<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MBAHWO</title>
	<atom:link href="http://mbahwo.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://mbahwo.com</link>
	<description>Mbahwo</description>
	<lastBuildDate>Mon, 20 May 2013 12:38:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://mbahwo.com/?v=3.3.2</generator>
		<item>
		<title>Waspadalah, Google Play Ternyata Telah Menjadi Surga Para hacker</title>
		<link>http://mbahwo.com/2013/05/19/waspadalah-google-play-ternyata-telah-menjadi-surga-para-hacker/</link>
		<comments>http://mbahwo.com/2013/05/19/waspadalah-google-play-ternyata-telah-menjadi-surga-para-hacker/#comments</comments>
		<pubDate>Sat, 18 May 2013 18:38:41 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[menjadi]]></category>
		<category><![CDATA[para]]></category>
		<category><![CDATA[play]]></category>
		<category><![CDATA[surga]]></category>
		<category><![CDATA[telah]]></category>
		<category><![CDATA[ternyata]]></category>
		<category><![CDATA[waspadalah]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=748</guid>
		<description><![CDATA[Bagi Anda yang suka mengunduh aplikasi dari Google Play, Anda harus super hati-hati. Sekarang, Google Play telah menjadi Eden bagi hacker yang ingin mendapatkan kode berbahaya ke perangkat Android Anda. Informasi ini juga dibenarkan oleh pihak Google sendiri. Hal itulah yang membuat mereka harus segera berbenah. Baru-baru ini, Google mengambil langkah untuk memperbaiki situasi itu dengan [...]]]></description>
			<content:encoded><![CDATA[<p>Bagi Anda yang suka mengunduh aplikasi dari Google Play, Anda harus super hati-hati. Sekarang, Google Play telah menjadi Eden bagi hacker yang ingin mendapatkan kode berbahaya ke perangkat Android Anda. Informasi ini juga dibenarkan oleh pihak Google sendiri. Hal itulah yang membuat mereka harus segera berbenah.</p>
<p>Baru-baru ini, Google mengambil langkah untuk memperbaiki situasi itu dengan perubahan kebijakan penting yang melarang pengembang Google Plau untuk mengarahkan pengguna yang mengunduh aplikasi dari Google Play ke situs lain di luar Google Play ketika melakukan update. Aplikasi download dari Google Play dalam bentuk apapun tidak dapat lagi dimodifikasi, diganti atau memperbarui kode biner APKnya tanpa melalui Google Play.</p>
<p>Jadi, jangan kaget apabila ketika kita akan mendownload atau mengupdate aplikasi Google Play untuk saat ini menjadi lebih ribet. Itu semua dilakukan Google demi keamanan kita sendiri.</p>
<p>Kalau saya sendiri memilih untuk tidak sembarangan mengunduh aplikasi yang tidak terlalu penting. itu adalah tindakan preventif paling sederhana yang bisa saya lakukan.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/05/19/waspadalah-google-play-ternyata-telah-menjadi-surga-para-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hati-hati ketika Mengunduh Aplikasi dari Sourceforge</title>
		<link>http://mbahwo.com/2013/05/19/hati-hati-ketika-mengundhuh-aplikasi-dari-sourceforge/</link>
		<comments>http://mbahwo.com/2013/05/19/hati-hati-ketika-mengundhuh-aplikasi-dari-sourceforge/#comments</comments>
		<pubDate>Sat, 18 May 2013 18:05:38 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[aplikasi]]></category>
		<category><![CDATA[dari]]></category>
		<category><![CDATA[hatihati]]></category>
		<category><![CDATA[ketika]]></category>
		<category><![CDATA[mengundhuh]]></category>
		<category><![CDATA[sourceforge]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=745</guid>
		<description><![CDATA[Pengembang malware terus mengkloning situs Web SourceForge dengan berpura-pura menawarkan kode sumber untuk perangkat lunak game populer tetapi sebenarnya berniat menyebarkan kode berbahaya terkait dengan Trojan ZeroAccess. Julien Sobrier, seorang peneliti keamanan Zscaler, berhasil membongkar modus operandi ini. Bahkan beberapa situs yang pura-pura menyediakan update gratis dari aplikasi tertentu teridentifikasi sebagai induk dari segala malware [...]]]></description>
