Showing posts with label security. Show all posts
Showing posts with label security. Show all posts

Sistem Operasi Kedua Bersembunyi di Setiap Ponsel dan Rentan Penyadapan

Kasus penyadapan ponsel oleh inteligen Australia terhadap beberapa pejabat Indonesia, menimbulkan banyak pertanyaan. Bagaimana inteligen asing dengan mudahnya menyadap ponsel-ponsel pejabat Indonesia, dengan tanpa disadari? Ternyata disetiap smartphone yang kita gunakan dengan OS seperti Android, iOS, Blackberry, Firefox OS, Tizen atau Sailfish, dll, terdapat OS sekunder yang berjalan di modem baseband ponsel.

Smartphone modern saat ini mendukung banyak protokol seluler termasuk GSM, 3G, 4G dan 4G LTE. Protokol ini sangat rumit dan memerlukan sejumlah besar daya CPU untuk menginterpretasikan, memproses dan menghasilkan paket-paket yang dikirimkan ke operator jaringan. Pengolahan ini ditangani oleh modem baseband yang merupakan sebuah chip terpisah yang disertakan dalam smartphone yang berkomunikasi dengan prosesor utama dan kadang-kadang dengan memori utama ponsel.

Yang tidak diketahui adalah bahwa modem baseband memiliki CPU sendiri (biasanya ARM) dan menjalankan sistem operasi mereka sendiri. Sistem operasi kecil, yang berjalan dalam lingkungan sumber daya yang sangat spesifik rendah, disebut Real Time Operating Systems (RTOS) dan OS tersebut dalam ukuran hanya beberapa ratus kilobyte dimana memiliki persyaratan memori sangat kecil. Ini berarti bahwa perusahaan-perusahaan pembuat modem baseband yang terkemuka seperti Qualcomm dan Infineon, dapat menciptakan sebuah chip tunggal yang mencakup CPU ARM daya rendah, beberapa memori dan beberapa digital signal processors  (DSP). CPU dalam chip perlu boot dan memuat RTOS serta memuat perangkat lunak yang diperlukan untuk memproses berbagai standar seluler.

keamanan, modem baseband, operating sistem, ponsel, security, selular

Seperti yang terlihat pada gambar diatas, bagaimana ARM menjelaskan dalam sebuah dokumen tentang prosesor Cortex-R ARM berdaya rendah: "Di jantung dari setiap perangkat juga ada prosesor baseband yang merupakan sistem digital untuk transmisi dan menerima data melalui radio. Pada gilirannya prosesor baseband dibagi dalam dua bagian - modem untuk memodulasi dan demodulasi sinyal radio dan prosesor stack protokol yang mengelola komunikasi antara base station dan terminal mobile dengan membentuk koneksi, mengelola sumber daya radio, penanganan kesalahan dan packetizing masuk dan keluar data. "

Google memiliki halaman download binari untuk perangkat Nexus yang merupakan host file biner untuk dukungan hardware ponsel Nexus nya. Di antara driver ini berbagai file biner untuk mendukung komponen GSM ponsel dan tablet Nexus yang mendukung 3G atau 4G. File-file ini adalah 100 persen eksklusif dan sedikit yang diketahui tentang file tersebut. Ini berarti bahwa, dalam setiap smartphone Android menjalankan sistem operasi open source di atas, tetapi jauh di dalam internal ponsel adalah CPU dan OS eksklusif yang merupakan misteri bagi semua orang kecuali pembuat modem baseband.

Jika Anda men-download salah satu driver biner dari halaman driver Google dan melakukan pencarian kasus sensitif untuk QuRTOS Anda akan menemukan banyak string (terutama pesan kesalahan) untuk salah satu sistem operasi proprietary Qualcomm. Sebuah pencarian cepat di situs seperti LinkedIn akan mengungkapkan beberapa orang yang telah bekerja pada OS ini, tetapi pencarian umum Google tidak akan banyak mengungkapkan hal tersebut. Qualcomm tampaknya menjaga hal ini sangat rapat. Karena cara prosesor broadband ini bekerja adalah sangat rahasia, nama yang tepat dan karakteristik real time operating system yang berjalan pada chip tidak diketahui. Beberapa peneliti telah menemukan beberapa modem yang menggunakan nama Nucleus, REX, AMSS dan ThreadX.

