• IM3 - I'M HAPPY

          Sekarang umur gue 20 tahun. Gue gak tau duluan gue atau IM3 yang lahir. Yang jelas gue punya banyak kenangan sama kartu ini. Dan kenangan itu akan terus berlanjut. Hehehe.

          Apa ya perbedaan IM3 sama operator laen?. Menurut gue IM3 tuh biasa aja. Biasa nemenin gue smsan, dari pagi sampe pagi lagi. Biasa nemenin gue telpon-telponan, bahkan ketika sambil boker di kamar mandi masih setia, hehe. Biasa nemenin gue meluncur di dunia maya sampe gue nyasar-nyasar ke planet antah berantah dan ga pulang-pulang sebelum pulsa nya abis, hehe. Dan yang paling penting, IM3 biasa nemenin gue galaw, *curcol* Hahah.

          Dulu waktu gue masih muda (lebay), gue liburan sama temen-temen. Lagi sibuk browsing, gue punya ide yang iseng banget. Awal nya sih gue iseng pengen modusin operator IM3, eh malah ketagihan, hahaha. Mumpung waktu itu gratis, gue ga mikir dua ribu kali untuk nelpon operator, hehe.

         Rencana nya, gue list pertanyaan-pertanyaan yang gak penting ke operator, Terus kita tanyain satu-persatu. Udah sekitar tujuh pertanyaan, kita mulai beraksi, waktu itu temen gue yang gue suruh nelpon. Kita nyamar dengan nama Martil Flamboyan, terus dilanjutkan dengan pertanyaan nanya tanggal lahir Indosat. Ga penting banget sumpah. Tapi sama si operator dijawab beneran. Terus nanya letak kantor pusat Indosat lah Haha. Lumayan lama lah kita nanya-nanya ga penting. Dan dijawab terus satu persatu pertanyaannya, operator nya sabar pisan ey. :D

         Gue salut sama operator nya. Sabar, gak galak, gak pernah capek jawab keluh kesah pelanggan, terutama kaya kami, hehe. Suatu hari gue iseng nelpon operator lagi, ada yang berbeda. Sebelum terhubung keoperatornya, mereka ngasih info bahwa sebentar lagi nelpon ke operator akan dikenakan biaya. Relatif murah sih biaya nya. Ketika tersambung ke operator, gue nanya kenapa akan dikenakan biaya. Di jawab salah satunya karena banyak telpon masuk yang ge penting. Haha gue jadi kesindir, sebenernya saat itu gue juga lagi nanya yang gak penting, hehe.

         Gue rasa, itu kemajuan, gue setuju dengan dikenakan tarif untuk nelpon ke operator, karena mungkin orang-orang iseng (kaya gue) jadi mikir lagi untuk nelpon. Dan mungkin akan lebih terslektif orang-orang yang nelpon. Tapi akibatnya, operator bakal lebih kangen sama jenis-jenis orang kaya gue. hehehe.

         Oiya gue lupa, gue make IM3 udah lumayan lama. Gue punya Hp pertama kali tuh kelas 3 SMP. Dan kartu perdana gue yang gue pilih pertama kali waktu itu ya IM3. Dan, gue rasa gue akan terus make IM3, karena gue yakin apa yang gue butuhin, IM3 pasti nyediain. K
    ept stay mobile With Im3! :D

    more
  • GFI Backup 2009 : Aplikasi Backup Dengan Fitur Komplit

    GFI Backup Logo.png

    Kehilangan data menjadi suatu mimpi buruk bagi semua pengguna PC yang menyimpan datanya di dalam sana. Kadang data yang disimpan menurut pandangan beberapa orang lebih berharga daripada uang berapapun, tidak tergantikan keberadaannya. Pandangan tersebut tidak terbatas hanya pada data-data milik perusahaan saja, para pengguna PC rumahan pun pasti setidaknya memiliki satu data penting yang tidak boleh sampai hilang atau rusak. Walaupun PC sudah dilengkapi dengan antivirus, antispyware, firewall dan aplikasi keamanan lainnya dengan maksud melindungi data dari ancaman malware, namun kemungkinan untuk terhapus atau rusak sampai tidak bisa dikembalikan lagi (restore) tetap saja ada dengan berbagai macam penyebab, seperti serangan virus baru yang tidak terdeteksi antivirus, kerusakan harddisk, head jatuh dan menyebabkan permukaan harddisk tergores, PC terbakar mungkin, dan lainnya. Hal tersebut merupakan kejadian yang dapat menimpa PC Anda kapanpun. Dalam kasus ini melakukan backup atau salin data ke tempat penyimpanan lain adalah solusi yang paling tepat, saat data Anda di tempat penyimpanan utama hilang atau rusak sampai-sampai tidak bisa lagi dikembalikan, maka Anda yang beruntung memiliki backup data bisa mengembalikan data tersebut seperti sedia kala.

