Sunday, July 15, 2012

Final Exam, welcome home!

Feels like my head hurts a little bit right now..
I feel so tired of studying today, but it's okay, I study for my own best, right?
Well, I think things are going hectic now. 
Hmm, but I won't give up! I will pass the test happily! *ceritanyalagisemangat*




I will give all of my best to do this exam! HAHAHA *smirk*
And this is it! I just wanna give you this, my favorite songs when I have to face the exams.






Call Me Maybe by Carly Rae Jepsen, here is the lyrics :

I threw a wish in the well,
Don't ask me, I'll never tell
I looked to you as it fell,
And now you're in my way

I'd trade my soul for a wish,
Pennies and dimes for a kiss
I wasn't looking for this,
But now you're in my way

Your stare was holdin',
Ripped jeans, skin was showin'
Hot night, wind was blowin'
Where you think you're going, baby?

Hey, I just met you,
And this is crazy,
But here's my number,
So call me, maybe?

It's hard to look right,
At you baby,
But here's my number,
So call me, maybe?

Hey, I just met you,
And this is crazy,
But here's my number,
So call me, maybe?

And all the other boys,
Try to chase me,
But here's my number,
So call me, maybe?

You took your time with the call,
I took no time with the fall
You gave me nothing at all,
But still, you're in my way

I beg, and borrow and steal
Have foresight and it's real
I didn't know I would feel it,
But it's in my way

Your stare was holdin',
Ripped jeans, skin was showin'
Hot night, wind was blowin'
Where you think you're going, baby?

Hey, I just met you,
And this is crazy,
But here's my number,
So call me, maybe?

It's hard to look right,
At you baby,
But here's my number,
So call me, maybe?

Hey, I just met you,
And this is crazy,
But here's my number,
So call me, maybe?

And all the other boys,
Try to chase me,
But here's my number,
So call me, maybe?

Before you came into my life
I missed you so bad
I missed you so bad
I missed you so, so bad

Before you came into my life
I missed you so bad
And you should know that
I missed you so, so bad

It's hard to look right,
At you baby,
But here's my number,
So call me, maybe?

Hey, I just met you,
And this is crazy,
But here's my number,
So call me, maybe?

And all the other boys,
Try to chase me,
But here's my number,
So call me, maybe?

Before you came into my life
I missed you so bad
I missed you so bad
I missed you so, so bad

Before you came into my life
I missed you so bad
And you should know that

So call me, maybe?

And I have another great song for you! Hehe *smirkagain*


You know this song, right?
Yaaaap! What Makes You Beautiful from 1D, I'm sure you know about the lyrics of this song :)
I think this songs are sooooo adorable >.< I really love listening music to accompany me studying! Hap hap! \(",)9 hehe..

P.s. : I wish you like it, and please wish me sooo much lucks for my final exam, will you? Aja aja fighting! (^0^)9

Thursday, July 12, 2012

Hell-o, you! Yes, you.



I don't know why but I think I can't help falling in love with this song.
This song has nothing to do with me, but I feel so relieved whenever I listen this song.
I think this song is easy-listening and so meaningful. Just listen, and here is the lyrics :

Berulang kali kau menyakiti
Berulang kali kau khianati
Sakit ini coba pahami
Ku punya hati bukan tuk disakiti

Ku akui sungguh beratnya
Meninggalkanmu yang dulu pernah ada
Namun harus aku lakukan 
Karena ku tahu ini yang terbaik

Reff : 
Ku harus pergi meninggalkan kamu
Yang telah hancurkan aku
Sakitnya, sakitnya, oh sakitnya

Cintaku lebih besar cintanya
Mestinya kau sadar itu
Bukan dia, bukan dia, tapi aku

Begitu beratkah ini,
Hingga ku harus mengalah?

