Thursday, December 27, 2007

Selamat Hari Ibu, 22 desember

Tahukah Anda???

Angka kematian ibu melahirkan relatif tinggi setiap tahun. 450 per 100.000 kelahiran pada tahun 1994, 650 per 100.000 kelahiran pada tahun 1997 dan 307 per 100.000 kelahiran pada akhir tahun 2006. Angka-angka tersebut akan semakin meningkat manakala kita hanya sekedar diam dan tutup mata. Padahal ibu adalah investasi untuk mempersiapkan SDM masa depan yang lebih sehat dan berkualitas.

Apakah kita rela melihat generasi masa depan hancur akibat makin menurunnya kualitas hidup ibu?. Mari selamatkan ibu kita, mari lebih sayangi ibi melalui gerakan sayang ibu untuk meningkatkan kualitas hidup ibu.
  • Berikan perhatian dan kasih sayang lebih pada ibu
  • Perhatikan kualitas kesehatan ibu terutama saat hamil dan melahirkan
  • Jadilah masyarakat SIAGA
  • Jadilah suami SIAGA
Sumber: Brosur yg dicetak oleh salah satu parpol dalam memperingati hari ibu, 22122007

Monday, September 17, 2007

Gunakan Antivirus ini-itu, karena merupakan “AntiVirus Terbaik” ?

Semua pasti pernah mendengar slogan2 seperti judul diatas. tetapi benarkah ada produk seperti itu? Khususnya produk ANTIVIRUS? Bukankah setiap negara punya Virus/Worm Lokal? Padahal Negara di dunia ini lebih dari 200an? Apakah Vendor Antivirus mampu mengatasinya? Seberapa besar kemampuan mereka? Apakah Mereka tidak hanya fokus ke Negara yang selama ini menjadi pasar mereka seperti Eropa/Amerika?

Konsep utama atau pertama dikatakan terbaik adalah kemampuannya mendeteksi Virus/Worm dkk. Meskipun sekarang banyak beredar Antivirus yang sangat userfriendly tetapi menyampingkan kemampuan utamanya, yaitu mendeteksi virus/worm.

Logika awal, bagaimana mungkin sebuah Antivirus dikatakan terbaik, jika secara teknis dinyatakan bahwa Virus/Worm selalu muncul terlebih dahulu baru keluar definisi/obat Antivirusnya?; Saat ini semua vendor Antivirus menggunakan teknik tradisional, yaitu 1 virus/worm dideteksi oleh 1 definisi. (terakhir sekitar 800an ribu definisi virus) dan Beberapa perusahaan/vendor Antivirus lainnya menambah dengan teknologi berbasis Heuristic mengklaim dapat mendeteksi sebuah Virus/Worm beserta varian-variannya yang mencapai ratusan cukup dengan 1 buah sample. diawal penerapan teknologi ini sangat bagus performancenya, tetapi metode tersebut seringkali mengalami "FalsePositive" yaitu kesalahan pendeteksian. aplikasi normal dianggap sebagai virus/worm. bahkan menghapus file/dokumen yg terinjeksi kode jahat menjadi aplikasi serupa virus.

Berikut ini, beberapa saran untuk memilih antivirus dengan baik dan benar adalah sbb:

1. Pastikan Antivirus tersebut mendukung sistem operasi komputer anda.

2. Pastikan Antivirus yang digunakan sesuai dengan kebutuhan, jika digunakan dalam jaringan maka gunakanlah antivirus jaringan.

3. Jika Sistem Operasi yang kita pakai adalah dari Microsoft, pastikan produk antivirus tersebut direkomendasikan oleh Microsoft. Ada 2 model kerjasama antara vendor antivirus dengan Microsoft.

a. Microsoft Windows Security Center Antivirus Partners. http://www.microsoft.com/athome/security/viruses/wsc/en-us/flist.mspx

b. Microsoft Virus Information Alliance. http://www.microsoft.com/technet/security/alerts/info/via.mspx

4. Secara konsisten memperoleh penghargaan 100% dalam pengecekan virus yang dilakukan oleh asosiasi vendor antivirus dunia. (Virus Buletin Award). http://www.virusbtn.com/

5. Memiliki Sistem penindaian virus secara proactive dan tidak "hanya" menggunakan cara tradisional.

6. Memiliki Lokal Support dalam bahasa indonesia sehingga memudahkan berkomunikasi jika menemui masalah.

7. Memiliki Laboratorium dan Team Lokal untuk melakukan monitoring terhadap perkembangan virus lokal.

Sumber: http://www.ronar.net/main/faq.html

Apapun antivirus yang kita gunakan, pastikan memenuhi 7(tujuh) kriteria diatas. Seperti klaim dari seorang pakar security komputer international Bruce Schneier bahwa, “keamanan adalah sebuah proses, bukan sebuah produk”. Hindari berpikir sudah menggunakan Antivirus maka urusan virus menjadi beres.

Tips singkat mengamankan PC anda dari Virus/Worm.

  1. Update Antivirus anda dan gunakan antivirus yg dapat mendeteksi dgn cepat virus lokal.
  2. Update segera patch/hole security OS dan Program/Aplikasi anda.
  3. Hati-hati menggunakan CD/UFD asing & Aplikasi/Program Gratis di Internet.
  4. Untuk keperluan sehari-hari, ”JANGAN” Login dgn user yang memiliki hak Administrator; gunakan hak limited.
  5. Jika sehari2 anda berinteraksi dengan Internet, gunakan Personal Firewall untuk menghindari hal merugikan, seperti pencurian data.

Selamat beraktivitas, semoga sukses...