    GFI Backup 2009 merupakan aplikasi backup dan restore premium yang dulunya berbayar, tapi sekarang ini telah ditawarkan gratis untuk digunakan bagi pengguna PC rumahan. Aplikasi ini menawarkan kemudahan dalam penggunaannya, tampilannya rapi dan bersih, handal, memiliki yang sangat komplit dibandingkan aplikasi backup lainnya, dan dilengkapi dengan wisaya (wizard) yang akan semakin mempermudah Anda untuk memanfaatkannya secara maksimal. Aplikasi ini diperuntukan bagi pengguna Windows XP Home, Windows XP Professional SP2, SP3 (versi x86 dan x64) dan semua edisi Windows Vista kecuali Vista Starter.

    GFI Backup Task.jpg


    Fitur-fitur utama yang bisa Anda dapatkan melalui aplikasi ini:
    1. Tampilan yang Memudahkan
      Tampilan file manager dalam bentuk tree-view yang memungkinkan Anda untuk melihat semua file yang ada dijadwal backup dengan mudah dan file yang baru akan dimasukkan pada sesi backup berikutnya. GFI Backup dapat diatur supaya langsung berjalan pada saat startup dan bisa Anda akses melalui sistem tray.

    2. Pilihan Backup Bervariasi
      Sumber backup yang dimungkinkan melalui aplikasi ini adalah pada hard disk internal dan eksternal, pada LAN (Local Area Network), media CD/ DVD, perangkat removeable media seperti USB Flash disk, memory stick, flash memory, floppy disk dan lain-lain, dan tempat penyimpanan yang jauh melalui koneksi protokol FTP.

      GFI Backup System Tray.jpg


    3. Sinkronisasi File dan Folder
      Fitur ini memungkinkan Anda untuk melakukan sinkronisasi folder dari beraga media, misalkan melakukan sinkronisasi kumpulan software di USB Flash Disk dengan yang ada di komputer, sehingga software versi terbaru yang ada di komputer bisa dengan mudah menggantikan software versi lama di dalam USB. Atau contoh lain menyamakan file atau folder dokumen yang ada di laptop dengan di komputer desktop.

    4. Backup Pengaturan Pada Aplikasi
      Dengan menggunakan mesin skrip publik, GFI Backup 2009 mampu melakukan backup pengaturan (settings) pada beberapa aplikasi, seperti di aplikasi browser Internet Explorere, Firefox, Opera, Microsoft Outlook, Outlook Express, Thunderbird, Eudora, Windows settings dan lain-lain.Di bagian tab Source klik User Settings

    5. Melakukan Backup Pada File yang Aktif
      Dengan memanfaatkan Volume Shadow Copy Service di Windows Anda bisa melakukan backup file walaupun pada saat yang bersamaan file tersebut sedang dibuka/ aktif. Untuk dapat mengaktifkan layanan VSCS Anda harus login sebagai administrator dan hanya bekerja pada sistem operasi Windows XP SP1 atau di atasnya dan Windows Vista.

    6. Menggunakan Arsip ZIP Standard
      GFI Backup 2009 tidak menggunakan format arsip file tertutup, tapi menggunakan format ZIP yang sudah menjadi standard dan banyak dipakai. Sehingga data-data hasil backup aplikasi ini dapat dibuka atau direstore secara manual dengan aplikasi pembuka file ZIP lain walaupun GFI Backup tidak terinstal. Tidak ada batasan ukuran maksimal bagi file backup ZIP. Anda dapat memilih untuk menyertakan pembuka file arsip bawaan (self-extracting archives). Jika menggunakan jenis kompresi ZIP, GFI Backup dapat memotong-motong file menjadi beberapa bagian dan menyebar arsip ke lebih dari satu tempat penyimpanan.

