dulu," ujar Awaluddin.

sumber:detikInet

Kebetulan SMKN 2 jadi salah satu peserta lomba itu dan mendapatkan juara ke-3 yah,, lumayanlah. Ikut bangga sebagai salah satu alumnina huehuehue... ;;)

Jumat, 27 Juni 2008

Virus & Variant


Virus & Variant ini adalah Materi matakuliah Keamanan Jaringan yang disampai kan dosen di kelas.




Sejarah Virus

– Local PC
• 1981 = Apple II
• 1983 = Elk Cloner
• 1986 = C Brain
• 1987 = Goodnight Vienna, Hello Lehigh
• 1988 = The Worm Turns
– Internet Age
• 1989 = Worm, Dark Avenger,AIDS
• 1990 = Polymorphs & Multipartities
• 1991 = Renaissance Virus, Tequila Sunrise
• 1992 = Revenge of the turtle
– Internet Age
• 1993 = Polymorphism Rules
• 1994 = SmokeMe a Kipper
• 1995 = Microsoft Office Macros
• 1996 = virus macros
• 1997 = hoax & chain letters
• 1998 = CIH
• 1999 = Trojan Back Orifice 2000
• 2000 = VBScript Worm
• 2000 era = DOS & DDOS

Virus / Malware : Suatu program yang sengaja dibuat oleh programmers.
Kode jahat/perusak (malicious codes atau disingkat malcodes)
Script yang dibuat untuk menginfeksi suatu file / memori dan menjalankan perintah tertentu
Script yang dapat melakukan eksekusi menjalankan diri sendiri atau Metamotphic
Script yang bisa menggandakan dirinya sendiri
Biasanya untuk merusak program, menghapus suatu files, memberatkan kinerja OS, dan bahkan bisa melakukan format hardisk
Memperbanyak diri dijaringan, mengubah diri sendiri
Biasanya menggunakan bahasa c++, VB, Assembly, dll

Variant Virus / Malware

1. Worm,Virus yang dapat menyebarkan dirinya sendiri
2. Trojan ,Malware yang dapat mengontrol sebuah komputer dari jarak jauh
3. Spyware, Software mata-mata, merekam segala aktifitas kita
4. Spammer, bisa dikategorikan virus karena aktifi
tasnya yang seringkali mengirimkan email sampah
5. Dialer, metode trojan untuk membuat “bengkak” biaya PSTN karena mendial nomer premium di luarnegeri.
6. Adware, advertising / iklan
7. Bots, sebuah jaringan yang luas untuk menjebak

Worm Actions:

Worm dapat dengan cepat memperbanyak diri dan biasanya dilakukan pada media LAN atau Internet
Resources jaringan yang terinfeksi akan habis bandwidthnya dibanjiri oleh worm yang akan mengakibatkan melambatnya aliran data.
Worm umumnya berbentuk file executable (b
erekstensi .EXE atau .SCR), VBS yang terlampir (attach) pada email.
Contoh worm: I-Worm/Happy99(Ska), IWorm/ ExploreZIP, Sobig, Nimda, Code Red, Sircam
Di awal 2003, virus worm Slammer hanya membutuhkan waktu 10 menit untuk membuat chaos pengguna internet. Dalam menit pertama penyebarannya, jumlah virus Slammer berlipat dua kali setiap 8,5 detik. Kecepatannya jauh di atas worm Code Red - yang menyebar 18 bulan lalu - yang berlipat dua setia
p 37 menit.
Sobig dengan variannya yang telah membuat beberapa ISP dunia macet karena banjirnya badwidth yang anomaly, dimana worm tersebut melakukan pengiriman code secara simultan lewat email dengan membaca semua alamat email kita yang ada di outlook express.

Trojan Actions:

Pada umumnya, mereka dibawa oleh utility program lainnya atau menjebak dengan ”jebakan” sesuatu yang free
Trojan Horse itu sendiri ber"lagak" sebagai utility program.
Contoh Trojan Horse: Win-Trojan/Back Orifi
ce, Win-Trojan/SubSeven, Win Trojan/Ecokys(Korean)

Spammer Actions:


Menguasai 95% Traffic Internet
Mengirimkan mail dengan isi yang akan menjebak dengan produk yang ditawarkan
Biasanya diisi dengan trojan, worm, virus

Database Spammer:


Directory Harvest Attack, dengan melakukan “pancingan” ke mail server, memanfaatkan “bounching” mail
– Mailing List
– Chat room
– Web & form onlin
e
– Whois & contact person
– email berantai
– Buku telpon, Yellow pages, iklan, …

Sifat Virus:

