<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Trankkinaz &#187; browser</title>
	<atom:link href="http://www.trankkinaz.com/tag/browser/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.trankkinaz.com</link>
	<description>Simple Computing Tips &#38; Tricks</description>
	<lastBuildDate>Wed, 25 Jan 2012 06:10:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Update Status Facebook tanpa Buka Facebook ?</title>
		<link>http://www.trankkinaz.com/intricks/update-status-facebook-tanpa-buka-facebook/</link>
		<comments>http://www.trankkinaz.com/intricks/update-status-facebook-tanpa-buka-facebook/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 01:18:18 +0000</pubDate>
		<dc:creator>draco</dc:creator>
				<category><![CDATA[Featured Articles]]></category>
		<category><![CDATA[Intricks]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.trankkinaz.com/intricks/update-status-facebook-tanpa-buka-facebook/</guid>
		<description><![CDATA[Bagi yang demam Facebook, setiap hal menarik dalam pikiran wajib hukumnya di share di Facebook wall, sepertinya jika sehari saja tidak mengecek akun Facebook, terasa ada yang kurang ^^, Jika Anda merasa demikian, tenang Anda tidak sendiri&#8230; dan jika Anda pengguna Firefox ? ada toolbar menarik yang harus Anda coba, dengan Add on ini Anda<a href="http://www.trankkinaz.com/intricks/update-status-facebook-tanpa-buka-facebook/">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p>Bagi yang demam Facebook, setiap hal menarik dalam pikiran wajib hukumnya di share di Facebook wall, sepertinya jika sehari saja tidak mengecek akun Facebook, terasa ada yang kurang ^^, Jika Anda merasa demikian, tenang Anda tidak sendiri&#8230; dan jika Anda pengguna Firefox ? ada toolbar menarik yang harus Anda coba, dengan Add on ini Anda dapat melihat status rekan Anda dan Update status Anda tanpa harus membuka akun Facebook Anda tertarik ? mari kita coba&#8230;</p>
<p>Buka Firefox kesayangan Anda, Pilih menu <strong>Tools </strong>&#8211;&gt; <strong>Add Ons</strong></p>
<p>Akan muncul jendela Add-ons, kemudian pilih tabs Get Add-ons</p>
<p>ketikkan facebook pada field search add-ons</p>
<p>Kemudian pilih dan install Facebook toolbar<br />
<table cellspacing="0" cellpadding="2" width="679" border="0">
<tbody>
<tr>
<td valign="top" width="247"><img style="margin: 0px" height="380" alt="post_190609" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_190609.png" width="520" border="0"/></td>
</tr>
</tbody>
</table>
<p>Setelah berhasil install maka otomatis Facebook toolbar akan muncul di toolbar Firefox anda seperti dibawah ini:</p>
<p><img style="margin: 0px" height="34" alt="post_190609-2" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_190609-2.png" width="687" border="0"/></p>
<table cellspacing="0" cellpadding="2" width="581" border="0">
<tbody>
<tr>
<td valign="top" width="401"><img style="margin: 0px" height="339" alt="post_190609-3" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_190609-3.png" width="401" border="0"/></td>
<td valign="top" width="180">Langkah selanjutnya memberikan hak akses Facebook toolbar ini untuk mengakses akun Facebook anda, caranya klik <strong>Login to Facebook</strong>, berikutnya jendela login akan muncul, masukkan e-mail dan password akun Facebook Anda:</td>
</tr>
</tbody>
</table>
<p>Jika berhasil masuk tampilan Firefox anda akan tampak seperti ini (Facebook sidebar aktif)</p>
<p><img style="margin: 0px" height="423" alt="post_190609-4" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_190609-4.png" width="450" border="0"/> </p>
<p>Sip, sekarang Anda dapat terus memantau update status teman-teman anda dari sidebar Firefox, bisa juga update status anda langsung dari toolbar, hampir semua fungsi Facebook dapat dijalankan lewat toolbar ini meskipun harus sedikit membiasakan diri dengan tampilan yang berbeda.</p>
<p>Sekarang memantau status teman bisa dilakukan sembari membaca situs favorit anda yang lain tanpa harus gonta-ganti tab atau pindah browser windows, asyik kan ?</p>
