Wednesday, March 28, 2007

Verisign Tantang Microsoft

Firma keamanan, VeriSign, menawarkan hadiah besar bagi siapa saja jika dapat menemukan celah keamanan di Windows Vista dan Internet Explorer 7(IE 7), dan celah keamanan tersebut belum pernah dipublikasikan. Ajang ini bagian dari VeriSign Quarterly Vulnerability Challenge. Anda dapat menjebol keamanan Vista dan IE 7, sebagai gantinya mendapatkan US$12.000. Di lain sisi, Microsoft membuat banyak sofware dengan berbagai kategori, dan ajang menjebol Vista dari VeriSign sedikit banyak mempengaruhi Microsoft. Windows juga platform dengan basis instalasi paling luas, membuatnya menjadi target ideal bagi para hacker. Apapun kasusnya, di balik ajang ini ada keuntungan tertentu yang dapat diraih. VeriSign menyarankan kita untuk melanggar beberapa aturan hukum dengan bukti exploit code, di mana dapat membahayakan sistem di manapun di dunia.

Celah pada Acrobat

Sebuah kesalahan pada plug-in web browser buatan Adobe System dapat membuat para penjahat Internet memanfaatkan alamat dari situs manapun yang menggunakan file Adobe PDF. Celah ini dapat membuka link-link suatu situs dan menambah kode berbahaya JavaScript yang akan berjalan begitu link diklik. Misalnya, para hacker dapat menemukan sebuah file PDF pada sebuah situs kemudian menciptakan link jahat bersamaan dengan kode JavaScript. Celah ini dapat membuat file cross-site-scripting (XSS) dapat mencuri cookies, informasi sesi, atau membuat worm XSS. Untuk menghindari hal-hal yang tidak diinginkan, Anda dapat meng-upgrade Reader lama Anda ke Adobe Reader 8, atau Anda dapat memaksa membuka file PDF di Acrobat Client, bukan di browser plug-in, atau dapat juga menghapus file type action di browser Firefox untuk PDF, XPDF, FDF, dan ekstensi lain yang berhubungan dengan plug-in Adobe Acrobat.

Lima Hacker “Terbaik” 2006

Pada tahun 2006, zero-day attacks dan exploit mewarnai headline di Internet. Tapi bagaimanapun, tahun 2006 akan dikenang sebagai tahun di mana para hacker dan peneliti keamanan menemukan celah-celah berbahaya pada sebuah aplikasi dan memaksa para pembuat software untuk segera membuat patch demi keamanan konsumen mereka.

Berikut ini daftar lima hacker menurut eweek..com; H.D. Moore merupakan nama yang patut diperhitungkan dan bisa diibaratkan sebagai bintang rock di lingkungan para hacker. Sebagai seorang yang sering mengungkapkan kelemahan suatu software, Moore membangun Metasploit Framework menjadi sebuah testing tool. Moore mengungkap kelemahan pada software-software ­open source dengan teknik terbaru untuk mengotomatisasi eksploitasi melalui scripting.
Public research milik Moore juga memasukkan proyek Month of Browser Bugs (MoBB) yang mengekspos celah keamanan pada web browser, sebuah malware search engine yang memanfaatkan Google queries untuk menemukan contoh live malware, lalu Month of Kernel Bugs (MoKB) yang mengungkap kernel-level flaws, juga menemukan bugs pada driver WiFi yang menyebabkan penyerangan oleh hacker.
Kedua dan ketiga adalah pasangan Jon “Johnny Cache” Ellch dan David Maynor. Pada Black Hat Briefings di Las Vegas, Ellch berpasangan dengan Maynor untuk memperingatkan celah yang terdapat pada driver perangkat digital. Sejak ditemukannya bugs pada driver perangkat digital, beberapa vendor termasuk Broadcom, D-Link, Toshiba, dan Apple telah membuat patch untuk menutupi bugs yang ditemukan oleh Ellch dan Maynor.
Hacker keempat, Mark Russinovich. Sebelum Russinovich membuka selubung Sony BMG yang menggunakan “teknologi hantu” pada skema DRM, kata-kata “rootkit” adalah hal teknis. Sekarang kata rootkit digunakan sebagai materi pemasaran untuk tipa vendor antivirus. Rootkit Sony membuktikan, vendor antivirus tidak dapt berbuat apa-apa terhadap ancaman dari malware rootkit dan memaksa para vendor keamanan untuk membuat aplikasi anti rootkit yang dimasukkan ke dalam paket antivirus mereka.
Joanna Rutkowska adalah orang kelima. Rutkowska juga memanfaatkan ajang Black Hat Briefings untuk memperkenalkan mekanisme driver-signing di Windows Vista sekaligus memperkenalkan sebuah virtual machine rootkit yang disebut Blue Pill. Blue Pill 100% tidak dapat dideteksi, bahkan pada Windows Vista 64-bit. Rutkowska juga mengatakan software antivirus belum siap untuk Vista serta mengkonfirmasi bahwa stealth malware adalah ancaman terbesar bagi keamanan Vista.

