Selasa, 14 April 2015

resume skk pertemuan 4

Keamanan pada Jaringan Lanjutan dan Keamanan Data dari Virus
1.    KEAMANAN PADA JARINGAN LANJUTAN
Dalam kemanan jaringan ada beberapa hal yang perlu kita perhatikan, diantaranya yaitu membatasi asset organisasi secara fisik ataupun secara teknis.
A.      Secara Adminsistratif / fisik
·         Rencana kemungkinan terhadap bencana
·         Program penyaringan calon pegawai system informasi
·         Program pelatihan user
·         Kebijakan akses network
B.      Secara Teknis
·         Penerapan Firewall
Firewall adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang dianggap tidak aman. Umumnya, sebuah tembok-api diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada pintu gerbang (GATEWAY) antara jaringan lokal dengan jaringan Internet.
·         Penerapan Virtual Private Network (VPN)
Virtual Private Network atau Jaringan Pribadi Maya sesungguhnya sama dengan Jaringan Pribadi (Private Network/PN pada umumnya, di mana satu jaringan komputer suatu lembaga atau perusahaan di suatu daerah ataau negara terhubung dengan jaringan komputer dari satu grup perusahaan yanng sama di daerah ataau negara lain. Perbedaannya hanyalah pada media penghubung antar jaringan. Kalau pada PN, media penghubungnya masih merupakann milik peruusahaan/gruup itu sendiri, dalam VPN, media penghubungnya adalah jaringan publik seperti Internet. Dalam VPN, karena media penghubung antar jaringannya adalah jaringan publik, diperlukan pengamanan dan pembatasan-pembatasan. Pengamanan diperlukan unntuk menjaga agar tidak sembarang orang dari jaringan publik dapat masuk ke jaringan pribadi. Yang dikecualikan hanyalah orang-orang yang terdaftar atau terotentifikasi terlebih dahulu yang dapat masuk ke aringan pribadi. Pembaatasan diperlukan untuk menjaga agar tidak semua orang atau user daari jaringan pribadi dappat mengakses jaringan publik (internet).

Pertanyaan yang diajukan pada saat presentasi keamanan pada jaringan lanjutan :
1)      Apa perbedaan antara sofware firewall dengan hardware firewall? (Andreas)
Jawab :
Ada dua jenis firewall yang tersedia di pasar saat ini, mereka adalah:
Hardware: ini adalah jenis firewall berupa perangkat hardware yang dibuat khusus untuk memberikan keamanan. Karena hardware firewall adalah perangkat khusus yang dirancang dan dikembangkan untuk tujuan tersebut, mereka dianggap solusi terbaik untuk keamanan organisasi dan perlindungan informasi sensitif. Hardware firewall sebagian besar digunakan dalam lingkungan produksi dan tidak mungkin bahwa mereka dibeli untuk rumah. Alasan di balik ini adalah bahwa firewall hardware sulit untuk mengkonfigurasi dan membutuhkan profesional yang terampil dan berkualitas untuk melaksanakan keamanan di dalamnya efisien. Penggunaan firewall ini hanya terbatas pada media keamanan berorientasi atau organisasi berskala besar.
Software: Ini adalah aplikasi firewall perangkat lunak yang dapat diinstal pada sistem komputer seperti aplikasi lainnya. Setelah instalasi, perangkat lunak firewall harus dikonfigurasi tepat untuk mengizinkan atau menolak komunikasi antara komputer dan jaringan / internet tergantung pada sifat dari paket. Meskipun ada firewall beberapa perangkat lunak yang tersedia di pasar yang tepat dikembangkan untuk tujuan keamanan, firewall ini tidak seefisien firewall hardware. Ketersediaan Firewall Software dan Hardware Alasan mengapa hardware firewall lebih bagus? Karena hardware firewall adalah entitas yang nyata, mereka tidak bisa di-download dari Internet dan karena itu mereka harus dibeli dari pasar. Di firewall perangkat lunak sisi lain adalah aplikasi dan dapat dengan mudah download dari internet dan juga dapat dibeli dari pasar lokal. Ketika software firewall di-download, pengguna dapat melakukan pembayaran melalui kartu kredit atau metode lainnya.
Contoh: hardware firewall Cisco PIX(buatan cisco) Checkpint Sonic Wall Contivity dari Nortel dan Cisco.
2)      Jelaskan cara kerja VPN ! (Firman)
Jawab :
Cara kerja VPN VPN membutuhkan sebuah server yang berfungsi sebagai penghubung antar PC,Server VPN ini bisa berupa komputer dengan aplikasi VPN Server atau sebuah Router, misalnya MikroTik RB 750. Komputer dengan aplikasi VPN Client mengontak Server VPN, VPN Server kemudian memverifikasi username dan password dan apabila berhasil maka VPN Server memberikan IP Address baru pada komputer client dan selanjutnya sebuah koneksi / tunnel akan terbentuk. Untuk selanjutnya komputer cliet digunakan untuk mengakses berbagai resource.