Infection Phase
– Script akan berusaha untuk “membuat” rumit jalan masuk dan penyebaran ke files lain lewat suatu media tanpa diketahui
– Menyebar karena pemicu (trigger) bisa jam, tanggal, kejadian tertentu, …
– Menyembunyikan diri “stealth” dan “bunglon” agar tidak di deteksi antivirus
Attack Phase
– Menjangkiti dengan menghapus file, mengganda
kan files, merubah files, memperlambat sistem OS
– Memainkan suatu files, membuka program, …

Tipe Virus:

Serangan Virus
– Sistem sector
– Cluster Virus
– File Virus
– Macro Virus
– …
Fast n slow infections
– Pola “mendompleng” pada saat membuat /memodifikasi files agar mengelabui antivirus
• Armored Virus
– Varian yang sulit dideteksi antivirus karena berlindung berlapis-lapis teknik lain
– “pengelabuan” signature / trick yang telah ada di database antivirus

Polymorphic Virus
– Jenis merubah diri setiap kali menginfeksi dirinya
– Bisa bermutasi dengan virus/ script lain dan melahirkan varian baru
– Bisa berjumlah puluhan dan ratusan
Stealth Virus
– Mengubah isi dan fungsi file yang diinfeksi
– Dapat menghilangkan jejak dan signature dirinya
– “menipu” antivirus

Kill and Destroy

Buka \windows\system lalu hapus windll.dll dan *.
exe
Buka regedit :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run lalu hapuslah .exe

Penanganan Virus:


• Gunakan antivirus
• Update selalu databasenya
• Pergunakan Firewall Personal
• Scanning sebelum copy file dari luar
• Download dari sites terpecaya
• Gunakan Virtual folder untuk mencoba software d
ari internet
• Berhati-hati sebelum menjalankan file baru
• Hindari penggunaan software bajakan (keygen, sncrack, …)
• Curigai apabila terjadi keanehan pada sistem anda
• Backup data anda secara teratur
• Buat Policy / Kebijakan yang jelas.
• Don’t trust anyone in Internet



Minggu, 15 Juni 2008

Jangan di Klik "Viagra" di Inbox Email Anda

Pernah dikirimi email promosi Viagra dan sejenisnya lewat email? Jangan pernah mencoba-coba mengeklik apapun yang termuat di dalamnya.

Email sampah atau spam semacam itu sering digunakan para penjahat di dunia maya untuk menyebarkan kode jahat (malicious code). Jika alamat situs tersebut di-klik, pengguna akan diarahkan ke alamat web tertentu yang akan menjalankan aplikasi berbahaya.

"Jenis serangan web tidak peduli sistem operasi apa yang digunakan, entah Windows, Macintosh, atau Linux," ujar Anselmus Ricky, pengamat keamanan internet yang dikenal dengan nama Thor. Hal tersebut disampaikannya dalam acara All About Hackers yang digelar Majalah CHIP di arena Festival Komputer Indonesia di Jakarta Convention Center, Sabtu (14/6).






Apalagi, lanjutnya, para penjahat maya kini telah mengembangkan kode yang tersamar dengan kombinasi huruf dan angka sehingga lolos dari filter post script dan sejenisnya. Menurutnya, serangan melalui aplikasi web sulit terdeteksi antivirus bahkan firewall. Karenanya, serangan melalui gerbang web dalam kasus tertentu sudah dapat dipakai untuk menyusup ke web server hingga jaringan intranet.

Sudah ada ancaman yang disebut XPS (cross script printing) yang dapat mengeksploitasi printer yang terhubung ke jaringan. Bayangkan jika serangan ini terjadi, printer dapat diperintahkan untuk selalu mencetak terus-menerus dan menghabiskan kertas milik perusahaan.

Namun, tren serangan di web yang marak saat ini ditujukan untuk pencurian identitas pengunjung web. Kejahatan justru dilakukan tersamar, misalnya mengarahkan pengunjung ke halaman palsu (phising) atau menyusupkan kode CSRF (cross site request forgery) yang akan mencuri setiap email yang masuk.

"Hanya self awareness yang dapat menyelamatkan dari serangan semacam ini. Ati-ati aja jangan semua di-klik apalagi viagra-viagra itu," ujar Thor. Yang pasti, jangan pernah buka informasi apapun yang tidak jelas sumbernya di internet.

Lebih baik hapus meskipun kadang-kadang menggoda, seperti iming-iming gambar porno, video hot, atau menang undian. Ia juga menyarankan pengguna internet untuk selalu melakukan update patch, menghapus cookies dan history, serta menonaktifkan JavaScript dan sejenisnya jika sebuah situs mencurigakan.


sumber : www.kompas.com