Cintaku lebih besar dari benciku
Cukup aku yang rasakan
Jangan dia 
Jangan dia, cukup aku


I think, love means giving someone the chance to hurt you, but trusting them not to. When you completely trust a person, without any doubt, you’ll automatically get one of two results : a FRIEND for life or a LESSON for life. But letting go of someone we love and they hurt us? Once we overcome the heartache, and forget the reasons we cried, and who caused the pain, we will realize that the secret to happiness and freedom is not about control or revenge, but in letting things unfold naturally, and learning from our experiences over the course of time.  After all, what matters most is not the first, but the final chapter of our life, which unveils the details of how well we wrote our story. So let go of the past, set ourself free, and open our mind to the possibility of new relationships and priceless experiences.

And the one thing that we should never let go of is hope. Remember what we deserve and keep pushing forward. Someday all the pieces will come together. Unimaginably good things will transpire in our life, even if everything doesn’t turn out exactly the way we had anticipated. And we will look back at the times that have passed, smile, and ask ourself, “How did I get through all of that?”

Holding on is being brave, but letting go and moving on is often what makes us stronger and happier, right?

P.s. : Love you so much Judika for this lovely song :))

Tentang Cybercrime, Digital Signature, Social Engineering, dan Hacker vs Cracker


Cybercrime? Apa itu cybercrime?

Cybercrime atau yang biasa disebut dengan kejahatan dunia maya adalah istilah yang mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer yang menjadi alat, sasaran atau tempat terjadinya kejahatan. Yang termasuk ke dalam kejahatan dunia maya antara lain adalah penipuan lelang secara online, pemalsuan cek, penipuan kartu kredit/carding, confidence fraud, penipuan identitas, pornografi anak, dan lain-lain.

Walaupun kejahatan dunia maya atau cybercrime umumnya mengacu kepada aktivitas kejahatan dengan komputer atau jaringan komputer sebagai unsur utamanya, istilah ini juga digunakan untuk kegiatan kejahatan tradisional di mana komputer atau jaringan komputer digunakan untuk mempermudah atau memungkinkan kejahatan itu terjadi.
Contoh kejahatan dunia maya dimana komputer sebagai alatnya adalah spamming dan kejahatan terhadap hak cipta dan kekayaan intelektual. Contoh kejahatan dunia maya dimana komputer sebagai sasarannya adalah akses ilegal (mengelabui kontrol akses), malware dan serangan DoS. Contoh kejahatan dunia maya dimana komputer sebagai tempatnya adalah penipuan identitas. Sedangkan contoh kejahatan tradisional dengan komputer sebagai alatnya adalah pornografi anak dan judi online. Beberapa situs-situs penipuan berkedok judi online seperti www.agenbola.com, www.arenabetting.com, www.agenbola.net, www.agent-sbobet.com, www.idola188.com termasuk dalam sebuah situs yang merupakan situs kejahatan di dunia maya yang sedang dipantau oleh pihak kepolisian.

Digital Signature? Anyone?

Digital Signature atau tanda tangan digital adalah skema matematis untuk menunjukkan keaslian pesan digital atau dokumen. Sebuah tanda tangan digital yang valid memberikan alasan untuk percaya bahwa penerima pesan telah dibuat oleh pengirim diketahui, dan bahwa itu tidak diubah dalam perjalanan. Tanda tangan digital biasanya digunakan untuk distribusi perangkat lunak, transaksi keuangan, dan dalam kasus lain di mana penting untuk mendeteksi pemalsuan atau gangguan.
Tanda tangan digital yang sering digunakan untuk menerapkan tanda tangan elektronik, sebuah istilah luas yang mengacu pada data elektronik yang membawa maksud dari tanda tangan, tetapi tidak semua tanda tangan elektronik menggunakan tanda tangan digital. Di beberapa negara, termasuk Amerika Serikat, India, dan anggotaUni Eropa, tanda tangan elektronik memiliki makna hukum.