Salam,

Cahyo Darujati

Architect Solution

MyBlog: http://ngakakpol.blogspot.com/

Email: ngakakpol [at] gmail.com

Thursday, August 09, 2007

Virus (sudah) merusak Database Anda?

Karena keyakinan pribadi saya bahwa masih banyak pengguna komputer menggunakan database lama seperti Foxpro, Dbase dll dgn Ext. DBF; mohon segera melakukan Back-up sebelum anda/perusahaan anda menyesal karena kehilangan/kerusakan database yg bertahun-tahun digunakan.

Berikut ini kami kirimkan link artikel2 yg semoga bermanfaat.
Membangkitkan dbf yang rusak oleh Kespo 7 Agustus 2007
Lindungi File DBF Anda dari Kespo

Bagaimana dengan Database terbaru seperti SQL ?
Minggu-minggu ini juga kami sinyalir virus tsb telah mampu menginfeksi database dengan Ext. MDF. dan tidak menutup kemungkinan ke arah SQL Database. So, daripada menyesal kemudian tiada guna, maka kami sarankan anda untuksegera melakukan Back-Up.

Jika Organisasi anda mengalami kerusakan/kehilangan database, silahkan informasikan pada kami.

Friday, July 27, 2007

Autopatcher, tambal windows anda.


Tidak ada gading yang tak retak, tak ada buatan manusia yang sempurna. kalo ada sales yang bilang produk yang ditawarkan itu gak ada bug dan no.1, mungkin itu produk "kecap" :-D

Semua produk pasti memiliki kelemahan, begitu pula software. salah satu kelemahannya adalah adalah bug atau lubang keamanan, bug ditemukan oleh vendor setelah produknya di rilis ke pasar, tetapi pada EULA, vendor tidak memiliki kewajiban untuk men-deliver patch tersebut ke EndUser karena sudah jamak tertulis di EULA tsb. berikut ini adalah petikan EULA yg saya ambil dari produk Microsoft Windows XP Professional.
"Microsoft and its suppliers provide the Product and support services (if any) AS IS AND WITH ALL FAULTS, and hereby disclaim all other warranties and conditions, either express, implied or statutory, including, but not limited to, any (if any) implied warranties, duties or conditions of merchantability, of fitness for a particular purpose, of reliability or availability, of accuracy or completeness of responses, of results, of workmanlike effort, of lack of viruses, and of lack of negligence, all with regard to the Product, and the provision of or failure to provide support or other services, information, software, and related content through the Product or otherwise arising out of the use of the Product. ALSO, THERE IS NO WARRANTY OR CONDITION OF TITLE, QUIET ENJOYMENT, QUIET POSSESSION, CORRESPONDENCE TO DESCRIPTION OR NON-INFRINGEMENT WITH REGARD TO THE PRODUCT." http://proprietary.clendons.co.nz/licenses/eula/windowsxpprofessional-eula.htm
Produk besutan perusahaan sekelas Microsoft, Yaitu Windows. juga tak luput dari kelemahan ini. Kelemahan seperti ini dapat diperbaiki dengan melakukan penambalan/patch melalui software tambahan yang disediakan oleh vendor bersangkutan. Saat ini, Aplikasi software terbaru sudah dilengkapi fitur autoupdate baik patch maupun version melalui media internet, sehingga memudahkan kita untuk selalu up2date. tapi kalo komputer di rumah ato kantor gak ada koneksi internet bagaimana?. Khusus untuk tambalan bug (patch) software windows, mungkin autopatcher adalah salah satu solusinya, autopatcher adalah produk free yang dibundling khusus agar kita dapat melakukan patching pada windows secara offline.

Untuk informasi lengkapnya, silahkan kunjungi http://www.autopatcher.com/
Selamat mencoba.

Thursday, July 26, 2007

Berjoeang tanpa kenal lelah

Setelah saya menulis bagaimana kedewasaan TimNas Uzbek, saya sempat mencari informasi bagaimana seseorang atlit terutama sepakbola dapat memiliki Endurance (DayaTahan) luar biasa, mereka mampu berlari dari satu gawang ke gawang lainnya bolak-balik tanpa kenal lelah dan bisa mengatur emosi. Informasi tersebut mengarah ke VO2Max, yaitu Kemampuan paru2 manusia dalam menyerap oksigen secara maksimal. tetapi belum lagi googling selesai, saya tertarik untuk melihat pertandingan semifinal antara favorit juara yang menjadi langganan piala dunia, Republik Korea melawan Iraq. Pertandingan ini sangat seru dan menarik, banyak kesempatan yang dibuat oleh kedua tim tetapi sampai akhir 2x45 menit tidak ada gol. Babak perpanjangan waktu di gelar 2x15 menit juga seru, bahkan Iraq nyaris membuat gol, bola meluncur ke garis gawang kurang beberapa CM tetapi berhasil diselamatkan pemain korea. Saya terkagum-kagum dengan stamina pemain kedua tim ini, mereka seperti "gak duwe udel" (tidak punya pusar, istilah yg dipakai utk menyamakan kekuatan fisik manusia dgn kuda yg "mungkin" gak punya pusar) lari ke sana ke mari. karena skor masih 0-0, maka dilanjutkan dengan tendangan pinalti. Iraq menang 4-3 setelah 4 algojo Iraq sukses menceploskan bola, dan Korea gagal 2 kali.