CoolFace-Mutant : Menginfeksi Hampir ke Segala Penjuru Windows

CoolFace-Mutant dibuat menggunakan C++ yang dibungkus menggunakan packer tElock.. Beberapa antivirus lain juga mengenalnya sebagai FaceCool, Ridnu, atau MyPrincess. Virus ini dapat berjalan pada operating system berbasis Windows 9x/NT/XP. Ia juga menggunakan teknik string reverse pada tubuhnya, sehingga kita akan sedikit dipersulit apabila ingin melihat string-string yang ada dalam tubuhnya. Dan membuat sebuah mutex atau tanda berupa ”Mr_CoolFace” pada sistem tersebut sebagai pengenalnya bahwa sistem tersebut telah terinfeksi.


Bagaimana Ia Menginfeksi?
Berhatilah-hatilah bila Anda menemukan sebuah program yang memiliki icon mirip folder standar Windows, karena bisa jadi itu virus. Karena trik itulah yang sampai saat ini masih dipakai oleh kebanyakan virus terutama virus buatan lokal. Hal itu pulalah yang digunakan oleh CoolFace-Mutant untuk memperdayai calon korbannya. Apalagi pada saat komputer terinfeksi virus ini, sekejap saja pasti penuh dengan file-file virus.
Virus ini memang hampir menginfeksi ke segala penjuru Windows. Pada saat kali pertama virus tersebut dieksekusi, ia akan langsung menginfeksi komputer Anda dengan membuat file-file induk pada beberapa direktori, diantaranya pada root direktori sistem, misalnya C:\, startup directory, \%Windows%\System32\, dan pada sub-subdirektori di bawah \Documents and Settings\%username%\. Nama-nama file induk yang dibuatnya ada sebagian yang random dan ada juga yang menyerupai nama-nama program Windows ataupun nama yang ia buat sendiri, seperti Mr_CoolFace.exe, Mutant.exe, dan lain sebagainya. Pada Desktop juga akan terdapat file virus dengan nama “Message For My Princess.scr”.
Dan setelah file induk berhasil dibuat, kini waktunya ia memanipulasi registry. Ia akan membuat item autorun di registry dan mengarahkannya kepada file-file induk yang telah ia buat sebelumnya agar ia dapat aktif pada saat start Windows normal maupun safe-mode. Tak luput juga ia akan mengeset agar Windows Explorer tidak menampilkan extension file, dan file-file dengan attribut hidden dan system serta mengubah Type dari program executable dari “Application” menjadi “File Folder”.
Ia juga akan menginfeksi beberapa dari program Windows, seperti solitaire, regedit, task manager, calculator, mineweeper, ms-hearts, freecell yang akan ditaruhnya pada direktori \Program Files\Common Files\, dan mengarahkan setiap pengeksekusian yang mengarah kepada file aslinya ke file yang telah terinfeksi tersebut dengan melakukan manipulasi registry pada Image File Execution Options. Dan dengan registry, ia juga mengubah default dari screensaver dan debugger untuk dialihkan ke program virus. Jadi, apabila muncul screensaver atau terjadi crash pada suatu aplikasi, maka virus tersebut yang akan otomatis dijalankan oleh Windows.
CoolFace-Mutant juga memiliki daftar extension file mana saja yang akan disembunyikan dan digantikan oleh duplikat dirinya sendiri dengan menggunakan nama sama seperti aslinya. Beberapa extension yang diubahnya adalah .doc, .mp3, .3gp, .ppt dan masih banyak lagi. Saat file tersebut dieksekusi, ia akan memanggil file asli yang telah ia sembunyikan itu.

