Khamis, 30 April 2009

DotA, MapHack & Sekuriti

DotA
Jika 11 tahun yang lepas dunia permainan komputer dipengaruhi dengan satu permainan stratergi masa nyata iaitu Stacraft, kini dunia sekali lagi dipengaruhi oleh satu lagi permainan yang dibina oleh syarikat yang sama iaitu Blizzard, Warcraft III. Bukan Warcraft III itu yang menyebabkannya popular tetapi mod yang berada didalam Warcraft III iaitu, Defense of the Ancients atau lebih dikenali dengan nama DotA. Permainan yang berdasarkan mod didalam Starcraft, Aeon of Strife. Tetapi peperangan tersebut tidak habis sampai disitu.

MapHack: Hero Merbahaya
Populariti kadang kala merbahaya. Disebabkan terlalu ramai yang bermain permainan DotA diseluruh dunia. Permintaan dan harapan untuk menjadi yang terhebat dikalangan semua pemain menyebabkan terdapatnya beberapa pemain yang berminat dan tergamak untuk menggunakan maphack dan taktik kotor - cheat bagi memudahkan mereka memenangi perlawanan. Disebabkan itu terdapat penulis virus yang berminat dengan perkara ini dan menjadikan maphack sebagai punca utama untuk menyebarkan malware mereka. Secara mudahnya malware tersebut menjadikan icon mereka seperti ikon pelancar Warcraft III ataupun ikon peta seperti didalam gambar. Dan kebanyakkannya adalah mengandungi perisian pengintip - spyware yang akan mengambil tahu tetang akaun yang anda gunakan dan mengawal sistem anda secara jauh - remote. Terdapat juga jenis yang mampu menanam rootkit kepada sistem anda.

Oleh itu jangan gunakan maphack ketika bermain kerana sikap begitu mencerminkan diri anda yang tidak jujur dan tiada semangat seorang gamer sejati. Dan jangan disebabkan mahukan owning didalam permainan, sistem anda di owning oleh orang lain. Oh ya, lupa untuk katakan, K bukan seorang gamer dan juga bukan seorang pemain DotA.

"security is not a product, it's a process"

Rujukan
MMPC (2009) Dikeluarkan pada 27 April 2009. DOTA Players...0wn3d?!? Hiper-rangkai: blogs.technet.com

Rabu, 29 April 2009

Peperangan Pelayar Internet. Sesi 8

Edisi Firefox
Kemaskini_1: 29 April 2009


Firefox 3.0.10: Isu Kestabilan
Jika anda perasan, naik taraf daripada Firefox 3.0.8 kepada 3.0.9 minggu lepas, merupakan satu naik taraf yang dianggap kritikal tetapi disamping itu kestabilan Firefox 3.0.9 dianggap sebagai kurang stabil berbanding 3.0.8 (Adam, 2009). Lebih mudah menghadapi keruntuhan - crash yang menyebabkan pengguna Firefox merasa agak bosan dengan masalah ini. Dengan itu Firefox 3.0.10 dikatakan mampu untuk menyelesaikan masalah ini.

Firefox 2.0: Tiada Naiktaraf
Adalah dimaklumkan kepada mereka yang masih menggunakan Firefox 2.0.0.x anda dimohon untuk menaiktaraf firefox anda kepada 3.0.x kerana terdapat Firefox 2.0.0.x tidak lagi berada dibawah penyengelaraan Mozilla (MDC_1, 2009). Perkara ini pernah K perkatakan dahulu, pada bulan oktober 2008. Bahawa Firefox 2.0.x hanya akan disokong oleh Mozilla sehingga 6 bulan daripada tarikh berita tersebut. Kini 6 bulan telahpun tiba. Oleh itu anda diharapkan dapat menukar Firefox anda kepada versi yang terbaru.

Naiktaraf Firefox 3.0.10
Naiktaraf kali ini melibatkan dua kemaskini, satu didalam bahagian sekuriti yang ditarafkan sebagai kritikal dan satu lagi membaiki kestabilan pelayar internet ini. Kritikal adalah satu tahap dimana kelemahan Firefox membolehkan penyerang menjalankan kod dan memasang perisian yang tidak memerlukan pengguna berinteraksi bersama penyerang. Untuk mengambil versi yang terbaru, anda boleh melakukan naiktaraf secara automatik atau manual daripada menu didalam pelayan internet tersebut. Untuk mengambil fail pemasangan, anda boleh mengambilnya di laman rasmi firefox.