Kerentanan keamanan

Masalahnya adalah bahwa seperti semua software selalu ada bug di sistem operasi yang digunakan oleh pembuat modem baseband. Jika ada bug maka ada kerentanan keamanan. Jika ada kerentanan keamanan maka ada sebuah pintu bagi hacker untuk masuk

Beberapa tahun yang lalu peneliti keamanan Ralf-Philipp Weinmann dari University of Luxembourg, mempresentasikan beberapa temuan pada konferensi keamanan yang menunjukkan bagaimana menggunakan hack baseband yang mengambil keuntungan dari bug firmware ponsel pada chip set mobile Qualcomm dan Infineon Technologies. Weinmann mendemonstrasikan hack untuk kedua perangkat iPhone dan Android dengan membuat base transceiver station (BTS) palsu yang digunakan untuk mengirim kode berbahaya ke perangkat, dan kerentanan eksploitasi ditemukan di prosesor baseband.

Sejak saat itu sedikit yang berubah dalam hal keterbukaan modem baseband ini. Namun satu hal yang pasti piranti ini menjadi semakin lebih kompleks, dan dalam rekayasa perangkat lunak, istilah kompleksitas berarti lebih banyak bug, dan lebih banyak bug berarti lebih banyak kerentanan.

Ini adalah masalah yang cukup serius, tapi kita jarang mendengar tentang hal ini. Perangkat lunak kompleks tingkat rendah yang sangat sedikit orang di dunia yang benar-benar mengerti segala sesuatu yang terjadi dengan perangkat lunak ini.

Kompleksitas inilah yang menjadi salah satu alasan mengapa kita tidak mudah untuk menulis implementasi baseband kita sendiri. Daftar standar yang menggambarkan hanya GSM saja tak terbayangkan panjangnya - dan itu hanya GSM. Lalu kita perlu menambahkan UMTS, HSDPA, dan sebagainya, dan sebagainya. Dan, tentu saja, semuanya ditutupi oleh serangkaian hak paten kompleks. Untuk melengkapi semua ini, otoritas komunikasi memerlukan software baseband yang akan disertifikasi.

Dengan pengungkapan penyadapan terakhir yang dilakukan NSA oleh Edward Snowden, dan penyadapan yang dilakukan inteligen Australia terhadap pejabat Indonesia, tidak perlu heran jika di suatu tempat di masa depan kita mengetahui bahwa pemerintah telah mengeksploitasi kerentanan dalam prosesor baseband untuk mendengarkan percakapan telepon dan melacak keberadaan orang-orang penting.


Source: OSNews Chaos Computer Club
Enhanced by Zemanta

Cara mengamankan jaringan wi-fi rumah Anda

internet, security, keamanan, wi-fi, wifi, router, tips trik, setting jaringan

Jika dirumah Anda menggunakan Wi-Fi, pastikan bahwa router telah diamankan dengan sandi yang Anda buat. Cukup dengan mengikuti petunjuk yang diberikan oleh Penyedia Layanan Internet atau pabrikan router untuk menyetel sandi, dan bukan menggunakan sandi default router yang mungkin dapat diketahui penjahat maya. Jika penjahat dapat mengakses router Anda, mereka dapat mengubah setelan dan mengintai aktivitas online Anda.

Anda juga harus memastikan untuk mengamankan jaringan Wi-Fi rumah sebagai lapisan keamanan tambahan sehingga orang lain tidak dapat menggunakannya. Ini artinya menyiapkan sandi untuk melindungi jaringan Wi-Fi. Ketika membuat sandi, pastikan memilih kombinasi angka, huruf, dan simbol yang unik dan panjang sehingga orang lain tidak dapat menebak sandi dengan mudah. Anda juga harus memilih setelan WPA2 ketika mengonfigurasikan jaringan untuk perlindungan yang lebih meyakinkan.

Berikut ini langkah-langkah umum untuk mengamankan jaringan Wi-Fi:

1. Mengubah metode otentikasi ke WPA2-PSK. JANGAN menggunakan "WPA" (tanpa "2") atau "WEP". Matikan daya router Anda setelah itu (misalnya, cabut dari listrik, tunggu 10 detik, kemudian pasang kembali)

2. Ubah SSID dan password. Matikan daya kemudian pasang lagi.

3. Nonaktifkan WPS / QSS.

4. Mengubah password admin, dan jika mungkin, username admin.

5. Matikan daya untuk menghapus memori router (mungkin cache pengaturan sebelumnya).

Jika router Wi-Fi Anda tidak bisa melakukan salah satu langkah di atas, kembalikan dan ganti dengan model yang baru.