			<content:encoded><![CDATA[<p>Pengembang malware terus mengkloning situs Web SourceForge dengan berpura-pura menawarkan kode sumber untuk perangkat lunak game populer tetapi sebenarnya berniat menyebarkan kode berbahaya terkait dengan Trojan ZeroAccess.</p>
<p>Julien Sobrier, seorang peneliti keamanan Zscaler, berhasil membongkar modus operandi ini. Bahkan beberapa situs yang pura-pura menyediakan update gratis dari aplikasi tertentu teridentifikasi sebagai induk dari segala malware berbahaya. hebatnya, mereka melakukannya dengan mengkloning nama domain Sourceforge. Salah satu contoh dari situs berbahaya ini adalah http://sourceforgeestonia.net. Sobrier awal bulan lalu juga menemukan malware yang sama pada versi abal-abal sourceforge, misalnya sourceforgechile.net.</p>
<p>Di dunia ini banyak sekali situs sourceforge yang diduga abal-abal yang beredar bebas, misalnya sourceforgegrenada.net, sourceforgepalau.net, sourceforgeindiana.net, sourceforgemorocco.net, sourceforgemyanmar.net dan sourceforgeyemen. </p>
<p>Jadi berhati-hatilah ketika mengundh aplikasi dari sourceforge. Jangankan yang berasal dari sourceforge abal-abal, yang aslipun ternyata tidak terbebas dari Virus Trojan berbahaya ini.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/05/19/hati-hati-ketika-mengundhuh-aplikasi-dari-sourceforge/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Situs Pemerintah Saudi Dihajar Oleh Anonymous</title>
		<link>http://mbahwo.com/2013/05/19/situs-pemerintah-saudi-dihajar-oleh-anonymous/</link>
		<comments>http://mbahwo.com/2013/05/19/situs-pemerintah-saudi-dihajar-oleh-anonymous/#comments</comments>
		<pubDate>Sat, 18 May 2013 17:29:48 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[dihajar]]></category>
		<category><![CDATA[oleh]]></category>
		<category><![CDATA[pemerintah]]></category>
		<category><![CDATA[saudi]]></category>
		<category><![CDATA[situs]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=742</guid>
		<description><![CDATA[Anonymous telah meluncurkan serangan cyber bertubi-tubi pada situs-situs Pemerintah Saudi. Nama sandi operasi ini adalah &#8220;# OpSaudi&#8220;. Website pemerintah beberapa hari terakhir ini menghadapi gempuran kelas berat dari serangan bertipe Distributed-denial-of-service (DDOS) yang dilakukan oleh Anonymous. Situs pemerintah yang terdampak diantaranya  situs Kementerian Luar Negeri Arab Saudi (mofa.gov.sa), Departemen Keuangan (mof.gov.sa), General Intelligence Presidency (gip.gov.sa), gosi.gov.sa, [...]]]></description>
			<content:encoded><![CDATA[<p>Anonymous telah meluncurkan serangan cyber bertubi-tubi pada situs-situs Pemerintah Saudi. Nama sandi operasi ini adalah &#8220;<em># OpSaudi</em>&#8220;. Website pemerintah beberapa hari terakhir ini menghadapi gempuran kelas berat dari serangan bertipe Distributed-denial-of-service (DDOS) yang dilakukan oleh Anonymous.</p>
<p>Situs pemerintah yang terdampak diantaranya  situs Kementerian Luar Negeri Arab Saudi (mofa.gov.sa), Departemen Keuangan (mof.gov.sa), General Intelligence Presidency (gip.gov.sa), gosi.gov.sa, Lalu Lintas Wilayah Riyadh (www.rt.gov.sa), dan hrc.gov.sa.</p>
<p>Anonymous juga mengklaim mereka telah mendapatkan akses ke server situs Qassim Region Traffic (qt.gov.sa / h.asp) dan berhasil menghancurkan databasenya. Sementara itu, situs Direktorat Jenderal Pendidikan Jeddah (jedu.gov.sa) menjadi korban serangan SQL Injection dan berhasil di deface.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/05/19/situs-pemerintah-saudi-dihajar-oleh-anonymous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cara Mengatasi Malware Zero Day</title>
		<link>http://mbahwo.com/2013/05/19/cara-mengatasi-malware-zero-day/</link>
		<comments>http://mbahwo.com/2013/05/19/cara-mengatasi-malware-zero-day/#comments</comments>
