Rabu, 01 Juni 2011

Bajak facebook dan Pencegahannya

Beberapa hari ini media memberitakan tentang pencurian password akun facebook user di beberapa tempat baik di Indonesia maupun luar negeri. Para korban mengaku setelah log out terakhir kali dan keesokan harinya mencoba log in ternyata gagal mengakses dengan beberapa alasan seperti “password dan username tidak cocok” ataupun “akun tidak eksis”.

Di beberapa social networking lainnya, seperti twitter dan plurk sempat dilaporkan kejadian yang sama pernah terjadi. Username dan password tiba-tiba tidak cocok dikarenakan sesuatu hal, atau dapat kita ambil benang merah, password mereka ada yang mengganti.

Apakah ada suatu teknik cracking untuk membobol akun facebook antar individu? Jawabannya ada beberapa. Lalu pertanyaan selanjutnya adalah, apakah ada teknik untuk melumpuhkan akun facebook atau social networking lainnya?

Teknik yang terungkap untuk menyerang akun facebook beberapa waktu lalu adalah dengan membanjiri data pada server facebook dengan teknik DDOS atau biasa dikenal dengan Distributed Denial of Service sehingga server lumpuh selama beberapa jam seperti yang terjadi pada facebook dan twitter tahun 2009 oleh cracker dari Rusia. Kemungkinan seperti ini perlu kita waspadai.

*Keylogger*

Cara pertama menggunakan keylogger adalah cara yang sangat efektif bagi para cracker untuk mencuri password dari akun facebook anda. Dengan menginstall software dan atau hardware keylogger pada notebook maupun PC sasaran, maka otomatis segala bentuk ketukan pada keyboard maupun aktivitas browsing anda akan terekam dengan detail dan sistematis.

Sehingga jika anda mengetikan password dan username pada notebook atau PC yang telah dipasangi keylogger, anda dengan penuh kerelaan hati telah menyerahkan data pribadi sensitif tersebut pada orang yang memasangnya, karena keylogger ibarat kertas karbon yang akan membuat salinan tentang sesuatu yang ditulis diatasnya.

Keylogger biasanya dipasang oleh cracker pada terminal akses internet publik yang berbagi pakai seperti di warnet dan kampus. Maka berhati-hatilah ketika menggunakan akses seperti ini.

Pertama, jangan langsung menggunakan terminal melainkan lakukan restart.
Kedua, coba cek apakah ada aplikasi tersembunyi yang berjalan di memori background, anda bisa gunakan tools event task manager (tekan tombol ctrl + alt + del pada desktop windows anda) dan perhatikan apakah ada aplikasi atau proses yang tidak biasa? Memang anda perlu sedikit belajar dan membiasakan hal ini demi keamanan anda sendiri.
Ketiga, cek setting keamanan pada browser yang anda gunakan apakah secara otomatis merekam username dan password? Sebaiknya matikan fitur ini dan apabila ada fitur anti phising site bisa diaktifkan.
Keempat, bersihkan/hapus cache dan history secara otomatis setiap kali menutup browser. Ini bisa anda lakukan pada setting browser.
Kelima, pastikan bahwa setiap selesai melakukan kegiatan anda selalu log out dengan sempurna.



*Sniffing*

Teknik kedua adalah dengan menggunakan tools yang biasa digunakan sniffing seperti Cain and Abel pada area yang terkoneksi WiFi jadi tools tersebut memang “mencari aktifitas” pada laptop-laptop yang terkoneksi. Maka anda harus berhati-hati juga apabila sedang mobile dan mengakses HotSpot.

Pada prinsipnya akses wireless sangat mudah untuk diintip. Jangan begitu saja mempercayai SSID “Free WiFi atau Free HotSpot” saat anda scanning wireless network. Yang paling aman adalah bertanya pada pengelola HotSpot area tersebut apa SSID yang resmi? Kemudian setting akses wireless pada
notebook anda untuk tidak “auto connect” melainkan harus manual agar anda bisa meneliti terlebih dahulu.

Ketika anda melakukan akses dari jaringan WiFi HotSpot sebaiknya hindarkan transaksi pada situs yang kritis seperti e-banking, akses email, akun jejaring sosial dlsb. Browsing hal yang umum saja kecuali anda yakin benar bahwa tidak ada yang berusaha mengintip aktivitas anda dan jaringan tersebut bisa dipercaya.

Meskipun demikian, pastikan bahwa anda selalu akses dengan memilih mode secure connection yaitu menggunakan HTTPS yang biasanya ditandai dengan munculnya icon gembok terkunci pada browser anda. Dengan akses HTTPS ini maka antara anda dengan server layanan yang diakses telah dilindungi dengan enkripsi sehingga tidak mudah diintip oleh orang yang tidak berhak. Pastikan anda sudah masuk ke mode secure sebelum memasukkan username dan password atau PIN.

*Phishing*

Cara ketiga adalah dengan mengklik url yang diberikan oleh aplikasi facebook maupun via email yang mengatasnamakan facebook. Atau menjebak Anda dengan tawaran aplikasi asing pada facebook merupakan aplikasi yang lepas dari maintenance facebook sendiri.

Aplikasi tersebut dapat dibuat oleh siapa saja dan kapan saja dan random sifatnya. Untuk mencuri username dan password tersebut, biasanya korban disuruh mengakses link tersebut dan diperintahkan memberikan password dan usernamenya. Perhatikan contoh berikut:

Contoh 1:

Anda diminta untuk mengakses link tertentu:

http://www.facebook.com/l.php?u=http...f440ac31753781

Namun ketika Anda mengkliknya Anda harus log in dahulu di halaman tersebut, padahal Anda sebelumnya sudah log ini terlebih dahulu. Jangan pernah Anda masukan username ataupun password jika Anda menemui hal janggal seperti ini, karena dapat diindikasikan hal tersebut adalah phising dengan menggunakan fake log in facebook, perhatikan screenshoot di bawah:



Ada sesuatu yang janggal, Anda sudah log in sebelumnya dan ketika Anda mengakses link di atas Anda disuruh log in kedua kalinya. Jelas ini adalah bentuk phishing di mana sang pencuri password menipu Anda dengan mendesain halaman “orisinil” dari facebook. Perhatikan dengan baik-baik url pada kolom tempat Anda memasukan url, agar tidak menjadi korban. Dan perhatikan apabila Anda mendapatkan peringatan dari facebook semacam ini:



Munculnya halaman peringatan facebook ini menandakan bahwa Anda sebenarnya sedang mengakses situs (url) lain di luar web site resmi facebook, sehingga Anda perlu berhati-hati dan jangan pernah memberikan apabila diminta memasukkan ulang username dan password atau jangan pernah melakukan bila diminta mendownload suatu software, program, aplikasi atau dokumen tertentu yang sekilas nampaknya berguna atau menarik (misalnya games, tools dlsb.) karena bisa jadi itu sebenarnya adalah malware.

Masalahnya adalah, kebanyakan pengguna facebook kurang memperhatikan pesan peringatan seperti ini, tidak membaca isinya atau karena kurang memahami maksudnya dan kendala bahasa dan mengabaikannya. Perlu dibiasakan, apabila menjumpai hal yang tidak biasa atau meragukan bahkan Anda tidak mengerti apa maksudnya, maka tindakan paling aman adalah selalu menolak dan memilih klik tombol “cancel”. Atau langsung tutup halaman tersebut, sampai Anda mendapatkan keterangan yang terpercaya.

Contoh 2:

Dahulu ada sebuah group di dalam facebook yang memberikan teknik untuk mengambil password akun orang lain dengan alamat tersebut:

http://www.facebook.com/group.php?gid=202000763768

Kemudian kita lihat apa yang tertera pada halaman group “Cara Mengetahui Password Teman Anda” tersebut:

*1. KLIK "Join this Group" ATAU "Gabung ke Grup Ini" (hanya Anda yang telah bergabung yang bisa menggunakan fasilitas ini!)
2. KLIK "Invite People to Join" ATAU "Undang Orang untuk Bergabung"
3. CENTANG Semua teman Anda, minimal 100 orang agar bisa berjalan! (hanya teman Anda yang telah di undang yang bisa Anda lihat segala
aktivitasnya di facebook Anda!)
4. KLIK Tombol "Send Invitations" ATAU "Kirim Undangan"

kirim pesan ke admin facebook dengan mengcopy link :
http://www.facebook.com/home.php?#/i....3256059163..1

KEMUDIAN kirim pesan dengan petunjuk berikut:

.gx=0&.tm=1259467892&.rand=fnvrjkff2bk4e|(ALAMAT EMAIL Anda)/config/login?.src=fpctx&.intl=us&.done=http%3A%2F%2Fm(PAS SWORD EMAIL Anda)||202000763768&ref=nf##hl=id&source=hp&q=/7601524/id/f#id(ALAMAT EMAIL YANG AKAN Anda KETAHUI PASSWORDNYA)

klik send email

kemudian dengan menunggu konfirmasi balasan dari facebook admin dalam waktu 24jam, Anda akan mendapat email balasan dan mengetahui password facebook teman Anda.*

Perhatikan kalimat yang cetak tebal tersebut, ada sesuatu yang ganjil bukan? Anda ingin mengetahui password orang lain tetapi Anda sebelumnya disuruh memasukan password dan username Anda terlebih dahulu. Jelas ini merupakan upaya jebakan terhadap akun Anda.