<p>Selamat mencoba!</p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.trankkinaz.com/intricks/update-status-facebook-tanpa-buka-facebook/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Keamanan Jaringan-#3 Celah Keamanan Web</title>
		<link>http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/</link>
		<comments>http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/#comments</comments>
		<pubDate>Sat, 30 May 2009 00:39:56 +0000</pubDate>
		<dc:creator>draco</dc:creator>
				<category><![CDATA[Intricks]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[jaringan]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/</guid>
		<description><![CDATA[Bagian 3 dari 3 bagian &#124; Bagian 1  &#124; Bagian 2 Masalah keamanan dalam jaringan private (LAN) telah kita bahas sebelumnya, namun masalah keamanan tidak berhenti sampai disini, karena dengan semakin berkembangnya Internet membuat banyak organisasi harus terhubung dengan jaringan public(Internet), hal ini juga membuka area baru munculnya celah keamanan lain. Sedangkan penggunaan paket filtering,<a href="http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p>Bagian 3 dari 3 bagian | <img style="margin: 0px;" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/back.png" alt="back" width="16" height="16" border="0" /> <a title="Baca Bagian 1" href="http://www.trankkinaz.com/intricks/keamanan-jaringan-1-pengantar/">Bagian 1</a>  | <img style="margin: 0px;" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/back.png" alt="back" width="16" height="16" border="0" /> <a href="http://www.trankkinaz.com/intricks/keamanan-jaringan-2-perintah-dasar/">Bagian 2</a></p>
<p align="justify">Masalah keamanan dalam jaringan private (LAN) telah kita bahas sebelumnya, namun masalah keamanan tidak berhenti sampai disini, karena dengan semakin berkembangnya Internet membuat banyak organisasi harus terhubung dengan jaringan public(Internet), hal ini juga membuka area baru munculnya celah keamanan lain. Sedangkan penggunaan paket filtering, firewall, proxy, bahkan Antivirus juga dirasakan belum cukup.</p>
<p align="justify">Seperti kita ketahui, saat ini sebuah situs tidak hanya terdiri dari halaman yang statis seperti dekade awal munculnya internet, namun telah berkambang menjadi jaringan yang kaya dan dinamis dengan berbagai fitur mulai dari multimedia, file-sharing, blogging, banking, e-commerce dan lain-lain, semuanya membutuhkan penambahan layer-layer baru sebagai pemroses data-nya, banyak bermunculan bahasa pengengembangan web seperti php, asp.net, ruby, ajax, javascript dan lain-lain yang berkolaborasi dengan sistem database di bagian back-end-nya yang dapat digunakan bersama-sama untuk memberikan fitur-fitur yang kaya ke client.</p>
<p>Berikut beberapa celah keamanan yang dapat menjadi ancaman:</p>
<p align="justify"><strong>1. Bug Web Server</strong>, sebuah web server berperan sebagai penyedia layanan dari setiap client yang merequest sebuah halaman atau mengirimkan query data, Web Server yang memiliki bug dan belum ditambal akan memberi kesempatan kepada penyerang untuk mengeksploitasi celah ini dan pada akhirnya dapat membahayakan integritas data dalam server tersebut atau bahkan kepada keseluruhan sistem. Contohnya: Bug Unicode pada Web Server Keluaran Microsoft yakni IIS versi 4 atau 5. Dimana seorang penyerang bisa melakukan deface terhadap situs dengan membypass perintah command script seperti xp_cmdshell melalui browser untuk dijalankan di server. Untuk info lebih lanjut beserta contoh exploitnya <a href="http://www.binushacker.net/" target="_blank">klik disini</a>. Jadi pastikan web server anda selalu update, IIS versi terbaru saat ini adalah versi <a href="http://www.microsoft.com" target="_blank">IIS7</a> yang tersedia secara default di Web Server 2008. Untuk Apache terbaru <a href="http://www.apache.org" target="_blank">klik disini</a>.</p>