Firefox 3.5 Beta 4
Untuk mereka yang mahu mencuba pelayan internet terbaru yang dahulunya dinamakan sebagai Firefox 3.1 boleh mendapatkannya di laman Firefox Beta (MDC_2, 2009). Amaran: Semua aplikasi yang dinamakan beta bukanlah untuk pengguna biasa tetapi untuk mereka yang mahu bersama komuniti mencari kelemahan dan masalah didalam aplikasi tersebut. Dan kini Firefox 3.5 boleh didapati didalam 70 bahasa yang berlainan (Seth, 2009). Malangnya untuk bahasa Melayu masih tidak dimasukkan.

Rujukan
Adam, P. (2009) Dikeluarkan pada 27 April 2009. Firefox 3.0.10 Released, Fixes Major Stability Issue. Hiper-rangkai: lifehacker.com
MDC_1 (2009) Dikeluarkan pada 27 April 2009. Firefox 3.0.10 security and stability release now available. Hiper-rangkai: developer.mozilla.org
MDC_2 (2009) Dikeluarkan pada 27 April 2009. Firefox 3.5 Beta 4 now available for download. Hiper-rangkai: developer.mozilla.org
Seth, B. (2009) Dikeluarkan pada 15 April 2009. Firefox 3.5 beta 4, 70 localizations. Hiper-rangkai: blog.mozilla.com

Selasa, 28 April 2009

Virus Popular: Baik Atau Sebaliknya? Sesi 2

Kemaskini_1: 28 April 2009

Kejuruteraan Sosial
Walaupun sebagai pengguna, kita dapat mengelakkan daripada sistem kita dijangkiti dengan mengikuti beberapa panduan yang sering diberikan dan diperhebahkan seperti mana yang ditulis oleh liquidsilver didalam blognya yang menceritakan tentang bagaimana untuk mengelakkan daripada sistem dijangkiti sebarang anasir jahat. Namun begitu K sarankan anda lebih berhati-hati kerana mereka yang membuat virus itu bukanlah orang yang biasa. Tetapi seharusnya pakar didalam kejuruteraan sosial - social engineering. Contoh terbaik adalah Kevin D. Mitnick, orang yang telah mengeluarkan perkataan "social engineering" itu sendiri (Joan, 2008) adalah seorang penggodam. Dan K lebih mahu memperkatakan perkara yang berkaitan dengan bagaimana mereka berfikir untuk mempengaruhi pengguna agar pengguna jatuh kedalam perangkap mereka. Sebelum itu, takrifan mudah untuk kejuruteraan sosial adalah serangan yang melibatkan manusia dan cara memanipulasikan mereka untuk tujuan yang tertentu (Alexander, 2009).

Spam & Phishing - jika dibandingkan kaedah spam & phising lama dan spam & phishing yang cara yang baru amat berbeza terutamanya dalam hal bagaimana untuk mempengaruhi pengguna. Antaranya adalah menggunakan berita yang benar dan sahih yang dimanipulasikan agar menjadikan emel tersebut kelihatan benar. Seperti mana kes yang menggunakan Kempen Pilihanraya Presiden Amerika sebagai asas yang amat bagus untuk mempengaruhi pengguna. Juga terdapat beberapa cara yang lain seperti permyataan pembidaan anda didalam laman popular seperti eBay yang masih tidak dibayar dan juga tentang akaun bank yang memerlukan anda memasukkan data sensitif. Oleh itu berhati-hati dengan apa yang anda terima dan siasat terlebih dahulu.

Jaringan Sosial Maya - Friendster, MySpace dan kini Facebook dianggapkan sebagai salah satu peluang yang boleh digunakan untuk mereka untuk mendapat keutungan (Joan, 2009). Didalam jaringan sosial maya ini terdapat satu kelemahan yang nyata, iaitu anda tidak boleh meneka adakah orang yang memberi mesej kepada anda itu adalah orang yang benar. Oleh kerana itu taktik phishing kerap dilakukan untuk mengambil akaun dan katalaluan untuk digunakan sebagai "mangsa" yang boleh memanipulasi pengguna dalam melakukan sesuatu, seperti yang terjadi kepada Friendster. Seperti contoh, akaun A telah di godam, dan A memberi mesej kepada B yang merupakan rakannya. "Nak pinjam duit, dompet kene curi, bank in ke Bank XXXXX, no akaun 1234567890". Dan taktik ini menjadi apabila B memasukkan duit seperti mana yang disuruh didalam mesej A. Tanpa diketahui sama ada adakah A benar-benar menyuruhnya berbuat sedemikian. Begitu juga dengan menyuruh B memuat turun sesuatu (virus) untuk melihat sesuatu yang menarik. Dengan cara itu, penyebaran virus akan berlaku.