Harus selalu diingat bahwa username dan password adalah sesuatu yang vital, sama seperti PIN ATM biarlah Anda, pihak bank dan Tuhan saja yang mengetahuinya. Jangan pernah berikan kepada pihak lain, apapun alasannya termasuk permintaan dari seseorang yang mengaku sebagai admin. Sebab kalau benar dia adalah admin, tentu tidak memerlukan username serta password Anda untuk melakukan maintenance atau tindakan apapun.

Terakhir, selalu ketikkan langsung alamat url situs pada jendela browser Anda. Sebab ada juga malware yang menambahkan link bookmark sehingga Anda mengira bahwa itu resmi padahal adalah penyesatan (phising).

Malware yang lebih canggih bahkan bisa merubah informasi di etc/host yang memetakan alamat url secara statik pada komputer Anda tanpa menggunakan mesin DNS. Sehingga ketika Anda mengetikkan alamat jejaring sosial ternyata diarahkan ke phising site. Karena itu sangat penting untuk selalu waspada dan memeriksa keabsahan suatu url dan mengetahui adanya ketidakwajaran walaupun agak sulit.

*Social Engineering*

Sekarang ini mulai banyak korban berjatuhan akibat upaya pembajakan akun facebook yang menggunakan teknik social engineering. Terutama memanfaatkan kelemahan prosedur akun email gratisan seperti Yahoo! Mail.

Seseorang atau cracker bisa berpura-pura menjadi Anda dan mencoba mendapatkan akses tidak sah dan membajak akun email Anda. Caranya dengan mengikuti prosedur kehilangan password.

Biasanya layanan email gratisan akan menanyakan beberapa kata kunci untuk konfirmasi seperti kombinasi “di mana tempat bulan madu Anda?” atau “siapa nama hewan peliharaan Anda yang pertama” atau “siapa nama paman atau tante yang jadi favorit Anda?”. Jawaban atau kata kunci dari pertanyaan konfirmasi seperti ini dulu pernah Anda isikan ketika pertama kali mendaftarkan akun email tersebut.

Sekarang melalui facebook, seseorang atau cracker bisa dengan mudah mengelabui Anda. Dia akan berpura-pura melamar sebagai teman Anda. Kemudian mencari tahu alamat email Anda.

Ketika dia mengetahui bahwa Anda menggunakan alamat email gratisan, maka mulailah dia mengajak Anda berkomunikasi. Dengan cara tertentu dia akan mengkorek sejumlah informasi yang seharusnya Anda rahasiakan.

Begitu Anda memberikan informasi yang diperlukan untuk mengakses prosedur kehilangan password di layanan akun email gratisan, maka si cracker akan menguasai akun email Anda. Selanjutnya dia akan melakukan prosedur yang sama kepada akun facebook Anda, yaitu pura-pura lupa password dan mencoba membajaknya.

Facebook biasanya akan mengirimkan email “password sementara” ke alamat email utama Anda yang sialnya sudah dikuasai oleh si cracker. Sehingga dengan mudah dia menguasai akun facebook Anda juga. Begitu dia mengganti password akun facebook Anda, maka selanjutnya Anda akan ditolak untuk mengakses aku facebook Anda sendiri.

Seorang cracker yang membajak akun facebook Anda biasanya akan memanfaatkannya untuk beberapa tujuan jahat. Yang pertama adalah untuk melakukan impersonating atau pemalsuan identitas dengan maksud untuk memfitnah, menjelek-jelekkan dan menjatuhkan martabat Anda sebagai pemilik akun yang sesungguhnya. Misalnya dia menyerang dan melakukan suatu tindakan yang tidak disukai teman-teman Anda sehingga di dunia nyata, semua orang menjadi memusuhi Anda tanpa Anda sadari.

Yang kedua adalah untuk menipu teman-teman Anda. Telah banyak laporan di luar negeri maupun juga di Indonesia, bahwa sejumlah orang dimintai tolong oleh teman lamanya di facebook untuk mengirimkan sejumlah uang karena beberapa alasan, yang klasik adalah mengaku kecopetan atau kerampokan atau di akhir pekan tidak bisa mengambil uang untuk pengobatan dsb. Atau mengajak bertransaksi sesuatu tapi sebenarnya akun facebook itu telah dibajak oleh
orang lain.

*Tips Pencegahan*

1. Jangan mudah menerima permintaan pertemanan dari orang yang sama sekali belum Anda kenal, terutama yang tidak memiliki mutual friend.

2. Anda selalu memiliki kesempatan untuk melakukan konfirmasi kepada teman yang ada di dalam mutual friend seseorang yang mencoba meminta
pertemanan pada Anda. Sebab memang itulah salah satu gunanya facebook menampilkan informasi mutual friend yaitu agar Anda bisa melakukan
verifikasi terlebih dahulu. Apabila teman Anda mereferensikan dan mengkonfirmasi keabsahan calon teman tersebut baru “lamaran” tersebut bisa
dipertimbangkan untuk diterima.

3. Cara lain untuk mengkonfirmasi suatu permintaan pertemanan adalah mengirimkan message kepada yang bersangkutan. Dengan komunikasi ini Anda
dapat menanyakan siapakah dia sebenarnya (seringkali nama akun yang ditampilkan adalah julukan atau nama alias yang tidak membantu Anda untuk
mengingat siapakah calon teman itu) dan melakukan konfirmasi lainnya yang diperlukan. Misalnya, melakukan komunikasi off line (telepon) atau pertemuan
on line web cam atau bahkan off line adalah cara lain untuk melakukan konfirmasi keabsahan calon teman.

4. Jangan terburu-buru dan berhati-hati dalam menyampaikan sejumlah informasi pribadi yang sekilas nampaknya tidak penting tetapi ternyata
merupakan kunci untuk membobol akun email Anda. Pertanyaan yang sepertinya menunjukkan antusiasme pada satu hal yang sama (binatang kesayangan, tempat wisata favorite, cerita tentang keluarga, memasang album foto event tertentu dlsb.) tanpa sengaja bisa memaparkan informasi pribadi yang seharusnya Anda rahasiakan.

5. Anda mungkin tanpa sadar telah memaparkan informasi yang seharusnya rahasia itu dalam profile Anda. Atau dalam words caption di album foto Anda.
Misalnya menulis nama binatang kesayangan Anda persis di bawah fotonya bahkan ada orang yang secara khusus membuatkan akun facebook untuk binatang kesayangannya lengkap dengan semua profilenya. Atau memasang foto dan menyebut lokasi bulan madu dan atau memberikan tagging pada foto keluarga (termasuk paman yang menjadi favorite Anda) dlsb. Beragam ketidaksengajaan semacam itu.

6. Berhati-hati dan pikirkanlah berkali-kali kemungkinan manfaat dan kerugiannya bila Anda harus menampilkan informasi pribadi di halaman info
akun facebook Anda. Anda punya pilihan untuk tidak menuliskan informasi itu, misalnya binatang kesayangan, toh sebenarnya apabila ada yang ingin tahu,
bisa menanyakannya secara pribadi melalui fasilitas message langsung kepada Anda. Anda juga bisa memilih setting untuk membatasi akses orang lain ke
informasi tertentu di akun facebook Anda. Misalnya Anda bisa menyembunyikan alamat email. Manfaatkan fitur setting pengamanan akun facebook ini
semaksimal mungkin dan pikirkanlah.

7. Sebisa mungkin dan jikalau memungkinkan hindari menggunakan layanan email tak berbayar untuk akun facebook Anda. Gunakanlah akun email lokal
misalnya yang diberikan oleh kantor Anda (kalau diijinkan untuk pribadi), menyewa akun email ke ISP (sebenarnya harganya murah atau bahkan gratis
apabila Anda menjadi pelanggan ISP tersebut) atau Anda membuat domain pribadi sendiri dan meminta tolong layanan jasa hosting untuk membuatkan,
apabila Anda tidak memiliki keterampilan teknis sendiri. Intinya, akun email lokal atau milik sendiri lebih aman dari teknik serangan social engineering
ini terutama karena prosedur untuk konfirmasi kehilangan password atau bila terjadi compromise biasanya dilakukan secara manual dengan teknik
identifikasi off line bukan by system yang otomatis tapi menggunakan algoritma pengamanan yang terlalu sederhana seperti layanan email gratisan.

8. Selalu tambahkan alamat email sekunder pada akun facebook Anda dan juga pada akun email gratisan yang Anda gunakan apabila memang terpaksa tidak ada pilihan selain harus menggunakan layanan tersebut. Sembunyikan atau jangan pernah Anda tunjukkan kepada siapapun dengan alasan apapun alamat email sekunder Anda itu. Dan secara periodik ubahlah semua password Anda sesuai anjuran pengamanan seperti menggunakan kombinasi huruf, angka dan karakter khusus serta panjang password minimal 6 atau 8 karakter yang sulit ditebak orang lain dan bila sulit menghapalnya jangan simpan catatannya di tempat yang mudah diketahui. Atau gunakan fasilitas aplikasi password management untuk membantu Anda. Ada banyak yang gratis.

9. Meskipun tidak lazim, namun demi untuk keamanan, backuplah data friend list Anda. Informasi penting seperti nama profile accountnya, url halaman facebooknya, alamat email dan juga telepon (kalau ada). Sehingga apabila terjadi sesuatu Anda bisa segera memberikan peringatan, misalnya melalui email dan akan berguna apabila kelak Anda membuka akun facebook yang baru dan terpaksa harus memasukkan satu per satu lagi friend list Anda tersebut. Backup memang sedikit merepotkan namun penting.