Tanda tangan digital menggunakan jenis kriptografi asimetris. Untuk pesan yang dikirim melalui saluran tidak aman, tanda tangan digital benar dilaksanakan memberikan alasan untuk percaya penerima pesan itu dikirim oleh pengirim yang diklaim. Tanda tangan digital yang setara dengan tanda tangan tulisan tangan tradisional dalam banyak hal, tetapi tanda tangan digital benar dilaksanakan lebih sulit untuk menempa dibandingkan dengan jenis tulisan tangan. Skema tanda tangan digital dalam arti yang digunakan di sini adalah berdasarkan cryptographically, dan harus diterapkan dengan benar agar efektif. Tanda tangan digital juga dapat memberikan non-penolakan, yang berarti bahwa penandatangan tidak berhasil mengklaim mereka tidak menandatangani pesan, sementara juga mengklaim kunci pribadi mereka tetap rahasia; lebih lanjut, beberapa non-penolakan skema menawarkan cap waktu untuk tanda tangan digital, sehingga bahkan jika kunci pribadi terkena, tanda tangan tersebut tetap valid. Pesan digital ditandatangani mungkin dikenali sebagai bitstring, contoh hal yang termasuk didalamnya adalah surat elektronik, kontrak, atau pesan yang dikirimkan melalui beberapa lainnya protokol kriptografi.

Sebuah skema tanda tangan digital biasanya terdiri dari tiga algoritma:
a. Sebuah generasi kunci algoritma yang memilih sebuah kunci pribadi seragam secara acak dari satu set kunci pribadi mungkin. Algoritma output kunci pribadi dan kunci publik yang sesuai.
b. Algoritma penandatanganan itu, diberi pesan dan kunci pribadi, menghasilkan tanda tangan.
c. Algoritma memverifikasi tanda tangan itu, diberi pesan, kunci publik dan tanda tangan, baik menerima atau menolak klaim pesan untuk keaslian.
Dua sifat utama yang diperlukan. Pertama, tanda tangan yang dihasilkan dari pesan tetap dan kunci pribadi tetap harus memverifikasi keaslian pesan bahwa dengan menggunakan kunci publik yang sesuai. Kedua, harus dapat menyatakan tidak layak untuk menghasilkan tanda tangan valid untuk pihak yang tidak memiliki kunci pribadi.

Bagaimana dengan Social Engineering? Apa itu Social Engineering?


Social engineering adalah cara pemerolehan informasi atau maklumat rahasia/sensitif dengan cara menipu pemilik informasi tersebut. Social engineering pada umumnya dilakukan kepada korban melalui telepon atau internet. Social engineering merupakan salah satu metode yang digunakan oleh hacker untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu.


Social engineering mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Seperti kita tahu, tidak ada sistem komputer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal, tidak tergantung platform, sistem operasi, protokol, software ataupun hardware. Artinya, setiap sistem mempunyai kelemahan yang sama pada faktor manusia. Setiap orang yang mempunyai akses kedalam sistem secara fisik adalah ancaman, bahkan jika orang tersebut tidak termasuk dalam kebijakan kemanan yang telah disusun. Seperti metoda hacking yang lain, social engineering juga memerlukan persiapan, bahkan sebagian besar pekerjaan meliputi persiapan itu sendiri.


Hack, Crack, Hacker and Cracker? Which one do you choose?

Hack, artinya dari kata ini adalah tindakan untuk menjebol komputer orang lain namun tidak merugikan pihak korban, atau tindakan menjebol komputer orang lain malah dengan tujuan baik. Contohnya adalah ketika si A menerobos sistem komputer si B dengan tujuan ingin memberitahukan bahwa komputer si B sedang terkena virus, atau ingin membetulkan program yang error pada komputer si B. Atau hack bisa saja diartikan sebagai kegiatan yang dilakukan dengan tujuan untuk mendapatkan data-data penting yang diinginkan dengan cara dan tujuan yang baik.

Hacker, artinya adalah orang yang melakukan tindakan hack. Sifat hacker adalah :
a. Mempunyai kemampuan menganalisis kelemahan suatu sistem atau situs.
b. Hacker mempunyai etika serta kreatif dalam merancang suatu program yang berguna bagi siapa saja.
c. Hacker tidak pelit membagi ilmunya kepada orang-orang yang serius atas nama ilmu pengetahuan dan kebaikan.
d. Hacker akan selalu memperdalam ilmunya dan memperbanyak pemahaman tentang sistem operasi.
Crack, arti dari kata ini adalah tindakan untuk menjebol komputer orang lain dengan tujuan yang jahat, ata kegiatan yang dilakukan dengan tujuan untuk mendapatkan data-data penting yang diinginkan dengan cara yang bersifat merusak, mencuri, serta merugikan orang lain. Contoh dari crack ini ada banyak sekali seperti virus, worm, spyware, adware, keylogger dan sebagainya.