		<pubDate>Sat, 18 May 2013 17:19:46 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[cara]]></category>
		<category><![CDATA[day]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mengatasi]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=740</guid>
		<description><![CDATA[Saat ini terjadi pertarungan yang seru antara para hacker zero-day programer sistem keamanan. Mereka sedang beradu otak dimana yang satu berusaha menyerang dan pihak satunya lagi bertahan habis-habisan. Cara-cara umum seperti blocking melalui firewall dan  sandboxing sudah ditembus oleh para hacker zero-day. Jadi, jangan harap sistem Anda bisa selamat kalau hanya mengandalkan teknik tersebut. Saat ini [...]]]></description>
			<content:encoded><![CDATA[<p>Saat ini terjadi pertarungan yang seru antara para hacker zero-day programer sistem keamanan. Mereka sedang beradu otak dimana yang satu berusaha menyerang dan pihak satunya lagi bertahan habis-habisan. Cara-cara umum seperti blocking melalui firewall dan  sandboxing sudah ditembus oleh para hacker zero-day. Jadi, jangan harap sistem Anda bisa selamat kalau hanya mengandalkan teknik tersebut.</p>
<p>Saat ini ditemukan teknik baru yang disebut stateful application control yang diyakini cukup ampuh untuk menghentikan perangkat lunak yang rawan ditembus sebelum dapat dimanfaatkan secara begatif oleh para hacker. cara kerja teknik ini sebenarnya sangat sederhana. Jika ada software yang kodingnya rawan ditembus, maka aplikasinya tidak akan dapat dijalankan oleh sistem.</p>
<p>Penjahat dunia maya yang getol menggunakan kerentanan aplikasi zero-day dan unpatched untuk menginstal biasanya akan mencuri data-malware pada endpoint data korban. Dan konyolnya, kita sering menggunakan fasilitas unpatched ini ketika sedang menginstall hampir semua aplikasi perangkat lunak. Pada titik inilah malware mereka disusupkan.</p>
<p>Eksploitasi zero-day adalah salah satu malware yang paling sulit untuk ditangani. Lebih dari 60 persen modus penyusupan mereka melalui fasilitas unpatched. Banyak antivirus yang tidak mampu mendeteksi malware pengacau ini. Sistem kita akan diinjeksi dengan skrip yang mereka inginkan dan sistem kita menjadi seolah-olah telanjang bulat, mudah ditembus dan mudah dikerjai sekehendak mereka.</p>
<p>Generasi pertama perlindungan malware endpoint pada jaman dulu bergantung pada daftar hitam (blacklist) yang kita tanamkan pada sistem kita terhadap berbagai malware yang telah dikenal. Kadang-kadang pada sistem perlindungan yang agak canggih, termasuk didalamnya analisis perilaku malware. Memang betul, teknik ini cukup ampuh untuk menangkal malware yang dikenal secara historis oleh sistem pertahanan sistem kita. Tetapi kalau hackernya cerdik, mereka akan bisa membuat malware yang sama dengan baju yang berbeda. Dampaknya, sistem pertahanan kita tidak mengenalinya, dan akhirnya komputer kita terinfeksi juga dengan malware yang sebenarnya sama dengan yang kemarin.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/05/19/cara-mengatasi-malware-zero-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spamhaus Dihajar Beribu-ribu Serangan DDOS Dalam Tiap harinya</title>
		<link>http://mbahwo.com/2013/04/07/spamhaus-dihajar-beribu-ribu-serangan-ddos-dalam-tiap-harinya/</link>
		<comments>http://mbahwo.com/2013/04/07/spamhaus-dihajar-beribu-ribu-serangan-ddos-dalam-tiap-harinya/#comments</comments>
		<pubDate>Sun, 07 Apr 2013 01:44:40 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[beriburibu]]></category>
		<category><![CDATA[dalam]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dihajar]]></category>
		<category><![CDATA[harinya]]></category>
		<category><![CDATA[serangan]]></category>
		<category><![CDATA[spamhaus]]></category>
		<category><![CDATA[tiap]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=735</guid>