    7. Backup Secara Incremental dan Differential
      GFI Backup 2009 bisa diatur supaya file yang dibackup hanya file terbaru saja atau file yang baru dilakukan perubahan. Melakukan penghapusan file backup yang sudah tidak tidak tersedia lagi di lokasi file-file yang menjadi sumber backup. GFI Backup juga menyediakan mekanisme kontrol yang memungkinkan Anda untuk melakukan versioning, yaitu file backup yang sebelumnya tetap disimpan dan tidak terhapus dengan file backup versi terbaru.

    8. Menggunakan Enkripsi AES 256-bit, Standar Militer
      GFI backup 2009 menggunakan kunci enkripsi AES (Advanced Encryption Standard) 256 bit yang telah menjadi standar enkripsi di kalangan militer untuk melakukan proteksi file dengan lebih kuat dan handal. Algoritma enkripsi AES telah diadopsi oleh NIST (National Institute of Standards and Technology) sebagai sebuah FIPS (Federal Information Processing Standard) yang disetujui untuk digunakan oleh organisasi di pemerintahan Amerika untuk melindungi informasi sensitif.

    9. Pencarian File Dengan Filter
      Mencari file-file yang ingin dibackup menjadi lebih mudah dengan adanya fitur untuk memfilter tipe-tipe file secara spesifik. Anda dapat memilih untuk menampilkan file yang berupa file musik, dokumen, foto dan tipe file lainnya yang ada di dalam tempat penyimpanan, tanpa perlu menyeleksi tiap folder secara manual. Anda juga bisa memilih tipe ekstensi filenya seperti apa, misalkan hanya menampilkan file dengan ekstensi *.txt ; *.jpg ; *.mp3.

      GFI Search Mask.jpg


    10. Integritas Data
      GFI Backup 2009 menggunakan CRC (cyclic redundancy check) untuk melakukan verifikasi pada setiap file yang disalin selama proses backup untuk memastikan integritas (tidak ada file yang terduplikasi) dan konsistensi dari file-file tersebut.

    11. Backup Registry Windows
      Jika mau Anda pun bisa mengikut sertakan Windows Registry sebagai salah satu komponen yang dimasukkan di dalam paket backup Anda.

    12. Task Scheduler Bawaan Yang Memudahkan
      GFI Backup 2009 tidak bergantung pada Task Scheduler standard yang ada di Windows, tapi aplikasi ini menggunakan mekanisme penjadwalan tugas bawaan yang lebih handal.

      GFI Backup Scheduler.jpg


    13. Pemberitahuan Dalam Bentuk Email
      Jika proses backup yang berjalan terjadi kegagalan, error, ada intervensi dan informasi lainnya, maka Anda bisa atur supaya hal-hal tersebut dilaporkan melalui pesan email. Bisa juga melaporkan secara rutin setiap kali proses backup telah selasai dilaksanakan. Opsi tambahan dimungkinkan seperti menyertakan attachment berupa file log dan mengirimkannya ke beberapa alamat email.

    14. Detil Log/ Jejak Semua Operasi Backup
      Aplikasi ini akan menuliskan log pada komputer lokal mengenai semua operasi backup dengan detil mengenai apa saja yang dibackup, jam mulai dan selesai dari proses backup, durasi waktu backup, ringkasan informasi, status operasi, kemungkinan peringatan dan error. Log dicatat untuk tiap tugas, atau log untuk beberapa kelompok tugas. Log dapat diekspor ke dalam bentuk file HTML.

    GFI Backup General Options.jpg


    GFI Backup Progress.jpg


    Saat akan mengunduh aplikasi GFI Backup 2009 ini Anda akan disuruh mengisi nama dan alamat email dan setelah itu langsung dibawa ke halaman selanjutnya untuk mendapatkan link unduh melalui FTP atau HTTP, jangan lupa unduh pula buku manualnya dalam bentuk PDF.

    Atau unduh langsung melalui link berikut ini:

    gfibackup2009home.exe (8,30 MB)

    more
  • Firefox, IE dan Safari Dijebol Dalam 1 Hari Saja

    Para pengembang browser mengklaim kalau mereka selalu menanggapi laporan mengenai celah keamanan pada browser dengan cepat dan membanggakan kemampuan mereka untuk memperbaikinya. Keamanan menjadi suatu faktor penting bagi semakin pengguna browser yang semakin hari semakin banyak menggunakan browser untuk melakukan kegiatan penting seperti e-banking, namun juga sangat sulit dinilai sebaik apa tingkat keamanan suatu browser. Kebanyakan pengembang hari ini hanya menampilkan benchmark yang menampilkan kelengkapan fitur dan seberapa cepat kemampuan browser dalam membuka situs dan mengolah kode Javascript.