<table width="536" border="0" cellspacing="0" cellpadding="2">
<tbody>
<tr>
<td valign="top" width="19"><img style="margin: 0px;" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/warning_16.png" alt="warning_16" width="16" height="16" border="0" /></td>
<td valign="top" width="511"><strong>Don&#8217;t Be Evil Note:</strong></td>
</tr>
<tr>
<td valign="top" width="19"></td>
<td valign="top" width="511">Gunakan tool online seperti <a href="http://www.netcraft.com" target="_blank">netcraft</a>, <a href="http://whois.domaintools.com/" target="_blank">domaintools</a> untuk mengetahui web server apa yang berjalan dibalik sebuah situs</td>
</tr>
<tr>
<td valign="top" width="19"><img style="margin: 0px;" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/devil_16x16.png" alt="devil_16x16" width="16" height="16" border="0" /></td>
<td valign="top" width="511"><strong>Evil Tools:</strong></td>
</tr>
<tr>
<td valign="top" width="19"></td>
<td valign="top" width="511">Jika anda pengguna browser Firefox, anda dapat menambahkan add-on untuk menambah kemampuan firefox mengintip dapur sebuah situs. Contoh: Firebug, Greasmonkay dan masih banyak lagi.</td>
</tr>
</tbody>
</table>
<p align="justify"><strong>2. Bug Web Browser</strong>, jika poin diatas dapat digunakan untuk menyerang sisi server, maka bug browser dapat digunakan oleh penyerang untuk mendaptkan akses client, celah browser ini dapat berupa manajemen cookies yang buruk, serta handling web scripting yang kurang, sehingga data pribadi user dapat dicapture oleh penyerang. Contoh-nya IE versi 6 yang pernah di exploit sehingga memunculka pesan aneh di tittle bar, home page yang tidak dapat dirubah dan lain-lain. jadi pastikan browser anda update atau gunakan browser yang relatif imun terhadap serangan seperti Firefox atau Chrome</p>
<table width="532" border="0" cellspacing="0" cellpadding="2">
<tbody>
<tr>
<td valign="top" width="19"><img style="margin: 0px;" src="http://www.trankkinaz.com/wp-content/uploads/KeamananJaringan3Web_C4D2/warning_16.png" alt="warning_16" width="16" height="16" border="0" /></td>
<td valign="top" width="511"><strong>Don&#8217;t Be Evil Note:</strong></td>
</tr>
<tr>
<td valign="top" width="19"></td>
<td valign="top" width="511">
<p align="justify">Seringkali penyerang dapat menyisipkan kode atau menambah record baru di file system windows, seperti yang dilakukan banyak varian spyware yang menambah record dalam file host di system windows, yang menyebabkan browser seringkali menampilkan situs yang tidak dikehendaki.<br />
cek file host system windows anda yang biasanya ada di :<br />
C:\WINDOWS\system32\drivers\etc\.host<br />
anda dapat membuka file ini dengan notepad, isi standarnya sbb:</p>
<div style="font-size: 8pt; margin: 20px 0px 10px; overflow: auto; width: 97.5%; cursor: text; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px; border: gray 1px solid; padding: 4px;">
<div style="font-size: 8pt; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"># Copyright (c) 1993-1999 Microsoft Corp.</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">#</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"># This <span style="color: #0000ff;">is</span> a sample HOSTS file used by Microsoft TCP/IP <span style="color: #0000ff;">for</span> Windows.</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">#</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"># This file contains the mappings of IP addresses to host names. Each</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"># entry should be kept on an individual line. The IP address should</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"># be placed <span style="color: #0000ff;">in</span> the first column followed by the corresponding host name.</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"># The IP address and the host name should be separated by at least one</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"># space.