		<description><![CDATA[Serangan DDOS terhadap Spamhaus lebih dari seminggu yang lalu meningkat tajam dalam beberapa hari terakhir, mencapai tingkat yang spektakuler belum pernah dialami sebelumnya. Serangan tersebut mencapai sekitar 300 gigabit per detik pada jam sibuk, kata Akamai. Organisasi non-profit internasional ini menyediakan fasilitas yang melacak aktivitas yang berhubungan dengan spam dan menyediakan daftar hitam blok IP [...]]]></description>
			<content:encoded><![CDATA[<p>Serangan DDOS terhadap Spamhaus lebih dari seminggu yang lalu meningkat tajam dalam beberapa hari terakhir, mencapai tingkat yang spektakuler belum pernah dialami sebelumnya. Serangan tersebut mencapai sekitar 300 gigabit per detik pada jam sibuk, kata Akamai.</p>
<p>Organisasi non-profit internasional ini menyediakan fasilitas yang melacak aktivitas yang berhubungan dengan spam dan menyediakan daftar hitam blok IP yang digunakan oleh para spammer.  Fasilitas dari Spamhaus ini banyak digunakan oleh mayoritas anti-spam filter.</p>
<p>Semenjak serangan awal DDOS, Spamhaus telah melakukan tindakan preventif dengan mengalihkannya pada CloudFlare untuk membantu mereka menanggung beban itu. Namun, para Hacker yang menyerang Spamhaus juga tidak kalah cerdik. Begitu terdeteksi bahwa Spamhaus mengalihkan bebannya ke Cloudflare, maka para hacker serta merta mengubah taktik dan menggunakan teknik refleksi DNS untuk memperkuat serangan.</p>
<p>Serangan tersebut adalahserangan DDOS yang terbesar dalam sejarah Internet. Serangan ini bahkan telah dilaporkan mempengaruhi Internet secara keseluruhan terutama pengguna jasa populer seperti Spamhaus dan Cludflare. Bahkan, mereka yang tidak menggunakan kedua jasa ini juga telah mengalami gangguan, minimal kecepatan akses.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/04/07/spamhaus-dihajar-beribu-ribu-serangan-ddos-dalam-tiap-harinya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox Telah Menambah Fasilitas Private Browsing</title>
		<link>http://mbahwo.com/2013/04/07/firefox-telah-menambah-fasilitas-private-browsing/</link>
		<comments>http://mbahwo.com/2013/04/07/firefox-telah-menambah-fasilitas-private-browsing/#comments</comments>
		<pubDate>Sun, 07 Apr 2013 01:22:15 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[browsing]]></category>
		<category><![CDATA[fasilitas]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[menambah]]></category>
		<category><![CDATA[private]]></category>
		<category><![CDATA[telah]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=731</guid>
		<description><![CDATA[Mozilla merilis Firefox 20, dan semakin memperkuat  beberapa masalah keamanan dan stabilitas salah satu sistem browsing terkenal ini. Termasuk dalam update Firefox 20 terebut adalah sebelas update fsilitas keamanan yang sangat penting.  Firefox dalam hal ini telah menambah berbagai perangkat tambahan baru untuk private browsing yang memungkinkan Anda untuk membuka jendela browsing privat baru tanpa [...]]]></description>
			<content:encoded><![CDATA[<p>Mozilla merilis Firefox 20, dan semakin memperkuat  beberapa masalah keamanan dan stabilitas salah satu sistem browsing terkenal ini. Termasuk dalam update Firefox 20 terebut adalah sebelas update fsilitas keamanan yang sangat penting.  Firefox dalam hal ini telah menambah berbagai perangkat tambahan baru untuk private browsing yang memungkinkan Anda untuk membuka jendela browsing privat baru tanpa harus menutup tab tersebut atau mengubah sesi browsing Anda saat ini.</p>
<p>Beberapa fasilitas tambahan tersebut diantaranya, meliputi:</p>