Infeksi virus - Terdapat juga yang cuba untuk berlakon sebagai seseorang daripada Pusat Sokongan sesebuah syarikat sekuriti (Joan, 2009) yang mengatakan bahawa sistem anda telah dijangkiti sejenis virus dan perlukan bantuan. Selepas itu diberikan sebuah aplikasi yang dikatakan mampu untuk menghilangkan perkara virus tersebut. Perkara ini sebenarnya lebih menarik dan dapat mudah dipercayai dengan menampilkan simbol syarikat, alamat syarikat, dan juga digabungkan dengan berita yang disahkan daripada sumber yang dipercayai. Dengan itu penipuan tersebut akan berjalan dengan lancar.

Rumusan
Oleh itu walaupun terdapat beberapa kebaikkan disebabkan virus yang popular, tidak pula kita harus abaikan sehingga yang buruk itu datang kepada kita semula. Semoga anda dapat mengelakkan diri daripada menjadi salah seorang daripada mangsa virus popular. Sebarang komen serta cadangan dialukan. Owh, sebelum itu menurut Reuters UK, Conficker telah bangkit semula (sekali lagi).

Penafian
K bukan seorang yang mempunyai latar belakang dalam mempelajari kejuruteraan sosial dengan formal, tetapi hanya dengan pengalaman dan pembacaaan melalui pembelajaran bukan formal. Serta apa yang ditulis didalam penulisan ini tidak mempunyai sebarang jaminan bahawa ianya tepat dan benar. Oleh itu penulisan ini tidak disarankan untuk digunakan didalam mana-mana penulisan bersifat akademik.

"security is not a product, it's a process"

Rujukkan
Alexander, M. (2009) Dikeluarkan pada: 4 Mac 2009. We aren’t dead, yet.. Hiper-rangkai: www.isyourmissioncritical.com
Joan, G. (2009) Dikeluarkan pada: 16 Februari 2009. 9 Dirty Tricks: Social Engineers' Favorite Pick-Up Lines. Hiper-rangkai: www.csoonline.com
Joan, G. (2008) Dikeluarkan pada: 6 November 2008. Social Engineering: Eight Common Tactics. Hiper-rangkai: www.csoonline.com

Isnin, 27 April 2009

Google Doodle: ... .- -- ..- . .-../ -- --- .-. ... .

Hari Kelahiran ... .- -- ..- . .-../ -- --- .-. ... .
... .- -- ..- . .-../ -- --- .-. ... . atau lebih mudah disebut, Samuel Morse menyambut hari kelahirannya pada hari ini, 27 April 2009. Seraya dengan itu, Google meletakkan Doodle kepada semua laman rasmi mereka dengan logo yang berbentuk Kod Morse.

Morse adalah seorang pelukis dan yang paling penting seorang pencipta alatan untuk berhubung antara dua tempat dengan menggunakan penghantaran mesej menggunakan kod. Iaitu Kod Morse.

Mungkin anda berminat untuk mengetahui apa yang terselindung disebalik perkataan di Google Doodle tersebut, anda boleh mencarinya di laman penterjemah kod morse ini. Apa jawapan yang anda dapat?

Rujukan
www.google-logos.com

Virus Popular: Baik Atau Sebaliknya? Sesi 1

Kemaskini_1: 28 April 2009

Conficker: Virus Selebriti
Jika boleh diletakkan semua virus dalam satu ranking populariti, K percaya Conficker adalah antara yang boleh dikatakan popular, seiring dengan nama besar seperti CodeRed, Blaster dan ILOVEYOU. Populariti Conficker melonjak naik terutamanya pada 1 April 2009 yang mana berdasarkan Google Trend, jumlah carian yang menggunakan katanama "conficker" melebihi 2.00 mata dan "virus" melebihi 3.00 mata. Sekaligus menunjukkan keperihatinan pengguna tentang isu ini. Tetapi adakah virus selebriti ini memberi kebaikkan ataupun sebaliknya. K menulis tentang perkara ini.