10. Apabila Anda terlanjur menjadi korban pembajakan akun facebook maka Anda dapat melakukan 4 hal.

1. Pertama, peringatkan semua orang bahwa akun Anda telah dibajak. Upaya ini bisa Anda lakukan lewat berbagai saluran seperti email, telepon, milis, chat, blog dlsb. Demi untuk mencegah orang lain, teman, famili Anda yang ada di friend list menjadi korban misalnya penipuan.

2. Kedua, patut secepatnya (Anda berlomba dengan si pembajak sebelum dia mengganti alamat email utama dan sekunder Anda) mencoba untuk mendapatkan kembali akun Anda melalui prosedur lupa atau kehilangan password. Apabila berhasil, segera ganti alamat email Anda dan passwordnya dan sembunyikan jangan ditampilkan dengan mengubah setting keamanan akun Anda. Jangan buru-buru log out untuk mencegah si pembajak mencoba mengambil alih juga. Dan jangan log out sampai Anda berhasil mengganti alamat email utama dan sekunder Anda serta mengisi password yang baru sekaligus menerapkan setting pengamanan yang lebih tertutup (melindungi/menyembunyikan alamat email Anda).

3. Ketiga, melaporkan kepada tim keamanan facebook bahwa akun Anda telah dibajak, alamatnya adalah:
http://www.facebook.com/help/?page=1023 atau apabila link tersebut telah berubah Anda dapat mencarinya di halaman HELP. Anda akan diminta mengisi form dan selanjutnya akan ada korespondensi dengan tim keamanan facebook yang akan berusaha mengkonfirasi kebenaran laporan Anda dan apabila semua berjalan dengan baik, mungkin akun Anda dapat dikembalikan. Namun pastikan bahwa sebelum melaporkan, Anda sudah memiliki alamat email yang baru dan aman.

4. Yang keempat, apabila semua upaya mengembalikan akun Anda gagal, maka segeralah membuka akun facebook baru, amankan informasinya agar tidak dibajak orang lagi dan add semua teman Anda (semoga Anda melakukan back up). Kemudian bersama-sama ajaklah mereka semuanya untuk melaporkan akun lama Anda yang dibajak tsb. Sebagai akun yang melakukan abuse, fraud, compromise dan impersonating sehingga nanti akan ditutup atau diblokir oleh facebook.

11. Yang terakhir jangan gunakan alamat email, username dan password yang sama untuk semua layanan online yang Anda ikuti. Selalu update pengetahuan Anda mengenai isu keamanan layanan jejaring sosial dan senantiasa waspada ketika aktif di dunia maya.


Penulis adalah:

- *M Salahuddien, Wakil Ketua ID-SIRTII (Indonesia Security Incident Response Team on Internet Infrastructure)*
- *Sam Ardi, Pemerhati Cyber Law dan Cybercrime, ketua Bloggerngalam (Komunitas Blogger Kota Malang)*

Sekedar cerita

Saling lempar batu, sepertinya itu yang sedang terjadi di negara ini, miriplah dengan film "Alangkah lucunya negeri ini", satu bilang itu penggunaan uang negara untuk kepentingan pribadi padahal ya harusnya dia juga rumangsa apa dia tidak malu yang terang - terangan make uang rakyat.
Rakyat ya hanya bisa nonton anjing berebut tulang dan daging sambil makan nasi pake garam, hebat ya mereka mampu makan daging sambil duduk diatas tubuh rakyat yang tertidur sambil megangin perut yang buncit karena gizi buruk.

Selasa, 31 Mei 2011

3 Titik Api Pertumbuhan Wisata Banyumas

Pariwisata dipahami sebagai fenomena dari perjalanan manusia untuk mendapatkan pengalaman, pengetahuan baru, kesegaran fisik dan psikis, dimana dalam prosesnya merupakan pendukung baik yang berujud atraksi, aksesbilitas, dan sarana penunjang kehidupan lainnya. Untuk itu arah pengembangan kepariwisataan Kabupaten Banyumas dalam sinergi kegiatan untuk mengupayakan kemakmuran masyarakat melalui interkasi ekonomi yang ditimbulkan dalam proses kepariwisataan tersebut menggunakan pola pembangunan titik-titik pusat pertumbuhan kepariwisataan sebagai strategi dasar pembangunan pariwisata yang berorientasi pada tumbuhnya kemakmuran wilayah secara menyeluruh.

Untuk kepentingan tersebut, strategi pembangunan pariwisata di Kabupaten Banyumas secara Makro lebih mendekatkan pada cita-cita untuk menciptakan kemakmuran penduduk diseluruh wilayah dengan menggunakan pendekatan Sub Wilayah Pertumbuhan Pariwisata (SWPP) dalam 3 wilayah SWPP sebagai pemicu munculnya “api” kemakmuran yang mampu “membakar” kemakmuran secara merata diseantero Banyumas.
Ketiga SWPP dimaksud terletak pada titik-titik pusat pertumbuhan pada daerah-daerah yang memiliki potensi sebaran ekonomi dan pengaruh pertumbuhan ekonomi paling strategis untuk mewujudkan kemakmuran diwilayah sekelilingnya. Titik tersebut adalah Baturraden, Wangon dan Banyumas atau biasa diseut dengan akronim “BANGOMAS”. Apabila ditarik garis maka akan membentuk bangun segitiga. Dengan segitiga pertumbuhan tersebut diharapkan bahwa wilayah – wilayah yang berdekatan atau dilaluinya mendapatkan dampak sebaran pertumbuhan ekonomi, sebagai akibat terjadinya pergerakan arus wisatawan

Desa Ketenger (Titik Api Pertama Wisata Banyumas)
Desa wisata ketenger memilki 9 air terjun atau bahasa Banyumas “curug” yang memiliki keindahan dan tantangan bagi wisatawan, tersebar didaerah yang berbukit-bukit dan memiliki berbagai fasilitas. Desa Ketenger terletak kurang lebih 12 km keutara dari Ibukota Kabupaten Banyumas yaitu Purwokerto, kesembilan air terjun tersebut adalah : Curug Gumeng, Curug Petir, Curug Kembar/Telaga Hijau, Curug Walet, Curug Tempuhan, Curug Cililing/Curug Bolong, Curug Gede, Curug Kembar dan Curug Kebayan. Untuk menuju ke air terjun-air terjun tersebut bias melalui 3 jalur yaitu jalur timur, jalur tengah, dan jalur barat.
Curug Petir
Ada cerita menarik dari curug petir konon kabarnya tempat ini banyak dikunjungi oleh masyarakat tetapi bukan untuk berwisata melainkan untuk mengadakan ritual dengan kepercayaan apabila permintaannya dikabulkan maka akan dipinjami sebuah gong Suwug, bagi yang mendapat pinjaman Gong ini maka nantinya akan sukses dalam menggelar hajat besarnya karena akan mendapat sumbangan yang banyak.
Menurut kepercayaan masyarakat setempat Gong tersebut adalah milik salah seorang prajurit Pangeran Diponegoro yang tinggal didaerah ketenger yaitu eyang Suradipa, setelah beliau meninggal sukmanya menitis kepada eyang Kerta Semita, setelah eyang Kerta Semita meninggal sukma eyang Suradipa kembali mencari tubuh yang layak untuk dititisinya namun sampai sekarang belum ditemukan.
Nama Curug Petir diberikan karena daerah tersebut sering dilewati oleh petir ketika hujan lebat. Bagi wisatawan yang akan menjelajah 9 air terjun maka curug petir adalah yang akan pertama kali dilewati.

CURUG KEMBAR
Setelah anda berjalan kurang lebih 500 meter dari curug petir maka anda akan sampai disebuah curug yang masih diikat oleh sungai Gumawang namanya curug Kembar atau telaga Hijau. Jalan menuju curug Kembar masih tetap jalan setapak dan berkelok-kelok, disebelah kiri atau kanan hanya ada igir menghijau yang menjadi pagar alam nan abadi.
Tempat ini mepunyai 2 (dua) nama yang sifatnya temporer. Kadang bernama curug Kembar dan kadang bernama telaga Hijau. Pada saat musim penghujan tiba, curug ini akan mengalirkan air yang terbelah menjadi 2 (dua) bagian yang sama besar yang oleh masyarakat sekitar dinamakan curug Kembar, namun pada saat musim kemarau tiba curug itu menghilang dan berubah menjadi sebuah telaga yang berwarna kehijauan sehingga dinamakan telaga Hijau.


CURUG WALET
Sebelum orang tahu bahwa sarang burung walet memiliki harga yang mahal, disekitar curug ini banyak dihuni oleh kumpulan burung walet, oleh karena itu oleh masyarakat setempat tempat ini disebut sebagai curug Walet.
Untuk saat ini disekitar curug ini hanya tertinggal 2 buah goa yang berada disisi kiri curug tanpa burung wallet seekorpun. Untuk sampai ditempat ini jalan yang dilalui cukup berkelok dengan jarak kurang lebih 500 meter dari curug Kembar atau telaga Hijau.