<ol>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-40.html" target="_new">MFSA 2013-40</a>: Out-of-bounds array read in CERT_DecodeCertPackage.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-39.html" target="_new">MFSA 2013-39</a>: Memory corruption while rendering grayscale PNG images.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-38.html" target="_new">MFSA 2013-38</a>: Cross-site scripting (XSS) using timed history navigations.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-37.html" target="_new">MFSA 2013-37</a>: Bypass of tab-modal dialog origin disclosure.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-36.html" target="_new">MFSA 2013-36</a>: Bypass of SOW protections allows cloning of protected nodes.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-35.html" target="_new">MFSA 2013-35</a>: WebGL crash with Mesa graphics driver on Linux.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-34.html" target="_new">MFSA 2013-34</a>: Privilege escalation through Mozilla Updater.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-33.html" target="_new">MFSA 2013-33</a>: World read and write access to app_tmp directory on Android.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-32.html" target="_new">MFSA 2013-32</a>: Privilege escalation through Mozilla Maintenance Service.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-31.html" target="_new">MFSA 2013-31</a>: Out-of-bounds write in Cairo library.</li>
<li><a href="https://www.mozilla.org/security/announce/2013/mfsa2013-30.html" target="_new">MFSA 2013-30</a>: Miscellaneous memory safety hazards (rv:20.0 / rv:17.0.5).</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/04/07/firefox-telah-menambah-fasilitas-private-browsing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cara Aman Saat Menggunakan Wi-Fi</title>
		<link>http://mbahwo.com/2013/04/07/cara-aman-saat-menggunakan-wi-fi/</link>
		<comments>http://mbahwo.com/2013/04/07/cara-aman-saat-menggunakan-wi-fi/#comments</comments>
		<pubDate>Sun, 07 Apr 2013 01:14:57 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[aman]]></category>
		<category><![CDATA[cara]]></category>
		<category><![CDATA[menggunakan]]></category>
		<category><![CDATA[saat]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=728</guid>
		<description><![CDATA[Berikut adalah tips utama untuk menggunakan Wi-Fi: Sebagai jaringan  publik Wi-Fi jelas sangat rentan jaminan keamanannya.  Oleh sebab itu, sangat penting bagi kita untuk menggunakannya dengan hati-hati. Langkah preventif yang paling utama, jangan pernah mengakses layanan sensitif seperti perbankan online, layanan ePayment atau situs manapun yang menyimpan informasi pembayaran  melalui jaringan publik terbuka melalui Wi-Fi. Menggunakan [...]]]></description>
			<content:encoded><![CDATA[<p>Berikut adalah tips utama untuk menggunakan Wi-Fi:</p>
<ol>
<li>Sebagai jaringan  publik Wi-Fi jelas sangat rentan jaminan keamanannya.  Oleh sebab itu, sangat penting bagi kita untuk menggunakannya dengan hati-hati. Langkah preventif yang paling utama, jangan pernah mengakses layanan sensitif seperti perbankan online, layanan ePayment atau situs manapun yang menyimpan informasi pembayaran  melalui jaringan publik terbuka melalui Wi-Fi.</li>
<li>Menggunakan layanan Wi-Fi terbuka dari PC konvensional tanpa firewall dan up-to-date perangkat lunak antivirus merupakan satu langkah yang sangat berbahaya. Jadi, selalulah memastikan bahwa firewall diatur ke tingkat yang paling aman, dan memastikan antivirus Anda menjalankan file definisi terbaru.</li>
<li>Gunakanlah koneksi VPN yang aman, misalnya  jaringan perusahaan Anda, yang kemungkinan besar telah dilakukan proses enkripsi dari semua lalu lintas data yang lewat jaringan tersebut. </li>
<li>Menggunakan perangkat lunak keamanan endpoint yang bagus, seperti Wi-Fi Shield.  </li>
<li>Jauhkan perangkat mobile  di tempat umum seperti angkutan umum, terminal, taman dan sebagainya serta  menghindari menggunakan mereka secara terbuka larut malam atau saat platform Wi-Fi tidak dijaga oleh petugas. </li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/04/07/cara-aman-saat-menggunakan-wi-fi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hati-hati, Password Perangkat Cisco Terbaru Rawan Dibobol</title>