</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">#</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"># Additionally, comments (such <span style="color: #0000ff;">as</span> these) may be inserted on individual</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"># lines or following the machine name denoted by a <span style="color: #006080;">'#'</span> symbol.</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">#</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"># For example:</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">#</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">#      102.54.94.97     rhino.acme.com          # source server</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">#       38.25.63.10     x.acme.com              # x client host</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">127.0.0.1       localhost</pre>
</div>
</div>
<p>jika terdapat entry ip yang mengarah ke situs yang tidak diinginkan, buang entry tersebut, kemudian scan system anda dengan antiSpyware update terbaru.</td>
</tr>
</tbody>
</table>
<p align="justify"><strong>3. Salah Setting atau Bug Script</strong>, nah untuk bagian ini condong ke arah desain aplikasi atau situs itu sendiri, atau salah setting web server yang digunakan sehingga masih dalam kondisi standar yang ditujukan untuk proses development, dan saat masuk tahap publishing/production setting web servernya belum diubah, contohnya seperti:</p>
<table width="553" border="0" cellspacing="0" cellpadding="2">
<tbody>
<tr>
<td align="right" valign="top" width="30">3.1</td>
<td valign="top" width="519">
<p align="justify"><em>Custom Errors</em>, fasilitas error reporting sebuah web server, dalam kondisi default web server akan menampilkan pesan kesalahan yang cukup detail, jika terjadi kesalahan logika atau syntax sebuah script, informasi ini berguna bagi web developer/web programmer untuk memperbaiki bug yang ada, namun informasi ini juga bisa sangat berbahaya jika diterima oleh penyerang/hacker.<br />
Contoh saat script gagal dijalankan, pesan kesalahan akan menampilkan baris kesalahan, atau informasi tentang database engine yang digunakan.<br />
Agar lebih aman buat custom errors, untuk menampung kemungkinan kesalahan yang terjadi</p>
</td>
</tr>
<tr>
<td align="right" valign="top" width="30">3.2</td>
<td valign="top" width="519">
<p align="justify"><em>Input Validation</em>, form input dalam halaman web selanjutnya akan diproses lebih lanjut oleh sebuah database engine, ada banyak karakter khusus dalam sql yang berbahaya jika tidak difilter dalam form input seperti wild card *, &#8211;, dan lain-lain. Pastikan untuk mengecek nilai sebuah form agar tidak mengandung karakter atau script yang dapat membahayakan. Contoh:</p>
<div style="font-size: 8pt; margin: 20px 0px 10px; overflow: auto; width: 97.5%; cursor: text; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px; border: gray 1px solid; padding: 4px;">
<div style="font-size: 8pt; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"><span style="color: #008000;">//Query umum untuk membaca table dengan input dari user</span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"><span style="color: #008000;">//mencari pass berdasarkan e-mail</span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">SELECT passwd</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">FROM User</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">WHERE email=<span style="color: #006080;">'$email'</span>;</pre>
</div>
</div>
<p align="justify">Contoh query ini akan berbahaya jika tidak ada validasi terhadap input yang dimasukkan user. Query ini akan menampilkan nilai passwd dari tabel user berdasarkan akun email yang diinput user, contoh testdonk@test.com.</p>
<div style="font-size: 8pt; margin: 20px 0px 10px; overflow: auto; width: 97.5%; cursor: text; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px; border: gray 1px solid; padding: 4px;">