CURUG TEMPUHAN
Mungkin perjalanan kecurug Tempuhan adalah perjalanan yang paling mengasyikan, selain akan melewati wadas kelir kita juga dapat beristirahat disebuah batu besar yang disebut batu duduk.
Wadas kelir merupakan hamparan tebing batu dengan panjang kurang lebih 500 meter dan menyerupai sebuah layar yang sangat lebar. Setelah melewati wadas kelir kita sampai disebuah tanah lapang yang banyak terdapat batu-batu yang sangat besar, diantara batu-batu tersebut terdapat sebuah batu besar yang bagian atasnya datar dan sering digunakan untuk duduk-duduk sehingga disebut batu duduk.
Apabila mujur kita dapat menyaksikan monyet-monyet yang bergelantungan dipohon bambu, mereka terdiri dari 3 (tiga) kelompok yang berbeda, mereka memiliki cirri fisik yang berbeda antar kelompok. Mereka adalah monyet tempuhan dengan ukuran tubuh paling kecil kemudian ada monyet gunung bunder dengan ukuran tubuh sedang lalu kelompok monyet ketiga adalah monyet cregeng yang memiliki ukuran tubuh paling besar. Karena mereka berbeda kelompok merekapun sering berperang antar kelompok.
Jarak antara curug walet dengan curug tempuhan lumayan jauh sekitar 1(satu) km, curug ini memiliki ketinggian kurang lebih 80m. Dinamakan curug tempuhan yang artinya pertemuan karena curug ini merupakan pertemuan antara 2(dua) sungai yaitu sungai Gumawang dan sungai Banjaran.
CURUG CILILING / CURUG BOLONG
Setelah kita selesai menikmati alam di curug tempuhan perjalanan kita lanjutkan ke curug cililing dan curug bolong yang berjarak kurang lebih 1 km dari curug tempuhan. Perjalanan kita akan menyusuri sungai Banjaran dan sungai Ketenger.
Curug Bolong letaknya agak tersembunyi dan tertutup oleh semak belukar sehingga tidak dapat dilihat dari kejauhan berbeda dengan curug Cililing, meskipun letaknya berada di curug Bolong namun curug Cililing dapat dilihat dari kejauhan.

CURUG GEDE
Jarak dari curug Cililing ke curug Gede hanya sekitar 500m tapi mau tidak mau harus menyeberangi sungai Banjaran. Sebelum tahun 1938 curug ini memiliki debit air yang besar dan pemandangannya sangat indah disana sini masih terdapat bekas jalan yang terbuat dari semen dan gardu – gardu panadang, hal ini menunjukan kalau sejak dahulu tempat ini menjadi tempat yang diminanti untuk berwisata yang konon dari Belanda.
Sejak tahun 1938 curug ini airnya disewa oleh Pemerintah Hindia Belanda untuk digunakan sebagai Pembangkit Listrik Tenaga Air, mulai sejak itu debit air dicurug gede mulai mengecil. Hingga sekarang PLTA tersebut masih terus beroperasi dan dikenal dengan PLTA ketenger.
CURUG KEMBAR
Nama curug ini sama dengan nama curug yang berada diantara curug petir dan curug wallet hal ini karena curug ini memang terbelah menjadi dua namun saat ini hanya satu curug yang mengalir.
Jarak antara curg Gede dengan curug Kembar hanya 500 m saja, namun bila mampu berjalan menyusuri sungai banjararan maka jaraknya hanya 200 m

CURUG KEBAYAN
Dijaman penjajahan belanda Kebayan adalah jabatan bagi mandor perkerja paksa, di perusahaan Belanda yang namanya ANIM (PLTA) para pekerja yang malas dihukum dengan cara mencelupkan kepalanya kedalam sungai yang berasal dari sebuah curug didekatnya dan oleh karena itu nama curug tersebut disebut curug Kebayan.
Jarak dari curug kembar hanya sekitar 300 m dan masih diikat oleh sungai Banjaran. Ada hal menarik di tempat ini, setiap musim baptis (Paskah dan Natal) sering diselenggarakan upacara pemnadian dengan cara mencelupkan kepalanya di curug Kebayan.

CURUG GUMENG
Jarak curug Gumeng dengan curug Kebayan sekitar 1 Km, curug ini diikat oleh sungai Gumawang. Dalam perjalanan ke curug Gumeng akan ditemui makam sesepuh desa ketenger yang masih ramai dikunjungi orang, yaitu makam bBau Kertadipa, Eyang Suradipa dan Eyang Semita.
Curug Gumeng adalah curug terakhir dalam perjalanan 9 curug.

Minggu, 09 Agustus 2009

Linux Pesaing microsoft !!!

Microsoft untuk pertama kalinya menyebut Linux sebagai pesaing Windows di bisnis PC (komputer personal). Dalam laporan tahunan yang harus disetor kepada Komisi Pengawas Bursa AS, Microsoft menyebut Red Hat dan Canonical sebagai kompetitor langsung di bisnis ini selain Apple.

Ini merupakan pengakuan pertama Microsoft yang menjadikan produk-produk Linux sebagai saingannya. Hal tersebut kemungkinan dipicu maraknya bisnis netbook yang memperbesar kue pasar di bisnis komputer klien.

"Netbook menyadarkan Microsoft bahwa sistem operasi lainnya dapat merebut pasar desktop," ujar Rob Helm, direktur riset Microsoft dengan optimistis. Munculnya fenomena netbook, jelas Helm, menjadi peringatan bagi Microsoft untuk mengantisipasi kemungkinan tersebut.

Sebelumnya, Microsoft hanya menyebut RedHat sebagai pesaing dalam bisnis server dan tools. Produk-produk RedHat berhadapan dengan Windows Server di area tersebut. Namun, saat ini RedHat juga dilihat sebagai pesaing di bisnis desktop. Canonical yang juga disebut sebagai pesaing merupakan penyokong Ubuntu, salah satu distro Linux yang populer saat ini.

Dalam pernyataan resminya itu, Microsoft menyatakan bahwa bisnis komputer klien menghadapi kompetisi dari berbagai perusahaan yang mapan dengan pendekatan berbeda ke pasar. "Kompetisi terjadi di antara produk software komersial, termasuk varian Unix, seperti Apple, Canonical, dan Red Hat," demikian pernyataan tersebut.

Untuk mengalahkan para pesaingnya, Microsoft akan menggeser dominasi netbook dengan notebook ringan dengan harga terjangkau. Notebook kelas ultraringan inilah yang akan didorong Microsoft ke depan.

"Microsoft akan mengganti netbook dengan laptop ultraringan yang memiliki daya tahan baterai lama serta terjangkau meski menjalankan penuh Windows," ujar Helm. Bisa jadi, ;amhak tersebut akan memaksa Microsoft menurunkan harga Windows yang selama ini menjadi salah satu komponen paling mahal di laptop.







Optimalisasi win xp

Sistem operasi Microsoft Windows XP sudah tertinggal satu generasi, nyaris dua generasi kalau di akhir tahun ini Windows 7 jadi beredar. Akan tetapi, dari sisi jumlah penggunanya, sistem operasi ini masih menjadi mayoritas. Dibandingkan sistem operasi Windows 2000, 98, atau 95, Windows XP juga merupakan sistem operasi yang paling panjang umur. Microsoft juga telah berjanji akan terus memberikan dukungan terhadap XP sampai April 2014.

Kalau pada komputer Anda sistem operasi ini masih bersemayam tetapi performanya kian menurun, ada beberapa langkah yang bisa Anda lakukan tanpa perlu memformat hard disk dan install ulang. Tips berikut kami buat agar mudah dilakukan tanpa Anda perlu mengutak-atik registry. PCplus juga tidak menggunakan software apapun—murni hanya melakukan update dan mengubah pengaturan pada opsi yang tersedia. Pertama-tama, mari kita lakukan update.

Windows Update
Windows update merupakan kumpulan dari sejumlah tambalan-tambalan yang dapat mencegah program-program jahat untuk merusak atau memperlambat kinerja sistem. Kalau komputer terhubung ke internet dan Windows menyebutkan bahwa ada update, instalasikan saja semua, jangan hanya yang statusnya critical.

Kalau critical update umumnya lebih berfungsi untuk penambalan celah keamanan, non-critical update biasanya berfungsi penting untuk peningkatan performa, kompatibilitas, dan fitur-fitur yang lebih diperbarui dan pastinya aman untuk diinstall. Proses update Windows bisa berlangsung beberapa kali. Lakukan saja terus sampai disebutkan bahwa tidak ada update lagi yang tersedia.

Windows Update membutuhkan beberapa layanan berikut diaktifkan di Windows XP:
- Automatic Updates diset Automatic.
- Background Intelligent Transfer Service diset Manual atau Automatic.
Bila Anda masih menggunakan Service Pack 2, Service Pack 1, atau Windows XP tanpa service pack, instalasikanlah Service Pack 3. Service Pack 3 merupakan kumpulan update yang mencakup seluruh perbaikan dan update pada service pack sebelumnya. Sangat direkomendasikan bagi Anda untuk mengoptimalkan Windows Anda.

Update DirectX
Microsoft DirectX merupakan sekumpulan application programming interface (API) untuk mengatasi tugas-tugas yang berhubungan dengan multimedia, khususnya game dan video pada platform Microsoft. Sebaiknya, pastikan sistem operasi Anda sudah menggunakan versi terbaru dari DirectX.

Untuk mengetahui versi yang Anda miliki, silakan ketik “dxdiag” pada menu Start > Run dan perhatikan pada tab System di bagian DirectX Version. Setelah diketahui, silakan arahkan browser ke Microsoft Download Center di alamat www.microsoft.com/downloads.

Sekadar informasi, sejak Oktober 2004 sampai Agustus 2007, Microsoft menghadirkan update DirectX sekali dalam dua bulan. Setelah itu update tersedia per kuartal. Versi terbaru DirectX 9 untuk Windows XP adalah versi Maret 2009.