Buat saya, selain menarik untuk mencari info lebih lengkap mengenai VO2Max, hal lainnya adalah semangat juang tanpa kenal lelah yang dimiliki tim underdog Iraq. mungkin semua orang bisa memprediksi, mungkin kebanyakan adalah benar tetapi lagi-lagi Allah SWT mungkin ingin menunjukkan bahwa di dunia ini tidak ada yang absolut kecuali diriNya. meskipun tim underdog, Iraq tau betul bagaimana menyiapkan pasukannya. sepertinya mereka tau bagaimana mempersiapkan sebuah proses membentuk tim sepak bola tangguh, usia produktif 20-28 tahun, postur dgn Tinggi dan Berat badan ideal, Skillball memadai, stamina dan Endurance baik setelah itu berjoang tanpa kenal lelah sampai peluit akhir pertandingan. kesiapan harus selalu dijaga agar saat kesempatan datang kita sudah siap.. jangan pernah berharap kesempatan selalu datang hanya disaat kita siap..

Bravo Iraq, semangat juangmu semoga dapat menginspirasi kami.. bahwa tidak ada yang absolut di dunia ini kecuali Allah. Sing penting kita berusaha keras dan cerdas, hasilnya bukan urusan kita.

Tuesday, July 24, 2007

Belajar "kedewasaan" TimNas Uzbekistan

TimNas Uzbekistan dalam piala asia 2007 ini berada pada grup C, grup "neraka" dengan 2 tim raksasa asia, Iran dan Tiongkok serta tuan rumah malaysia. seperti tim "kuda hitam" lainnya, uzbekistan diperkirakan hanya finis nomor 3 pada babak group atau penyisihan ini, artinya mereka tidak akan lolos pada putaran berikutnya.

Pada pertandingan pertama melawan Iran, tidak ada kejutan, Uzbekistan kalah 1-2, bahkan gol untuk Uzbekistan didapat dari gol sendiri tim Iran. pertandingan ke-2 melawan Malaysia, Uzbekistan menang mudah 5-0. sedangkan pertandingan ke-3, melawan raksasa Asia lainnya, Tiongkok, Uzbek bikin kejutan dengan menggilas Tiongkok 0-3. Gol-gol tersebut justru dihasilkan 20 menit terakhir babak ke-2; dimana sepanjang hampir 2x45 menit Tiongkok mendominasi pertandingan. Kemenangan yang mengantarkan mereka menjadi runner-up & lolos ke putaran selanjutnya. Pada babak selanjutnya, Uzbek harus melawan juara grup D, yaitu Arab Saudi, yang juga harus mandi keringat saat bertanding melawan "kuda hitam" tuan rumah grup D, Indonesia. Pertandingan 8 besar inilah, Uzbek menampilkan pertandingan luar biasa heroik, bagaimana tidak meskipun 5 kali tendangan membentur mistar gawang dan gol dianulir wasit (hakim garis menyatakan off-side, padahal rekaman video sama sekali tidak), mereka tidak emosi, tetap tampil semangat dan yang membuat salut adalah tidak melakukan protes terhadap wasit.

Meskipun harus kalah 1-2, Sang pelatih, Rauf Inileyev pun tidak serta merta menyalahkan wasit. Dia hanya berkomentar, "kami tidak beruntung, wasit juga manusia yang bisa salah." Luar biasa.. Tim Kuda Hitam ini memang menunjukkan sikap profesionalnya dan selama pertandingan bermain luar biasa..

Bravo Uzbekistan..

sumber:
http://www.afcasiancup.com/en/tournament/teams.asp?cid=1375&sqid=1092&tbl=Y

Saturday, May 26, 2007

Phonetic

Saat teman mengirim email memberitahukan sebuah alamat website bagus untuk dikunjungi maka kita akan dengan "sangat" mudah melakukannya; hanya membaca alamat website tersebut dan menuliskannya pada browser atau hanya melakukan copy-paste. selesai..
Tapi kesulitan akan timbul disaat penyampaiannya dilakukan via telepon (by phone), misalnya seorang teman diseberang sana ingin kita mengunjungi sebuah website gusyok.tk; jika situs ini baru pertama kali didengar maka akan timbul beberapa penangkapan kata, sbb: kusyok; guusyo; kusyo; guusyo; gusyo dll. untuk menghindari hal-hal spt ini, maka ada metode yang disebut dengan "PHONETIC", yaitu cara memberikan informasi kata dengan mewakili setiap hurufnya dengan sebuah kata baru. misal: GUSYOK.TK secara phonetic bisa disebutkan dengan Golf, Uniform, Sierra, Yankee, Oscar, Kilo, Titik/dot, Tango, Kilo. dengan cara tersebut kita dapat meminimalisasi kesalahan dengar yang mungkin terjadi.
Berikut ini adalah daftar phonetic secara umum yang sering digunakan:
---PHONETIC---
A - Alfa
B - Bravo
C - Charlie
D - Delta
E - Echo
F - Foxtrot
G - Golf
H - Hotel
I - India
J - Juliet
K - Kilo
L - Lima
M - Mike
N - November
O - Oscar
P - Papa
Q - Quebec
R - Romeo
S - Sierra
T - Tango
U - Uniform
V - Victor
W - Whisky
X - Xray
Y - Yankee
Z - Zulu
----END----

Thursday, April 19, 2007

AntiSpam VS SPAM


Beberapa teknik/cara yang digunakan oleh kebanyakan vendor AntiSpam dalam penanggulangan SPAM.