Source: Google

Kunci Ponsel Android Anda dari jarak jauh dengan Android Device Manager

Sekitar satu setengah bulan yang lalu, Google meluncurkan situs Android Device Manager untuk membantu pengguna Android mencari dan menghapus perangkat mereka yang hilang. Saat peluncuran, utilitas berbasis web ini memungkinkan pengguna untuk menentukan lokasi perangkat di peta, mengaktifkan suara alarm, dan menghapus data yang tersimpan. Sekarang, Google telah memberikan trik utilitas web terbaru dan sangat berguna.

tips trik, Android Device Manager, android, security

Sama seperti sebelumnya, Android Device Manager bekerja pada perangkat yang menjalankan Froyo atau lebih tinggi, dan menginstal sendiri sebagai Administrator Perangkat (terlihat dalam Settings -> Security). Dengan membangun fungsi sebelumnya, Android Device Manager sekarang memungkinkan Anda mengunci perangkat Anda secara remote. Hal ini sangat berguna ketika Anda lupa menaruh perangkat Anda, dan tidak ingin menghapus penyimpanan internal. Jadi, jika tablet Anda dibuka atau ditemukan oleh teman Anda misalnya, Anda mungkin lebih baik mengamankan dari jarak jauh daripada menghapus semua data berharga di dalamnya.

Untuk mengaktifkan fitur ini, Anda bisa memulai dengan mengunjungi situs Android Device Manager. Anda juga dapat mempelajari lebih lanjut mengenai fitur ini di blog resmi Google.


Download AVG Free Antivirus 2014 Resmi Dirilis

security, software, software gratis, freeware, anti virus, AVG, download

Jika Anda mencari  antivirus gratis yang bisa diandalkan untuk melindungi komputer, AVG Antivirus Free pasti layak untuk dicoba, terutama berkat update terbaru yang dirilis beberapa saat yang lalu.

Menggunakan software antivirus gratis tidak berarti bahwa komputer kurang terlindungi bila dibandingkan dengan menggunakan software berbayar. Meski antivirus ini hanya memberikan perlindungan dasar, tapi ini cukup bagi mereka yang bukan maniak komputer yang mendownload banyak sekali file dari Internet.

AVG Free Antivirus 2014 datang untuk membawa tidak hanya beberapa fitur baru, tetapi juga optimasi kinerja selama rilis sebelumnya. AVG Free Edition juga sangat berguna untuk melindungi terhadap pencurian identitas dan keamanan terkait privasi, juga dapat melindungi, mendeteksi, dan memblokir ancaman malware.

AVG Technologies, perusahaan di balik perangkat lunak ini, meski belum menyediakan catatan rilis resmi, namun versi 2014 datang dengan sejumlah perbaikan, termasuk UI yang didesain ulang, scan mode yang lebih efektif, footprint yang rendah pada sumber daya sistem, dan dukungan untuk semua versi Windows.

Bahkan, AVG Free Antivirus 2014 juga dapat berjalan lancar pada Windows 8.1 RTM, karena vendor keamanan yang paling populer ini sekarang memperbarui produknya untuk bekerja pada update terbaru Microsoft.

Untuk mendownload atau mendapatkan incian lebih lanjut tentang versi terbaru dari rilis 2014 dapat Anda lihat pada situs resminya. Anda juga bisa mendownloadnya disini.

DNS di Australia dihack menyebabkan situs besar di AS jatuh ke tangan hacker

dns, security, hacker, news, twitter, new york times

Twitter, The New York Times dan Website terkemuka lainnya dikejutkan oleh serangan cyber canggih yang terus mempengaruhi situs lain pada Selasa malam, mengarahkan pengunjung ke situs yang konon dikendalikan oleh Syrian Electronic Army (SEA).

Para penyerang tampaknya menghantam sebuah perusahaan layanan IT Australia, Melbourne IT, yang menyediakan layanan pendaftaran nama domain. SEA pro-pemerintah Suriah baru-baru ini telah melakukan beberapa serangan profil tinggi terhadap media dan situs lain.

Menurut David Ulevitch, CEO dan pendiri perusahaan keamanan OpenDNS, Tampaknya hacker memodifikasi dan menguasai entri DNS (Domain Name System), yang memungkinkan mereka untuk menggantikan alamat IP yang benar untuk Twitter.com dan NYTimes.com dengan IP mereka sendiri.