Update Driver
Melakukan update terhadap driver yang digunakan oleh hardware dapat meningkatkan performa sistem dan kompatibilitas aplikasi. Selain itu, driver terbaru juga umumnya menghadirkan sejumlah solusi untuk mengatasi masalah dan optimalisasi sistem.

Sebaiknya, gunakan driver versi resmi yang sudah dirilis, bukan versi beta atau pre-release. Pasalnya, driver versi beta umumnya masih belum sempurna. Untuk melakukan update driver, silakan manfaatkan fitur Windows Driver Guide. Bagi Anda yang menggunakan notebook, sebaiknya gunakan driver terbaru yang tersedia di situs web produsen notebook yang bersangkutan.

Setelah semua driver dan komponen sistem operasi menggunakan update terbaru, waktunya kita melakukan tweaking.

Tips Tweaking Windows XP

Efek Visual
Tampilan default Windows XP memang terlihat cantik, tetapi sebenarnya tampilan tersebut menguras sumber daya sistem dan menurunkan responsivitas komputer. Berikut adalah opsi agar Windows XP tetap cantik tetapi komputer tetap gesit.

Klik Start > Settings > Control Panel > System > Advanced. Di bagian Performance, pilih Settings. Nah, hilangkan tanda centang kecuali pada opsi sebagai berikut:
- Show shadows under menus.
- Show shadows under mouse pointer.
- Show translucent selection rectangle.
- Smooth edges of screen fonts.
- Use drop shadows for icons labels on the desktop.
- Use visual styles on windows and buttons.
Kemudian pilih Apply, lalu klik OK. Kalau masih kurang, hilangkan semua centang kecuali di bagian “Use visual styles on windows and buttons”. Tetapi kalau Anda tidak butuh cantik dan hanya ingin yang gesit, pilih saja opsi Adjust for best performance atau hapus semua centang yang ada.

ClearType
Jika Anda menggunakan layar LCD baik monitor LCD atau notebook, atau Plasma, Anda bisa mendapatkan peningkatan ketajaman teks dengan meng-enable ClearType dibandingkan menggunakan metode penajaman font biasa ataupun anti-aliasing.
Instruksinya adalah lewat menu Start > Settings > Control Panel > Display > Appearance lalu Effects. Beri centang pada “Use the following method to smooth edges of screen fonts”, lalu pilih ClearType.

Page File
Windows XP menggunakan paging file yang diatur oleh sistem. Page file ini merupakan memori cadangan dari RAM tempat sistem operasi menyimpan data sementara. Pada sistem operasi masa kini, termasuk Windows, program aplikasi dan proses sistem menggunakan memori virtual yang dianggap sebagai RAM. Hanya bagian inti dari kernel sistem operasi yang menggunakan memori fisik secara langsung. Artinya, virtual memori atau page file tersebut selalu digunakan, meskipun memori yang dibutuhkan oleh seluruh proses yang sedang berjalan jauh lebih kecil dibandingkan dengan memori utama (RAM) yang tertancap di motherboard.

Secara default, Windows XP akan mengatur secara otomatis besaran page file ke ukuran berikut berdasarkan besaran RAM yang terpasang untuk sistem:

RAM kurang dari 1GB
- Ukuran awal (MB): 1,5 x jumlah RAM yang ada pada sistem.
- Maksimum (MB): 3x jumlah RAM yang terpasang. Sistem operasi 32-bit memiliki batas page file maksimal 4GB.
RAM 1GB atau lebih
- Ukuran awal (MB): 1x jumlah RAM yang ada pada sistem.
- Maksimum (MB): 3x jumlah RAM yang terpasang. Sistem operasi 32-bit memiliki batas page file maksimal 4GB.
Page file tidak akan bertambah besar jika Anda set initial size-nya ke ukuran yang cukup. Menggunakan opsi otomatis untuk page file juga akan menghindari atau meminimalisir munculnya pesan error “Out of Memory” saat menjalankan banyak aplikasi ataupun membuka banyak data.

Memberikan initial size yang terlalu besar juga tidak memberikan dampak negatif pada sistem kecuali pemborosan ruang hard disk jika tidak digunakan, dan tidak ada hubungannya dengan performa. Lalu, bagaimana mengetahui apakah RAM masih cukup atau tidak?

Caranya, gunakan komputer untuk beraktivitas selama beberapa jam tanpa restart. Setelah itu lihat di Task Manager, khususnya pada tab Performance. Jika Commit Charge – Peak lebih besar dibanding Physical Memory – Total, maka sistem Anda membutuhkan RAM tambahan. Tetapi jika Anda menggunakan opsi page file yang besarannya dibuat otomatis oleh sistem, maka Windows XP akan secara otomatis memperbesar page file untuk Anda.

Masalah berikutnya yang muncul adalah, ukuran page file maksimum pada sistem operasi 32-bit adalah 4GB. Bagaimana kalau masih kurang juga? Jika Anda memiliki lebih dari satu hard disk atau partisi di komputer, buat saja page file kedua di hard disk tersebut. Windows menggunakan algoritma internal untuk menentukan page file mana yang digunakan untuk mengatur virtual memori secara optimal.

Menurut Microsoft, solusi optimal adalah membuat satu page file yang disimpan di partisi utama sistem dan membuat satu page file lagi di partisi lain di hard disk atau partisi yang jarang digunakan.

Disable Indexing Service
Indexing Service pada Windows XP melakukan indeks pada file-file Anda untuk mempersingkat waktu saat Anda melakukan pencarian di hard disk. Misalnya, ketika Anda ingin membuka file tertentu atau mencari kalimat yang ada di dalam sebuah file dokumen. Akan tetapi, pengindeksan secara terus-menerus terhadap file di hard disk tentu akan menurunkan performa sistem karena menggunakan ruang page file dalam jumlah yang besar dan juga mengkonsumsi sumber daya prosesor.

Untuk men-disable Indexing Service, buka My Computer, lalu klik kanan pada seluruh hard disk atau partisi yang tidak ingin Anda indeks lagi. Berikutnya, klik Properties lalu hilangkan centang pada “Allow Indexing Service to index this disk for fast file searching” dan klik Apply. Lalu pilih “Apply changes to sub folders and files”. Jika ada file yang tidak bisa di-update, pilih saja “Ignore All”.

Menaikkan Kecepatan Pointer Mouse
Standarnya, Windows mengeset kecepatan pointer mouse pada kecepatan rata-rata. Meski cukup, kadang ini dapat memperlambat waktu ketika kita perlu menggeser kursor ke berbagai area layar. Meningkatkan kecepatan pointer akan membuat Anda bisa lebih cepat klak-klik di komputer secara lebih efisien tanpa perlu banyak menggerakkan tangan.

Cara melakukannya, klik Start > Settings > Control Panel > Mouse. Pada tab Pointer Options, di bagian Motion, geser slider 1 sampai 5 langkah ke arah opsi “Fast”. Lalu beri centang pada “Enhance pointer precision” dan klik OK. Seharusnya, kini Anda dapat menggeser pointer mouse tanpa perlu banyak menggerakkan fisik mouse Anda.

Tidak ada setting yang pasti untuk opsi ini. Berhubung Anda yang menggunakan komputer tersebut, kecepatan pergerakan pointer mouse belum tentu sesuai dengan setting yang digunakan orang lain. Yang jelas, mouse umum yang harganya murah ataupun mouse yang sudah usang memiliki tingkat responsivitas yang terbatas. Kalau menaikkan kecepatan pointer mouse tidak banyak berpengaruh, berarti sudah waktunya ganti mouse.

Menu Startup
Opsi-opsi yang ada pada menu Startup (Start > Run > msconfig) merupakan aplikasi yang akan dijalankan setiap kali Anda menghidupkan komputer dan masuk ke sistem operasi. Semakin banyak centang di sana, maka akan semakin lambat komputer Anda bekerja karena seluruh program tersebut dijalankan—baik secara langsung ataupun berjalan di background.

Sebaiknya hilangkan semua centang yang ada, kecuali software pengaman seperti antivirus, antispyware, firewall, dan lain-lain serta aplikasi yang sangat sering Anda gunakan, misalnya software instant messenger ataupun driver printer.
Selain meningkatkan kecepatan boot, membersihkan centang pada menu Startup ini juga akan meningkatkan performa sistem secara cukup signifikan. Toh kalau ada yang terhapus centangnya dan ternyata Anda butuhkan, Anda bisa beri centang kembali pada opsi yang diinginkan.

Bila pada komputer Anda tersedia lebih dari satu akun pengguna, Anda juga bisa mengatur aplikasi apa saja yang dijalankan pada saat startup user yang berbeda-beda. Caranya adalah dengan memilih User dan akun yang ingin Anda edit. Tetapi tentunya Anda perlu hak administrator untuk dapat melakukan ini.

Disk Defragmenter
Setelah sekian lama digunakan dan membuat atau memindahkan data ke komputer, maka manajemen penempatan data pada hard disk di sistem Anda akan berantakan. Akibatnya, hard disk akan bekerja lebih keras untuk membaca dan menuliskan data ke sistem. Untuk merapikannya, Windows sudah memiliki Disk Defragmenter yang cukup untuk melakukan tugas tersebut.

Cara penggunaannya adalah klik ganda pada My Computer, lalu klik kanan di drive atau partisi yang ingin Anda defrag. Sebagai contoh, setelah klik kanan pada drive C:, klik Properties > Tools, lalu pilih Defragement Now dan Defragment. Cara lain adalah dari menu Start > Run, ketikkan “dfrg.msc”, lalu tekan Enter. Pilih drive yang ingin Anda defrag, lalu klik Defragment.