    Banyak celah keamanan tidak akan ditemukan tanpa melakukan pengujian secara menyeluruh dan kita juga tidak tahu banyak tentang celah keamanan yang terdapat pada browser yang sekarang ini kita pakai. Bagaimana jika lubang tersebut berhasil ditemukan dan dimanfaatkan oleh orang yang tidak bertanggung jawab? Untuk itu diadakanlah kompetisi Pwn2Own salah satu acara di konferensi keamanan tingkat dunia, CanSecWest 2009 di , British Columbia, Kanada.

    Tentang Pwn2Own

    Sebuah kompetisi tahunan yang ketiga kalinya dan berlangsung selama tiga hari (18-20 Maret 2009). Kompetisi ini mempertemukan para ahli dan antusias dari berbagai komunitas keamanan di mana mereka saling berlomba untuk mendemonstrasikan kemampuan masing-masing dalam menemukan dan membobol web browser dan juga perangkat mobile.

    Web browser yang diikutkan dalam perlombaan ini adalah Firefox, Internet Explorer, Safari dan Chrome yang semuanya sudah mendapatkan versi stabil dan update terakhir. Semua browser ini dioperasikan di laptop Vaio P dengan sistem operasi Windows 7 dan Macbook dengan Mac OS X.

    Peserta pertama yang berhasil membobol keamanan dari salah satu browser akan berhak memiliki laptop yang dibobol secara cuma-cuma dan ditambah pula dengan uang dari TippingPoint sebagai sponsor acara sebesar $5,000 USD untuk tiap bug yang ditemukan. Lebih lengkapnya tentang peraturan lomba bisa Anda baca di sini

    Jalannya Lomba

    Di hari pertama perlombaan ini Charlie Miller menjadi orang pertama yang berhasil membobol kelemahan browser dan mengambil alih kontrol. Korbannya adalah Safari di Mac OS X dan dia berhasil melakukannya hanya dalam waktu 10 detik!

    "Mereka klik link-nya dan saya mengambil alih kontrol dari sistem," kata Miller yang juga memenangkan perlombaan yang sama tahun lalu dengan catatan waktu 2 menit. Peserta lainnya, Nils juga tampil mengagumkan dengan sedikit tweak berhasil mengelabuhi browser IE8 dan berbagai teknologi keamanan terakhir yang didesain Microsoft- DEP (Data Execution Prevention) seperti halnya ASLR (Address Space Layout Randomization). Beberapa anggora dari tim sekuriti Microsoft juga hadir untuk menyaksikan proses pembobolan ini.

    Tidak sampai di situ saja, Nils juga berhasil membobol Safari untuk yang kedua kalinya dengan teknik eksploitasi yang berbeda dari Miller. Hari pertama seperti sudah akan berakhir, tetapi Nils mendaftarkan diri untuk mencoba melewati tantangan browser dari Mozilla. Entah bagaimana caranya dia berhasil menemukan celah keamanan yang belum banyak diketahui orang dan akhirnya Firefox menjadi korban ketiga Nils. Anda bisa hitung sendiri berapa uang yang didapatkan peneliti keamanan yang masih muda ini dan belum ditambah laptop yang bisa dia bawa pulang di hari pertama.


    Chrome Tetap Berdiri Tegak

    Chrome, browser yang baru diikut sertakan dalam perlombaan ini di hari pertama tidak sempat dicoba untuk dibobol dan di hari kedua malah tidak ada satu pun peserta yang berhasil, walaupun peraturan mengenai tata cara penggunaan teknik yang diperbolehkan di hari kedua ini tidak seketat di hari pertama (tanpa plugin, seperti Flash, Java, .net, quicktime, dll), begitu pun di hari ketiga yang menjadi hari terakhir dan penutup kompetisi ini.

    Chrome bukannya tidak memiliki bug sama sekali, Miller mengatakan kalau dia telah menemukan lubang keamanan di browser milik Google tersebut, tapi dia tidak dapat melakukan eksploitasi karena fitur sandboxing dan beberapa fitur pengamanan Chrome terbukti merupakan dinding pertahanan yang sangat tangguh. Eksploitasi belum dapat dimungkinkan menggunakan teknik yang ada saat ini.