DNS adalah alamat yang distribusikan untuk Website. Hal ini memungkinkan nama domain, seperti idg.com, yang akan diterjemahkan ke dalam alamat IP yang dapat dipanggil ke dalam browser. Serangan terhadap DNS bisa menjadi kuat, karena dapat menggeser banyak lalu lintas Website yang tiba-tiba dikendalikan oleh penyerang, yang kemudian dapat menimbulkan risiko lebih lanjut bagi pengunjung secara tidak sengaja.

Twitter.com dan NYTimes.com merupakan domain yang terdaftar pada Melbourne IT, menurut "whois," registrasi database domain name.

Ada beberapa cara hacker untuk dapat memodifikasi record DNS. Seorang hacker bisa memperoleh mandat akses yang diperlukan untuk memodifikasi data DNS organisasi dengan registrar seperti Melbourne IT. Ulevitch mengatakan bahw.a jenis hack tidak mungkin dalam kasus ini karena begitu banyak Website yang diarahkan. Hal ini lebih mungkin bahwa para penyerang memperoleh akses ke infrastruktur Melbourne IT.

DNS hacks dapat memiliki konsekuensi serius lainnya. Mengarahkan nama domain The New York Times juga berarti email ke dan dari perusahaan bisa saja diarahkan ke server yang dikendalikan oleh penyerang.

"Jika Anda seorang sumber rahasia untuk The New York Times dan mengirim email yang dialihkan ke server e-mail lain, rahasia Anda baru saja dibuka," kata Ulevitch.

Dalam sebuah berita, surat kabar menulis bahwa "serangan ini juga memaksa karyaawan The Times untuk berhati-hati dalam mengirim email."

Website yang sedang diarahkan ke penyerang juga bisa direkayasa untuk memeriksa apakah pengunjung memiliki kerentanan perangkat lunak unpatched yang dapat digunakan untuk menginfeksi komputer mereka dengan malware.

Karena Website dalam serangan ini memiliki lalu lintas yang tinggi, "Anda dapat menginfeksi jutaan orang dalam hitungan menit," kata Ulevitch.

Twitter mengatakan salah satu domain yang digunakan untuk melayani gambar, twimg.com, terpengaruh mulai 20:49 UTC dan mengganggu penampilan beberapa gambar. Situs ini telah dikembalikan pada 22:29 UTC.

Twitter juga menegaskan, "tidak ada informasi pengguna Twitter yang terpengaruh oleh kejadian ini."


Via: PCWorld

Cara melewati kunci pola keamanan pada perangkat Android

android, tips trik, adb, programing, security, ponsel, smartphone, tablet android

Memiliki perlindungan dan keamanan pada perangkat Android adalah salah satu hal penting yang harus Anda pertimbangkan, terutama jika ada orang yang cenderung untuk meminjam atau menggunakan perangkat tanpa izin Anda. Memang kemungkinan melupakan pola yang telah ditetapkan untuk membuka kunci perangkat Anda tidak terlalu tinggi, tetapi mungkin terjadi. Yang lebih parah, teman atau saudara Anda mungkin selalu mencoba-coba perangkat Android Anda dan mengatur pola membuka kunci yang sama sekali berbeda, mengakibatkan Anda kebingungan ketika mencoba untuk membuka kunci perangkat Anda.

Dalam situasi seperti itu, Anda bisa kehilangan semua harapan dan mulai bertengkar dengan pelaku (baik teman Anda atau diri Anda sendiri), dan tidak menyadari bahwa ada cara untuk mengatasi hal itu. Berkat anggota XDA Developers m.sabra, yang membuat cara untuk mendapatkan kembali akses ke perangkat Anda yang terkunci dengan mudah.

Panduan ini akan bekerja pada perangkat Android yang telah di-root atau pun tidak di-root. Cara ini menggunakan Android Debug Bridge atau ADB.

Berikut adalah panduan untuk belajar bagaimana melewati kunci pola keamanan pada perangkat Android Anda.

Peringatan

> Instruksi dalam panduan ini dilaporkan bekerja untuk perangkat yang telah di-root dan non-root. Namun akses root, bagaimanapun membuat panduan ini bekerja dalam banyak kasus. Beberapa pengguna telah melaporkan bahwa panduan tidak bekerja di perangkat non-root tertentu.