<div style="font-size: 8pt; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"><span style="color: #008000;">// tapi coba bayangkan jika user mengetikkan data sbb:</span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"><span style="color: #008000;">// blabla' OR 'n'='n</span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"><span style="color: #008000;">// query lengkapnya akan seperti ini:</span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">SELECT passwd</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">FROM User</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">WHERE email=<span style="color: #006080;">'blabla'</span> OR <span style="color: #006080;">'n'</span>=<span style="color: #006080;">'n'</span>;</pre>
</div>
</div>
<p>apa yang terjadi ? filter e-mail tidak akan berarti karena meskipun alamat email yang diinput salah, query akan tetap menampilkan list passwd karena logika n=n akan bernilai true. Ini adalah contoh simple dari serangan SQL Injection yang sering terjadi.</td>
</tr>
<tr>
<td align="right" valign="top" width="30">3.3</td>
<td valign="top" width="519">
<p align="justify"><em>File Permission</em>, seringkali web server rentan karena setting file permission yang kurang tepat, contoh adalah file htaccess yang diset full untuk semua user, penyerang dapat menginjek script redirect kedalam htaccess sebuah situs. Contoh lain permission database yang diset full, kita ambil contoh dari script sql di atas:</p>
<div style="font-size: 8pt; margin: 20px 0px 10px; overflow: auto; width: 97.5%; cursor: text; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; max-height: 200px; border: gray 1px solid; padding: 4px;">
<div style="font-size: 8pt; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"><span style="color: #008000;">// jika user memasukkan data </span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;"><span style="color: #008000;">// blahblah'; DROP TABLE User;--</span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;"><span style="color: #008000;">// query lengkapnya menjadi</span></pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">SELECT passwd</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: white; border-style: none; padding: 0px;">FROM User</pre>
<pre style="font-size: 8pt; margin: 0em; overflow: visible; width: 100%; color: black; line-height: 12pt; font-family: consolas, 'Courier New', courier, monospace; background-color: #f4f4f4; border-style: none; padding: 0px;">WHERE email=<span style="color: #006080;">'blahblah'</span>; DROP TABLE User;--';</pre>
</div>
</div>
<p>ini akan lebih berbaya lagi, setelah proses seleksi dijalankan maka query menghapus table langsung dijalankan, jika database permission diset full, maka tabel user akan langsung terhapus.</td>
</tr>
<tr>
<td align="right" valign="top" width="30">3.4</td>
<td valign="top" width="519">
<p align="justify"><em>Manajemen Cookies</em>, protokol HTTP adalah sebuah Stateless protokol yang berarti setiap kali sebuah website dikunjungi akan memperlakukan setiap pengunjung sama seperti saat pertama kali pengunjung tersebut berkunjung ke website tersebut, karena HTTP tidak menyimpan setiap history website yang dibuka.<br />
Untuk mendukung layanan website yang lebih kaya, HTTP menyertakan layanan seperti cookies, terdapat dua macam cookies :<br />
1) <em>Session Cookies, </em>biasanya digunakan dalam website e-commerce, cookies ini menyimpan informasi sebuah sesi transaksi, setelah melalui proses check out / logout cookies ini otomatis dihapus.<br />
2) <em>Persistent Cookies, </em>biasanya digunakan oleh websites yang dapat menampilkan tampilan yang dapat dipersonalisasi sesuai informasi dari pengunjung.</p>
<p>Cookies dapat diatur melalui berbagai cara, mulai dari mensetting browser agar tidak menerima cookies, dengan akibat beberapa websites mungkin tidak akan berjalan dengan normal, atau mensetting browser agar secara otomatis menghapus cookies setiap kali browser ditutup<br />