		<link>http://mbahwo.com/2013/03/27/haati-hati-password-perangkat-cisco-terbaru-rawan-dibobol/</link>
		<comments>http://mbahwo.com/2013/03/27/haati-hati-password-perangkat-cisco-terbaru-rawan-dibobol/#comments</comments>
		<pubDate>Wed, 27 Mar 2013 01:07:54 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[dibobol]]></category>
		<category><![CDATA[haatihati]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[perangkat]]></category>
		<category><![CDATA[rawan]]></category>
		<category><![CDATA[terbaru]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=724</guid>
		<description><![CDATA[Password tipe 4 pada beberapa IOS Cisco dan XE tidak hash seperti yang diiklankan. Password yang tertanam didalamnya mudah sekali dibobol, dan samasekali tidak dilakukan peng=hash-an dan salt sebagaimana mestinya. Desain  password Tipe 4 secara default sebenarnya menggunakan  Sandi Berbasis Fungsi Penurunan Kunci 2 (PBKDF2), seperti yang dijelaskan dalam RFC 2898 pasal 5.2 (dalam hal ini, [...]]]></description>
			<content:encoded><![CDATA[<p>Password tipe 4 pada beberapa IOS Cisco dan XE tidak hash seperti yang diiklankan. Password yang tertanam didalamnya mudah sekali dibobol, dan samasekali tidak dilakukan peng=hash-an dan salt sebagaimana mestinya.</p>
<p>Desain  password Tipe 4 secara default sebenarnya menggunakan  Sandi Berbasis Fungsi Penurunan Kunci 2 (PBKDF2), seperti yang dijelaskan dalam RFC 2898 pasal 5.2 (dalam hal ini, penasihat Cisco malahan keliru mengatakan bagian 5.1). Implementasi dari penggunaan plain-text password ini harus menggunakan SHA-256, dengan Salt 80-bit (yang dihasilkan oleh mesin pembuat bilangan acak yang secara kriptografik dijamin tingkat keamanannya), dan 1.000 iterasi dari algoritma hash.</p>
<p>Namun, pada berbagai perangkat Cisco terbaru, mereka hanya menggunakan SHA s56 tanpa melakukan Salt 80-bit dan hanya dilakukan sekali iterasi. Dampaknya, password tersebut lebih mudah untuk dikerjai dengan serangan brute force. Secara implisit, pihak Cisco mengakuinya. Namun, ketimbang kita mengganti perangkat Cisco yang terlanjur kita beli dengan harga yang sangat mahal, alangkah baiknya bila kita melakukan tindakan preventif dengan mengubahnya sendiri menggunakan Password tipe 5.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/03/27/haati-hati-password-perangkat-cisco-terbaru-rawan-dibobol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kesalahan Umum Yang Sering Dilakukan Oleh Programmer</title>
		<link>http://mbahwo.com/2013/03/10/kesalahan-umum-yang-sering-dilakukan-oleh-programmer/</link>
		<comments>http://mbahwo.com/2013/03/10/kesalahan-umum-yang-sering-dilakukan-oleh-programmer/#comments</comments>
		<pubDate>Sun, 10 Mar 2013 06:26:23 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[dilakukan]]></category>
		<category><![CDATA[kesalahan]]></category>
		<category><![CDATA[oleh]]></category>
		<category><![CDATA[programmer]]></category>
		<category><![CDATA[sering]]></category>
		<category><![CDATA[umum]]></category>
		<category><![CDATA[yang]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=716</guid>
		<description><![CDATA[Ketika kita bekerja, setiap pengembang memiliki kesalahan umum bahkan seringkali konyol (termasuk saya) sehebat apapun pengalaman dan pengetahuannya. Kesalahan tersebut bahkan bisa dikategorikan latah yang sulit dihilangkan. Contoh yang paling sederhana adalah sering mengabaikan slip-up. Kejadian yang paling sering muncul (terutama yang saya alami sendiri) adalah sangat sering lupa untuk melakukan input filter. Bahkan sangat [...]]]></description>
			<content:encoded><![CDATA[<p>Ketika kita bekerja, setiap pengembang memiliki kesalahan umum bahkan seringkali konyol (termasuk saya) sehebat apapun pengalaman dan pengetahuannya. Kesalahan tersebut bahkan bisa dikategorikan latah yang sulit dihilangkan.</p>