> Informasi dalam panduan ini disediakan untuk tujuan instruksional dan pendidikan saja. Tidak ada jaminan bahwa petunjuk ini akan bekerja di bawah keadaan tertentu dan unik.

> Gunakan petunjuk ini dengan risiko Anda sendiri. Saya tidak bertanggung jawab atau kewajiban apa pun yang terjadi pada perangkat Anda yang timbul dari penggunaan atas informasi dalam panduan ini.

> Membaca dan memahami seluruh panduan terlebih dahulu sebelum benar-benar melakukan instruksi.

Persyaratan

> Perangkat Android dengan USB Debugging yang diaktifkan, sebaiknya telah di-root, atau jika tidak di-root, perangkat harus menjalankan kernel yang memberikan akses root ke adb shell.

> Untuk mengaktifkan USB Debugging pada perangkat yang menjalankan Android 4.0 ke-atas, dapat menuju ke Settings> Developer Options. Centang kotak di samping pilihan USB Debugging.
Untuk perangkat yang berjalan pada versi Android di-bawah 4.0, masuk ke Pengaturan> Aplikasi> Pengembangan. Centang kotak di samping pilihan USB Debugging.

> Sebuah komputer dengan ADB ter-instal

> Kabel USB perangkat Anda

> Pastikan baterai perangkat minimal 75% atau lebih untuk menghindari gangguan selama proses tersebut.

> Backup semua data pribadi pada ponsel untuk memastikan Anda memiliki salinan data pribadi Anda (misalnya, kontak, SMS, MMS, pengaturan Internet, password Wi-Fi, dan sejenisnya) karena prosedur dalam panduan ini menghapus data tersebut.

Instruksi

1. Hubungkan perangkat Anda ke PC menggunakan kabel USB.

2. Pada komputer, buka jendela terminal (atau command prompt pada komputer berbasis Windows).

3. Ketik perintah berikut di jendela prompt terminal. Tekan Enter setelah setiap baris:

    > adb shell
       Prompt harus menampilkan # daripada $. Jika tidak, masukkan su untuk beralih ke user root.
    > cd /data/data/com.android.providers.settings/databases
    > sqlite3 settings.db
    > update system set value=0 where name='lock_pattern_autolock';
    > update system set value=0 where
       name='lockscreen.lockedoutpermanently';
    > .quit
    > exit
    > adb reboot

4. Setelah perangkat telah reboot, masukkan perintah berikut di terminal command prompt:
    > adb shell
       Prompt harus menampilkan # daripada $. Jika tidak, masukkan su untuk beralih ke user root.
    > rm /data/system/gesture.key
    > exit
    > adb reboot

5. Perangkat Anda akan reboot. Setelah reboot dan meminta pola keamanan, Anda dapat menggunakan pola dan perangkat masih akan membuka.

6. Setelah Anda mendapatkan kembali akses ke perangkat Anda, pastikan untuk mengubah pengaturan sistem keamanan untuk memilih ulang pola kunci lain.

Selamat! Anda telah berhasil melewati pola pembuka kunci pada perangkat Anda. Anda tidak perlu panik lagi karena sekarang Anda tahu bahwa ada jalan untuk kembali ke ponsel Anda setelah terkunci.
 
 


Teman Kini Dapat Membantu Memulihkan Akun Facebook Anda yang Dibajak Hacker



keamanan, facebook, security, Teman Kini Dapat Membantu Memulihkan Akun Facebook Anda yang Dibajak Hacker

Menjaga account online Anda aman tidak lah mudah. Sering kali, orang akan memilih kenyamanan atas keamanan. Dan bahkan dengan praktik keamanan terbaik bisa saja terjadi hal yang bisa salah. Lebih sering daripada tidak, ketika seorang penjahat maya dapat menguasai salah satu account Anda, Anda akan terkunci.

Sekarang, Facebook menawarkan cara untuk mendapatkan kembali akses ke akun Anda yang dibajak dengan memperluas ketersediaan Trusted Friends atau Teman Terpercaya, sekarang disebut Kontak Terpercaya (Trusted Contacts).

Kontak Terpercaya memungkinkan Anda untuk menunjuk beberapa teman Facebook yang akan dapat membantu Anda mendapatkan kembali account Anda jika Anda kehilangan password atau hacker mengambil alih akun Anda.