Berhubung Disk Defragmenter sangat haus akan operasi input-output pada sistem, maka kemungkinan besar Anda akan kerepotan jika melakukan defragmenting sambil bekerja. Sebaiknya lakukan defrag saat komputer akan Anda tinggalkan dalam waktu yang cukup lama, misalnya malam hari sebelum Anda pergi tidur.

Nah, kalau dengan cara ini ternyata masih lambat juga, coba lihat lagi spesifikasi komputer Anda. Apakah sudah memenuhi kebutuhan sistem operasi Windows XP? Jangan-jangan belum. Kalau sudah cukup memenuhi dan langkah-langkah di atas tidak banyak membantu, silakan gunakan cara lain. Misalnya menggunakan software tweaking ataupun format dan install ulang.

Spesifikasi Windows XP
Minimum
- Prosesor 233MHz
- Memori (RAM) 64MB (dengan performa dan fitur yang terbatas)
- 1,5GB ruang hard disk
- Monitor dengan resolusi SVGA (800 x 600)
- CD-ROM atau DVD drive
- Keyboard dan mouse

Rekomendasi
- Prosesor 300MHz
- Memori (RAM) 128MB
- 1,5GB ruang hard disk
- Monitor SVGA 800 x 600 dan kartu VGA dengan memori 8MB
- CD-ROM atau DVD
- Keyboard dan mouse
- Kartu jaringan, kartu suara, dan speaker


Maksimum
- 1 unit prosesor (multi core dan atau mendukung Hyper Threading)
- Memori (RAM) 4GB, dan virtual memori maksimum 4GB
- Partisi FAT16 maksimum 4GB dengan ukuran file maksimum 2GB
- Partisi FAT32 maksimum 2TB dengan ukuran file maskimum 4GB
- Partisi NTFS maksimum 2TB dengan ukuran file maksimum 2TB
- Harddisk 137GB ke atas membutuhkan Service Pack 1 dan BIOS yang mendukung







Anti virus "Danger"

Sejak pertama ditemukan virus telah mengalami perkembangan teknologi yang cukup besar, demikian juga program Antivirus yang ada. Sayangnya perkembangan Antivirus biasanya hanya mengejar perkembangan virus dan bukan berusaha mendahuluinya. Antivirus yang ketinggalan (teknologinya) justru dapat mengundang bahaya bagi pemakai.

Ketika virus-virus berhasil dideteksi keberadaannya, virus-virus yang baru selalu bermunculan dengan teknologi yang lebih canggih yang membuat antivirus menjadi tak berdaya . Antivirus yang lama misalnya, selalu dapat di-’tipu’ dengan teknologi stealth, dengan demikian ketika antivirus ini berusaha mendeteksi file-file yang lain, virus yang stealth tadi justru menyebarkan dirinya ke setiap file yang diperiksa.

Di berbagai majalah tentunya Anda sering melihat adanya program-program antivirus ” satuan ” (spesifik) yang tujuannya untuk mendeteksi satu jenis virus. Biasanya para pembuat antivirus tidak memberitahukan cara-cara yang benar untuk menggunakan program antivirus ini, padahal antivirus spesifik memiliki risiko yang besar jika tidak digunakan secara benar.

Antivirus spesifik hanya mampu mendeteksi satu jenis virus (dan mungkin beberapa variannya) dan biasanya mampu melumpuhkan virus di memori. Jika Anda menemukan suatu virus dan Anda yakin nama virusnya Anda bisa menggunakan Antivirus semacam ini, namun jika Anda tidak tahu, sebaiknya jangan coba-coba. Jika ternyata virus yang aktif adalah virus lain, yang tentunya tidak terdeteksi oleh antivirus ini, maka antivirus tersebut justru dapat menyebarkan virus yang ada ke seluruh file program yang diperiksanya.

Bahaya yang lebih menakutkan adalah jika antivirus salah mendeteksi suatu virus dan salah membersihkannya sehingga file program yang Anda coba untuk perbaiki justru menjadi rusak. Kejadian ini pernah terjadi misalnya pada kasus virus DenHard, virus ini benar-benar mirip dengan die hard, namun virus ini menggunakan teknik yang berbeda untuk mengembalikan header file yang asli, beberapa antivirus yang berusaha membersihkannya justru merusakkan file program tempat virus itu berada. Selain terjadi pada kasus virus DenHard, kasus inipun pernah (dan mungkin masih akan terus) terjadi pada beberapa virus. Salah satu alasan para pembuat virus membuat virus yang mirip adalah supaya virus tersebut sulit dibersihkan, karena para pembuat antivirus tidak suka jika virusnya dapat dengan mudah dibersihkan oleh user.

SUMBER BAHAYA PROGRAM ANTIVIRUS

Program Antivirus bisa berbahaya karena sebab-sebab berikut:

* Beberapa program antivirus hanya menggunakan teknik sederhana yang bisa dengan mudah di-tipu oleh pembuat virus Misalnya program antivirus hanya memeriksa beberapa byte di awal virus, pembuat virus bisa saja membuat virus versi lain yang sama di bagian awal tetapi berbeda di bagian-bagian yang penting, misalnya di rutin enkripsi/dekripsi header file asli. Ini akan membuat program antivirus menjadi perusak file bukan penyelamat file. Beberapa antivirus juga dapat di tipu dengan mengubah-ubah file signature antivirus. File signature merupakan file yang berisi ID dari setiap virus yang dikenal oleh antivirus, jika ID tersebut di ubah maka antivirus tidak akan mengenalnya. Antivirus yang baik seharusnya dapat memeriksa jika file signature-nya berubah.
* Program Antivirus tidak membuat backup file yang dibersihkan. Sering program antivirus (terutama yang spesifik) tidak menyediakan sarana untuk membuat backup file yang dibersihkan, padahal ini sangat penting andaikata proses pembersihan gagal.
* Program Antivirus tidak melakukan self check. Self check itu perlu, program antivirus dapat saja diubah oleh orang lain sebelum sampai ke tangan pengguna. Program-program antivirus komersial biasanya melakukan self check untuk memastikan dirinya tidak diubah oleh siapapun, namun ada juga yang tidak dan ini berbahaya. Pada program-program antivirus lokal, yang sering disertakan pada beberapa artikel komputer, biasanya menyertakan source code-nya, sebaiknya Anda mengcompile sendiri source tersebut jika Anda ragu pada keaslian file exe-nya.
* Program Antivirus residen bisa di matikan dengan mudah Antivirus residen yang baik seharusnya tidak bisa dideteksi dan di uninstall dengan mudah. Contoh antivirus residen yang kurang baik adalah VSAFE (ada di paket DOS). VSAFE bisa dideteksi dan dimatikan dengan menggunakan interrupt (coba Anda pelajari/debug program vsafe yang ada di DOS agar Anda mengerti). Pemakai akan mendapatkan rasa aman yang palsu dengan menggunakan antivirus semacam ini. Tidak ada rasa aman justru lebih baik dari rasa aman yang palsu.
* Program antivirus tidak memberi peringatan kadaluarsa. Seiring dengan berjalannya waktu, virus-virus yang bermunculan semakin banyak dan tekniknya semakin canggih. Program antivirus yang baik sebaiknya memberi peringatan jika Antivirus yang digunakan sudah terlalu out of date. Ini penting supaya kejadian antivirus yang menyebarkan virus tidak terulang.

INILAH YANG PERLU ANDA LAKUKAN SEBAGAI PENGGUNA

Sebagai pengguna program antivirus ada beberapa hal yang bisa Anda lakukan untuk meminimalkan risiko penggunaan antivirus

1. Carilah antivirus yang baik, baik di sini artinya program tersebut dapat dipercaya untuk mendeteksi dan membasmi berbagai virus yang ada. Jangan terbuai dengan janji-janji yang ditawarkan para vendor antivirus, dan jangan terbuai juga dengan nama merk yang cukup terkenal. Cobalah cari perbandingan antara berbagai antivirus di berbagai majalah / situs di internet.
2. Gunakan selalu Antivirus terbaru, Anda bisa mendapatkannya dari Internet atau dari beberapa majalah. Antivirus yang lama memiliki risiko yang besar jika digunakan (lebih dari 6 bulan sudah sangat berbahaya).
3. Buatlah cadangan untuk data dan program Anda yang penting.
4. Lakukan proses pembersihan virus dengan benar jika Anda menemukan virus
5. Pastikan program Antivirus yang Anda dapat adalah yang asli, ada kemungkinan seseorang telah mengubah antivirus tersebut, atau mungkin menularinya dengan suatu virus.
6. Hubungi ahlinya jika Anda merasa tidak dapat mengatasi virus di komputer atau jaringan Anda.

Langkah proses pembersihan yang baik adalah sebagai berikut:

Jika Anda menjalankan komputer pribadi

1. Boot komputer Anda dengan disket startup yang bersih dari virus (dan di write protect)
2. Jalankan program virus scanner/cleaner pada sebuah file yang terinfeksi
3. Coba jalankan file tersebut, jika file tersebut menjadi rusak, jangan teruskan lagi
4. Jika program dapat berjalan lancar, cobakan sekali lagi pada beberapa file (cari yang ukurannya kecil, yang sedang dan yang besar). File yang ukurannya besar perlu di-check, biasanya file ini mengandung internal overlay yang membuat filenya rusak jika terkena virus.