<strong>tips:</strong>  Anda pengguna Firefox ?, gunakan short cut CTRL + SHIFT + DEL untuk menghapus cookies dan private data.</td>
</tr>
</tbody>
</table>
<p><strong>Penutup</strong></p>
<p align="justify">Faktor keamanan akan tetap menjadi topik yang hangat, karena penggunaan teknologi komputer terus merasuk kedalam setiap sendi kehidupan masyarakat dewasa ini, mulai dari faktor keamanan hardware secara fisik, dan data tetapi juga sudah merambah ke informasi-informasi sensitif tentang pribadi seseorang ataupun organisasi.</p>
<p align="justify">Dibutuhkan lebih dari sekedar tindakan pengamanan dan pencegahan, namun yang paling penting adalah bagaimana untuk menanamkan sikap dan perilaku yang positif untuk mempergunakan setiap teknologi yang ada, dari setiap penggunanya sehingga teknologi yang didesain untuk mempermudah hidup benar-benar berjalan sesuai fungsinya.</p>
<p>&nbsp;</p>
<table width="564" border="0" cellspacing="0" cellpadding="2">
<tbody>
<tr>
<td valign="top" width="562"><em><strong>Referensi:</strong></em></td>
</tr>
<tr>
<td valign="top" width="562">- Gert De Leat and <a>Gert Schauwers</a>. 2004. &#8220;<a href="http://www.amazon.com/Security-Guide-Network-Fundamentals/dp/1428340661" target="_blank">Network Security Fundamental</a>&#8220;<strong><em>. </em></strong>Cisco Press. Indianapolis<br />
- Sql Injection: <a title="http://en.wikipedia.org/wiki/Sql_injection" href="http://en.wikipedia.org/wiki/Sql_injection">http://en.wikipedia.org/wiki/Sql_injection</a><br />
- Security Issue for windows and IE: <a title="http://www.mvps.org/winhelp2002/security.htm" href="http://www.mvps.org/winhelp2002/security.htm">http://www.mvps.org/winhelp2002/security.htm</a><br />
- Windows Security: <a href="http://www.windowsecurity.com">http://www.windowsecurity.com</a><br />
- SQL Security : <a title="http://www.sqlsecurity.com/" href="http://www.sqlsecurity.com/">http://www.sqlsecurity.com/</a><br />
- Insight Security Research: <a title="http://www.ngssoftware.com/" href="http://www.ngssoftware.com/">http://www.ngssoftware.com/</a></td>
</tr>
<tr>
<td valign="top" width="562"><em>Rujukan lainnya:</em></td>
</tr>
<tr>
<td valign="top" width="562">- Contoh Eksploitasi : <a title="http://www.binushacker.net/" href="http://www.binushacker.net/">http://www.binushacker.net/</a></td>
</tr>
</tbody>
</table>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.trankkinaz.com/intricks/keamanan-jaringan-3-celah-keamanan-web/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Apple Safari 4 Beta &#8211; Browsing with style</title>
		<link>http://www.trankkinaz.com/intipnews/apple-safari-4-beta-browsing-with-style/</link>
		<comments>http://www.trankkinaz.com/intipnews/apple-safari-4-beta-browsing-with-style/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 01:28:20 +0000</pubDate>
		<dc:creator>draco</dc:creator>
				<category><![CDATA[Intipnews]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[beta]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[cool apps]]></category>
		<category><![CDATA[download]]></category>
		<category><![CDATA[safari]]></category>

		<guid isPermaLink="false">http://www.trankkinaz.com/?p=72</guid>
		<description><![CDATA[Minggu ini ada yang baru dari dapur Apple Inc. apa itu? apalagi kalau bukan penjelajah web a.k.a browser terbaru dari Apple! Ya! Safari 4 Beta untuk system Mac dan PC dapat diunduh secara gratis di web site Apple klik disini untuk download. Safari adalah browser besutan Apple yang pada awalnya hanya tersedia untuk system Mac<a href="http://www.trankkinaz.com/intipnews/apple-safari-4-beta-browsing-with-style/">&#160;&#160;[ Read More ]</a>]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p><img style="margin: 15px 10px 0px 0px" src="http://s677.photobucket.com/albums/vv139/trankkinaz/post_250209.png" align="left" /> Minggu ini ada yang baru dari dapur Apple Inc. apa itu? apalagi kalau bukan penjelajah web a.k.a browser terbaru dari Apple! Ya! Safari 4 Beta untuk system Mac dan PC dapat diunduh secara gratis di web site Apple <a title="Klik disini untuk download" href="http://www.apple.com/safari/download/" target="_blank">klik disini</a> untuk download.</p>