1. Penyaringan berdasarkan Daftar/Catatan
IP Pengirim dicross-cek dengan daftar hitam spammer, daftar hitam ini dapat dikelola oleh Penyedia layanan Internet (ISP) dan Organisasi publik (DNS-based Blackhole Lists).
Sistem Administrator hanya menambahkan daftar alamat yang aman pada daftar aman (safe list) agar semua pesan dapat dikirimkan tanpa melalui penyaringan selanjutnya.
2. Teknologi SPF dan SURBL
Sebuah proses penyaringan verifikasi pengirim dengan pendeteksian Sender Policy Framework (SPF). Sedangkan pendeteksian alamat IP Spammer menggunakan DNSBL dibantu oleh teknologi SURBL (Spam URI Real-time Block List) dimana dapat melakukan identifikasi URL spam pada isi pesan.
3. Analisa Signature
Berdasarkan databsae signature yang diupdate setiap waktu. Menggunakan Spam Signature, program dapat mengenali perubahan pada pesan spam.
4. Analisa Heuristic Lingual.
Metode ini, program menindai pesan kata-per-kata atau phrase-per-phrase menurut tipikal dari pesan spam. Semuanya dianalisa baik isi pesan maupun attachment.
5. Graphic Spam
Akhir2 ini teknik ini paling populer untuk mengantisipasi spam yang berbasis Gambar. Database spam berbasis spam-gambar disiapkan untuk melakukan blok terhadap spam metode baru tersebut.

Saturday, April 14, 2007

False Positive


Maksud dari FalsePositive adalah kesalahan/kekeliruan identifikasi. Sehebat apapun produk buatan manusia, pasti memiliki "kelemahan". Istilah tersebut berkembang pada produk produk security seperti Antivirus, AntiSpam dll. Jika Sebuah Antivirus melakukan kesalahan identifikasi pada sebuah program/file yang benar atau valid dianggap sebagai "virus" maka kita menyebutnya FalsePositif, Atau Sebuah AntiSpam melakukan kesalahan identifikasi pada sebuah pesan/email yan benar/valid dianggap sebagai "spam" maka kita menyebutnya FalsePositive.

Pada Produk Antivirus, kesalahan ini dapat disebabkan oleh kesalahan signature yang berdasarkan CRC (memiliki CRC sama) atau oleh kesalahan pemrograman yang berdasarkan heuristic (memiliki prilaku sama). Sedangkan Produk Antispam, kesalahan ini dapat disebabkan perbedaan resolve IP dan DomainName. Kebanyakan email-email nyangkut pada sistem penindaian antispam kami, adalah organisasi yang memiliki mail-server sendiri dengan IP yang selalu berubah-ubah. Beberapa teknik penindaian spam yang digunakan adalah IP-NS Resolve, Bayesian dan Heuristic.

Jika Email Organisasi anda sering nyangkut di mail-server karena dianggap SPAM, segeralah diperbaiki agar email organisasi anda dapat sampai ke tujuan. :-)

Virus/Worm masuk via Rekayasa Sosial (lagi)


Email ini saya terima kemarin, tetapi dapat difilter dengan baik oleh scanner pada mail server dan dikategorikan sebagai SPAM (masuk folder bulk). Meskipun hampir tiap hari mailbox saya menerima ratusan SPAM tapi email yang satu ini menarik perhatian saya. (Meskipun masuk folder bulk, saya tetap berusahan meluangkan waktu untuk memeriksa email2 tsb, untuk mengantisipasi kesalahan sistem dimana email yg benar tetapi dianggap SPAM -FalsePositive). Isinya mengatakan bahwa sistemnya mendeteksi kegiatan aneh dari IP yang saya gunakan untuk kirim email, kemungkinannya terhubung ke epidemic worm yang belum memiliki patch resmi untuk hal ini. Dia merekomendasikan saya untuk melakukan instalasi patch yg dikirimkan tsb untuk menghilangkan worm dan kegiatan pengiriman email yang dilakukan virus/worm melalui IP saya. jika tidak, maka account saya akan diblok. Dia juga memberikan alasan kenapa patch yang dikirim dikompress dan di password.. :-)

Friday, March 30, 2007

Apa itu Spyware?


Semua software yang mengumpulkan informasi secara sembunyi-sembunyi melalui koneksi internet tanpa sepengetahuan pengguna komputer, umumnya untuk tujuan iklan. Aplikasi spyware seringkali dipaketkan sebagai komponen tersembunyi pada program freeware (gratis) atau shareware yang dapat didownload melalui internet.

  • 15% Spyware yang ada melakukan pengiriman data pribadi/data rahasia; Seperti: Keyloggers, Password capture, Screen Scrapers, Snoopware dll.
  • 25% Spyware yang ada melakukan pengiriman data Sistem; Seperti: Browser Hijacks, Remote & Network management tools, Rootkits dll.
  • 60% Spyware yang ada melakukan pengiriman informasi kebiasaan Browsing; Seperti: Adware, Pop-Ups dll.

Apakah anda dan organisasi anda sudah menyiapkan penangkalnya??

Thursday, March 29, 2007

Tips Pencegahan dari infeksi virus komputer.

  1. Update selalu virus signature database pada antivirus anda. Pendeteksian terbaik dari sistem antivirus adalah selalu menjaga virus signature database selalu uptodate.
  2. Pastikan sistem On-Access Scanner antivirus dalam kondisi Enable. Sistem ini membantu kita melindungi komputer dari infeksi virus secara real-time. (Hindari penggunaan 2 antivirus atau lebih secara bersama-sama, agar resource komputer tidak habis, lambat, crash ataupun hang)
  3. Jangan melakukan SHARE pada root folder C:\ Dengan tidak melakukan sharing direktory windows, komputer terlindungi dari usaha penggandaan melalui jaringan lokal (contoh: virus/worm Opaserv). Jika kebutuhan tersebut tidak dapat dihindari, siapkan folder/direktori lain untuk disharing dan set sebuah password.
  4. Biasakan melakukan full system scan menggunakan on-demand scanner secara teratur terhadap hard disks.
  5. Jangan pernah membuka attachment/file mencurigakan baik via email/UFD.