Infeksi Executable
Teknik seperti ini sepertinya sudah mulai digunakan oleh beberapa virus lokal yang ada sekarang. Dan yang dilakukan CoolFace-Mutant adalah dengan meng-append atau menambahkan program asli di bawah tubuh asli sang virus. Jadi dalam satu file tersebut akan terdapat dua buah program, yakni program virus dan program asli yang diinfeksinya.
Apabila file yang telah terinfeksi ini dieksekusi, CoolFace-Mutant sebelumnya akan mengeluarkan program asli yang ada di tubuhnya ke direktori temporary, lalu menjalankan program tersebut dari sana. Ia juga menambahkan pengenal pada file yang telah terinfeksi berupa string “PKP” yang mungkin bisa berarti Pangkalpinang. Apalagi virus tersebut juga akan membuat duplikat dirinya pada directory induk dengan nama “SMA Negeri 1 Pankalpinang.exe”.

Melalui Apakah Ia Menyebar?
Seperti kebanyakan virus buatan lokal lainnya, ia menggunakan media penyimpan data seperti flash disk sebagai perantara utamanya. Jaringan yang menggunakan sharing folder juga tak luput dari jangkauannya. Selain itu, ia juga mencoba menggunakan MAPI (Mail Application Programming Interface) untuk dapat mengirimkan e-mail bervirus kepada korbannya.

