Rabu, 17 September 2014

Pertemuan ketiga Keamanan Sistem Komputer 16 Sept 2014

Pada pertemuan minggu lalu, kelas saya dibagi menjadi 4 kelompok untuk mempersentasikan penjelasan video pertemuan kedua dan menjawab 4 soal yang sudah diberikan oleh dosen mata kuliah tersebut. 1 kelompok 1 soal. Dan saya masuk dalam kelompok 3 dengan soal "Sebutkan dan jelaskan lapisan keamanannya pada video tersebut". Setelah melewati satu minggu, kelompok saya telah membuat penjelasan berupa persentasi yang dapat dilihat disini

Namun yang memulai persentasi bukanlah kelompok saya, melainkan kelompok 4 yang menjelaskan tentang ancaman yang terjadi pada pengiriman paket data. Saya mencatat beberapa hal yang ditekankan pada setiap persentasi kelompok ini. Mereka menyimpulkan bahwa  Ping of Death berfungsi untuk membuat komputer buffer, karena memberikan beban yang lebih pada sistem komputer. Sehingga Ping of Death merupakan ancaman dalam proses pengiriman data dijalur internet.

Pengertian lebih jelasnya, Ping of Death adalah jenis serangan yang menggunakan utility ping yang terdapat pada sistem operasi komputer. Ping ini digunakan untuk mengecek waktu yang aka diperlukan untuk mengirim data tertentu dari satu komputer ke komputer lainnnya. Panjang maksimum data menurut TCP protokol IP adalah 65,536  byte.





Ada kata yang ditekankan pada pengertian diatas yang sempat ditanyakan oleh dosen saya, yaitu Protokol.

Lalu apa itu protokol?
Protokol adalah sebuah aturan atau standar yang mengatur atau mengijinkan terjadinya hubungan, komunikasi, dan perpindahan data antara dua atau lebih titik komputer. Protokol dapat diterapkan pada perangkat kerasperangkat lunak atau kombinasi dari keduanya. Pada tingkatan yang terendah, protokol mendefinisikan koneksi perangkat keras. Protokol perlu diutamakan pada penggunaan standar teknis, untuk menspesifikasi bagaimana membangun komputer atau menghubungkan peralatan perangkat keras. Protokol secara umum digunakan pada komunikasi real-time dimana standar digunakan untuk mengatur struktur dari informasi untuk penyimpanan jangka panjang.

Memang ketika kelompok 4 menjawab dosen saya tidak selengkap yang saya sediakan diatas, tetapi pada intinya kami mengerti bahwa protokol adalah aturan yang sudah disepakati bersama untuk menjadi syarat adanya komunikasi internet.
Dikarenakan tidak ada lagi mahasiswa yang bertanya, dosen saya mencukupkan persentasi untuk kelompok 4 ini. Dan berlanjut pada kelompok 3, yaitu kelompok saya.

Kami membahas mengenai lapisan-lapisan keamanan yang ada dalam jaringan internet. Kami menyimpulkan bahwa Proxy dan Firewall merupakan jawaban yang tepat. Pembahasan mengenai proxy dan firewall dapat dilihat pada slide yang ada diatas.
Ketika kami membuka sesi pertanyaan, ada 3 pertanyaan yang kami tampung. Berikut adalah pertanyaan dan jawabannya:

1. Kita tahu bahwa situs dewasa sudah dilarang oleh pemerintah, sudah diblock intinya. Tapi mengapa ketika kita menggunakan aplikasi translate atau sejenisnya malah dengan mudah terakses?
Jawab: Proxy hanya melihat situs awalnya saja, dan dia akan mengirimkannya. Tapi bukan tidak menyaring sepenuhnya.

2. Bener ga sih ada 2 lapisan firewall? Untuk apa aja sih tuh?
Jawab: Iya benar. Lapisan firewall yang pertama biasanya bersifat untuk pengecoh saja, sehingga tidak ketahuan kalau ada lapisan keduanya. Dan pada lapisan kedua, paket yang dikirimkan akan disaring kebenarannya.

3. Kenapa kalau ada proxy, tetap ada malware yang masuk ke PC kita?
Jawab: Pengertian dari malware sendiri adalah perangkat lunak yang di ciptakan untuk atau merusak sistem komputer atau jaringan komputer tanpa izin dari pemilik. Jadi, malware yang masuk ke PC kita karena komputer yang kita gunakan untuk melakukan koneksi FTP atau cPanel terkena virus atau malware. Sehingga script malware tersebut menginjeksi beberapa file website kita. Contohnya ketika google melakukan scaning atau crawling ke website anda maka google akan menemukan script malware tersebut dan memberikan notifikasi malware yang bekerja sama dengan browser ketika ada pengunjung yang mengunjungi website tersebut. 
sumber:http://www.rumahweb.com/journal/malware-dan-solusinya.htm#sthash.or0gaFmw.dpuf

Diskusi kelompok saya pun selesai, lalu dilanjutkan dengan kelompok 2 yang membahas mengenai kebijakkan-kebijakkan apa saja yang terdapat pada video tersebut. Kelompok 2 menuturkan bahwa ada 2 kebijakkan pada video tersebut, yaitu:
1. Kalau situs website yang tidak sesuai dengan norma maupun aturan lain yang berlaku, akan dihancurkan.
2. Kebijakkan kedua adalah menerangkan bahwa dalam video tersebut bukan saja port 25 dan 80 yang dibuka. Melainkan hal itu menerangkan bahwa ketika paket menunjuk sebuah port. port lain akan ditutup untuk mempermudah pengaturan paket.

Lalu dilanjutkan ke kelompok terakhir, yaitu kelompok 1 yaitu mengenai Ancaman-ancaman apa saja yang dapat terjadi dalam proses pengiriman dan penerimaan paket data?
Kelompok 1 menyimpulkan bahwa adanya serangan Ping Of Death, Tabrakan antar paket karena kerja router, maupun spam lainnya.
Menurut mereka ancaman tidak hanya dari dalam komputer, namun dapat terjadi dalam komputer seperti, binatang-binatang kecil, suhu yang tidak stabil, tegangan listrik atau sumber daya yang tidak stabil. Kebijakan mengenai kebijakan lintas data, port, firewall, proxy maupun router juga menjadi alasan adanya ancaman-ancaman.

Mungkin masih mengawang-mengawang sekali penjelasannya, karena pertemuan hari ini hanya diskusi singkat. Untuk lebih jelasnya akan dijumpai pada pertemuan selanjutnya.
Terima kasih sudah membaca dan mohon maaf apabila ada penulisan kata-katanya. :)

Tidak ada komentar:

Posting Komentar