Cracker, adalah orang yang melakukan tindakan crack. Sifat yang dimiliki oleh cracker :

a. Mampu membuat suatu program bagi kepentingan dirinya sendiri dan bersifat destruktif atau merusak dan menjadikannya suatu keuntungan.
b. Bisa berdiri sendiri atau berkelompok dalam bertindak.
c. Mempunyai situs atau channel dalam IRC yang tersembunyi, hanya orang-orang tertentu yang bisa mengaksesnya.
d. Mempunyai IP yang tidak bisa dilacak.
e. Kasus yang paling sering terjadi karena cracker ialah Carding yaitu pencurian kartu kredit, kemudian pembobolan situs dan mengubah segala isinya menjadi berantakan.

Tingkatan dalam Hacker
a. Elite
Dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka sangat mengerti sistem operasi luar dalam, sanggup  mengkonfigurasi &  menyambungkan  jaringan  secara  global. Sanggup melakukan pemrogramman setiap harinya. Sebuah  anugrah  yang sangat alami, mereka biasanya effisien & trampil menggunakan pengetahuannya dengan tepat. Mereka seperti  siluman  dapat  memasuki  sistem  tanpa  di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena  mereka  selalu mengikuti peraturan yang ada.
b. Semi Elite
Hacker ini biasanya lebih muda daripada Elite. Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan olehHacker kaliber ini, sialnya oleh  para Elite  mereka  sering  kali  di kategorikan Lamer.
c. Developed Kiddie
Sebutan ini terutama karena umur kelompok ini masih muda (ABG) & masih sekolah. Mereka membaca tentang metoda hacking &  caranya  di  berbagai   kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil  &  memproklamirkan kemenangan ke lainnya. Umumnya mereka masih menggunakan Grafik UserInterface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.
d. Script Kiddie
Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas.  Seperti juga Lamers, mereka hanya mempunyai  pengetahuan  teknis  networking yang sangat minimal. Biasanya tidak lepas   dari   GUI.  Hacking   dilakukan menggunakan trojan untuk   menakuti &  menyusahkan  hidup  sebagian pengguna Internet.
e. Lamer
Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi Hacker (wanna-be Hacker). Mereka biasanya membaca atau mendengar   tentang Hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit.   Biasanya    melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya  menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya  untuk   mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed  kiddie   atau  script kiddie saja.


Kenalan sama CERT, CIRT sama ID-SIRTII



Keberadaan internet saat ini telah menciptakan suatu revolusi tersendiri di berbagai sektor seperti pemerintahan, industri dan swasta serta aspek kehidupan lainnya. Pengguna internet semakin lama semakin meningkat jumlahnya. Diperkirakan bahwa di masa yang akan datang, internet akan menjadi kebutuhan pokok sepeti lauk pauk. Mengingat adanya potensi tersebut maka salah satu isu yang mengemuka adalah permasalahan keamanan ( security ), baik dalam hal keamanan informasi atau kontennya, infrastruktur, dan interaksi.
Beberapa masalah keamanan yaitu :
1. Interruption, yakni semacam ancaman akan ketersediaan informasi,
2. Interception, yakni ancaman terhadap kerahasiaan (secrecy),
3. Modification & Fabrication, merupakan ancaman terhadap integritas.


