Posted by : Artic
Kamis, 18 Desember 2014
Aspek-aspek Keamanan Komputer
Keamanan komputer adalah melindungi komputer dan
jaringannya dengan tujuan mengamankan informasi yang berada di dalamnya. Keamanan
komputer sendiri meliputi beberapa aspek , antara lain :
- Privacy, adalah sesuatu yang bersifat rahasia(provate). Intinya adalah pencegahan agar informasi tersebut tidak diakses oleh orang yang tidak berhak.
- Confidentiality, merupakan data yang diberikan ke pihak lain untuk tujuan khusus tetapi tetap dijaga penyebarannya..
- Integrity, penekanannya adalah sebuah informasi tidak boleh diubah kecuali oleh pemilik informasi. Terkadang data yang telah terenskripsipun tidak terjaga integritasnya karena ada kemungkinan chpertext dari enkripsi tersebut berubah..
- Autentication, ini akan dilakukan sewaktu user login dengan menggunakan nama user dan passwordnya, apakah cocok atau tidak, jika cocok diterima dan tidak akan ditolak. Ini biasanya berhubungan dengan hak akses seseorang, apakah dia pengakses yang sah atau tidak.
- Availability, aspek ini berkaitan dengan apakah sebuah data tersedia saat dibutuhkan/diperlukan. Apabila sebuah data atau informasi terlalu ketat pengamanannya akan menyulitkan dalam akses data tersebut.
Jenis penyakit dalam keamanan komputer :
• E-mail dan
jenis-jenis virus
• Trojan dan backdoors lainnya
• Worms
• Ancaman Dicampur
• Bom Waktu
• Spyware
• Adware
• Stealware
• Trojan dan backdoors lainnya
• Worms
• Ancaman Dicampur
• Bom Waktu
• Spyware
• Adware
• Stealware
Trojan
Trojan memungkinkan pengguna yang jauh mengendalikan Trojan untuk melakukan adalah sebagai berikut:
Trojan memungkinkan pengguna yang jauh mengendalikan Trojan untuk melakukan adalah sebagai berikut:
• Hapus file dari
komputer yang terinfeksi.
• Men-download file ke komputer yang terinfeksi.
• Lakukan perubahan registri ke komputer yang terinfeksi.
• Hapus file di komputer yang terinfeksi.
• Mencuri password dan informasi rahasia lainnya.
• Log keystrokes pengguna komputer.
• Ubah nama file pada komputer yang terinfeksi.
• Nonaktifkan keyboard, mouse, atau perangkat lain.
• Matikan atau reboot komputer yang terinfeksi.
• Jalankan aplikasi yang dipilih atau menghentikan aplikasi yang terbuka.
• perlindungan virus Nonaktifkan atau perangkat lunak keamanan komputer lainnya.
Worm
Worm adalah program berbahaya yang berasal dari satu komputer dan mencari komputer lain yang terhubung melalui jaringan area lokal (LAN) atau koneksi Internet. Ketika worm menemukan komputer lain, ia bereplikasi sendiri ke komputer itu dan terus mencari komputer yang terhubung lainnya yang untuk meniru. Sebuah worm terus berusaha untuk mereplikasi dirinya sendiri tanpa batas atau sampai mekanisme self-waktu menghentikan proses.
• Men-download file ke komputer yang terinfeksi.
• Lakukan perubahan registri ke komputer yang terinfeksi.
• Hapus file di komputer yang terinfeksi.
• Mencuri password dan informasi rahasia lainnya.
• Log keystrokes pengguna komputer.
• Ubah nama file pada komputer yang terinfeksi.
• Nonaktifkan keyboard, mouse, atau perangkat lain.
• Matikan atau reboot komputer yang terinfeksi.
• Jalankan aplikasi yang dipilih atau menghentikan aplikasi yang terbuka.
• perlindungan virus Nonaktifkan atau perangkat lunak keamanan komputer lainnya.
Worm
Worm adalah program berbahaya yang berasal dari satu komputer dan mencari komputer lain yang terhubung melalui jaringan area lokal (LAN) atau koneksi Internet. Ketika worm menemukan komputer lain, ia bereplikasi sendiri ke komputer itu dan terus mencari komputer yang terhubung lainnya yang untuk meniru. Sebuah worm terus berusaha untuk mereplikasi dirinya sendiri tanpa batas atau sampai mekanisme self-waktu menghentikan proses.