Thursday, March 22, 2007

Worm/Virus melalui Instant Messenger


Berhati-hatilah, jika saat chatting (saya menggunakan YahooMessenger) ada rekan ngobrol anda mengirimkan pesan seperti gambar ":( the page cannot be displayed http bla bla bla... " bisa jadi, komputer rekan anda tersebut telah terinfeksi virus/worm yang menyebar melalui via Yahoo! Instant Messenger, Microsoft Windows Live Messenger, and AOL Instant Messenger.
Dari informasi yang saya peroleh di internet, sbb:

This is a worm. The worm will infect Windows systems and spreads via Yahoo! Instant Messenger, Microsoft Windows Live Messenger, and AOL Instant Messenger.

Upon execution, it downloads few files. These files are saved as svchost32.exe and svchost.exe in the Windows System folder.

It modifies the registry at the following locations;

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
HKEY_CURRENT_USER\Software\Yahoo\pager\View\YMSGR_buzz
HKEY_CURRENT_USER\Software\Yahoo\pager\View\YMSGR_Launchcast

The worm tries to connect to: hxxp://quicknews.info

It also tries to change the security settings of Yahoo! Instant Messenger, Windows Messenger or AOL Instant Messenger.

The worm sends one of the following Instant Messages to the members present in the contacts;

My pics [http://]quicknews.info/mypics[REMOVED] b-( << “ hot pics this week [http://]quicknews.info/hot[REMOVED] :x” Miss World 2006: [http://]quicknews.info/MissWorld[REMOVED] !! “ ;) 1 of my vacation pictures [http://]quicknews.info/vacation1[REMOVED] <:-P” ;) 1 of my vacation pictures [http://]quicknews.info/vacation2[REMOVED] <:-P “ Images shot in Iraq _ The war will never end [http://]quicknews.info/Iraqwar[REMOVED] << :(” oh my god , i’ve won a 20000 usd lottery :O [http://]quicknews.info/mylottery[REMOVED] << “ :D who is beside you in this pic [http://]quicknews.info/friendpic1[REMOVED] so good-looking”
Screenshot of new windows version _ Windows Vista [http://]quicknews.info/vista[REMOVED] so cool :D”
never click into the links like something in this image [http://]quicknews.info/dontclick[REMOVED] #:-S !!! “
Do you realize who is in this image: [http://]quicknews.info/who[REMOVED]. Just think for a moment and tell me soon ;))”
:( the page cannot be displayed [http://]quicknews.info/error[REMOVED] Something was wrong !!! Check it again and tell me later. THanks”

The worm may also terminate few security-related processes.

This worm first appeared on January 7, 2007.

Hal yang perlu diperhatikan bahwa penamaan virus/worm tersebut dapat berbeda menurut vendor antivirus masing.. Berhati-hatilah jika sudah menggunakan jaringan internet.

Tuesday, March 13, 2007

Linux dan Virus

Akhir tahun 99, saat baru berkenalan dengan linux (debian 1.0 dan SuSE 5.0); saya inget betul bahwa "linux bebas virus" adalah salah satu "propaganda" dari aktivis-aktivis saat itu. Salah satu propaganda terbaik saat itu adalah "linux itu Free, linux itu Gratis" (Mungkin sampai saat ini).
Sekitar tahun 2000, saya mulai memaintain beberapa server untuk web/mail dibeberapa organisasi (baca: instansi dan perusahaan). Menangani server web dan mail berbasis linux sangatlah asik, banyak tantangan karena banyak hambatan. Kalo gak ada hambatan, brarti gak ada tantangan. betuul?. Tetapi tahun 2002, kejutan besar terjadi tepatnya 18 september 2002, Virus dengan kemampuan propagasi (baca:menyebar) tinggi yang biasa di sebut WORM, menghentak dunia linux, namanya SLAPPER; menyerang lobang keamanan (baca:Vulnerability) dari Aplikasi Web Server, yaitu APACHE. Beberapa Web Server yang saya maintain melakukan anomali-anomali dengan melakukan broadcast ke jaringan akibatnya bandwidth jadi penuh, jaringan jadi lumpuh. Untungnya saat itu saya sudah bergabung dalam suatu organisasi penanganan virus/worm; yang saat ini menjadi salah satu organisasi lokal terdepan dalam menyajikan informasi-informasi virus/worm dalam bahasa indonesia. Kenapa untung? karena dengan bergabung dalam team seperti itu, saya selalu memperoleh informasi "terkini". Saya saat itu sudah mengetahui cara mengatasinya tetapi belum pernah "praktek"; saat "badai" datang, saya sudah tau cara mengatasinya. Menurut pengalaman saya, Virus/Worm International (penyebaran di USA & EROPA) membutuhkan sampai saat ini masih membutuhkan waktu lebih dari 24 jam untuk masuk ke INDONESIA.

Setelah kejadian itu, saya makin penasaran mendalami dunia data/network security; Salah satu guru virtual (bukan spiritual loh) yang saya kagumi adalah Bruce Schneier, beliau adalah owner dari perusahaan IT Security Consulting terkenal. Dari membaca News/Bulletin beliau saya menjadi paham bahwa "Security is a process not a product." Kata-kata tersebut makin nyata saat saya melihat beberapa vendor antivirus makin giat menambah daftar panjang virus-virus di linux pada "definition" updatenya.