CERT
CERT (Computer Emergency Response Team) merupakan sebutan untuk sekumpulan ahli di bidang keamanan komputer. CERT pertama kali digagas di Carnegie Mellon University yang kemudian menjadi acuan penyebutan bagi para ahli yang mengerjakan tugas serupa di masa kini. CERT ini pada dasarnya adalah suatu organisasi, seperti organisasi formal atau adhoc lainnya, yang bertanggung jawab atas penerimaan, pemantauan dan penanganan laporan dan aktivitas insiden keamanan komputer.
Fungsi dan tujuan CERT 
Secara bersama menganalisis dan merespon ancaman kemananan sistem informasi serta memberikan layanan penanganan insiden keamanan komputer untuk meminimalisasi kerusakan dan memungkinkan pemulihan yang efisien dari insiden keamanan komputer. Dengan adanya CERT ini diharapkan ancaman terhadap kemanan sistem informasi dapat segera ditanggulangi.
CERT di Indonesia
1. Riset tahunan,
2. Membuat statistik tahunan,
3. Kordinasi dengan tim CERT regional,
4.Security Drill, yaitu simulasi penangan insiden keamanan informasi dengan berbagai skenario.


CIRT
CIRT (Critical Incident Response Team) merupakan tim yang dibentuk guna menjadi tim yang selalu siap siaga dalam keadaan kritis dan mendadak. CIRT merujuk pada tim dari organisasi apapun yang memiliki tujuan serupa. Contohnya adalah tim pemadam kebakaran.
CIRT atau CSIRT adalah hampir sama dengan CERT, komputer security incident respon team, kemampuan oleh individu atau suatu organisasi, yang bertujuan untuk menangani ketika terjadi permasalahan pada  aset informasi.
CSIRT merupakan suatu entitas organisasi yang diberikan tanggungjawab untuk mengkoordinasikan dan mendukung respon terhadap peristiwa keamanan komputer atau insiden. CIRT dapat dibuat untuk negara, pemerintah, lembaga ekonomi, organisasi komersial, lembaga pendidikan, dan bahkan entitas yang sifatnya non-profit. 
Tujuan CIRT 
Tujuan dari CIRT adalah untuk meminimalkan dan mengontrol kerusakan akibat dari insiden, memberikan panduan yang efektif untuk respon dan kegiatan pemulihan, dan bekerja untuk mencegah insiden terjadi di masa depan.
Hal-hal yang dilakukan oleh C-SIRT/CIRT
1. Menjadi single point of contact, bila terjadi insiden informasi.
2. Melakukan identifikasi/menganalisa dari suatu serangan.
3. Menentukan kebijakan/prediksi cara mengatasi bila terjadi serangan.
4. Melakukan penelitian.
5. Membagi pengetahuan.
6. Memberikan kesadaran bersama.
7. Memberikan respon bila terjadi serangan. 


ID-SIRTII
ID-SIRTII atau Indonesia Security Incident Responses Team on Internet Infrastructure dibuat untuk pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet adalah terciptanya pemanfaatan jaringan telekomunikasi berbasis protokol internet yang bebas dari ancaman dan gangguan di Indonesia. 
Ruang lingkup ID-SIRTII
a. Melakukan pemantauan, pendeteksian dini dan peringatan dini terhadap ancaman dan gangguan pada jaringan telekomunikasi berbasis protokol internet di Indonesia.
b. Membangun dan atau menyediakan, mengoperasikan, memelihara dan mengembangkan sistem database pemantauan dan pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet sekurang-kurangnya untuk :
- mendukung kegiatan pemantauan, pendeteksian dini, dan peringatan dini.
- menyimpan rekaman transaksi (log file).
- mendukung proses penegakan hukum.
- melaksanakan fungsi layanan informasi atas ancaman dan gangguan keamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet.
- menyediakan laboratorium simulasi dan pelatihan kegiatan pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet
- melakukan pelayanan konsultasi dan bantuan teknis.
- menjadi contact point dengan lembaga terkait tentang pengamanan pemanfaatan jaringan telekomunikasi berbasis protokol internet baik dalam negeri maupun luar negeri.
Struktur organisasi ID-SIRTII
1. Tim Pelaksana (Executive Board), fungsinya melakukan kegiatan pengawasan lalu lintas internet.
2. Tim Pengawas (Inspection Board), menjalankan tugas dan wewenang tim pelaksana dan bertanggungjawab kepada Menteri Komunikasi dan Informatika.
3. Tim Penasehat (Advisory Board), memberikan rekomendasi bagi tim pelaksana dalam menjalankan tupoksinya dan bertanggungjawab juga kepada Menteri Komunikasi dan Informatika.