Malware dan penanggulangannya
a. Virus
Virus komputer menanam dirinya sendiri kedalam suatu program atau file yang membuatnya bisa tersebar dari satu komputer ke komputer lain, dengan memanfaatkan kelemahan (vulnerability) dari sistem komputer yang dihinggapi, dan meninggalkan infeksi kepada komputer-komputer sepanjang perjalanannya. Seperti virus manusia, virus komputer juga mempunyai efek yang berbeda-beda kepada komputer yang diinfeksi. Ada yang hanya memberikan efek mengganggu kepada komputer, sementara itu ada jenis lain yang bisa menyebabkan kerusakan pada software dan file. Hampir semua virus menanamkan dirinya kedalam executable file, yang artinya virus bisa ada didalam komputer anda tapi virus tersebut tidak dapat menginfeksi komputer, kecuali jika anda menjalankan executable file tersebut. Penting juga untuk mengerti bahwa virus tidak bisa menyebar tanpa campur tangan pengguna komputer. Orang-orang menyebarkan virus komputer tanpa ia sadari dengan cara melakukan pengkopian terhadap file yang terinfeksi virus melalui USB disk atau dengan cara mengirim e-mail yang terinfeksi virus.
b. Worm
Worm mirip dengan virus secara desain dan didefinisikan sebagai subclass dari virus. Worm menyebar dari satu komputer ke komputer lain, tapi tidak seperti virus, ia mempunyai kemampuan untuk menyebar tanpa bantuan orang. Worm menyebar dengan bantuan sistem transport / informasi didalam sistem komunikasi. Bahaya terbesar dari worm adalah kemampuan untuk mereplikasi dirinya sendiri didalam sistem, sehingga sebuah komputer yang terinfeksi worm bisa menyebarkan ratusan bahkan ribuan kopi dari worm tersebut. Sebagai contoh, sebuah worm dapat mengkopi dirinya sendiri dan mengirimkan kopi dirinya sendiri tersebut ke alamat e- mail yang ada di database e-mail anda yang ada di komputer, dengan kemampuan worm untuk mengkopi dirinya dan menyebarkan diri melalui jaringan komputer, worm bisa mengkonsumsi banyak memory komputer dan bandwidth jaringan komputer yang menyebabkan server di jaringan menjadi tidak bisa melayani request.
c. Trojan
Istilah Trojan berasal dari mitologi yunani tentang kuda kayu yang digunakan oleh bangsa Yunani untuk menipu bangsa Troya dengan cara memberikan patung kuda raksasa kepada orang-orang Troya, yang ternyata berisi serdadu Yunani. Orang-orang Troya yang tidak menyadari hal tersebut kemudian memasukan patung kuda raksasa tersebut kedalam benteng pertahanan mereka, dan di malam hari serdadu Yunani yang ada di dalam kuda raksasa tersebut keluar dan mengalahkan orang Troya. Trojan komputer bekerja dengan cara yang mirip dengan kuda Troya orang Yunani. Orang yang menerima program Trojan biasanya tertipu untuk mengeksekusi file tersebut karena program tersebut menyamar sebagai program yang tidak berbahaya. Ketika trojan aktif di komputer hasilnya bisa bervariasi. Beberapa jenis trojan didesain untuk bertindak sebagai pengganggu saja, sementara yang lain bisa sangat merusak, seperti menghapus file penting dan menghancurkan sistem. Trojan juga dikenal bisa menciptakan backdoor di komputer anda yang bisa menyebabkan cracker melakukan akses kedalam komputer anda, tidak seperti virus dan worm. Trojans tidak menginfeksi file ataupun menggandakan diri sendiri dan menyebarkan diri ke komputer lain lewat jaringan.
d. Spyware
Spyware adalah software yang digunakan untuk menggali informasi dari user komputer melalui koneksi internet tanpa sepengetahuan user tersebut. Ketika spyware terinstall maka dia akan melakukan monitoring terhadap aktifitas user di internet dan mengirimkan informasi kepada orang lain. Spyware bisa juga mengambil informasi tentang alamat e-mail, password bahkan nomor kartu kredit. Spyware bukanlah virus, dia tidak bisa melakukan replikasi terhadap dirinya sendiri didalam sistem.
Penanggulangan
a. Anti Virus
Antivirus adalah program yang digunakan untuk mencari virus didalam hardisk komputer dan menghapus virus apabila ada, kebanyakan program antivirus mempunyai kemampuan auto-update yang mendownload database virus terbaru sehingga ia bisa mengenali virus-virus jenis baru. berikut adalah review beberapa antivirus. menurut review dari situs: http://www.all-internet-security.com, 7 antivirus terbaik ditahun 2009 adalah:
- Shield Deluxe 2009 (BitDefender Antivirus)
- TrendMicro Antivirus Internet Security 2009
- Norton Antivirus 2009
- Panda AntiVirus
- ZoneAlarm Antivirus 2009
- ESET NOD32 Antivirus
- Kaspersky Anti-Virus
Yang akan dijelaskan dibagian selanjutnya adalah antivirus yang tidak berbayar.