2.    KEAMANAN DATA DARI VIRUS
Keamanan data dari virus merupakan salah satu hal penting dalam keamanan data. Virus dapat merubah, menambil ataupun mengapus data yang penting, oleh karena itu jika kita mengabaikan kemanan data dari virus akan sangan berbahaya.
A.      Tipe-tipe virus
Tipe Virus Komputer ada beberapa macam, yaitu :
·         Virus Compiler
Virus yang sudah di compile sehingga dapat dieksekusi langsung. Ini adalah virus yang pertama kali muncul di dunia komputer.
·         Virus File
Virus yang memanfaatkan file yang dapat diijalankan/dieksekusi secara langsung. Biasanya file *.EXE atau *.COM.
·         Virus Sistem
Lebih dikenal sebagai virus Boot. Virus ini memanfaatkan file-file yang dipakai untuk membuat suatu sistem komputer. Sering terdapat di disket/tempat penyimpanan tanpa sepengetahuan kita.
·         Virus Boot Sector
Virus yang memanfaatkan hubungan antar komputer dan tempat penyimpanan untuk penyebaran virus.
·         Virus Dropper
Suatu program yang dimodifikasi untuk menginstal sebuah virus komputer yang menjadi target serangan. setelah terinstal, maka virus akan menyebar tetapi Dropper tidak ikut menyebar.
·         Worm
Sebuah program yang bersifat parasit karena dapat menduplikasi diri. Akan tetapi, worm tidak menyerupai virus karena tidak menginfeksi program komputer lainnya.
·         Virus Macro
Virus yang dibuat dengan memanfaatkan fasilitas pemrograman modular pada suatu program aplikasi seperti Ms Word, Ms Excel, Corel WordPerfect dan sebagainya.
·         Virus Hybrid
Virus yang mempunyai dua kemampuan biasanya dapat masuk ke boot sector dan juga dapat masuk ke file. Virus Registry WIndows: Virus ini menginfeksi operating system yang menggunakan Windows 95/98/NT biasanya akan mengadakan infeksi dan manipulasi pada bagian registry Windows.
B.      Klasifikasi virus
Hampir 95% Virus adalah virus komputer berbasis sistim operasi Windows. Sisanya, 2% menyerang Linux/GNU (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.
Berikut adalah contoh dari beberapa jenis program yang berbahaya (harmful program) yang diklasifikasikan dalam beberapa kelompok berdasarkan cara mereka menyerang/menginfeksi sebuah sistem komputer: Malware (Malicious Software): program komputer yang diciptakan dengan maksud dan tujuan untuk menyerang dan membahayakan sebuah sistem komputer.
·         Virus computer
Program yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan sendirinya.
·         Malware (Malicious Software
Program komputer yang diciptakan dengan maksud dan tujuan untuk menyerang dan membahayakan sebuah sistem komputer.
·         Virus compute
Program yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan sendirinya.
·         Worm
Program independen yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan Worm adalah program independen yang memiliki kemampuan untuk bereplikasi (memperbanyak) dengan sendirinya.Worm tidak menginfeksi program lainnya (host program). Ia membuat copy/duplikat dirinya sendiri dan menginfeksi sistem komputer lainnya (biasanya menggunakan hubungan jaringan).
·         Trojan horse
Replika atau duplikat virus yang merupakan program independen yang kelihatan berguna akan tetapi ketika dieksekusi, tanpa sepengetahuan pengguna (user), program tersebut juga menjalankan fungsi-fungsi yang bersifat merusak (destruktif).
·         Malicious toolkits
Program yang dirancang untuk membantu menciptakan program-program yang dapat membahayakan sebuah sistem komputer.
·         Joke Program
Program yang dapat meniru operasi-operasi yang dapat membahayakan sistem komputer, namun sebenarnya dibuat untuk tujuan lelucon dan tidak mengandung sistem operasi yang berbahaya.
·         Backdoor
Backdoor (pintu belakang), dalam keamanan sistem komputer, merujuk kepada mekanisme yang dapat digunakan untuk mengakses sistem, aplikasi, atau jaringan, selain dari mekanisme yang umum digunakan (melalui proses logon atau proses autentikasi lainnya). Beberapa pengembang perangkat lunak menambahkan backdoor ke dalam program buatannya untuk tujuan merusak (atau tujuan yang mencurigakan).
·         Spyware
Program yang mengumpulkan dan mengirim informasi tentang pengguna komputer tanpa diketahui oleh si pengguna (user). Informasinya bisa yang tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet.
C.      Antivirus
Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mengamankan, mendeteksi, dan menghapus virus komputer dari sistem komputer. Program antivirus sekarang juga telah dilengkapi dengan kemampuan untuk mendeteksi perangkat pengintai, kit-akar, dan perangkat perusak lainnya. Antivirus sekarang dilengkapi dengan firewall untuk melindungi komputer dari serangan peretas dan anti spam untuk mencegah masuknya email sampah dan/atau virus ke kotak masuk pengguna.
Cara kerja antivirus:
·         Pendeteksian dengan menggunakan basis data virus signature (virus signature database).
·         Pendeteksian dengan melihat cara bagaimana virus bekerja.

Pertanyaan yang diajukan pada saat presentasi Keamanan Data dari Virus :
1)      Apakah linux dapat terkena virus? Kalau bisa, seperti apa? Dan virus apa? (Ryan)
Jawab :
Bisa, hanya saja virus dilinux sangat jarang sekali. Karena hanya sedikit orang yang menggunakan linux untuk meletakkan data dan menggunakan sebagai sistem operasi tetap.
Contoh virus di linux :
·         Alaeda - Virus.Linux.Alaeda
·         Bad Bunny - Perl.Badbunny
·         Binom - Linux/Binom
2)      Bagaimana detail virus di linux menyerang sistem operasi tersebut?
Jawab :
Virus pada Linux tidak seheboh dan separah seperti yang ada dalam Windows. Di sistem operasi Windows, virus dapat menjangkiti, merusak, mengutak-atik bahkan merusak sistem. Tapi pada linux hanyalah sebagai penggangu yang tidak begitu meresahkan, karena jumlah virus yang berkembang tidak begitu banyak.

Senin, 30 Maret 2015

Pengertian KRIPTOGRAFI

Pengertian KRIPTOGRAFI

Kriptografi (cryptography) berasal dari bahasa Yunani, terdiri dari dua suku kata yaitu kripto dan graphia. Kripto artinya menyembunyikan, sedangkan graphia artinya tulisan. Kriptografi adalah ilmu yang mempelajari teknik-teknik matematika yang berhubungan dengan aspek keamanan informasi, seperti kerahasiaan data, keabsahan data, integritas data, serta autentikasi data .Tetapi tidak semua aspek keamanan informasi dapat diselesaikan dengan kriptografi.
Kriptografi dapat pula diartikan sebagai ilmu atau seni untuk menjaga keamanan pesan.