Trik sang Virus
Dengan membuat sebuah file autorun.int yang telah ia rancang sedemikian rupa isinya, virus ini dapat aktif secara otomatis, pada harddisk sekalipun. Contohnya apabila Anda mengklik ganda icon My Computer yang ada di Desktop, lalu klik ganda pada drive C:\, dan sekarang cobalah jika drive C:\ tesebut Anda klik kanan, makan akan muncul menu default yang baru dengan nama “Auto”.
Virus ini juga mencoba untuk mengubah dirinya sendiri dengan menambahkan junk string pada akhir tubuhnya. Ini dilakukannya untuk mempersulit pendeteksian berdasarkan hashing oleh antivirus. String ini bisa berasal dari salah satu nama file induk atau nama user yang aktif saat itu dan ditambah dengan string “PKP”
Start Page default dari browser Internet Explorer juga akan dialihkan kepada file HTML yang telah ia buat sebelumnya pada root drive dengan nama Mutant.htm. Jadi saat Anda membuka Internet Explorer, sebuah kalimat “Mr_CoolFace Mutant” akan tampil pada browser Anda. Selain itu, akan muncul juga sebuah window kecil dengan tulisan sama yang akan bergerak dari kanan ke kiri layar monitor Anda.
Kita juga akan dipersulit olehnya untuk menjalankan beberapa program, contohnya antivirus. Karena dengan memanfaatkan bantuan bantuan registry ia kembali mengubah Image File Execution Options untuk mengalihkan setiap pengeksekusian program-program yang telah di-black list olehnya kepada file induk virus. Dan ia juga tak luput untuk memasukan PCMAV dalam daftarnya. Sebagai solusinya, silakan Anda rename file program PCMAV menjadi apapun yang sekiranya tidak dikenal oleh virusnya. Antivirus lain juga diblok olehnya adalah Norman.
Dalam daftarnya juga terdapat beberapa program lainnya, seperti winamp.exe, msconfig.exe, taskkill.exe, tasklist.exe, dan masih banyak lagi. Teknik lainnya adalah dengan membaca setipa caption dari aplikasi yang sedang berjalan, apabila dianggap program tersebut bisa mengganggu kehadirannya, ia akan langsung menutupnya. Dan ia juga mencoba untuk mematikan fasilitas System Restore.
CoolFace-Mutant juga akan men-delete file library penting yang dibutuhkan Windows yakni file MSVBVM60.DLL (VB Run Time Library) yang efeknya setiap aplikasi berbasis VB tidak akan dapat berjalan. Dan mengganti file PSAPI.DLL (Process Status Helper) dengan file virus dengan cara me-rename file aslinya menjadi “system32gnutileBakgnaB.ipasp”. Ini akan berakibat setiap aplikasi yang membutuhkan file tersebut tidak akan dapat dijalankan. Aplikasi yang membutuhkan file tersebut biasanya berupa aplikasi atau utility untuk melihat process yang aktif di memory. Maksudnya sudah jelas, agar process si virus tidak bisa di-terminate oleh user.
Beberapa pesan dari pembuatnya juga ditampilkan pada Notepad. Jadi setiap Anda membuka text document (.txt) ataupun menjalankan Notepad secara langsung, si virus akan mengetik dengan sendirinya pesan yang ingin disampaikannya kepada “kekasih hatinya” itu. Hal ini juga terjadi saat Anda membuka kotak Run.
Aksi jahil lainnya adalah dengan melakukan send string ”set cdaudio door open” kepada drive CD/DVD-ROM, sehingga terkadang drive tersebut dengan sendirinya. Tidak hanya itu, ia juga akan mengubah caption dari beberapa aplikasi misalnya pada game FreeCell menjadi “Mr_CoolFace”. Ataupun mengubah caption pada dialog box saat Anda melakukan proses delete, copy, atau move file menjadi bahasa Indonesia, misalnya dari “Copying…” menjadi “Sedang mengopy..”

Pembasmian dan Pencegahan
Gunakan selalu PCMAV yang dapat mengatasi virus secara tuntas dan akurat 100%. Apabila komputer Anda telah terinfeksi oleh virus, silakan untuk melakukan scan komputer secara menyeluruh. Namun, apabila PCMAV tidak dapat mengenali atau membasmi virus komputer yang jelas-jelas sudah menginfeksi komputer Anda, silakan kirimkan virus tersebut kepada kami. Dan pastikan untuk mendapatkan setiap edisi PCMAV hanya dari majalah PC Media.


Sumber dari Majalah PC Media Edisi 03/2007

Saturday, March 10, 2007

GARASI My Favourite Band


Nama Mereka Garasi!

Sebuah band yang lahir dari semangat, dedikasi, dan rasa cinta terhadap musik. Apakah ini sebuah pernyataan yang klise? Tidak juga. Setidaknya bukan untuk kasus band ini.

Semua orang yang ikut terlibat dalam proses musik Garasi akan serta merta sepakat bahwa kekuatan terbesar band ini ada di energi yang menyelimutinya.

Betapa tidak, untuk membentuk band ini saja, diperlukan energi untuk mengaudisi hampir lebih dari 2000 musisi-musisi muda yang tersebar di Jakarta , Bandung dan Jogjakarta . Proses audisi yang dilakukan selama 4 bulan ini diakui sebagai satu kesulitan terbesar dalam keseluruhan persiapan film Garasi. Sebuah proses yang selektif, dan di-supervisi langsung oleh Agung Sentausa dan Mira Lesmana serta music director ternama Indonesia , Andy Ayunir.