Saat ini, jumlah virus di linux makin banyak meskipun sampai saat ini tidak sebanyak virus di windows. tetapi ini merupakan pertanda nyata bahwa "linux TIDAK bebas virus". Saya berpendapat bahwa semakin banyak pengguna linux maka makin banyak pula virus/worm atau bahkan spyware yang berkeliaran di belantara linux.

Tuesday, March 06, 2007

Antivirus saya tembus

Itulah kalimat yang selalu kalo tidak boleh saya bilang sering, saya dengar dari rekan2 admin IT. Padahal kalo dipikir-pikir, mereka kurang apa dalam menginvestasikan budget mereka untuk membeli produk network security seperti corporate antivirus papan atas yang semua orang IT "pasti" mengetahui merek-merek terkenal tersebut. Mengapa produk Antivirus high class seperti itu juga tembus??..
Jawabnya sebenarnya mudah saja, semua produk network security yang bagus mungkin saja bagus diimplementasikan dimana-mana. tetapi khusus saat ini, produk antivirus tidak bisa seperti itu. Mengapa? Produk-produk Antivirus yang terkenal di luar negeri, lolos dari berbagai macam test tingkat internasional, tetapi mengapa begitu mudah di tembus oleh virus-virus lokal di indonesia? Ya. karena vendor-vendor antivirus dunia memang tidak semua peduli dengan virus-virus lokal Indonesia.
Jika berinvestasi produk antivirus, carilah yang peduli dengan virus-virus lokal indonesia, karena memang itulah yang sungguh-sungguh dibutuhkan. tips mencari antivirus terbaik bisa dibaca di artikel antivirus terbaik??.

Friday, March 02, 2007

Antivirus Terbaik?

Antivirus Terbaik, merek apa ya?
Itu adalah pertanyaan yang selalu terlontar saat membahas masalah virus komputer dari mitra kerja, pendengar radio, audience seminar, acara cangkruk'an dan email yang masuk..

Berikut ini beberapa pertimbangan yang selalu kami berikan, sebelum memutuskan/menentukan produk antivirus.

A. Menyadari bahwa antivirus adalah buatan manusia, tidak ada yang sempurna.
  1. Bruce Schneier : "Security is a process not a product."
  2. Virus selalu selangkah lebih maju daripada antivirus; bagai obat baru ada setelah ada penyakit.
  3. Tidak ada produk Antivirus yg no. 1; karena sekarang bagus belum tentu besok masih bagus.
  4. Vendor membuat sebuah produk antivirus ditujukan sebagai proteksi (preventif) bukan mengobati (kuratif); Dalam beberapa hal vendor bersedia mengeluarkan removal tools utk membersihkan & memperbaiki kerusakan yang diakibatkan oleh virus2 tertentu.
  5. Menggunakan lebih dari 1 antivirus pada 1 komputer bukan pilihan yang bijaksana. resource komputer anda akan habis. dan ada kemungkinan terjadi crash antara antivirus.

B. Antivirus tersebut harus diakui oleh perusahaan pembuat sistem operasi dan aplikasi. Misalkan, anda mengunakan Windows dari MICROSOFT.
  1. Microsoft Antivirus Partner : http://www.microsoft.com/security/partners/antivirus.asp
  2. Microsoft Virus Information Alliance: http://www.microsoft.com/technet/security/alerts/info/via.mspx
C. Antivirus tersebut harus teruji dalam pengujian yang dilakukan oleh Asosiasi Vendor Antivirus Dunia (Virus Bulletin); Mereka secara periodik menguji semua anggotanya berdasarkan Sistem Operasi yg digunakan. Virus Sample atau tester yg digunakan adalah kumpulan sample virus dari vendor. Kumpulan Virus-virus tersebut disebut "virus di kebun binatang" (Virus in the Zoo) http://www.virusbtn.com/

D. Semua negara pasti memiliki virus lokal, tetapi tidak semua vendor antivirus dunia mampu untuk mengakomodasinya, alasan2 tidak mengakomodasi virus2 lokal tersebut.
  1. Tidak adanya Sample Virus, Untuk membuat Antivirus, dibutuhkan sample/contoh virus yang dikirimkan oleh korban.
  2. Efisiensi, semakin banyak yang diakomodasi semakin butuh effort besar.
  3. Performa, semakin banyak yg diakomodasi semakin berat pada aplikasi.
  4. Pertimbangan Bisnis. Apakah Indonesia merupakan pasar mereka? Apakah mereka punya banyak pelanggan legal yang membeli produk mereka? atau malah banyak di bajak?.
Untuk Hal seperti ini diperlukan perusahaan lokal yang memiliki jaringan luas dan Labs khusus utk keperluan ini.

Ok, sekarang pilihan tetap di tangan anda.. pilihlah secara bijak tanpa perlu mencela antivirus yang telah mengecewakan anda. :-)

Thursday, March 01, 2007

HijackThis

Tools yang satu ini memang sehebat namanya. Seringkali pengguna Windows kesulitan untuk mengetahui program-program apa saja yang sedang running di komputernya, meskipun sudah menggunakan program bawaan windows "Task Manager" tetap saja ada yang terlewat.

Dengan menggunakan freeware yang satu ini, penulis seringkali tertolong jika sedang melakukan investigasi Malware (virus/worm/spyware/adware).

Penasaran?, segera kunjungi situsnya disini.

Wednesday, February 28, 2007

Malware

Malware atau Malicious Software adalah perangkat lunak yang didesain untuk menyusup atau merusak (baca: merubah) sistem komputer tanpa "sepengetahuan" user/pengguna.