Pada prinsipnya, Kriptografi memiliki 4 komponen utama yaitu:

  1. Plaintext, yaitu pesan yang dapat dibaca

  2. Ciphertext, yaitu pesan acak yang tidka dapat dibaca

  3. Key, yaitu kunci untuk melakukan teknik kriptografi

  4. Algorithm, yaitu metode untuk melakukan enkrispi dan dekripsi

Kemudian, proses yang akan dibahas dalam artikel ini meliputi 2 proses dasar pada Kriptografi yaitu:

  1. Enkripsi (Encryption)

  2. Dekripsi (Decryption)

dengan key yang digunakan sama untuk kedua proses diatas. Penggunakan key yang sama untuk kedua proses enkripsi dan dekripsi ini disebut juga dengan Secret Key, Shared Key atau Symetric Key Cryptosystems.


Enkripsi

Enkripsi (Encryption) adalah sebuah proses menjadikan pesan yang dapat dibaca (plaintext) menjadi pesan acak yang tidak dapat dibaca (ciphertext). Berikut adalah contoh enkripsi yang digunakan oleh Julius Caesar, yaitu dengan mengganti masing-masing huruf dengan 3 huruf selanjutnya (disebut juga Additive/Substitution Cipher):
Plaintext Ciphertext
rumah xasgn
motor suzux
kompor qusvux
dst…

Dekripsi

Dekripsi merupakan proses kebalikan dari enkripsi dimana proses ini akan mengubah ciphertext menjadi plaintext dengan menggunakan algortima ‘pembalik’ dan key yang sama. Contoh:
Ciphertext Plaintext
xasgn rumah
suzux motor
qusvux kompor
dst…

Sabtu, 21 Maret 2015

Aspek Keamanan Komputer

Aspek Keamanan Komputer

Aspek keamanan komputer adalah bentuk pertimbangan yang menyatakan sebuah komputer bisa dinyatakan aman. Begitu pentingnya aspek keamanan dalam teknologi informasi sehingga beberapa perusahaan pengembang software menjadikan keamanan sebagai prioritas bisnisnya. Software yang aman menjadi nilai jual tersendiri bagi perusahaan pengembang dan menjadi pertimbangan utama bagi perusahaan penggguna yang mengutamakan stabilitas sistem dan kerahasiaan datanya. 

Salah satu alasan utama sebuah sistem teknologi informasi mudah terserang virus atau worm adalah karena banyaknya komputer yang terhubung internet. Pertukaran data melalui e-mail, instant messaging service, dan berbagai macam cara modern lainnya kini telah menjadi kebutuhan. Namun, terkadang perusahaan atau pengguna tidak menyadari betapa hal ini membuat sistem TI menjadi rentan terhadap serangan virus atau worm. Isu keamanan pada awalnya timbul ketika para ahli ingin bertukar informasi dan menyebarkan ilmu yang dimilikinya. Mereka kemudian menghubungkan sistem komputer secara global dan membiarkan setiap orang bebas untuk mengaksesnya. (open concept). 

Sudah saaatnya para penggguna komputer mulai berpikir untuk memproteksi komputer mereka dan tidak lagi membiarkan semua orang bisa mengakses. Hanya orang-orang kepercayaan dan yang memiliki otorisasi saja yang bisa mengaksesnya, dan kemudian menjadi isu global dalam industri TI. Para pakar software mengamati semua perubahan yang terjadi dan kini telah mendesain program baru untuk masalah yang ada . Misalnya sistem operasi komputer kini telah mengubah seting pengaturan standarnya dari bebas akses bagi siapa pun menjadi terbatas hanya bisa diakses olweh mereka yang diberi otorisasi. Selanjutnya, setiap software versi baru wajib melewati uji coba dan pengkajian ulang serta audit sistem keamanan yang sangat ketat sebelum didistribusikan. Walau mungkin tidak ada software yang sempurna, namun sistem yang sangat ketat dapat memastikan dan mengurangi kemungkinan buruk yang bisa terjadi setelah software tersebut didistribusikan.

Tindakan tersebut sangat penting karena para spyware akan melancarkan “serangan” bagitu mengetahui ada perusahaan pengembang software yang menciptakan program baru. Begitu hebatnya para programmer malware tersebut sehingga mereka kini hanya membutuhkan sekitar sembilan hari saja untuk memanfaatkan celah kekurangan yang ada. Hal ini “dijawab” kembali oleh pengembaang software dengan mengeluarkan software yang lebih canggih dan resistant terhadap virus atau worm itu. Siklus kejahatan cyber ini berlangsung terus-menerus. Artinya, software dengan sistem keamanan tercanggih pun seringkali belum mencukupi. Agar sistem informasi serta data yang kita miliki dapat lebih terjaga keamanannya, setiap perusahaan harus memperhatikan tiga aspek penting, yaitu teknologi, manusia, dan proses, atau dikenal sebagai segitiga pengaman atau The Security Triangle. 