Idenya sederhana. Teman yang Anda pilih akan dapat memberikan Anda akses ke akun yang di bajak, didasarkan pada kenyataan bahwa mereka dapat memverifikasi bahwa Anda memang yang memiliki hak untuk mengakses akun tersebut.

Fitur ini telah ada sejak tahun 2011, tapi sekarang menjadi tersedia untuk semua pengguna. Namun di Indonesia mungkin belum tersedia, dan untuk menjalankan fitur ini, kita dapat memilih 3-5 kontak yang dapat dipercaya. Untuk pengaturannya dapat dilihat pada tab pengaturan keamanan.

Sebaiknya, ini adalah orang yang Anda kenal dalam kehidupan nyata, yang dapat Anda telpon atau bertemu langsung, atau setidaknya memiliki metode alternatif kontak dengan selain Facebook.

Setelah Anda membuat kontak yang dapat dipercaya, jika Anda pernah mengalami kesulitan login, Anda akan memiliki kontak terpercaya Anda sebagai pilihan untuk membantu. Anda hanya perlu menelepon kontak terpercaya Anda dan biarkan mereka tahu bahwa Anda perlu bantuan mereka untuk mendapatkan kembali akses ke akun Anda.

Masing-masing dari mereka bisa mendapatkan kode keamanan untuk Anda dengan petunjuk tentang cara untuk membantu Anda. Setelah Anda mendapatkan tiga kode keamanan dari kontak terpercaya, Anda dapat memasukkan kode tersebut ke dalam Facebook untuk memulihkan account Anda.

Yahoo Minta Penggunanya untuk Ganti Password Email

Dalam sebuah pernyataan resmi,Yahoo baru saja mengkonfirmasi bahwa server mereka telah di-hack oleh orang yang tidak bertanggung jawab. Yahoo mengatakan bahwa mereka tengah melakukan perbaikan sistem keamanan yang dimilikinya.
Email Yahoo di hack


Seperti dikutip dari Ubergizmo, salah satu perusahaan yang menyediakan layanan email gratis terbesar di dunia tersebut menyarankan kepada para pengguna email miliknya agar segera mengganti password. Hal tersebut dilakukan untuk menghindari hal-hal yang tidak diinginkan. Selain itu, mereka juga menyampaikan permintaan maaf karena telah terjadi pembobolan tersebut.

Yahoo juga mengatakan bahwa di antara 400 ribu email dan password yang telah dipublikasikan oleh hacker, di antaranya terdapat email Yahoo. Dan mereka mengatakan jumlah email Yahoo yang telah dibobol oleh para hacker tersebut mencapai kurang dari 5 persen.

Sebelumnya, terdapat sekumpulan hacker yang mengatakan bahwa mereka telah berhasil membobol sebuah server milik Yahoo. Dalam server tersebut, merekapun menemukan lebih dari 400 ribu kombinasi email dan password. Email tersebut pun bukan hanya email Yahoo, melainkan berbagai akun email lainnya seperti Gmail, AOL dan lain-lain. Mudah mudahan email anda bukan salah satunya.........

Apa Itu Firewall dan Bagaimana Cara Mengatur Setting Firewall


internet, komputer, firewall, jaringan, keamanan, security
Pada zaman purbakala, manusia hidup nomaden dan tinggal di dalam gua. Pada malam hari, mereka menyalakan api yang membentengi pintu gua untuk mencegah masuknya binatang buas atau kelompok lain yang ingin mengganggu mereka. Benteng api tersebut dikenal dengan nama firewall yang menginspirasi penamaan penjaga gerbang keamanan komputer client dan server berabad-abad kemudian.

Apa Itu Firewall

Firewall adalah seperangkat software atau hardware yang menyaring data yang keluar dan masuk dalam sebuah jaringan komputer. Jika ada data yang dicurigai membawa hal berbahaya dan dapat merusak, seperti virus, spyware, dan trojan, firewall akan melarangnya untuk keluar atau masuk ke dalam jaringan. Dulu, firewall bertugas seperti keamanan hotel atau bandara yang hanya menyaring data masuk, dan mengabaikan data yang keluar dari jaringan. Tapi, seiring dengan meningkatnya ancaman keamanan di dunia maya, kini firewall pun dirancang untuk mengecek data yang keluar dari sebuah jaringan.

Tanpa firewall, semua komputer yang berada dalam jaringan tersebut dapat diakses oleh siapa saja melalui Internet. Seseorang yang mengetahui apa yang dilakukan oleh para karyawan kantor dengan komputernya dapat memeriksa port apa saja yang terbuka di komputer tersebut, kemudian mencoba melakukan koneksi FTP, telnet, dan sebagainya.