Sebutan Malware sendiri digunakan untuk menyebut program-program seperti virus komputer, worm, trojan horse, spyware, adware dan program merugikan lainnya.
Malware digolongkan menjadi 3 bagian menurut jenis dan fungsinya, yaitu: Penginfeksian, Penyembunyian dan Penguntungan.

1. Penginfeksian: Virus/Worm.
Tipe Malware yang paling populer adalah Virus dan Worm. Virus adalah program komputer atau script yang mencoba untuk menyebar dari satu file ke lainnya pada sebuah komputer dan/atau dari satu komputer ke lainnya dengan menggunakan metode yang bervariasi tanpa sepengetahuan dan seijin pengguna komputer. Sedangkan worm adalah tipe yang lebih spesifik dari virus yang menyebarkan/membiakkan dirinya sendiri melalui banyak komputer, biasanya dengan menggandakan dirinya sendiri pada setiap memori komputer. Banyak pengguna mendefinisikan virus secara singkat sebagai trik program yang didesain untuk menghapus atau memindah data hard drive, dimana hal itu tidak sepenuhnya benar. Dari cara pandang teknis, sebuah virus dibuat untuk menggandakan diri. Kerusakan yang ditimbulkan umumnya bersifat insidentil.
Menurut Asosiasi Vendor Antivirus Dunia, Virus dapat dibagi menjadi 2 region, yaitu:
  • Virus in the zoo (Virus di Kebun Binatang); Yaitu virus-virus yang dapat ditangkap dan dikarantina oleh vendor antivirus, yang kemudian dijadikan ajang test utk memperoleh Virus Bulletin Award.
  • Virus in the wild (Virus di Alam liar); Yaitu virus-virus lama dan baru yang masih tersebar tidak beraturan dan jumlahnya diperkirakan jauh lebih banyak.
2. Penyembunyian: Trojan Horses, Rootkits dan Backdoors.
3. Penguntungan: Spyware, Bootnets, Loggers dan Dialers.

Crap Cleaner - CCleaner -


Mendengar kendaraan bermotor seperti motor dan mobil di servis setiap periode tertentu di bengkel favorit anda adalah hal biasa. Tujuan dari servis tersebut adalah untuk memaksimalkan kembali unjuk kerja kendaraan anda. Tetapi bagaimana dengan Personal Komputer (PC) kita? Apakah kita melakukannya juga secara rutin, tiap 4-6 bulan sekali?. Saya rasa tidak, seringkali kita melakukan servis jika PC mengalami kerusakan fatal sehingga kerja kita terganggu.

Berikut ini saya sajikan sebuah program bantu (tool) freeware yang sangat-sangat membantu. Program ini didesain berjalan di sistem operasi Windows, dan berguna untuk membersihkan "sampah" data tidak berguna yang masih tersimpan di harddisk anda. Sampah-sampah ini dapat diibaratkan sebagai "kerak" pada kendaraan bermotor. Jika tidak dibersihkan dapat mengganggu kinerja, baik mengurangi performa kecepatan proses komputer, dan mengurangi freespace harddisk. Tool ini juga seringkali membantu kita menyingkirkan virus/worm atau spyware/adaware yang bersembunyi dilokasi-lokasi tak terduga seperti Recycle-Bin dan TEMP. Bagi pengguna internet, tool ini dapat membersihkan jejak aktivitas di histori internet dan memperbaiki integritas registri.

Penasaran? Donlod aja tool Crap Cleaner (CCleaner). Selamat mencoba.

Sunday, February 18, 2007

Ilmu yang Bermanfaat

"Allah akan meninggikan orang-orang yang beriman di antaramu dan orang-orang yang diberi ilmu pengetahuan beberapa derajat. Dan Allah Maha Mengetahui apa yang kamu kerjakan" (QS. Al-Mujaadilah: 11).

Janganlah sekali-kali engkau menuntut ilmu dengan maksud untuk bermegah-megah, menyombongkan diri, berbantah-bantahan, menandingi, dan mengalahkan orang lain (lawan bicara), atau supaya orang mengagumimu.

MAHABESAR Allah yang dengan ilmu-Nya telah membuat jagat raya beserta isinya tercipta. Betapa Ia menciptakan segala yang dikehendakinya itu cukup dengan jadilah; "kun fayakun!"

Sepintar apapun manusia, ia begitu kecil di hadapan Allah. Ilmu yang dimilikinya hanyalah setetes kecil saja dari samudera ilmu yang Allah miliki. Dalam QS. Lukman: 27, Allah SWT berfirman, "Dan seandainya pohon-pohon dijadikan pena dan laut (dijadikan) tinta, ditambah kepadanya tujuh laut (lagi) sesudah (kering)nya, niscaya tidak akan habis-habisnya (dituliskan) kalimat (ilmu dan hikmah) Allah. Sesungguhnya Allah Mahaperkasa lagi Mahabijaksana".

Karena itu, alangkah tidak pantasnya bila seseorang menjadi ujub dan takabur, karena ilmu yang dimilikinya. Mestinya, semakin tinggi ilmu maka semakin bertambah pula rasa takjub dan takutnya kepada Allah.

Seseorang menjadi ujub, riya, dan takabur dengan ilmunya - apalagi bila digunakan untuk membuat kerusakan dan kemudharatan di muka bumi, tiada lain karena ilmu yang dimilikinya itu tidak mengandung hikmah dan manfaat. Maka pantaslah kalau Rasulullah SAW memohon, "Ya Allah, aku berlindung kepada-Mu dari ilmu yang tidak bermanfaat".

LALU seperti apakah ilmu yang bermanfaat itu? Suatu ketika Allah SWT memberi wahyu kepada Nabi Daud, "Wahai Daud, pelajarilah olehmu ilmu yang bermanfaat".

