Showing posts with label gak penting. Show all posts
Showing posts with label gak penting. Show all posts

Friday, January 30, 2009

DownADup; Windows kembali menghibur

3 comments
Rasanya, terakhir kali gw merasakan ribetnya menjaga sistem operasi Mr.Gates ini adalah kurang lebih 2 tahun yang lalu, disaat harus mengadministrasi komputer-komputer di warnet gw yang kadung berlicensi ms windows, dan itupun terjadi sebelum diputuskan menggunakan Deep Freeze :)

Beberapa minggu yang lalu jaringan di kantor dan dirumah memang terasa lebih berat dari biasanya, seolah-olah tiap mesin/komputer berebut untuk menguasai bandwidth, dan tanpa rasa curiga apalagi menuduh mesin tetangga ada yang terjangkiti, maka kala itu hanya sebatas tuduhan tidak berdasar saja yang muncul, semisal menonton youtube berlebih, atau pemanfaatan aplikasi P2P tidak pada tempatnya.


Hingga tersebarlah satu kabar berita dari sang teman admin yang khusus menangani koneksi internet dan per-windows-an, bahwa telah menyebar satu worm yang dikenal dengan nama DownAdup
(dan berbagai nama dan varian lainnya) yang mengeksploitasi celah MS08_067 dari microsoft dan menggunakan network untuk kepentingan tertentu (tipikal botnet), dan ternyata memang sedang beredar deras di dunia per-windows-an, dikarenakan sudah tidak ber-windows-an, maka gw tidak terlalu concern lagi dengan info-info sistem operasi ini, khususnya bagian virus dan worm.


Akhirnya, secara cepat dan lugas sang admin pun mencari removal gratis yang baisanya di sediakan symantec yang bisa di unduh di sini tetapi umumnya tidak memberikan hasil maksimal, kenapa? karena ini adalah virus jaringan maka, saat menjalankannya sebaiknya anda memastikan dahulu untuk mematikan segala bentuk hubungan dengan jaringan (Shares, dsb; khusus untuk share, sedikit trivia di windows, apalagi dengan AD, ingat master$ ?) atau lebih gampang masuk safemode tanpa network baru jalankan itu removal.

Ow iyah, 2 hal lagi yang sebaiknya dilakukan sebelum menjalankan removal adalah, pastikan system restore anda tidak menyala, karena bagi anda para pemburu virus dan worm, atau pembuat virus dan worm, tahu bahwa system restore adalah sanctuary bagi virus/worm, dan sebaiknya anda patch windows kesayangan anda dari celah ms08_067 tersebut :).

Lalu, mengapakah akhirnya hal ini dapat menyita waktu dan perhatian gw, yaitu, dikarenakan gw melakukan sharing koneksi internet (dirumah) dengan 5 klien dengan sistem operasi sbb: 1 gentoo, 1 freebsd, 1 appleOS, 1 windows xp sp3, 1 windows XP sp2 fully un-patched (punya adik ipar), maka mau tidak mau dan suka tidak suka gw turut merasakan koneksi yang super lemot apabila salah satu windows menyala, dan usut punya usut ternyata worm ini sudah mulai mengambil alih bandwidth gw (svck)...

Ok, thats all folk, walau gw tau ini dah telat banget (worm ini di kabarkan sudah menyebar dari bulan november tahun lalu) untuk di bahas, tetapi mudah-mudahan masih memberikan hiburan buat kita semua, seperti yang gw prediksikan bahwa celah ms08_067 mengembalikan windows ke"fitrah"nya. yaitu menjadi hiburan :P.. no offense

Friday, January 02, 2009

1430 dan 2009

2 comments
Halo semuanya, Selamat Tahun baru 1430 Hijriyah dan 2009 Masehi, Maaf kalo postingan gw kali ini bikin kecewa, karena kali ini gw bakal posting hal yang ga penting, sebagaimana bagi gw perayaan tahun baru berlebihan itu gak penting, secara gw terganggu banget dengan bunyi petasan saat gw mo koding (buset itu jam kan harusnya sunyi senyap, dan kondusif buat menyendiri). Bagi gw pribadi, tahun baru ya tahun baru, secara dah 26 kali gw ngerayainnya so bagi gw ga ada yang spesial, malah bosen :lol:

Berikut, gw cuma mau merangkum (menggarisbawahi) beberapa hal yang sudah terjadi dalam kehidupan gw di 2008, dan gw anggap suatu anugrah yang diberikan Allah S.W.T kepada gw dan gw berharap di tahun 2009 akan lebih banyak lagi barokah yang gw terima, amin.(ketidak beruntungan yang gw terima di 2008 tetap gw simpan sendiri dan menjadi pelajaran yang sangat berharga buat gw, bukan buat di umbar, jadi ga gw publish :D).

1. Gw melepas status lajang gw di bulan Agustus 2008, dan alhamdulillah saat ini istri gw sedang mengandung, dan InsyaALLAH akan melahirkan anak gw di 2009 (barokah 2009 nih insyaALLAH)
2. Echo berhasil melaksanakan hack in the zoo di awal tahun 2008 dan bersama teman-teman komite menutup penghujung tahun dengan idsecconf2008, insyaALLAH ketemu lagi di idsecconf2009.
3. Echo merilis 2 buah echo zine issue. (issue 18 dan issue 19)
4. Postingan gw nge-blog ampe akhir tahun 2008 (dari sept 2004) telah terdokumentasi sejumlah 666 postingan, (gw gak percaya mitos, bagi gw cuma angka yang cantik aja) bukan angka yang sedikit buat penulis males macam gw.. hehehe, dan masih banyak lagi anugrah berarti di 2008 yang gw terima. Alhamdulillah

Selebihnya gw cuma berharap kebaikan buat kita semua di 2009, dan kebaikan buat seluruh umat di dunia, amin (Celestical Being mode -gundam 00 :D). Bagi yang penasaran dengan apa yang gw lakukan di saat liburan awal tahun 2009 selain koding dan baca jurnal, maka yang gw lakukan adalah masih berusaha menamatkan 100 level tantangan 10K di game Desktop TD besutan Casualcollective, ini akibat di racunin teman kantor :P . Bagi yang senang main Tower Defence (expansion dari Warcraft/DOTA) pasti ga sulit beradaptasi (walau sebenarnya lumayan berbeda juga), bagi yang berminat silahkan mencobanya, banyak pilihan mode permainan.

Buat yang pengen ngalahin gw di tantangan 10K/100 level, silahkan masuk ke Modes > Fun Modes > 10K Money, saat ini ( 4 hari libur pergantian tahun) gw sudah tembus level 100 99 , tapi belum menang, koz mati di level 100 :D (sotoy.. jiakakaka; updated), bagi yang register boleh add "ammar", buat balapan skor  (ternyata  skornya, ngupdate sesuai mode yang kita pilih, jadi gak cuma di satu mode ajah, g abisa jadi patokan... Update ):D.

Yu ah mari,

Sekali lagi Selamat tahun baru Hijriyah 1430, dan Tahun baru Masehi 2009.

Thursday, June 12, 2008

xxx hacking ala th0r

148 comments
Sebenarnya saya sama sekali tidak pernah perduli dengan siapa th0r (banyak cerita berkeliaran sejak kemunculannya, dan banyak yang bertanya pada saya tentang tindak tanduknya), sampai beberapa teman dari komunitas gembels dan kecoak sempat mengangkat namanya untuk menjadi bahasan. Saya tidak perduli, atau jangan anggap saya melakukan posting ini karena saya tidak suka atau punya dendam pribadi (Tidak!, alasannya akan saya jelaskan selanjutnya), adapun yang saya ingat tentang nick satu ini adalah banyaknya email/artikel spam (saya menyebutnya spam lantaran seringnya dia mempromosikan suatu komunitas atau bahkan mengirimkan artikel yang merupakan saduran dan di klaim sebut temuannya ... Yeah dude, we read the same journal/news) yang dia kirimkan ke mailing-list dan forum echo yang umumnya saya reject/delete dikarenakan hal diatas. Iya, hal itu terjadi berulang kali dalam beberapa tahun terakhir, sampai akhirnya menghilang.