Aspek selanjutnya adalah manusia, yang tidak kalah pentingnya dalam keamanan sistem teknologi informasi. Bahkan, aspek ini dapat merupakan yang paling berharga yang dimiliki suatu perusahaan. Ada tiga hal utama yang perlu diperhatikan dalam aspek manusia, yaitu :
· Suatu perusahaan hendaknya memiliki staf khusus pengamanan sistem teknologi informasi. Kebanyakan perusahaan memiliki teknisi teknologi informasi yang diharapkan bisa melakukan sesuatu yang berkenaan dengan teknologi informasi. Padahal, ahli dalam bidang engembangan software beluum tentu paham tentang hardware dan jaringan komputer. Selain itu, sistem teknologi informasi bisa jadi sangat rumit sehingga tidak mungkin atu orang mengelola semua aspek yang terkait dengan sistem tersebut. Apabila keamanan merupakan hal yang kritikal bagi perusahaan, seyogyanya perusahaan memiliki staf yang terlatih dan ditugaskan khusus untuk mengawasi dan mengamankan sistem tersebut.
· Tidak cukup bagi sebuah perusahaan untuuk mempekerjakan staf khusus sistem keamanan. Staf tersebut harus dibekali dengan pelatihan secara berkala dan berkelanjutan mengenai standar, teknologi, dan proses karena cepatnya perkembangan dalam dunia teknologi informasi. Pengetahuann dan keterampilan yang dimiliki dua-tiga bulan lalu bisa saja tidak sahih lagi sekarang.
· Ketiga, dibutuhkan komitmen dari semua karyawan dalam perusahaaan untuk menjaga sistem keamanan teknologi informasi, seperti komitmen untuk mematuhi aturan mengenai penggunaan password dan adanya prosedur yang jelass dalam mengakses data. Contoh awam yang terjadi adalah ketika staf membuka attachment e-mail dari orang tak dikenal dan ternyata bervirus, atau seorang karyawan menggunakan password yang mudah ditebak dan bahkan memberitahukan passwordnya kepada rekan kerjanya tanpa menyadari potensi bahaya yang bisa timbul.

Proses merupakan komponen ketiga dari The Security Triangle. Pihak manajemen perusahaan sebaiknya memberikan perhatian cukup tingggi terhadap asspek keamanan proses bisnis serta keamanan data perusahaan. Ini antara lain mencakup identifikassi dan analisis resiko bisnis yang terkait dengan sistem teknologi informasi, pemantauan sistem secara kontinu, dan evaluasi sistem secara berkala guna memastikan keamanan sistem. Tentunya suatu perusahaan belum tentu membutuhkan atau mampu meneapkan semua cara pengamanan sistem. Sia-sia apabila kita menerapkan sistem yang mengggunakan teknologi mutakhir dan biaya sangat mahal kalau ternyata kebutuhan kita tak serumit itu dan fungsinya pun tidak optimum. Sebaliknya, tidak ada gunanya membeli sistem murah namun tidak dapat memberikan tingkat keamanan sistem yang diharapkan. 

Perusahaan seyogyanya benar-benar mempertimbangkan bobot kebutuhan, manfaat serta biaya yang harus dikeluarkan untuk menjaga keamanan sistemnya. Perusahaan perlu menaksir aset serta kebutuhan bisnisnya, mengidentifikassi dan memprioritaskan resiko yang akan dihadapi dan memperkirakan nilai investasi yang harus dan mampu ditanamkan. Berdasarkan analisis tersebut, perusahaan kemudian membuat dan menerapkan sebuah rencana tindakan (action plan). Setelah itu, perusahaan sebaiknya tetap secara berkala melakukan audit untuk memastikan bahwa sistem tersebut masih cukup andal dan relevan untuk situasi terkini.

Dari penjelasan yang dibahas di atas, jelas bahwa keamanan sistem teknologi informai tidaklah sederhana. Namun, perusahaan tidak memilki banyak pilihan selain menerapkannya sesuai dengan kebutuhan. Resiko untuk tidak menerapkan pengamanan teknologi Informasi terlalu besar dan dapat membahayakanjalannya usaha perusahaan. Sayangnya, seperti yang telah dijelaskan di awal tulisan ini, bahwa siklus kejahatan teknologi informasi tampaknya akan trus berlangsung. Tidak satu pun perusahaan sistem komputer atau software yang seratus persen bisa menjamin keamanan sistem. Tidak ada pula perusahaan yang dapat benar-benar merasa aman dari virus, worm, atau gangguan lainnya seberapa pun canggihnya sistem keamanan yang mereka miliki. Rasa aman yang semu dapat menyebabkan perusahaan menjadi lengah. Hal ini semakin menekankan pentingnya setiap perusahaan untuk tetap waspada dan senantiasa memperhatiknan ketiga aspek keamanan sistem teknologi informasi. Dengan demikian, perusahaan dapat meminimalisasi resiko penetrasi virus, worm, ataupun ganggguan-gangguan sistem keamanan jenis lainnya demi kelangsungan usahanya.
Beberapa aspek keamanan komputer meliputi aspek-aspek berikut:
· Authentication, yaitu agar penerima informasi dapat memastikan keaslian pesan tersebut datang dari orang yang dimintai informasi, dengan kata lain informasi tersebut benar-benar dari orang yang dikehendaki.
· Integrity, yaitu keaslian pesan yang dikirim melalui sebuah jaringan dan dapat dipasstikan bahwa informasi yang dikirim tidak dimodifikassi oleh orang yang tidak berhak dalam perrjalanan informasi tersebut.
· Nonrepudiation, yaitu hal yang bersangkutan dengan pengirim, pengirim tidak dapat mengelak bahwwa dialah yang mengirim informasi tersebut.
· Authority, yaitu informasi yang berada pada sistem jaringan tidak dapat dimodifikasi oleh pihak yang tidak berrhak atas akses tersebut
· Confidentiality, yaitu usaha untuk menjaga informasi dari orang yang tidak berhak mengakses (biasanya berhubungan dengan informasi yang diberikan ke pihak lain).
· Privacy, yaitu lebih ke arah data-data yang sifatnya privat (pribadi).
· Availability, yaitu aspek ketersediaan berhubungan dengan ketersediaan informasi ketika dibutuhkan.
· Acces Control, aspek ini berhubungandenagn cara pengaturan akses kepada informasi. Biasanya berkaitan juga dengan masalah authentication dan privacy.