Blended Threats
Blended threats adalah
perusakan campuran dengan kemampuan kombinasi antara Virus, Worm, Trojan Horse
dan Malicious Code sekaligus dalam satu program. Progam ini dapat
mereplikasi diri lebih dari
satu cara, dapat memiliki lebih dari satu jenis pemicu, dan dapat
memiliki
beberapa kemampuan tugas. Ancaman ini sering bergerak di Internet
menggunakan e-mail kemampuan virus serta kemampuan worm. Serangan ini
juga dapat menanam Trojan pada komputer. Pemicunya bisa dikarenakan
aksi program e-mail atau tindakan browsing
Bom
Bom bekerja berdasarkan tanggal, jam atau kondisi tertentu. Ada 2 macam
bomb: time dan logic.Yang bekerja berdasarkan waktu tertentu disebut time bomb
(bom waktu) dan bekerja berdasarkan kejadian/kondisi tertentu disebut logic
bomb (bom logik)
Spyware
Spyware adalah istilah yang digunakan untuk menggambarkan setiap teknologi komputer yang mengumpulkan informasi tentang seseorang atau organisasi tanpa sepengetahuan atau persetujuan mereka. Spyware dapat d iinstal pada komputer melalui beberapa cara rahasia, termasuk sebagai bagian dari virus software atau sebagai akibat penambahan program baru.
Spyware adalah istilah yang digunakan untuk menggambarkan setiap teknologi komputer yang mengumpulkan informasi tentang seseorang atau organisasi tanpa sepengetahuan atau persetujuan mereka. Spyware dapat d iinstal pada komputer melalui beberapa cara rahasia, termasuk sebagai bagian dari virus software atau sebagai akibat penambahan program baru.
Spyware digunakan untuk mengumpulkan informasi seperti penekanan tombol dicatat (password), daftar situs Web yang dikunjungi oleh pengguna, atau aplikasi
dan sistem operasi yang di instal pada
komputer. Hal ini biasanya ditempatkan
pada komputer untuk mengumpulkan
informasi tentang pengguna yang
kemudian dijual kepada pengiklan dan pihak lain yang berkepentingan. Informasi yang dikumpulkan oleh spyware sering dikombinasikan dengan database lain untuk membuat profil individu, keluarga, kelompok
kerja, atau bahkan seluruh
perusahaan.
Adware
Adware adalah iklan produk atau penawaran layanan yang merupakan bagian dari sebuah situs atau aplikasi. Script yang ditulis pada suatu halaman web memungkinkan adware untuk berjalan sendiri (autorun applications) yang akan muncul pada saat kita surfing di suatu situs tertentu atau sedang menjalankan aplikasi. Biasanya adware sangat gampang untuk di nonaktifkan, tapi tidak dengan varian adware yang memiliki suatu teknik anti-removal dan ini biasanya sangat mengganggu.
Adware adalah iklan produk atau penawaran layanan yang merupakan bagian dari sebuah situs atau aplikasi. Script yang ditulis pada suatu halaman web memungkinkan adware untuk berjalan sendiri (autorun applications) yang akan muncul pada saat kita surfing di suatu situs tertentu atau sedang menjalankan aplikasi. Biasanya adware sangat gampang untuk di nonaktifkan, tapi tidak dengan varian adware yang memiliki suatu teknik anti-removal dan ini biasanya sangat mengganggu.
Stealware
Stealware adalah nama lain sering dikaitkan dengan Web bug atau spyware. Hal ini sering digunakan oleh situs web yang memiliki berbagai jenis program pemasaran yang menjadi anggota rencana pemasaran afiliasi. Beberapa aplikasi perangkat lunak peer-to-peer yang dilaporkan memiliki atribut stealware. Perhatikan bahwa istilah spyware, stealware, dan adware kadang-kadang digunakan untuk menggambarkan jenis yang sama atau mirip kode.
Stealware adalah nama lain sering dikaitkan dengan Web bug atau spyware. Hal ini sering digunakan oleh situs web yang memiliki berbagai jenis program pemasaran yang menjadi anggota rencana pemasaran afiliasi. Beberapa aplikasi perangkat lunak peer-to-peer yang dilaporkan memiliki atribut stealware. Perhatikan bahwa istilah spyware, stealware, dan adware kadang-kadang digunakan untuk menggambarkan jenis yang sama atau mirip kode.
Salah satu korban penipuan stealware mengeluh tentang ke Federal Communications Commission (FCC) adalah bahwa mereka
telah ditagih untuk panggilan
internasional yang terjadi sebagai
akibat dari menggunakan penyedia layanan internet lokal untuk mengakses
situs Web. Beberapa situs web mendorong pengguna komputer
untuk men-download software
untuk melihat materi tertentu. Tanpa diketahui pengguna tersebut, software download terputus atau
modem komputer nya
dan kemudian menghubungkan
kembali menggunakan nomor sambungan
jarak jauh internasional. Hasilnya adalah bahwa modem sebenarnya
bisa menempatkan panggilan ke
jauh seperti Chad, Madagaskar, atau negara-negara
lain, dan pengguna komputer
dapat ditagih untuk panggilan internasional.