<p>Contoh yang paling sederhana adalah sering mengabaikan slip-up. Kejadian yang paling sering muncul (terutama yang saya alami sendiri) adalah sangat sering lupa untuk melakukan input filter. Bahkan sangat sering mengabaikan pemberian komentar dari setiap fungsi baru yang sedang kita buat. Memang kesalahan tersebut tidak terlalu fatal, namun akan sangat merepotkan ketika akan dilakukan pelacakan terhadap kesalahan kode. Dalam bahasa jawanya kita ini sering &#8220;<em>nggampangke</em>&#8220;.</p>
<p>Kesalahan yang sangat brengsek lainnya adalah Ego &#8211; Sebagai programmer, kita ini sering anti kritik. Maunya kita ini berlagak seolah-olah seorang pakar atau superstar yang 100 persen luput dari kesalahan. Ilmu &#8220;pokoke&#8221; sering kita pakai. Padahal, belum tentu program buatan kita akan lebih baik daripada buatan orang yang mengkritisi pekerjaan kita. Kaarena terjebak Ego kita sendiri, seringkali kita tidak mendapatkan tambahan pengetahuan ilmu apapun tanpa kita sadari. Kita akan selalu terjebak pada status quo yang kita ciptakan sendiri.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/03/10/kesalahan-umum-yang-sering-dilakukan-oleh-programmer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pentingnya Code Review Dalam Perancangan Situs</title>
		<link>http://mbahwo.com/2013/03/10/pentingnya-code-review-dalam-perancangan-situs/</link>
		<comments>http://mbahwo.com/2013/03/10/pentingnya-code-review-dalam-perancangan-situs/#comments</comments>
		<pubDate>Sun, 10 Mar 2013 06:14:17 +0000</pubDate>
		<dc:creator>mbahwo</dc:creator>
				<category><![CDATA[SECURITY NEWS UPDATE]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[dalam]]></category>
		<category><![CDATA[pentingnya]]></category>
		<category><![CDATA[perancangan]]></category>
		<category><![CDATA[review]]></category>
		<category><![CDATA[situs]]></category>

		<guid isPermaLink="false">http://mbahwo.com/?p=713</guid>
		<description><![CDATA[Wikipedia mendefinisikan kode review sebagai berikut:Kode review adalah pemeriksaan sistematis (sering dikenal sebagai peer review) pada kode sumber komputer. Hal ini dimaksudkan untuk menemukan dan memperbaiki kesalahan yang sring diabaikan dalam tahap pengembangan awal, meningkatkan baik kualitas keseluruhan dari perangkat lunak dan juga akan memperdalam keterampilan para pengembang&#8217;. Ulasan dilakukan dalam berbagai bentuk seperti  pemrograman [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><em>Wikipedia mendefinisikan kode review sebagai berikut:</em><br /><em>Kode review adalah pemeriksaan sistematis (sering dikenal sebagai peer review) pada kode sumber komputer. Hal ini dimaksudkan untuk menemukan dan memperbaiki kesalahan yang sring diabaikan dalam tahap pengembangan awal, meningkatkan baik kualitas keseluruhan dari perangkat lunak dan juga akan memperdalam keterampilan para pengembang&#8217;. Ulasan dilakukan dalam berbagai bentuk seperti  pemrograman berpasangan, penelusuran informal, dan inspeksi formal.</em></p>
</blockquote>
<p><strong>Mengapa code review begitu penting?</strong></p>
<p>karena sehebat-hebatnya kita sebagai programmer, tetap saja kita ini manusia biasa yang jelas merupakan makhluk yang sangat sering melakukan kesilapan dalam hal apapun. Kita bukanlah sebuah robot yang dijamin seratus persen mampu lepas dari semua kesalahan, termasuk dalam hal ini dalam melakukan pengkodean.</p>
<p>Kesalahan sedikit apapun, dapat berakibat fatal dalam penyusunan situs. Masih mending kalau hanya penampilannya yang acak adut. namun, jika sistem keamanannya jadi rentan, maka kiamatlah situs kita. Dan dalam jangka panjang reputasi kita akan jeblok pada titik nadir.</p>
]]></content:encoded>
			<wfw:commentRss>http://mbahwo.com/2013/03/10/pentingnya-code-review-dalam-perancangan-situs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