Kamis, 12 Maret 2015

Contoh Kasus Keamanan 
Komputer
Dua warga Indonesia Berhasil Bobol Kartu Kredit Via Online Kejahatan dunia maya atau cyber crime memang tidak pernah ada habisnya, kasus dunia maya ternyata tidak hanya menimpa Luna Maya saja contoh lainnya beberapa hari ini Polda Metro Jaya melalui Kasat Cyber Crime Ajun Komisaris Besar Winston Tommy Watuliu berhasil meringkus dua pelaku kejahatan cyber crime kasus mereka yaitu membobol kartu kredit secara online milik perusahaan di luar negeri. Kedua Cracker ini bernama Adi dan Ari mereka berhasil menerobos sistem perbankan perusahaan asing, seperti Capital One USA, Cash Bank USA dan GT Morgan Bank USA kemudian membobol kartu kredit milik perusahaan ternama tersebut.
Setelah berhasil kedua pelaku tersebut menggunakan kartu kreditnya untuk membeli tiket pesawat Air Asia lalu tiket tersebut dijual pelaku dengan harga yang sangat murah. Tidak tanggung-tanggung untuk menarik pembeli mereka sengaja memasang iklan seperti di situs weeding.com dan kaskus. Dan hebatnya lagi dari pengakuan kedua cracker tersebut mereka mempelajari teknik bobol credit card ini secara otodidak.
Tapi sepandai-pandai tupai melompat akhirnya jatuh juga, begitulah kisah dua cracker tanah air kita, setelah berhasil membobol kartu kredit dari Ricop yaitu perusahaan yang memproduksi anggur di san francisco mereka berhasil ditangkap oleh Polda Metro Jaya ditempat terpisah, di Jakarta dan Malang. Dari tangan mereka berhasil diamankan barang buktiseperti laptop, dua BalckBerry, modem, komputer, buku tabungan BCA dan daftar perusahaan yang akan menjadi target pembobolan
Tanggapan saya : keamanan komputer indonesia masih kurang aman karena keamanan nya dengan mudah di hack atau di bobol akibat nya banyak kerugian yang di alami dari kejahatan komputer oleh perusahaan yang di rugikan.

SUMBER : http://apriana21.blogspot.com/2013/03/contoh-contoh-kasus-kejahatan-komputer.html