Bukan isu Conficker
Boleh dikatakan bukan tujuan K untuk menulis perkara berkaitan dengan Conficker, tetapi untuk mencari "helah" yang tersembunyi disebalik popularitinya. Tidak dinafikan bahawa populariti sesuatu virus menunjukkan virus tersebut digeruni dan pengguna akan mengambil perkara yang sewajarnya untuk mengelakkan diri mereka daripada menjadi mangsa. Mereka akan mengingatkan rakan-rakan dan ahli keluarga mereka tentang perkara ini. Tetapi sampai bila. Apabila ancaman tersebut "hilang", sekuriti tersebut diabaikan sepenuhnya. Sehingga amaran yang akan datang tiba. Apakah kebaikkan yang boleh didapati daripada situasi ini.

Populariti
Ada baiknya perkara ini terjadi, orang mula mengesan bahawa virus sekarang bukan mudah untuk ditangani dan jalan terbaik adalah menghindari sistem anda daripada terkena jangkitan virus tersebut. Sedia maklum bahawa virus boleh datang didalam pelbagai cara. K boleh membahagikan cara serangan tersebut kepada dua cara asas. Dalaman dan luaran.


Dalaman - serangan ini lebih tertumpu untuk menggunakan pengguna itu sendiri untuk menjalankan fungsi virus tersebut. Dengan cara yang tidak disedari oleh pengguna tersebut. Cara yang klasik ialah emel, virus ILOVEYOU menggunakan emel yang mengatakan "surat cinta" - love letter telah sampai ke inbox anda dan anda perlu memuat turun sebuah fail yang dinamakan sebagai LOVE-LETTER-FOR-YOU.TXT.vbs dan pengguna akan menekan fail tersebut untuk menjalankan fungsi virus. Serangan yang berbentuk skrip terutamanya javascript juga boleh dimasukkan kedalam bahagian ini. Menggunakan ala hiper-rangkai yang boleh diteka oleh pengguna untuk menjalankan skrip atau lebih dikenali dengan nama "clickjacking" Cara yang lain adalah seperti menggunakan sistem storan yang popular seperti storan kad kilat - flash card storage seperti pemacu kilat USB - USB Flash Drive (UFD) atau lebih dikenali sekarang dengan nama thumbdrive. Modus operandi yang mudah iaitu dengan menggunakan autorun.inf yang membolehkan mana-mana fail yang diaturkan dapat dijalankan dengan sendiri tanpa perlu ditekan oleh pengguna dengan ketika pengguna membuka direktori UFD terbabit. Terdapat juga beberapa aplikasi yang nampak seperti "percuma" tetapi menggunakan cara tersebut untuk mengambil keuntungan daripada pengguna, sebagai contoh virus yang diletakkan didalam aplikasi pengeluar kunci - key generator (keygen). Secara mudah, serangan berbentuk dalaman ini melibatkan pengguna secara terus.

Luaran - cara serangan ini lebih kasar dan tertumpu untuk mencari jalan bagaimana untuk menyerang sesuatu sistem, sama ada untuk melumpuhkannya mahupun memecah masuk sistemnya dengan pelbagai tujuan. Serangan yang bersifat ini sukar untuk berlaku dikalangan pengguna biasa. Lebih tertumpu kepada pengguna komersial seperti syarikat yang besar mahupun laman web yang popular. Serangan daripada jaringan dalaman - intra-network juga dimasukkan kedalam kategori ini seperti mana yang dilakukan oleh Conficker didalam menyebarkan virus tersebut ke semua sistem yang berada didalam satu jaringan. Seperti mana yang berlaku kepada sistem Kemeterian Pertahanan United Kingdom yang diserang Conficker berdasarkan jaringan dalaman.Serangan seperti Denial of Service - DoS, rampasan - hijack ataupun penggodaman - hacking boleh dilakukan kepada sasaran ini. Contoh terbaik adalah bagaimana sebuah negara boleh dilumpuhkan menggunakan serangan siber yang digelar Perang Siber Pertama, Rusia - Estonia. Jika difikirkan laman web tempatan juga tidak terkecuali menerima nasib yang sama, seperti tranungkite.net yang dijatuhkan oleh serangan DoS dan kini dalam proses penaikkan semula laman tersebut. Sebenarnya cara dalaman serta luaran ini saling berkaitan kerana setelah serangan dibuat dari cara dalaman, maka mereka boleh mengawal sesuatu sistem tersebut daripada luar. Contohnya perisian perisik - spy software (spyware). Apabila sesuatu sistem tersebut dijangkiti dengan aplikasi seperti ini, aplikasi tersebut boleh "membuka" lubang - backdoor/hole supaya mereka dapat mengawal sesuatu sistem tersebut dengan mudah. Atau memasukkan sebarang virus kepada sistem tersebut untuk tujuan yang lain pula. Dapat disimpulkan bahawa serangan luaran ini kadang kala tidak disedari oleh pengguna itu sendiri dan ada yang tidak perlu melibatkan pengguna.