Jika Anda adalah Admin jaringan, sebaiknya Anda mengambil sampel virus ke disket dan mencoba untuk membersihkannya di komputer lain, ini dilakukan untuk tidak mengganggu pekerjaan yang mungkin sedang dilakukan oleh orang lain. Hal ini juga untuk mengantisipasi, kemungkinan adanya virus baru yang mirip dengan virus lain (bayangkan apa jadinya jika terjadi salah pembersihan sehingga seluruh program di jaringan menjadi tidak bisa dipakai!). Jika gagal dibersihkan Anda perlu memanggil ahlinya untuk menangani, atau mencari informasi lebih lanjut di Internet. Percobaan pada beberapa file tujuannya untuk mencegah salah deteksi dan atau salah perbaikan oleh program antivirus. Jika virus dianggap berbahaya dan aktivitas menggunakan jaringan bisa ditunda sementara, mungkin untuk sementara jaringan dimatikan.

SEBAGAI PROGRAMMER INI YANG PERLU ANDA LAKUKAN

Saat ini untuk menjadi programmer antivirus yang baik tidaklah mudah, Anda perlu tahu teknik-teknik pemrograman virus yang setiap hari semakin bertambah sulit. Program antivirus yang Anda buat sebaiknya juga mengikuti perkembangan teknologi virus. Untuk membuat program antivirus yang baik tidaklah mudah, namun ada beberapa hal yang perlu Anda ingat sebagai pembuat Antivirus jika Anda ingin program Anda dipakai orang lain, dan tidak membahayakan orang tersebut

1. Program Anda sebaiknya bisa mematikan virus di memori, dan dapat memberi peringatan jika ada sesuatu yang aneh di memori komputer pemakai (misalnya besar base mem kurang dari 640 Kb)
2. Dalam membuat ID virus pilihlah beberapa lokasi, lokasi yang baik adalah di awal virus dan di bagian penting virus (misalnya di bagian dekripsi header program asli) ini untuk memastikan tidak ada yang mengubah lokasi dan sistem enkripsi (jika ada) header program asli.
3. Jika data/header di enkrip, verifikasikan data yang didapat dari perhitungan, misalnya lihat apakah CS dan IP asli yang di dapat dari perhitungan masih dalam batas besar file, atau apakah instruksi JMP pertama di file COM masuk akal (kurang dari panjang file).
4. Buat cadangan file jika file yang dibersihkan dikhawatirkan rusak
5. Lakukan self check di awal program. Jika tidak seluruh bagian program bisa di self check, bagian ID virus perlu diperiksa apakah berubah atau tidak (misalnya dengan checksum).
6. Buatlah penjelasan yang jelas tentang cara penggunaan antivirus
7. Jika program hanya dapat dijalankan di DOS periksalah selalu ketika program dijalankan apakah program tersebut benar-benar berjalan di DOS
8. Jika ingin membuat program antivirus residen, jangan memakai ID virus yang tidak terenkripsi di memori, antivirus lain yang tidak mengenal antivirus Anda tersebut, justru akan menganggap adanya sebuah (atau beberapa buah) virus aktif di memori. Hal ini bisa terjadi, karena beberapa antivirus memeriksa seluruh memori terhadap adanya ID virus.
9. Untuk antivirus yang non residen teknik no 8 juga perlu digunakan, ini perlu agar program antivirus yang lain tidak mengira program ini terkena virus. Kadang-kadang program juga meninggalkan bekas di memori, yang mungkin bisa dicurigai oleh antivirus lain sebagai virus. Jika Anda tidak ingin menerapkan teknik tersebut, Anda bisa menghapus memori variabel ID virus setelah selesai digunakan.
10. Jika mungkin, untuk virus yang polimorfik gunakan metode heuristic (dan atau emulasi) untuk men-scan dan teknik emulasi untuk mendekrip, atau mengembalikan program asli.

Seharusnya 10 hal tersebut cukup, Anda bisa menambahkan sendiri hal tersebut jika perlu. Misalnya masalah kecepatan scanning dan lain-lain.
Simpulan dan penutup

Kiranya setelah membaca artikel di atas, para pemakai dan programmer antivirus dapat mendapatkan pengetahuan yang baru mengenai antivirus komputer. Sebagai pemakai antivirus, Anda harus lebih hati-hati, dan dengan rajin mengupdate antivirus Anda. Hal ini sangat perlu dilakukan, terutama bagi Anda yang terhubung ke Internet, sudah banyak virus yang menyebarkan dirinya lewat e-mail, dan dengan memanfaatkan beberapa bug dari perangkat email client Anda beberapa virus dapat menyebar tanpa Anda sadari (saat artikel ini dibuat, ada laporan dari sumber yang terpercaya bahwa ada bug di outlook yang memungkinkan attachment di eksekusi tanpa diketahui user).

Bagi para programmer antivirus, kiranya Anda tergerak untuk mempelajari lagi lebih banyak mengenai teknik-teknik virus, dan teknik-teknik untuk membasminya. Saat ini penulis virus di Indonesia belum terlalu banyak, tapi nanti ketika muncul berbagai virus dengan teknologi tinggi buatan bangsa sendiri, tentunya kita harus bisa membasminya (dengan baik dan benar tentunya), tidakkah kita akan malu, jika harus menggantungkan diri pada antivirus buatan luar negeri?.

Artikel ini bukanlah artikel yang lengkap mengenai pembuatan program antivirus yang baik, juga bukan tutorial yang lengkap mengenai penggunaan antivirus dengan baik dan benar, melainkan hanya sebuah artikel singkat agar para pemakai dan programmer lebih mewaspadai virus dengan lebih memperhatikan aspek antivirusnya.









Network Authentication

Aspek security jaringan berkaitan erat dengan servis yang disediakan: inbound atau outbound. Security pada servis outbound dapat diupayakan sebaik mungkin dengan konfigurasi firewall. Demikian pula dengan akses anonymous servis inbound, seperti anonymous FTP, HTTP, Gopher dll. Dalam hal ini, informasi sengaja disediakan bagi semua orang. Lain halnya bila kita ingin menyediakan akses non-anonymous (atau authenticated services), dimana selain melalui firewall, seseorang yang meminta akses juga harus mendapat ‘ijin’ server setelah terlebih dahulu membuktikan identitasnya. Inilah authentication. Untuk selanjutnya, penulis menggunakan istilah autentisasi sebagai sinonim kata tersebut.

RESIKO-SECURITY SERVIS INBOUND
Mengapa perlu autentisasi…..? Internet adalah jaringan publik, dan terbuka bagi setiap orang diseluruh penjuru dunia untuk menggabungkan diri. Begitu besarnya jaringan ini, telah menimbulkan keuntungan serta kerugian. Sering kita dengar dan baca tentang bobolnya sistem komputer keuangan bank, informasi rahasia Pentagon atau basis data transkrip akademik mahasiswa. Kalimat tersebut cukup untuk mewakili pernyataan bahwa kita harus ‘waspada’ terhadap orang-orang ‘jahat’ dan senantiasa berusaha memperkecil kemungkinan bagi mereka untuk dapat melakukan niat jahatnya. Memang mudah untuk meniadakan kemungkinan penyusupan (akses ilegal) dari luar dengan menutup semua kanal trafik servis inbound ke jaringan internal. Namun ini berarti telah mereduksi keuntungan utama adanya jaringan: komunikasi dan pemakaian sumber daya bersama (sharing resources). Jadi, konsekuensi alami dengan jaringan cukup besar, adalah menerima dan berusaha untuk memperkecil resiko ini, bukan meniadakannya.

Kita akan mulai dari seorang network-administrator (NA) yang telah melakukan tugasnya dengan baik, dalam menyiapkan ‘pertahanan’ bagi semua servis outbound dan anonymous-inbound. Perlu beberapa hal tambahan lagi yang sebaiknya diingat. Apakah pertahanan tersebut sudah cukup kuat bagi terjadinya pencurian hubungan (hijacking attack)? Apakah didalamnya sudah dipertimbangkan kemungkinan pemonitoran ilegal paket-paket informasi yang dikirimkan (packet sniffing - playback attack)? Atau apakah sudah termasuk kesiapan bagi benar-benar adanya akses ilegal didalam sistem (false authentication)?

Hijacking biasanya terjadi pada komputer yang menghubungi jaringan kita, walaupun untuk beberapa kasus langka, bisa terjadi pada sembarang jalur yang dilaluinya. Sehingga akan bijaksana bila seorang NA mempertimbangkan pemberian kepercayaan akses, hanya dari komputer yang paling tidak mempunyai sistem security sama atau mungkin lebih ‘kuat’, dibandingkan dengan jaringan dibawah tanggung-jawabnya. Usaha memperkecil peluang musibah ini, juga dapat dilakukan dengan mengatur packet-filter dengan baik atau menggunakan server modifikasi. Misalnya, kita dapat menyediakan fasilitas anonymous-FTP bagi sembarang komputer dimanapun, tapi authenticated-FTP hanya diberikan pada host-host yang tercantum pada daftar ‘kepercayaan’. Hijacking ditengah jalur dapat dihindari dengan penggunaan enkripsi antar jaringan (end to end encryption).

Kerahasiaan data dan password juga merupakan topik disain security. Program yang didedikasikan untuk packet-sniffing dapat secara otomatis menampilkan isi setiap paket data antara client dengan servernya. Proteksi password dari kejahatan demikian dapat dilakukan dengan implementasi password sekali pakai (non-reusable password), sehingga walaupun dapat termonitor oleh sniffer, password tersebut tidak dapat digunakan lagi.