Akhir-akhir ini banyak teman yang bertanya kembali pada saya, tetapi sekarang lebih spesifik tentang "the-so-called-Hackers-Day" event, sampai tingkat pertanyaannya saya anggap sudah mengganggu, bahkan karena hal ini saya sempat mengganggu seorang teman juga yang diberitakan di undang menjadi pembicara juga di acara tersebut (meskipun beliau juga merasa janggal/aneh/tertipu ). Saya tidak ada masalah dengan acara tersebut (dan juga masih tidak ada masalah dengan individu tersebut) tetapi juga tidak ada niatan untuk menghadirinya :)



Siang ini, sekali lagi satu url terpampang di chat client milik saya, yang kali ini ternyata tentang hasil kegiatan tersebut yang diliput oleh sebuah media elektronik, dan buat kalian yang penasaran mengapa kali ini terkesan frontal (padahal saya tidak pernah perduli), statement berikut inilah yang membuat saya menulis "entry" ini :

Selanjutnya, Ricky juga memberi saran pada pengunjung seminar tentang bagaimana mengurangi risiko agar tidak menjadi korban hack semacam ini. "Surfing-lah dengan lebih dari satu browser, disable patch-nya, usahakan untuk tidak memakai NonScript, SafeHistory, NetCraft, Toolbar, ataupun eBayToolbar, lalu jangan lupa untuk log-out, menghapus history, dan menghapus cookies," papar Ricky. sumber: okezone.com


Saya tidak habis pikir dengan beberapa cara yang dia jabarkan tentang bagaimana mengurangi resiko "X hacking" yang dia jelaskan sebelumnya:



1. Surfinglah dengan lebih dari satu browser,

Saya menganggap ini tidak ada korelasi sama sekali dengan penanggulangan yang dia maksud. Menggunakan lebih dari satu browser (disini dia tidak menyebutkan jenis browser, versi dsb) itu tujuannya apa? semakin banyak browser (yang bercelah) akan mengakibatkan semakin banyak faktor untuk anda menjadi tidak aman, dan bahkan mempersulit anda untuk mengamankannya.



Sebagai contoh dari pernyataan saya adalah misalnya anda menginsall IE, firefox dan safari, kemudian ketiga-tiganya memiliki celah, maka kemungkinan anda terkuasai akan lebih besar dibanding yang hanya menggunakan firefox dan effort yang di keluarkan untuk melakukan patch akan lebih memakan waktu



Jadi saya lebih menyarankan untuk menggunakan 1 browser yang selalu anda update dan anda ketahui pasti cara kerjanya.



2. disable patch-nya,

Saya masih kurang mengerti dengan anggapan "disable patch" yang dia maksud, tetapi kemungkinan orang awam akan menganggap ini mematikan auto update atau tidak mem-patch browser yang dimiliki? . Non-sense,- saran seperti apakah itu, dan saya rasa tidak perlu menjelaskan ketidaksetujuan saya tentang hal ini.



3. usahakan untuk tidak memakai Nonscript, ...,

Saya juga kurang pasti dengan "Nonscript" yang dia maksud, tetapi apabila itu adalah sebuah add-ons untuk firefox bernama Noscript yang di ciptakan oleh Giorgio Maone, maka dengan keras saya menyatakan bahwa pendapat dia tidak beralasan, NoScript telah terbukti ampuh memberikan perlindungan terhadap berbagai jenis serangan meskipun belum tetrerdaftar patternnya.