Senin, 16 Juni 2014

BAB 7 dan BAB 8

Analisis Web
Berikut adalah tugas softskill Pengantar Web science yang termasuk kedalam SAP tentang Analisis Web.
Pengukuran Web
Di bawah ini ada beberapa tools yang digunakan untuk mengeukur website dari segi kecepatan akses dan performanya, serta mengukut banyaknya pengunjung suatu website, berikut ini penjelasan mengenai beberapa tools yang digunakan untuk mengukur kecepatan akses website.
1. Pingdom Tools
Merupakan sebuah alat ukur kecepatan website dapat di akses, nilai dari sebuah website, dan berapa ukuran dari sebuah website tersebut. 
Beberapa kelebihannya di kategorikan sebagai berikut :
·Performance Grade : melihat nilai kecepatan performa halaman web, dari akses DNS, browser cache, combine external css dan lain-lain.
·Waterfall : melihat detail kecepatan akses ketika membuka halaman web, dari gambar bahkan sampai seberapa cepat script tersebut dapat di akses.
·Page Analysis : melihat detail analisa halaman web.
·History : melihat detail akses dari beberapa hari lalu.
Kekurangan yang terdapat pada tools ini, sama seperti tools alat ukur akses web pada umumnya yaitu Membutuhkan akses internet yang stabil, karena tidak mungkin kita bisa mengukur kecepatan akses suatu website kalau akses internet kita terhadap website tersebut tidak stabil/berjalan dengan baik. 
2. SEO (Search Engine Optimization) adalah mengoptimalkan sebuah blog/web dengan memanfaatkan mesin pencari dan mendapatkan peringkat yang tinggi di halaman pertama mesin pencari dengan menggunakan keyword agar dibanjiri pengunjung yang datang dari search engine.
3. GTmetrix merupakan sebuah situs dimana kita dapat mengetahui berbagai hal yang membuat blog/web kita lambat dan performa blog/web ketika akses, tersedia secara gratis dengan mengunakan yahoo Yslow dan Google page speed sebagai mesin penganalisa dan menampilkan hasil juga rekomendasi yang harus dilakukan.
Crawler
Crawler adalah proses pengambilan sejumlah besar halaman web dengan cepat kedalam satu tempat penyimpanan lokal dan mengindexnya berdasarkan sejumlah kata kunci. yakni sebuah komponen utama dalam sebuah Search Engine (Mesin Pencari), sebagai Aplikasi Information Retrieval Modern. Cara kerja: suatu data dikumpulkan oleh web crawler kemudian digunakan oleh mesin pencari untuk memberikan link situs yang relavan bagi pengguna ketika mereka melakukan pencarian. web crawler menangkap banyak hal yang berbeda ketika mereka memindai situs. Informasi diperoleh dari metatag, konten itu sendiri dan link. untuk mendapatkan ide yang baik dari apa situs adalah tentang. Crawler digunakan sebagai scan situs anda. jika ada bagian-bagian tertentu dari situs yang seharusnya tidak diindeks, mereka harus mencatat dalam file ini. setelah mendapat instruksi crawler dari file ini, akan mulai dengan merangkak halaman situs anda.
Ini kemudian akan melanjutkan ke indeks konten, dan kemudian akhirnya akan mengunjungi link di situs Anda. Jika crawler mengikuti link dan tidak menemukan halaman, maka akan dihapus dari indeks. Informasi yang dikumpulkan dari situs Anda kemudian disimpan dalam database, yang kemudian digunakan oleh mesin pencari.
Beberapa Contoh Web Crawler :
1.      HTTrack ditulis dengan menggunakan C, seperti juga Teleport Pro, HTTrack merupakan software yang dapat mendownload konten website menjadi sebuah mirror pada harddisk anda, agar dapat dilihat secara offline. Yang menarik software ini free dan dapat di download pada website resminya di http://www.httrack.com
2.      Yahoo!Slurp kalau Googlebot adalah web crawler andalan Google, maka search engine Yahoo mengandalkan Yahoo!Slurp. Teknologinya dikembangkan oleh Inktomi Corporation yang diakuisisi oleh Yahoo!.
3.      Teleport Pro adalah salah satu software web crawler untuk keperluan offline browsing. Software ini sudah cukup lama popular, terutama pada saat koneksi internet tidak semudah dan secepat sekarang. Software ini berbayar dan beralamatkan dihttp://www.tenmax.com.
Search Engines
Mesin pencari (search engine) adalah salah satu program komputer yang di rancang khusus untuk membantu seseorang menemukan file-file yang disimpan dalam computer, misalnya dalam sebuah web server umum di web (www) atau komputer sendiri. Mesin pencari memungkinkan kita untuk meminta content media dengan criteria yang spesifik ( biasanya berisikan prase atau kata yang kita inginkan) dan memperoleh daftar file yang memenuhi kriteria tersebut.
Mesin pencari web bekerja dengan cara menyimpan informasi tertang banyak halaman web, yang diambil secara langsung dari www. Halaman ini di ambil dengan web crawler-browsewr web yang otomatis mengikuti setiap pranala yang di lihatnya. Isi setiap halaman lalu dianalisis untuk menentukan cara mengindeksnya (misalnya kata-kata di ambil dari judul, subjudul, atau field khusus yang di sebut meta tag ).
Data tentang halaman web disimpan dalam sebuah database indeks untuk di gunakan dalam pencarian selanjutnya. Sebagian mesin pencari seperti Google, menyimpan seluruh atau sebagian halaman sumber ( yang di sebut cache) maupun informasi tentang halaman web itu sendiri. Ketika seorang pengguna menggunakan mesin pencari dan memasukin query, biasanya dengan memasukan kata kunci, mesin mencari akan mengindeks dan memberikan daftar halaman web yang paling sesuai dengan kriterianya. Daftar ini biasanya di sertai ringkasan singkat mengenai judul dokumen dan terkadang sebagian teks dari hasil pencarian yang kita cari.
Contoh-contoh search engine :
Google muncul pada akhir tahun 1997, dimana google memasuki pasar yang telah diisi oleh para pesaing lain dalam penyediaan layanan mesin pencari, seperti Yahoo, Altavista , HotBot, Excite, InfoSeek dan Lycos. dimana perusahaan-perusahaan tersebut mengklaim sebagain perusahaan tabg bergerak dalam bidang layanan pencarian internert. Hingga akhirnya Google mampu menjadi sebagai penyedia mesin pencari yang cukup diperhitungkan didunia.
Web Archiving
Pengarsipan web (Web Archiving) adalah proses mengumpulkan bagian dari WWW dan memastikan koleksi tersebut diawetkan dalam suatu arsip, misalnya situs arsip, untuk diakses peneliti, sejarawan, dan masyarakat umum pada masa datang.
Cara Kerja Web Archiving
Yang paling umum web pengarsipan teknik menggunakan web crawler untuk mengotomatisasi proses pengumpulan halaman web. Web crawler biasanya mengakses halaman web dengan cara yang sama dengan yang dilakukan user yang menggunakan web browser untuk menemukan website yang ingin dicari.
Contoh-contoh Web Archiving
• Archive-it : Sebuah Layanan Pengarsipan Web Berlangganan yang memperbolehkan sebuah institusi Untuk Membangun, Me-Manage, dan Mecari Arsip web Institusi itu sendiri
• Archive.is : Sebuah Layanan Pengarsipan Web Gratis Untuk menyimpan Halaman dan berikut juga Gambar dari sebuah website tertentu. Dan bias menyimpan halaman dari Web 2.0.
• Iterasi : Sebuah Layanan Pengarsipan Web yang khusus untuk agensi pemerintahan, organisasi Finansial, brand heritage Dll.
EKONOMI WEB 
Berikut adalah tugas softskill Pengantar Web science yang termasuk kedalam SAP tentang Ekonomi Web.
Iklan 
Iklan merupakan salah satu cara untuk memperkenalkan barangan, perkhidmatan, peluang pekerjaan, inspirasi dan maklumat kepada yang ingin disampaikan. Walaupun periklanan bukan saluran media massa tetapi sejarah dan perkembanganya berkait rapat dengan sejarah dan perkembangan media massa. Revolusi percetakan dan penciptaan alat cetak oleh Johannes Gutenberg pada 1440 merupakan peristiwa paling penting dalam permulaan kegiatan periklanan di dunia.
KARAKTERISTIK LINGKUNGAN PERIKLANAN
• kekuatan lingkungan selalu berubah
• perubahan lingkungan menciptakan ketidakpastian, ancaman, peluang (dalam dinamika periklanan)
• tanggapan terhadap perubahan lingkungan
• reaktif apabila tdk dpt mengendalikan elemen-2 lingkungan, caranya selalu menyesuaikan diri dgn perkembangan yg ada
• proaktif apabila memiliki sejumlah kendali dan resources, caranya dgn mengambil langkah-langkah utk melakukan perubahan yg menghasilkan lingkungan yg lebih kondusif
IKLAN TERHADAP PENGARUH EKONOMI
1.      Iklan sebagai transaksi atau peristiwa yang ekonomi yang mampu mempengaruhi kehidupan ekonomi masyarakat.
• Iklan sebagai kegiatan jual beli (untuk menyampaikan pesan, pengiklan harus membayar media yang dipilih).
• Memberi keuntungan kepada agen iklan.
• Membuka lapangan kerja.
• Iklan menjaadi salah satu bidang bisnis yang menjanjikan.
• Industri periklanan menjadi salah satu pilihan kerja yang menjanjikan.
• Seiring dicanangkannya industri kreatif, iklan menjadi salah satu profesi bergengsi.
• Saat krisis ekonomi 1998, industri periklanan merupakan satu-satunya industri yang cepat keluar dari keterpurukan.
2.      Dampak (Cakram, Juni 2000). Artinya kalangan industri masih memberikan kepercayaan melakukan promosi.
• pesan yang ditimbulkan.
• Meningkatkan pemasaran produk.
Penjualan Online 
Penjualan online adalah melakukan aktifitas penjualan dari mencari calon pembeli sampai menawarkan produk atau barang dengan memanfaatkan jaringan internet yang didukung dengan seperangkat alat elektronik sebagai penghubung dengan jaringan internet.
Pengaruhnya:
• Kehadiran e-commerce yang terus berkembang lambat laun akan merubah   kebiasaan bertransaksi sebagian masyarakat kita. Para produsen maupun konsumen akan terbiasa menjual maupun membeli produk dan jasa secara online ketimbang melangkahkan kaki ke outlet penjualan. Ruang dan waktu bukan lagi menjadi kendala. Sebuah perusahaan di Indonesia memiliki kesempatan yang sama dengan kalangan bisnis asing untuk menjalin kerjasama atau ingin mengakses pasar mancanegara.
• seseorang lebih mudah untuk mengembangkan usahanya seperti dengan menjual barang dan jasa via online. Banyak sekali situs yang menyediakan jual beli online. Salah satu yang terbesar adalah TokoBagus(dot)com. Dengan adanya Internet pula kita tidak perlu repot pergi untuk membeli barang yang kita butuhkan. Tinggal pesan saja melalui transaksi ataupun dengan cash.
• Kemajuan teknologi akan meningkatkan kemampuan produktivitas dunia industri baik dari aspek teknologi industri maupun pada aspek jenis produksi. Investasi dan reinvestasi yang berlangsung secara besar-besaran yang akan semakin meningkatkan produktivitas dunia ekonomi. Di masa depan, dampak perkembangan teknologi di dunia industri akan semakin penting. Tanda-tanda telah menunjukkan bahwa akan segera muncul teknologi bisnis yang memungkinkan konsumen secara individual melakukan kontak langsung dengan pabrik sehingga pelayanan dapat dilaksanakan secara langsung dan selera individu dapat dipenuhi.
Nah itulah tadi bahasan tentang Analisis Web dan Ekoonomi Web. Semoga bahasan di atas dapat membantu para sobat blogger sekalian untuk dapat memahami lebih lagi mengenai web science.
Sumber:
blogsida2008.blogspot.com