Resiko hijacking dan sniffing data (bukan password) tidak dapat dihindari sama sekali. Artinya NA harus mempertimbangkan kemungkinan ini dan melakukan optimasi bagi semakin kecil-nya kesempatan tersebut. Pembatasan jumlah account dengan akses penuh serta waktu akses jarak jauh, merupakan salah satu bentuk optimasi.

MEKANISME AUTENTISASI
Subyek autentisasi adalah pembuktian. Yang dibuktikan meliputi tiga kategori, yaitu: sesuatu pada diri kita (something you are SYA), sesuatu yang kita ketahui (something you know SYK), dan sesuatu yang kita punyai (something you have SYH). SYA berkaitan erat dengan bidang biometrik, seperti pemeriksaan sidik-jari, pemeriksaan retina mata, analisis suara dll. SYK identik dengan password. Sedangkan bagi SYH umumnya digunakan kartu identitas seperti smartcard. \

Barangkali, yang sekarang masih banyak digunakan adalah sistem ber-password. Untuk menghindari pencurian password dan pemakaian sistem secara ilegal, akan bijaksana bila jaringan kita dilengkapi sistem password sekali pakai. Bagaimana caranya penerapan metoda ini?

Pertama, menggunakan sistem perangko-waktu ter-enkripsi. Dengan cara ini, password baru dikirimkan setelah terlebih dulu dimodifikasi berdasarkan waktu saat itu. Kedua, menggunakan sistem challenge-response (CR), dimana password yang kita berikan tergantung challenge dari server. Kasarnya kita menyiapkan suatu daftar jawaban (response) berbeda bagi ‘pertanyaan’ (challenge) yang berbeda oleh server. Karena tentu sulit sekali untuk menghafal sekian puluh atau sekian ratus password, akan lebih mudah jika yang dihafal adalah aturan untuk mengubah challenge yang diberikan menjadi response (jadi tidak random). Misalnya aturan kita adalah: “kapitalkan huruf kelima dan hapus huruf keempat”, maka password yang kita berikan adalah MxyPtlk1W2 untuk challenge sistem Mxyzptlk1W2.

Kalau pada sistem CR, harus diketahui ‘aturan’-nya, maka pada sistem perangko-waktu, kita mesti mengingat password bagi pemberian perangko-waktu ini. Apakah cara seperti ini tidak mempersulit? Beruntung sekali mekanisme tersebut umumnya ditangani oleh suatu perangkat, baik perangkat lunak ataupun dengan perangkat keras. Kerberos, perangkat lunak autentisasi yang dibuat di MIT dan mengadopsi sistem perangko-waktu, mewajibkan modifikasi client bagi sinkronisasi waktu dengan server serta pemberian password perangko-waktu. Modifikasi program client mengingatkan kita pada proxy dan memang, kurang lebih seperti itu. Sistem CR biasanya diterapkan sekaligus dengan dukungan perangkat keras. Contoh sistem CR operasional adalah perangkat SNK-004 card (Digital Pathways) yang dapat diterapkan bersama-sama dengan paket TIS-FWTK (Trusted Information System - internet FireWall ToolKit).

TIS-FWTK menawarkan solusi password sekali pakai (sistem CR) yang ‘menyenangkan’: S/Key. S/Key menerapkan prosedur algoritma hash iteratif terhadap suatu seed, sedemikian sistem dapat memvalidasi response-client instant tapi tidak mempunyai kemampuan untuk memprediksi response-client berikutnya. Sehingga bila terjadi penyusupan pada sistem, tidak ada ’sesuatu’ yang bisa dicuri (biasanya daftar password). Algoritma hash mempunyai dua sifat utama. Pertama, masukan tidak bisa diregenerasikan dari keluaran (non-reversibel). Kedua, terdapat dua kemungkinan masukan bagi sebuah keluaran yang sama.

ENKRIPSI DAN CRYPTOGRAPHY
Cryptography telah berkembang sejak lama, ketika orang menginginkan informasi yang ia kirimkan tidak dapat ‘dibaca’ oleh pihak tak berkepentingan. Secara tradisional cryptography dikenal dengan dua mekanisme, kunci privat atau kunci publik. DES (data encryption standard) yang digunakan oleh Kerberos menggunakan sistem kunci-privat. RSA (Rivest Shamir Addleman) mengimplementasikan sistem kunci-publik. Salah satu dari kontributor RSA, Ron Rivest kemudian membuat MD4 (message digest function # 4) yang digunakan oleh S/Key-nya TIS-FWTK. Optimasi dan blasteran antara kedua metoda tradisional ini melahirkan PGP (Pretty Good Privacy). Pembahasan dari DES, RSA, atau PGP merupakan buku tersendiri dan tidak pada tempatnya diungkapkan disini. Tapi yang jelas, sistem kunci-privat dicirikan dengan proses encrypt-decrypt melalui kunci identik, sedangkan pada sistem kunci-publik, proses ini dilakukan dengan dua buah kunci: kunci publik untuk encrypt dan kunci rahasia untuk decrypt dimana kedua kunci ini digenerasikan dan mempunyai relasi dekat melalui sebuah algoritma matematis. Karena diperlukan proses matematis terlebih dulu, kecepatan sistem kunci-publik bisa ribuan kali lebih lambat dari algoritma kunci-privat ekivalen walaupun disisi lain menawarkan proteksi lebih baik. Eksploitasi terhadap kelebihan dan kekurangan sistem kunci privat dan publik dilakukan PGP, dimana untuk transmisi data dilakukan secara sistem kunci-privat dengan session-key sehingga berjalan cepat, sedangkan transmisi session-key- nya sendiri menggunakan kunci-publik.

Dengan enkripsi, informasi yang kita kirimkan ke suatu jaringan melalui jaringan lain yang keamanannya meragukan (internet), relatif lebih terjamin. Enkripsi antar jaringan menyebabkan seorang ‘pencuri’ harus berusaha sedikit lebih keras untuk mendapatkan informasi ilegal yang ia harapkan. Ada beberapa kesempatan bagi implementasi enkripsi, yaitu: pada level aplikasi, level data-link, dan level jaringan.
Enkripsi pada level aplikasi mensyaratkan penggunaan perangkat lunak client-server khusus. Sesuai dengan model referensi OSI, enkripsi data-link hanya berlaku untuk hubungan titik ke titik, seperti sistem enkripsi pada modem telepon. Sedangkan enkripsi level jaringan (network layer) diterapkan pada router atau peralatan lain yang bersebelahan dengan jaringan dikedua sisi. Optimasi kepentingan dan kebijakan security dilakukan dengan mengatur jenis/bagian paket IP yang akan dienkrip, penyesuaian terhadap arsitektur firewall dan konsekuensinya, efektifitas distribusi kunci-enkripsi dll. Di masa depan, dimana teknologi VLAN (Virtual LAN) diperkirakan menjadi pilihan utama untuk Intranet (enterprisewide), penggunaan enkripsi level jaringan ini menjadi begitu penting. Barangkali sama pentingnya dengan keadaan sebuah perusahaan yang sementara ini ‘terpaksa’ menggunakan internet sebagai jalur bagi pengiriman informasi sensitif antara kantor pusat dengan cabangnya dibelahan bumi yang lain.

KERBEROS DAN TIS-FWTK AUTHENTICATION SERVER
Kerberos adalah salah satu karya proyek Athena, kolaborasi antara MIT, IBM dan DEC. Kerberos didisain untuk medukung autentisasi dan enkripsi data pada lingkungan terdistribusi melalui modifikasi client atau server standard. Beberapa vendor sistem operasi telah memasukan Kerberos kedalam produknya. MIT sendiri menyediakan secara free banyak versi Unix yang telah di-Kerberizing. Bahkan bagi kepentingan porting ke sistem operasi atau perangkat lunak client-server yang belum mendukung Kerberos, MIT menyediakan source-code nya, juga secara free. Proyek Athena sendiri mengimplementasikan Kerberos pada banyak aplikasi seperti NFS, rlogin, email, dan sistem password. Secure RPC (Sun Microsystems) juga mengimplementasikan hal yang sama.

Ada beberapa hal yang perlu dipertimbangkan dalam implementasi Kerberos. Modifikasi perangkat lunak client dan server akan menyebabkan pembatasan pilihan aplikasi. Sayangnya juga tidak ada metoda alternatif sebagai pengganti modifikasi source-code (seperti dalam proxy yang membolehkan custom user procedure atau custom client software). Kemudian, umumnya orang juga sepakat untuk menyebut: “Kerberos relatif sulit diterapkan/ dikelola”.

Paket sistem autentisasi lain ditawarkan oleh TIS-FWTK: authentication-server. Server ini didisain secara modular, fleksibel sehingga mendukung banyak mekanisme autentisasi populer seperti sistem password reusable standard, S/Key, card SecurdID dari Security Dynamics (sistem dengan perangko-waktu), card SNK-004 Digital Pathways (sistem CR) serta kemudahan untuk pengintegrasian mekanisme baru. Kembali kepada perbincangan diawal tulisan ini, kalau kepentingan utama kita adalah bagaimana menyiapkan ‘pertahanan’ bagi servis inbound non-anonymous, barangkali authentication-server adalah solusi yang patut dipertimbangkan. Mengapa? Bagaimana sistem ini bekerja? Tidak banyak ruang dalam tulisan ini untuk memuat semua diskusi kita tentang autentisasi, tapi ilustrasi penutup berikut akan memberikan sedikit gambaran bagi anda, peminat security jaringan, menyangkut authentication-server.