Ada Baiknya
Berbalik kepada tajuk asal, kebaikkan populariti sesuatu virus dalam konteks sekuriti. Bagi K, ada baiknya. terutamanya didalam hal perihatin dan kesedaran. Lebih lagi apabila media, badan bertanggungjawab bahkan para pembina blog menjalankan tugas mereka menerangkan apa yang berlaku untuk peringatan pengguna (Adam, 2009). Secara tidak langsung menjadikan pengguna lebih prihatin dan cekap untuk mengetahui perkara yang terbaru didalam bidang sekuriti sistem. Contoh yang termudah untuk dilihat, pengguna telah mula sedar kepentingan untuk membuat kemaskini berkaitan dengan data antivirus mereka dan membuat imbasan secara tetap untuk memastikan sistem mereka bebas daripada virus. Perbandingan antara vendor antivirus juga kerap kelihatan didalam mana-mana forum didalam perkara yang berkaitan dengan kemampuan ataupun kecekapan sesuatu antivirus. Menunjukkan pengguna komputer sekarang "terdesak" untuk mencari sistem keselamatan untuk mereka daripada anasir tersebut.

Ada Buruknya
Secara faktanya bukan hanya ada satu virus didalam dunia ini, dan jika seluruh dunia hanya bertumpu kepada satu jenis virus sahaja, maka yang akan berlaku adalah - bencana (Robert, 2009). Bencana kepada pengguna komputer apabila virus yang lain pula mengambil peluang ini untuk merebak. Jika dianalogikan kepada situasi peperangan klasik, Conficker itu hanyalah anak panah yang menuju ke musuh, antara tepat atau tidak. Tetapi paling tidak, tetap akan melekat dibadan mereka yang tidak bernasib baik. Dan daripada itu, barisan tentera berkuda dan tentera yang lain menuju laju untuk menghentam musuh yang lalai kerana leka mengelakkan diri daripada anak panah tersebut. Apabila musuh terlalu takut dan fobia kepada "anak panah" akan datang pula "tentera" yang lain untuk meneruskan apa yang dilakukan oleh "anak panah". Dan kemungkinan besar juga "anak panah" tersebut boleh membantu "tentera" tersebut untuk mengalahkan musuh mereka. Itu yang akan berlaku apabila semua orang tertumpu pada hanya satu virus. Dan apa yang terjadi pada 1 April dan Conficker yang ditunjukkan oleh Google Trend (gambar) mungkin akan menyebabkan perkara diatas menjadi kenyataan apabila kurangnya pengguna yang mengambil tahu tentang Conficker selepas 1 April. Mungkin mereka mengatakan bahawa Conficker hanyalah helah seperti mana Y2K dahulu dan mungkin tidak akan mempercayainya apabila Conficker menyerang sekali lagi nanti.


Penafian
K bukan seorang yang mempunyai latar belakang dalam mempelajari kejuruteraan sosial dengan formal, tetapi hanya dengan pengalaman dan pembacaaan melalui pembelajaran bukan formal. Serta apa yang ditulis didalam penulisan ini tidak mempunyai sebarang jaminan bahawa ianya tepat dan benar. Oleh itu penulisan ini tidak disarankan untuk digunakan didalam mana-mana penulisan bersifat akademik.

"security is not a product, it's a process"

Rujukkan
Adam, O. (2009) Dikeluarkan pada: 21 April 2009. Celebrity Viruses Improve Security. Hiper-rangkai: www.securityfocus.com via Shanmuga (2009) Dikeluarkan pada: 25 April 2009. Celebrity Viruses Improve Security. Hiper-rangkai: www.malwarehelp.org
Robert, M. (2009) Dikeluarkan pada: 24 April 2009. Conficker hype may have harmed security efforts, FBI cyber chief says. Hiper-rangkai: www.computerworld.com via Shanmuga (2009) Dikeluarkan pada: 25 April 2009. Conficker hype may have harmed security efforts. Hiper-rangkai: www.malwarehelp.org