Buffer Overflow

Buffer Overflow merupakan salah satu penyebab yang paling banyak menimbulkan masalah pada keamanan komputer baik yang bersifat lokal maupun jaringan. Menurut laporan CERT/CC, buffer overflow merupkan penyebab dari 50% semua bug keamanan yang dilaporkan dan dijadikan advisori oleh CERT/CC. Riset yang dilakukan oleh Crispin Cowan dan teamnya menganggap buffer overflow sebagai Vulnerbility of Decade.

Buffer Overflow

Buffer overflow memiliki arti suatu keadaan di mana data yang diisikan ke suatu buffer mempunyai ukuran yang lebih besar dibandingkan ukuran buffer itu sendiri. Untuk lebih memahami buffer overflow, dapat dianalogikan dengan kehidupan sehari-hari, yaitu saat kita mengisi bak mandi melebihi daya tampungnya, maka air yang kita isikan akan meluap (overflow).

Continue reading

Mekanisme Proteksi File dan Autentifikasi User

CONTOH DESAIN MEKANISME AUTENFIKASI KOMBINASI DARI USER KNOWS + USER HAS + USER IS

Sebuah usaha penggadaian memiliki brankas penyimpanan barang yang terletak di ruang penyimpanan, untuk bisa membuka brankas tersebut harus melewati tahap-tahap autenfikasi pegawai. Tahapan-tahapan tersebut yang pertama adalah pegawai harus melakukan proses login dengan memasukkan username dan password, lalu setelah itu tahap yang kedua pegawai harus mendekatkan wajah ke sensor kamera untuk melalukan validasi citra pegawai. apabila kedua tahap tersebut berhasil dilalui maka pegawai bisa membuka brankas tersebut.

Dari deskripsi singkat di atas, dapat disimpulkan sebagai berikut
1. user knows = username dan password
2. use has = ID Card Pegawai
3. user is = validasi citra wajah pegawai

Continue reading

Izin Akses Suatu File

Kebanyakan file sistem saat ini memiliki metode pemberian izin atau hak akses untuk pengguna tertentu dan kelompok pengguna. Sistem ini mengontrol kemampuan pengguna untuk melihat atau membuat perubahan pada isi dari filesystem.

Di dalam dunia komputer kita mengenal tiga macam jenis ijin akses suatu file termasuk setiap device di Sistem Operasi (cdrom, flashdisk, floppy, dll) yaitu :

1. read (membaca), artinya kita hanya bisa membaca/melihat file tanpa bisa mengubahnya. Ketika ditetapkan untuk sebuah direktori, izin ini memberikan kemampuan untuk membaca nama-nama file yang terdapat dalam direktori (tetapi tidak untuk mengetahui informasi lebih lanjut tentang file tersebut seperti isi, jenis file, ukuran, kepemilikan, perizinan, dll)

Continue reading

Transposisi Chiper dan Subtitution Cipher

A. Columnar Transposition

Untuk meng-enkripsi pesan, plainteks ditulis secara horizontal dengan lebar kolom tetap, misal selebar 6 karakter (kunci k = 6) dan chiperteksnya dibaca secara vertikal

Untuk mendekripsi pesan, kita membagi panjang chiperteks dengan kunci

Contoh 1 (Kunci = 6 karakter):

Plain Teks = INFORMATIC DEPARTMENT OF ENGINEERING FACULTY AT HALUOLEO UNIVERSITY

I

N

F

O

R

M

A

T

I

C

D

E

P

A

R

T

M

E

N

T

O

F

E

N

G

I

N

E

E

R

I

N

G

F

A

C

U

L

T

Y

A

T

H

A

L

U

O

L

E

O

U

N

I

V

E

R

S

I

T

Y

Cipher Teks : IAPNGIUHEE  NTATINLAOR  FIRONGTLUS  RDMEEAAOIT  MEENRCTLVY

Continue reading

Metode Eksripsi Dengan Teknik Subtitusi

Berikut adalah beberapa penjelasan mengenai teknik eksripsi data diantaranya adalah dengan menggunakan metode caesar dan dengan menggunakan key

CAESAR CIPHER

Cipher = WKH TXLFN EURZQ IRO MXPS RYHU WKH ODCB GRJ

Bila kita ingin mengubah cipher tersebut ke plain teks kita tinggal mengubah algoritma meotde Caesar yang semulanya C = P+3, menjadi P=C-3. Berikut adalah beberapa langkah dalam mengubah cipher menjadi plain teks dengan menggunakan metode Caesar :

  • Buatlah terlebih dahulu tabel indeks hubungan huruf alfabet dan angka, misal A=0, B=1, …, Z=25
  • Identifikasi apakah ada kata yang berulang, jika ada maka kemungkinan kata berulang itu adalah kata yang sering digunakan.
  • Mulai dari kata yang memiliki jumlah huruf yang paling sedikit menggunakan algoritma C=P-3 dengan bantuan table indeks yang telah dibuat sebelumnya.
  • Jika kata yang sudah diubah memiliki arti maka lanjutkan ke kata berikutnya.

Cipher         = WKH TXLFN EURZQ IRO MXPS RYHU WKH ODCB GRJ

Plain Teks    = THE QUICK BROWN FOX JUMP OVER THE LAZY DOG

Continue reading

Insiden Keamanan Komputer

Berikut adalah beberapa review insiden keamanan komputer yang pernah terjadi baik di Indonesia ataupun di luar Indonesia


Situs POLRI Di-hack

Pada tanggal 16 Mei 2011, situs resmi POLRI (www.polri.go.id) di-hack. Ketika kita pertama kali mengakses situs ini awalnya kita mengalami kegagalan dalam pengaksesan, sehingga seolah-olah kita tidak bisa mengakses situs tersebut. Setelah dapat dibuka.. ternyata kita  diarahkan ke alamat www.polri.go.id/backend/index.html. Di situs tersebut terlihat gambar dua orang di atas bukit, yang salah satunya membawa bendera, serta tulisan yang mengatasnamakan Islam dan mengajak untuk berjihad. Continue reading

new Super Junior

SEOUL– Meskipun tinggal berdelapan, Super Junior (SuJu) akan tetap mempromosikan musik mereka.

Setelah Kang In, akhirnya Kim Heechul kini memutuskan untuk masuk Wamil di Korea. Rencananya, dia akan berangkat ke sebuah pelatihan dasar di Choonam Nonsan selama empat minggu. Kemudian Kim Heechul akan memulai tugasnya sebagai prajurit militer selama 23 bulan.

Continue reading

Follow

Get every new post delivered to your Inbox.