    Mobile Platform Masih Aman

    Hal menarik dari hasil kompetisi ini selain ketangguhan Chrome adalah para peserta kesulitan untuk mencoba membobol keamanan dari perangkat mobile yang diperlombakan seperti Blackberry, G1 (Android), iPhone, Nokia (Symbian) dan HTC Touch (Windows Mobile). Sampai hari terakhir tidak ada yang sanggup mendemonstrasikan usaha pencurian data dari perangkat-perangkat tersebut. Padahal orang pertama yang berhasil membobolnya maka perangkat tersebut boleh dibawa pulang ditambah gratis kontrak satu tahun dari operator dan uang $10,000 USD per bug-nya, lebih besar dari nilai untuk bug di browser.

    Lalu apa yang menyebabkan lingkungan dari sistem operasi mobile sulit ditembus? Blog TippingPoint disebutkan kalau lingkungan perangkat mobile memiliki keterbatasan pada memori dan kekuatan prosesor. Celah keamanan pasti ada, hanya saja dikarenakan dua keterbatasan tersebut membuat kegiatan eksploitasi menjadi sangat sulit dan tidak dapat diprediksi.

    Faktor lainnya adalah pabrik pembuat perangkat keras yang lebih bervariasi dan jenis jaringan yang digunakan. Kemungkinan pada acara yang sama tahun depan komunitas akan lebih siap untuk membobol perangkat mobile dan menciptakan teknik pembobolan generasi terbaru khusus perangkat mobile, Micro Exploits.

    Fakta menarik lain yang dihasilkan dari kegiatan ini adalah adanya lubang keamanan serius di IE yang sudah lama tidak mendapatkan patch, namanya Token Kidnapping yang sudah dilaporkan ke Microsoft sejak setahun yang lalu oleh para ahli keamanan.

    Pemenang kontes pertama, yaitu Miller mengatakan kepada ZDNet bahwa ia "tidak akan memberikan bug secara gratis. Bahkan saya mempunyai kampanye baru. Namanya TIDAK ADA LAGI BUG GRATIS. Celah keamanan memiliki bernilai tinggi, jadi sangat aneh jika bekerja keras untuk menemukan bug, menuliskan cara eksploitasinya kemudian dilepaskan begitu saja."

    Celah keamanan yang ditemukan Miller di Safari sebenarnya sudah ia temukan setahun lalu dan dipersiapkan dengan matang untuk diperlombakan pada tahun ini. Dia juga sebelum perlombaan sudah meramalkan kalau browser Safari akan menjadi browser yang paling rentan dibobol. Menurut Miller browser di Windows lebih sulit karena kehadiran fitur ASLR dan fitur pengamanan lainnya.

    Apakah Anda khawatir bug Miller akan langsung dimanfaatkan oleh para penjahat dunia maya untuk membobol browser Anda? Jangan terburu takut dulu, para pemenang kontes tersebut telah diminta untuk menandatangani perjanjian umum ZDI (Zero Day Initiative) untuk tidak mempublikasikan temuan bug mereka dan melaporkan bug tersebut ke masing-masing pengembang browser. Informasi teknis mengenai kelemahan yang ditemukan tidak akan dibeberkan sampai pihak pengembang selesai membuat patch-nya.

    Pesan penting yang bisa kita dapatkan dari kegiatan ini adalah apapun browser yang Anda pakai, selalu saja ada seseorang di luar sana yang bekerja keras untuk mencari celah keamanan dan mengambil keuntungan pribadi darinya, termasuk untuk memenangi hadiah menggiurkan yang disediakan panitia kompetisi Pwn2Own.

    Memang penyakit selalu datang lebih awal dibandingkan obatnya, tapi jangan dipermudah infeksinya dengan tidak pernah melakukan update aplikasi sama sekali. Selain antivirus aplikasi lain yang tidak berhubungan dengan masalah keamanan juga penting untuk Anda pantau perkembangan update terbarunya dan lakukan perbaruan secara berkala.

    Charlie Miller dan Macbook


    Nils dan Vaio P


    Sumber:

    • http://dvlabs.tippingpoint.com/blog/2009/03/18/pwn2own-2009-day-1---safari-internet-explorer-and-firefox-taken-down-by-four-zero-day-exploits
    • http://blog.wired.com/business/2009/03/google-chrome-m.html
    • http://arstechnica.com/security/news/2009/03/chrome-is-the-only-browser-left-standing-in-pwn2own-contest.ars
    • http://arstechnica.com/security/news/2009/03/chrome-is-the-only-browser-left-standing-in-pwn2own-contest.ars
    • http://blogs.zdnet.com/security/?p=2894

    more
  •