<p>Safari adalah browser besutan Apple yang pada awalnya hanya tersedia untuk system Mac namun saat ini juga tersedia untuk system berbasis Windows, jika anda penggemar produk Apple tentu browser ini layak anda coba, kemunculan Safari semakin memanaskan persaingan browser yang saat ini sudah ada seperti IE7, Firefox, Opera dan yang paling baru Chrome dari Google. Release Safari 4 Beta ini secara kasat mata mengambil ide dari browser lain seperti top sites yang mirip dengan Opera dan Chrome namun tampil lebih cantik <img alt="Winking" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/3.gif" />, serta tampilan Cover Flow yang menawan seperti iTunes.</p>
<p><strong>.:.</strong> <strong>Top Sites</strong>     <br /><img src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-topsites.png" align="right" /> Seperti Chrome, saat anda membuka Safari anda langsung disuguhkan pada daftar situs yang paling sering anda kunjungi, dengan tampilan yang lebih menawan. Selain itu dengan manisnya Safari akan memberi tanda bintang pada preview situs, yang menandakan bahwa situs tersebut memiliki konten atau update baru sejak terakhir anda kunjungi. Untuk kembali melihat daftar situs ini klik pada tombol topsites di bookmark bar</p>
<p>&#160;</p>
<p><strong>.:. Cover Flow</strong>     <br /><img style="margin: 0px 0px 0px 15px" src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-coverflow.jpg" align="right" /> Ini fitur favorite saya <img alt="Big Hug" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/6.gif" />, jika anda memiliki daftar bookmark yang panjang saking panjangnya daftar nama situs , anda kesulitan untuk mengingat tampilan situs ini yang seperti apa?, dengan cover flow daftar history dan bookmark ditampilkan dengan cantik beserta preview situsnya mmm yummy <img alt="Big Grin" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/4.gif" /> gak kejadian lagi salah buka situs karena lupa antara nama situs dan tampilannya &#8230; kejadian salah buka mah so last year &#8230;.</p>
<p>&#160;<strong>.:. Full History Search&#160; <br /></strong><img style="margin: 0px 0px 0px 5px" src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-history.jpg" align="right" /> Dengan fitur pencarian history yang lebih mumpuni dimungkinkan untuk anda mencari situs yang pernah anda buka dengan melakukan pencarian dalam daftar history Safari, sering terjadi anda lupa mengingat alamat sebuah situs namun ingat sedikit tentang beberapa hal yang ada dalam situs tersebut, dengan sedikit keyword tersebut anda dapat mencarinya di Safari, ditambah preview situs dengan Cover flow, tentu hasilnya akan lebih akurat <img alt="Batting Eyelashes" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/5.gif" />. ups untuk yang sering membuka situs ehemm-ehemm <img alt="Drooling" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/38.gif" />, jangan takutt anda bisa masuk mode private browsing serupa dengan mode incognito jika di Chrome, history anda aman terkendali <img alt="Winking" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/3.gif" />.</p>
<p><strong>.:. Tabs Browser</strong>     <br /><img style="margin: 0px 0px 0px 5px" src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-tabs.jpg" align="right" /> Tidak seperti versi terdahulu dimana tab ditempatkan dibawah bookmark bar, di Safari terbaru tabs berpindah ke atas mirip dengan Google Chrome. Untuk mengatur urutan tabs anda tinggal drag tabs yang dimaksud kearah yang anda mau, jika ingin memisahkan tabs ke window Safari baru, drag tabs yang dimaksud keluar dari Safari, Jika anda terbiasa membuka beberpa situs sekaligus, anda dapat membuat group tabs dan menyimpannya ke dalam bookmark jadi anda dapat membukanya sekaligus dengan satu kali klik- mudahnyaaaa&#8230;.</p>