Beberapa pernyataan lainnya di artikel tersebut meskipun saya sedikit kurang sepaham, tetapi tidak se-fatal ketiga anjurannya diatas. (i dont khow what he`s thinkin when giving such an advice ... Duuh)



Bagi yang ingin berdiskusi, saya persilahkan isi dibagian komentar. Terus terang tujuan saya adalah agar tidak semakin terjadi kebohongan publik.



Duhh



Update ver 2.0: (15 juni 2008)



Konfirmasi dari wartawan Okezone: (via comment)



Sebelumnya saya ingin meminta maaf atas nama pribadi dan Okezone terkait pemberitaan tentang presentasi Ricky "th0R" pada Hacker's Day di Jakarta silam.



Oleh karena itu, berdasarkan permintaan pihak yang bersangkutan, Anselmus Ricky alias th0R, saya bermaksud untuk meluruskan kesalahan editorial pada berita bertajuk Teknik X Hacking ala Ricky th0R yang dipaparkan pada 12 Juni 2008.



Adapun bagian isi berita yang diralat dari berita sebelumnya, yakni



"Selanjutnya, Ricky juga memberi saran pada pengunjung seminar tentang bagaimana mengurangi risiko agar tidak menjadi korban hack semacam ini. "Surfing-lah dengan lebih dari satu browser, disable patch-nya, usahakan untuk tidak memakai NonScript, SafeHistory, NetCraft, Toolbar, ataupun eBayToolbar, lalu jangan lupa untuk log-out, menghapus history, dan menghapus cookies," papar Ricky.



menjadi



Selanjutnya, Ricky juga memberi saran pada pengunjung seminar tentang bagaimana mengurangi risiko agar tidak menjadi korban hack semacam ini. "Surfing-lah dengan lebih dari satu browser, disable segala hal yang tidak diperlukan, seperti javascript, flash, java, dan lainnya, dan selalu patch browser dengan update terbaru," papar dia.



"Usahakan untuk menggunakan plugin NonScript, SafeHistory, NetCraft, Toolbar, ataupun eBayToolbar, lalu jangan lupa untuk log-out, menghapus history, dan menghapus cookies," lanjutnya.



Sekali lagi saya meminta maaf kepada pihak yang bersangkutan dan kepada para pembaca yang menjadikan berita dari Okezone sebagai rujukan. Harap maklum.



Terima kasih.



Muhammad Chandrataruna - Okezone

muhammad.chandrataruna@okezone.com
Setelah membaca slidenya maka saya percaya bahwa tidaklah penuh menjadi kesalahan wartawan okezone (meskipun dia telah mengkoreksi tulisannya, mudah-mudahan menjadi pelajaran bagi semua ;) ), karena pasti org yang mebaca slide itu (awam, pro) akan berpikiran sama tentang saran dia yang tertulis di slidenya, khususnya bagian "patch, patch, patch, disable, disable, disable" ...



Dan, satu poin lagi yang menyebalkan adalah pernyataan dia di halaman 30



If you want to send someone to Jail just because they clicked on your built-up links, then you can do It with CSRF! I myself name it 1-Click to Jail!
Damn, this kid never learn (waktu ternyata tidak merubah apa-apa) , read this first !



Notes:

Darn, jarang-jarang gw ngejunk sampah beneran di blog gw, tapi kali ini pake gw updet pulak, anehnya threads ini lebih laku dari threads lainnya (bahkan ada konfirmasi dari pembuat berita :) ), dan (tau tidak) hits ke blog gw nambah gara gara threads ga mutu kyk gini, malu ... gw malu

Siyal... tadinya Netral, sekarang gw jadi dah mulai ......



Caution: (18-6-2008)



gambar diambil dari http://www.businessinnovationinsider.com

Monday, September 03, 2007

Keluar, 3 hari

2 comments
Gw akan berada di KL selama 3 hari (4-6 Sept) untuk nonton konferensi hackinthebox. (mudah-mudahan bisa kasih report dari TKP nantinya :p ). Seandainya ada yang mendesak bisa email di y3dips[et]echo[dot]or[dot]id

ok. wish me luck, c . yaa later