Lain lagi ceritanya jika kantor tersebut mengimplementasikan firewall untuk mengatur lalu lintas data dari dan ke Internet. Firewall dapat membuat kebijakan security, misalnya, dari 100 komputer yang ada, hanya 1 komputer yang boleh menerima akses FTP dari Internet, dan melarang sisanya.

Firewall dapat membuat kebijakan serupa untuk web server, e-mail server, telnet server, dan lain-lain. Lebih jauh lagi, firewall dapat menyaring website apa saja yang boleh dan yang tidak boleh diakses oleh komputer karyawan, apakah file-file boleh dikirimkan ke luar melalui jaringan, dan lain sebagainya.

Firewall memberikan wewenang kepada administrator perusahaan untuk mengontrol tingkah laku karyawannya selama berinternet. Dalam mengontrol lalu lintas keluar masuk data dalam jaringan, firewall menggunakan salah satu atau ketiga metode berikut ini:

Packet filtering – Paket data diperiksa menggunakan seperangkat aturan penyaringan. Paket yang lulus proses penyaringan diizinkan untuk meneruskan perjalanannya, sedangkan yang tidak lulus penyaringan akan dihapus.

Proxy service – Data yang berasal dari Internet diterima oleh firewall kemudian diteruskan kepada komputer yang merequestnya, begitu juga sebaliknya.

Stateful inspection – Metode membandingkan bagian kunci dari paket data tersebut dengan database data-data terpercaya. Data yang keluar dari firewall ditandai dengan ciri-ciri khusus, selanjutnya data yang masuk akan dibandingkan dengan ciri-ciri khusus tersebut. Jika dalam proses perbandingan terdapat kecocokan, data diizinkan masuk. Jika terdapat ketidakcocokan, firewall akan menghapus data tersebut.

Cara Mengatur Setting Firewall

Bagaimana cara mengatur setting firewall guna mendapatkan system proteksi yang lebih aman dan tentunya sebagai antisipasi awal agar kegiatan computer anda semakin lancar.Administrator jaringan dapat menambah dan mengurangi saringan yang digunakan pada firewall, antara lain:

Alamat IP – Setiap mesin, tidak hanya komputer, yang terhubung dengan Internet memiliki alamat unik yang dinamakan IP. Jika sebuah alamat IP terlalu banyak mengirimkan paket data yang mencurigakan, firewall dapat memblokir semua paket data dari alamat IP tersebut.

Nama domain – Semua server di Internet memiliki nama domain untuk memudahkan kita menghapalnya daripada harus menggunakan sederetan alamat IP, misalnya Anda tentu lebih mudah menghapal nama domain efendy.com daripada angka 202.222.22.222, bukan? Firewall dapat memblokir semua akses menuju nama domain tertentu, atau hanya mengizinkan akses kepada beberapa nama domain tertentu.

Protocol – Dalam berkomunikasi, sesama komputer menggunakan jalur-jalur tertentu. Jalur-jalur komunikasi tersebut dikenal dengan nama protokol. Sebagai contoh, untuk berkomunikasi dengan web server, web browser menggunakan jalur HTTP. Firewall dapat menyaring lalu lintas data pada beberapa protokol yang jamak digunakan semisal HTTP, FTP, UDP, ICMP, SMTP, SNMP, telnet, dan lain-lain.

Port – Setiap server menggunakan port-port bernomor untuk menyediakan layanan di Internet. Satu port untuk satu layanan. Sebagai contoh, jika sebuah server menjalankan web server dan FTP server, biasanya web server akan menggunakan port 80, dan FTP server menggunakan port 21. Firewall dapat memblokir akses ke port 21 untuk melarang akses FTP dari dan ke komputer yang dilindunginya.

Kata-kata atau frase tertentu – Firewall dapat memblokir setiap data keluar dan masuk yang mengandung kata atau frase tertentu dengan cara mengendus (sniff) setiap paket data dan mencocokkan setiap kata atau frase yang ada di dalamnya dengan daftar black list. Sebagai contoh, administrator dapat memasukkan kata-kata porn, sex, nude, dan kata-kata berbau pornografi lainnya untuk melarang setiap komputer mengakses website porno.

Semoga bermanfaat...........

Source : PC Mild