Beberapa situs Web dapat di iklankan sebagai bebas dan tanpa sensor atau memungkinkan informasi untuk di-download. Namun, jendela pop-up dengan disclaimer akan muncul. Disclaimer biasanya mengungkapkan informasi mengenai kemungkinan biaya atau rerouting dari situs Web. Ini mungkin berkata: "Anda akan terputus dari nomor akses internet lokal Anda dan menghubungkan kembali ke lokasi internasional." Adalah penting bahwa pengguna komputer membaca disclaimer untuk mempelajari biaya yang akan dinilai sebelum mereka mengklik kotak. Jika mereka masih memilih untuk men-download, pengguna harus siap untuk menerima tagihan telepon dengan biaya tol internasional yang tinggi.
Beberapa situs Web dapat di iklankan sebagai bebas dan tanpa sensor atau memungkinkan informasi untuk di-download. Namun, jendela pop-up dengan disclaimer akan muncul. Disclaimer biasanya mengungkapkan informasi mengenai kemungkinan biaya atau rerouting dari situs Web. Ini mungkin berkata: "Anda akan terputus dari nomor akses internet lokal Anda dan menghubungkan kembali ke lokasi internasional." Adalah penting bahwa pengguna komputer membaca disclaimer untuk mempelajari biaya yang akan dinilai sebelum mereka mengklik kotak. Jika mereka masih memilih untuk men-download, pengguna harus siap untuk menerima tagihan telepon dengan biaya tol internasional yang tinggi.
KEJAHATAN
DALAM FAKTOR KELEMAHAN MANUSIA
Rekayasa sosial
Memanfaatkan Sisi-Sisi kelemahan manusia untuk mendapatkan Informasi tentang kode login, dan kode-kode keamanan lainnya.
Memanfaatkan Sisi-Sisi kelemahan manusia untuk mendapatkan Informasi tentang kode login, dan kode-kode keamanan lainnya.
Antivirus
Antivirus berfungsi untuk melindungi computer anda. Penjahat
di dunia maya mengetahui ini dan mereka memanfaatkannya untuk
mendapatkan keuntungan. Penjahat di dunia maya memiliki banyak website yang
menyediakan layanan untuk mendownload software antivirus. Ketika anda terhubung
oleh koneksi internet dan mengklik website tersebut maka mereka men-scan laptop
anda untuk mengetahui berbagai informasi pada laptop anda. Ketika anda di minta
untuk membeli dan mendownload software tersebut maka jelas sekali laptop anda
akan terinfeksi.
Setelah
computer anda terinfeksi maka dengan mudah para penjahat tersebut dengan
leluasa akan mengendalikan computer anda secara total atau bebas.
EMAIL
Serangan
yang umum terjadi pada untuk menginfeksikan computer anda adalah dengan
menggunakan email. Saat
email anda di ketahui oleh para penjahat dunia maya maka mereka akan memberikan
kiriman sebuah link kepada anda tentang apapun itu sehingga setelah anda meng
klik link tersebut maka dengan mudah computer anda pun akan sangat mudah untuk
terinfeksi. Saran yang mudah untuk menghindari kejahatan ini adalah jangan
sembarangan untuk meng klik link dan lampiran yanag terkirim pada email anda kecuali
jika anda menginginkan untuk membuka link atau lampiran tersebut.
PENIPUAN
Para penjahat tidak hanya mengunakan komputer Anda,
tetapi uang Anda,
dengan cara termudah untuk mencuri sesuatu adalah dengan hanya meminta untuk itu.
Salah satu cara penjahat melakukan ini adalah dengan penipuan, seperti penipuan
undian. Pada saat anda mendapatkan kiriman sebuah
email yang email tersebut menjelaskan bahwa Anda telah
memenangkan lotre dan
anda diminta untuk mentransfer uang dan
Anda diminta untuk menghubungi orang
dan memberi mereka informasi perbankan. Penjahat
akan mengharuskan
Anda untuk membayar transaksi. Biaya yangdiperlukan untuk mendapatkan lotre
Anda akan tetapi setelah
anda mengirim uang tersebut ternyata uang anda di bawa lari dan hadiah yang
diharapkan dari lotre tersebut tidak datang.
Sekian yang dapat saya sampaikan semoga bermanfaat :D