BAB 5 dan BAB 6

Web dan perilaku pengguna /Interaksi Manusia Komputer


Definisi interaksi manusia dan computer(IMK)

Adalah sebuah hubungan antara manusia dan komputer yang mempunyai karakteristik tertentu untuk mencapai suatu tujuan tertentu dengan menjalankan sebuah sistem yang bertopengkan sebuah antarmuka (interface).


Perilaku Navigasi

Pada suatu situs (jual beli khususnya) penggunaan navigasi yang baik sangat penting untuk dilakukan bagi para pembuat online. Para pembuat situs website tersebut harus bisa membuat suatu navigasi agar pengunjung situs tersebut tidak bosan dengan melihatnya. Ada dua tipe navigasi. Yang pertama adalah yang standar, yang memberikan overview dan peta penjelajahan situs. Biasanya bisa ditemukan secara konsisten baik di bagian atas, samping atau footer. Yang kedua adalah navigasi versi advance. Jenis ini masih bertujuan memberikan alat untuk menelusuri situs, namun dengan cara lebih spesifik. Misal lewat kategori, pengarang, produsen, range harga, dan lain lain. Navigasi semacam ini sebenarnya mirip dengan fitur search namun sudah diberi antar muka yang lebih intuitif. Alih-alih model kotak isian teks kosong, calon pembeli diberi beberapa nilai default yang bisa dipakai lewat link yang disediakan. Lebih keren lagi, calon pembeli bisa melakukan penelusuran bertingkat, misalnya: kategori buku, di-drilldown dengan topik IT dan Marketing, di-tune lagi pada level berikutnya dengan range harga 100 ribu sampai 400 ribu, lalu difinalisasi dengan reviewed by NavinoT. Calon pembeli pun akan sampai pada apa yang benar-benar dia cari.

Permasalah dalam kaitan dengan:
  • Para pemakai interface website tidak mengetahui daerah atau dalam hal ini lembaran-lembaran pada situs.
  • Struktur lokasi tidak dapat ditemukan.

Pemakai interface situs seharusnya diberikan suatu pemahaman dari struktur yang menyangkut dari suatu ruang dari informasi tersebut. Maka sebaiknya disiapkan:

  •  Tabel Index (Peta Lokasi)
  • Index
  • Navigasi
  • Fasilitas Pencarian (Search)




Perilaku Pencarian

Fitur pencarian internal tentunya telah di desain dengan batasan tertentu. Ketika situs Anda tumbuh tentunya Anda akan semakin tahu pola pemakaian oleh pengguna. Termasuk di dalamnya adalah pola pencarian dalam rangka mendapatkan pengalaman terbaik dalam pemanfaatan situs.

dalam kasus seperti diatas kita ingin membandingkan 2 situs jual beli online dimana kita liat dari navigasi dan pencarian yang terdapat didalam situs web tersebut.

Seperti kasus diatas kita membandingkan 2 situs jual beli online yang dimana kita dapat melihat perbedaan dari navigasi dan pencarian yang terdapat didalam situs web tersebut.