"Ya, Allah, apakah ilmu yang bermanfaat itu?" tanya Daud. "Ialah ilmu yang bertujuan untuk mengetahui keluhuran, keagungan, kebesaran, dan kesempurnaan kekuasaan-Ku atas segala sesuatu. Inilah yang mendekatkan engkau kepada-Ku".

Dalam sebuah hadis yang diriwayatkan oleh Ar-Rabi'i Rasulullah SAW bersabda, "Tuntutlah ilmu. Sesungguhnya menuntut ilmu adalah pendekatan diri kepada Allah Azza wa Jalla, sedangkan mengajarkannya pada orang yang tidak mengetahuinya adalah sedekah. Sesungguhnya ilmu pengetahuan menempatkan orangnya dalam kedudukan terhormat dan mulia. Ilmu pengetahuan adalah keindahan bagi ahlinya di dunia dan akhirat".

Sahabat, ternyata ilmu yang bermanfaat itu adalah ilmu yang menyebabkan kita makin mengenal dan dekat dengan Allah SWT. Ilmu apapun, sekiranya dapat membuat kita semakin dekat dan semakin kagum akan kebesaran-Nya, maka itulah ilmu yang bermanfaat.

Ilmu yang bisa menjadi jalan taat kepada Allah akan membuat seseorang menjadi tawadhu dan rendah hati di hadapan orang lain. Ibarat padi, semakin berisi semakin merunduk. Maka semakin bertambah ilmu seseorang, akan semakin bersih pula hatinya dari penyakit tercela. Ia akan terpelihara dari sikap ujub, riya, takabur, dengki, dan memandang rendah orang lain.

Dengan ilmu itu pula, ia akan menjadi jalan bagi sebesar-besarnya kemaslahatan dan kemanfaatan semua orang. Keberadaannya bagaikan cahaya penerang dalam kegelapan. Menjadi petunjuk bagi orang yang tersesat jalannya. Orang-orang di sekelilingnya akan merasa tenang dan tenteram atas kehadirannya. Allah sendiri telah berjanji dalam Alquran, "_Allah akan meninggikan orang-orang yang beriman di antaramu dan orang-orang yang diberi ilmu pengetahuan beberapa derajat. Dan Allah Maha Mengetahui apa yang kamu kerjakan" (QS. Al-Mujaadilah: 11).

BAGAIMANA caranya agar kita bisa mendapatkan ilmu yang bermanfaat tersebut? Hal pertama dan utama adalah keikhlasan ketika mencarinya. Dalam kitab Bidayatul Hidayah, Imam Al-Ghazali menulis,

"Wahai hamba Allah yang rajin menuntut ilmu. Jika kalian menuntut ilmu, maka niatkanlah dengan ikhlas karena Allah semata. Di samping itu, juga dengan niat karena melaksanakan kewajiban karena menuntut ilmu wajib hukumnya, sebagaimana disabdakan Rasulullah SAW, 'Menuntut ilmu itu wajib bagi setiap Muslim laki-laki maupun perempuan' (HR. Ibnu Abdul Barr).

Janganlah sekali-kali engkau menuntut ilmu dengan maksud untuk bermegah-megahan, menyombongkan diri, berbantah-bantahan, menandingi, dan mengalahkan orang lain (lawan bicara), atau supaya orang mengagumimu. Jangan pula engkau menuntut ilmu untuk dijadikan sarana mengumpulkan harta kekayaan duniawi. Yang demikian itu akan merusak agama dan mudah membinasakan dirimu sendiri.

Rasulullah yang mulia melarang hal seperti itu dengan sabdanya, 'Barangsiapa menuntut ilmu yang biasanya ditujukan untuk mencari keridhaan Allah, tiba-tiba ia tidak mempelajarinya, kecuali hanya untuk mendapatkan harta duniawi, maka ia tidak akan memperoleh bau harumnya syurga pada hari kiamat' (HR. Abu Dawud).

Dalam hadis lain beliau bersabda, 'Janganlah kalian menuntut imu untuk membanggakannya terhadap para ulama dan untuk diperdebatkan di kalangan orang bodoh dan buruk perangainya. Jangan pula menuntut imu untuk penampilan dalam majelis dan untuk menarik perhatian orang-orang kepadamu. Barangsiapa seperti itu, maka baginya neraka' (HR. Tirmidzi dan Ibnu Majah).

'Seorang alim apabila menghendaki dengan ilmunya keridhaan Allah, maka ia akan ditakuti segalanya. Akan tetapi, jika ia bermaksud untuk menumpuk harta, maka ia akan takut dari segala sesuatu,' demikian sabda Rasulullah SAW dalam riwayat lain (HR. Ad-Dailami)".

SAHABAT. Kita harus menggunakan waktu yang sangat singkat ini untuk mencari ilmu yang bermanfaat bagi agama maupun bagi diri dan lingkungan kita. Sekali lagi, ilmu yang bermanfaat adalah ilmu yang dapat menambah ketakwaan dan pengenalan kita pada Allah SWT.

Ilmu yang bisa menambah kemampuan kita untuk melihat cacat serta kekuarangan diri. Ilmu yang dapat mengurangi kegilaan kita pada duniawi, dan menambah kecintaan kita pada kampung akhirat yang kekal. Juga, ilmu yang dapat membuka mata dan hati terhadap semua hal yang bisa merusak amal ibadah kita. Wallahu a'lam bish-showab.

( KH. Abdullah Gymnastiar )
Situs ini adalah website pribadi. Semua Opini yang ada adalah opini pribadi dan tidak mengekspresikan tempat bekerja.