''Kita mencari orang-orang yang selain bisa memenuhi karakter di film, juga mempunyai kemampuan di bidang musik. Terkadang kita ketemu yang udah memenuhi semua kriteria karakter, tapi main musiknya kurang oke, atau sebaliknya. Proses audisi ini sempat bikin frustasi juga, kita malah jadi bertanya-tanya, sebenernya orang yang kita cari ini ada gak sih?'' jelas Agung Sentausa sambil tertawa.


Dari sekian banyak peserta audisi, akhirnya dipilihlah Ayu Ratna (vokal dan gitar) Fedi Nuril (keyboard, gitar, dan sound programmer) serta Aries Budiman (sebagai drummer). Terpilihnya mereka, selain merupakan keinginan dari Agung, Mira dan Andy, juga atas kesepakatan mereka sendiri.

''Kami butuh keyakinan dari masing-masing calon personil Garasi, bahwa mereka punya feeling yang bagus tentang satu sama lain. Ini sangat penting untuk kebutuhan chemistry mereka nantinya'' jelas Mira Lesmana

Ketiga personil band Garasi yang sebelumnya tidak pernah bertemu ini, datang dari latar belakang dan aliran musik yang berbeda.

''Saya ingat sekali saat mempertemukan mereka untuk pertama kalinya di tahap audisi. Mereka saling memperkenalkan diri dan kemudian mulai ngobrol tentang musik. Obrolan itu berjalan agak kaku. Terlihat sekali bahwa mereka adalah individual yang sangat berbeda, datang dari latar belakang yang berbeda pula. Walaupun demikian, terasa ada good chemistry diantara mereka'' kenang Andy Ayunir.

Komitmen yang tinggi dan rasa cinta terhadap musik membuat kekakuan itu tidak berlangsung lama. Selera musik yang berbeda-beda dari para personilnya, kemudian malah memperkaya nuansa musik yang mereka ciptakan. Dalam waktu 4 bulan mereka berhasil menciptakan 6 buah lagu. Sebuah prestasi yang luar biasa, mengingat pada waktu itu mereka juga disibukkan dengan pelatihan akting, proses reading, ditambah juga keharusan untuk melakukan pemahaman dan pendalaman karakter-karakter yang akan mereka mainkan di film Garasi.

Dari sinergi proses penciptaan musik Garasi, rasa kagum itupun muncul. Kekaguman terhadap mereka kemudian bertambah, berlipat ganda, ketika mereka akhirnya merampungkan keenam lagu ciptaan mereka.'' Para personil Garasi adalah para pemusik yang luar biasa. Mereka mempunyai kemampuan teknis musik dan kemampuan menciptakan lagu yang tidak dapat diragukan lagi. musik Garasi pure milik mereka,'' tegas Andy Ayunir.

Mereka adalah pemusik-pemusik muda berbakat yang mempunyai keinginan-keinginan sederhana. Keinginan untuk terus bermusik. Di saat yang sama akan terlihat dalam film ini, kehidupan mereka sebagai anak muda biasa yang mengalami berbagai gejolak perasaan di luar musik mereka dan kemudian mempengaruhi musik mereka.

Dengan musiknya, Garasi 'berteriak' tentang keresahan, ketakutan, dan pemberontakan.
Sumber by garasthemovie.com



Gambar di atas adalah tokoh idolaku dalam anime NARUTO
jenenge nara shikamaru
dia punya sifat agak pemalas
tapi jangan anggap remeh
soalnya IQ-nya 200 lebih
dia pandai dalam menciptakan strategi
soalnya dia sering main shogi (catur jepang)
gurunya saja tak pernah menang darinya
dia satu-satunya ninja yang berhasil menjadi chunnin (ujian kenaikan pangkat ninja)

Saturday, March 3, 2007

AWAKENING

loha my name's sandy

saya dari kelas x 1
buat semuanya salam kenal aja
saya membuka peluang untuk kritik dan sarannya

bye.......