AVG
AVG adalah antivirus gratis yang paling populer dan salah satu yang terbaik. AVG mempunyai user interface yang bagus dan nyaman untuk digunakan. AVG bisa mendeteksi virus dan spyware, edisi gratis dari avg mempunyai kemampuan yang cukup baik bila dibandingkan versi berbayarnya. AVG dapat diambil di URL berikut
http://free.avg.com/download-avg-anti-virus-free-edition
Avira
Avira adalah antivirus gratis yang cukup baik, namu mempunyai kelemahan tidak bisa mendeteksi dan melindungi komputer dari spyware Avira mempunyai user interface yang bagus tapi membutuhkan usaha untuk mensetting agar antivirus ini bisa bekerja dengan optimal. Avira dapat diambil di URL berikut :
http://www.free- av.com/en/download/1/download_avira_antivir_personal__free_antivirus.html
PC-MAV
PC MAV merupakan salah satu Anti Virus terbaik saat ini. Antivirus yang diberikan secara cuma-cuma untuk setiap pembelian majalan PC Media ini telah terbukti ampuh menghadapi virus lokal maupun luar walaupun antivirus ini secara khusus sangat baik untuk mengatasi virus-virus lokal. PC-MAV dapat diambil di URL berikut : http://pcmav.biz
Avast
Avast antivirus menyediakan user interface yang simple dan fungsional, antivirus ini mempunyai fitur active protection yang digunakan untuk memonitor tujuh jalan yang bisa digunakan virus untuk memasuki sistem termasuk web browser, e-mail, file sharing dan lain-lainnya. Avast dapat diambil di URL berikut : http://www.avast.com/eng/avast_4_home.html
b. Antispyware
Antispyware adalah program yang digunakan untuk mencari spyware didalam komputer dan menghapus spyware apabila ada. Kebanyakan program antispyware mempunyai kemampuan auto-update yang mendownload database spyware terbaru sehingga ia bisa mengenali spyware jenis baru. Berikut adalah review beberapa antispyware:
Ad-aware
Ad-aware merupakan salah satu Anti Spyware terbaik. Ad-aware akan membantu melindungi komputer kita dari spyware dan segala jenisnya. Teknologi dan fitur baru yang diusung yaitu Code Sequence Identification (CSI), yaitu kemampuan untuk melakukan scan Alternate Data Stream (ADS) pada file system NTFS. Aplikasi Ad-aware dapat diambil di situs http://www.lavasoft.com.
Microsoft Defender
Windows Defender, yang sebelumnya dikenal dengan nama Microsoft Antispyware, adalah produk software dari Microsoft yang digunakan untuk mencegah, menghilangkan dan melakukan karantina terhadap spyware di Windows. Windows defender terdapat di Windows vista dan Windows 7 secara default dan tersedia secara gratis untuk Windows XP dan Windows Server 2003 dan dapat diambil di URL berikut :
http://www.Microsoft.com/Windows/products/winfamily/defender/default.mspx
Vulnerability dan penanggulangannya
ly/defender/default.mspx Dibagian ini akan dijelaskan berbagai macam vulnerability dan cara penanggulangannya.
a. Windowsupdate ITB
Salah satu fasilitas yang disediakan Microsoft kepada pengguna OS Windows adalah Layanan Windows Update. Perlu diketahui Windows dan sistem operasi yang lain membutuhkan patch update agar bug-bug yang ada pada OS bisa diminimalisir, sehingga mencegah malware dan virus untuk memanfaatkan celah tersebut.
Demi menghemat bandwith Internet keluar, ITB sendiri telah menyediakan Layanan Windows update di network ITB, sehingga kita tidak perlu repot-repot lagi membuka website Microsoft jika kita akan mengupdate. Anda hanya perlu menddownload script nya saja di http://Windowsupdate.itb.ac.id/update.zip. Lalu anda ekstrak file zip tersebut, setelah itu double klik script update.bat yang ada di dalamnya. Setelah itu, komputer anda akan mendapat update yang tersedia setiap terkoneksi ke jaringan ITB.
b. Software patch
Untuk menghindarkan diri dari kemungkinan berbagai macam serangan dan perusakan terhadap komputer anda akibat kelemahan keamanan software maka software-software yang melakukan komunikasi lewat jaringan komputer harus di-patch secara berkala. Patcing adalah suatu proses untuk menambal kelemahan suatu software
c. situs-situs referensi
http://vaksin.com
d. Tips-tips mengamankan komputer anda
- Install antivirus dan antispyware.
- Update database antivirus dan antispyware secara berkala.
- Patch selalu software-software yang ada di komputer anda.
- Update operating system anda secara berkala.
- Pasang firewall di komputer anda.
- Jangan sembarangan bertukar media penyimpanan data.
- Scan terlebih dahulu flashdisk jika hendak mengkopi data.
- Jangan sembarangan mengakses situs-situs di internet karena bisa jadi media penyebaran malware.
- Jangan sembarangan mengklik executable file yang tidak kita kenal.
ayo ayo slahkand... komend pasti saya jawab
BalasHapus