<p><strong>.:. Nitro Engine      <br /></strong><img style="margin: 5px 10px 0px 0px" src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-nitro.jpg" align="left" /> Fitur yang tak kalah menyenangkan adalah penggunaan engine rendering baru, menurut test performa yang dilakukan oleh iBench dan SunSpider, hasilnya untuk menjalankan javascript Safari bisa lebih cepat sampai 30 kali jika dibandingkan dengan IE7 dan 3 kali lebih cepat jika dibandingkan dengan Firefox 3, hal ini menjadikan Safari sebagai browser tercepat saat ini <img alt="Surprise" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/13.gif" />&#160; wah-wah sampe 30 kali lebih cepat dari IE lhooo&#8230;. </p>
<p><strong>.:. Windows Native Look      <br /></strong><img style="margin: 0px 0px 0px 20px" src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-windows.jpg" align="right" /> Dengan release yang baru ini pengguna Windows khususnya Vista tidak perlu khawatir dengan tampilan yang kadang &quot;lari&quot;&#160; pada Safari yang lama, kini Safari dapat diatur agar berjalan dengan tampilan toolbars, title bar&#160; dan font standar windows, untuk memastikan tampilan Safari tetap cantik walupun dalam Windows style.</p>
<p>&#160;</p>
<p>&#160;</p>
<p><strong>.:. Developer Tools</strong>&#160; <br /><img style="margin: 10px 10px 0px 0px" src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-developer.jpg" align="left" />&#160;&#160; Fitur ini sangat membantu untuk yang suka utak-atik websites, anda bisa menganalisa struktur suatu situs dan belajar dari situs favorite bagaimana mereka membuat situs tersebut.</p>
<p>Masih banyak fitur lain yang menarik untuk dibahas, karena pihak Apple sendiri menyebutkan terdapat 150 fitur yang terkandung dalam Safari 4 beta ini, 4 fitur lain yang menarik diantaranya:</p>
<table cellspacing="0" cellpadding="2" width="573" border="0">
<tbody>
<tr>
<td valign="top" width="573" colspan="4"><img src="http://s677.photobucket.com/albums/vv139/trankkinaz/whatsnew-4.gif" /> </td>
</tr>
<tr>
<td valign="top" width="144"><strong>Zoom-</strong>Memperbesar tampilan window dengan menjaga tampilan tetap tajam.</td>
<td valign="top" width="144"><strong>Proteksi-</strong> Saat anda memasuki situs yang dicurigai mengandung malware dan lainnya cendela peringatan akan muncul untuk anda</td>
<td valign="top" width="144"><strong>Smart Address</strong>-Safari akan memberikan sugesti berdasarkan alamat situs yang kita ketikkan, semacam autofill/auto complete</td>
<td valign="top" width="144"><strong>Smart Search Field-</strong> Saat anda melakukan mengetikkan keyword dalam field pencarian, Safari akan memberi sugesti keyword yang relevan.</td>
</tr>
</tbody>
</table>
<p>&#160;</p>
<p>Dengan tampilan cantik dan fungsional seperti ini ditambah dengan kecepatan loading sebuah situs yang paling cepat untuk saat ini, release Safari terbaru ini memang layak untuk dicoba, dengan catatan meskipun masih berstatus beta, Apple berani menempatkan Safari 4 beta ini sebagai default download untuk browser di situsnya, ini berarti Apple sudah yakin dengan performa dan kemampuan Safari. Dengan makin banyaknya situs dengan webkit 2.0 tentu membutuhkan browser yang mumpuni agar semua fasilitas yang ada dapat dinikmati oleh pengunjung secara maksimal. Soo Safari menjadi salah satu browser yang patut diperhitungkan&#8230; &#8211; <strong>Vote for Safari !!!</strong> <img alt="Applause" src="http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/41.gif" /></p>
<p>-<em> <strong>Sumber:</strong> <a title="Klik disini untuk melihat sumber berita" href="http://www.apple.com/safari" target="_blank">Apple.com</a></em></p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.trankkinaz.com/intipnews/apple-safari-4-beta-browsing-with-style/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