Tokobagus.com merupakan salah satu website atau situs belanja online (e-commerce) yang besar dan terkenal di Indonesia. Website ini masih memiliki accessibility yang belum terpenuhi, sebab penggunaan bahasa pada website ini masih menggunakan bahasa Indonesia, padahal apabila ada translate khusus tiap-tiap negara akan membuat website ini lebih banyak dikunjungi oleh para konsumen lokal maupun asing. Penempatan menu yang terstruktur dan berposisi di pojok kanan atas membuat website ini terlihat menarik dan indah dilihat. Menurut saya, website ini sudah memiliki prinsip available, sebab menu yang mereka tampilkan sudah tersedia semua di tampilan awal, jadi para pengunjung atau konsumen di beri kemudahan dan tidak dipersulit untuk membukanya ke halaman yang lain. Kejelasan pada website ini sudah tidak diragukan lagi, karena adanya penjualan online (e-commerce) di Tokobagus.com. Website Tokobagus.com dapat di akses oleh beberapa browser seperti Mozila Firefox dan Google Chrome tanpa adanya perubahan sedikitpun didalamnya, karena website ini diatur oleh admin, jadi penggunaan tidak bisa dipersonalisasi oleh user.

website ini saya dapat menyimpulkan bahwa adanya kekurangan & kelebihan.

Kekurangan

  • Seperti pada prinsip accesbility, penggunaan bahasa hanya untuk user yang bisa berbahasa Indonesia, sehingga bagi orang asing yang ingin mengunjungi atau melakukan transaksi sangat sulit.
  • Transaksi tidak bisa dilakukan secara online


Kelebihan

  • Penempatan terstruktur
  • Diharuskan menjadi member untuk setiap user
  • Simple & efisien


Pada situ jual beli online ini navigasinya terlihat ketika pengunjung situs tersebut ingin mencari suatu produk, pengunjung diharuskan memelih daerah-daerah yang tercantum dibagaian depannya. misalnya ingin memilih daerah aceh, bali, dki jakarta dan lain-lain. dan dibagian pojok atas bisa memasangkan suatu iklan yang kita inginkan.

dan tentunya dibagian footer suatu situs jual beli online terdapat tentang situs tersebut , contact us , FAQ , privacy policy, bantuan, dan ada kata-kata yang menjadi situs tersebut dikenal orang. kesaamaan dari kedua gambar situs jual beli online terdapat gambar indonesia yang menjadikan situs jual beli tersebut hanya mengiklankan produk dalam negeri.



Struktur Web

Hal pertama dalam mempelajari sesuatu biasanya adalah pengenalan. Begitu juga mengenai website, sebelum mempelajarinya lebih jauh, ada baiknya kita mengetahui bagian-bagian pembentuk sebuah website. Minimalnya dengan itu kita tahu, bagian mana yang bisa kita tangani, dan mana yang harus menggunakan jasa orang lain. Atau, kita tahu bagian mana yang harus diotak-atik dalam troubleshoting.

Secara garis besar, agar dapat diakses oleh publik, sebuah website harus memiliki empat komponen utama. Jika manusia memiliki nama, tubuh, jiwa, dan rumah tempat tinggal, maka sebuah website pun memilikinya.

Nama website, umumnya panduan dari domain dan TLD (Top Level Domain), dimana nama ini bersifat uniq yaitu tidak ada yang sama satupun didunia ini. Domain website ini adalah jayaweb, website ini menggunakan tld .com, jadi nama website ini adalah jayaweb.com. Beberapa tld lainnya yaitu .net, .info, .biz, dll. Tapi ada juga nama website menggunakan subdomain (sub/anak dari domain), semisal blog.jayaweb.com

Tubuh, dalam hal ini adalah struktur dan layout dasar sehingga website dapat tampil dengan baik. Struktur utama sebuah website dibentuk oleh script html, dihiasi oleh css dan gambar latar dan icon, agar dapat mengolah data maka dicerdaskan oleh php, asp, jsp atau lainnya. Dan agar terlihat lebih atraktif, interaktif dan lebih hidup, biasanya sebuah website disenjatai dengan javascript dan gambar-gambar animasi dan flash. Jika Anda enggan pelajari web programing, minimalnya Anda harus mempelajari cms agar dapat membuat website sendiri, semisal cms wordpress dan joomla.

Jiwa, adalah fungsi dan isi/content yang berkenaan dengan fungsi website, sesuai dengan tujuan dibuatnya website itu. Macam-macam website berkenaan dengan hal ini diantaranya adalah website sebagai toko online, website sebagai blog, portal, social media, album photo, profil perusahaan, dll, yang tentunya memiliki type content yang berbeda sesuai fungsinya. Untuk web desainwebnet.com, contentnya adalah artikel tentang pembuatan website, belajar website dan info bisnis online, karena website ini saya peruntukan sebagai web yang juga berfungsi juga untuk publikasi.

Rumah, bagi sebuah website adalah hosting untuk menempatkan file-file dan database website tersebut. Hosting disini adalah server yang terhubung ke internet, jadi sever local semisal apache di localhost bukanlah sebuah hosting dalam bahasan disini. Jadi ketika seseorang mengakses sebuah website, sebenarnya dia sedang mengakses sebuah komputer server yang terkoneksi ke internet, yang telah disediakan oleh pihak hosting untuk disewakan.









Referensi

  1. Web Science, "Web dan Perilaku Pengguna / Interaksi Manusia-Komputer", diakses pada 16 Juni 2014, http://webs-science.blogspot.com/2013/07/web-dan-perilaku-pengguna-interaksi.html
  2. jayaweb.com, "Struktur Sebuah Website", diakses pada 16 Juni 2014, http://jayaweb.com/artikel/desain-web/91-struktur-sebuah-website.html