Skip to main content

Posts

Conficker.c Membingungkan Para Peneliti Akan Apa Yang Akan Terjadi Pada 1 April

Para peneliti keamanan sedang kebingungan mengenai apa yang akan terjadi minggu depan saat variant terbaru Conficker, worm terbesar tahun ini, mulai mencoba koneksi dengan controller-nya. PC yang terinfeksi Conficker.c, versi ketiga worm yang pertama kali mulai muncul akhir tahun lalu, akan menggunakan skema komunikasi baru pada tanggal 1 april untuk membentuk link ke command-and-control server yang dioperasikan oleh para hacker yang sudah menyebarkan malware tersebut. Tanggal 1 april ada dalam hard-code di worm ini. Taktik ini hanya salah satu cara untuk mempersulit para peneliti keamanan untuk mendapatkan gambaran mengenai Conficker, dan yang lebih penting lagi adalah apa yang akan dilakukannya.

Google Rilis Aplikasi YouTube Untuk Mobile

Google membuat terobosan lagi untuk mempermudah para pengguna YouTube untuk menikmati video di layar ponsel melalui aplikasi khusus untuk ponsel.  Meskipun beberapa ponsel berbasis Symbian sudah didukung flash, Google sekarang menyediakan aplikasi YouTube ini untuk hampir semua ponsel Symbian dan Windows mobile. "Kami bekerja keras agar dapat semua perangkat dapat dijangkau oleh aplikasi ini dengan memberikan kecepatan, kualitas, dan kinerja yang baik, kata Google dalam blog resmi, yang oleh di post oleh Google Mobile Product Manager Andreas Tuerk, dan Software Engineer Stephen Spence. Aplikasi baru ini sekarang kompatibel dengan beberapa ponsel berbasis Windows Mobile dan Symbian 60 3rd edition seperti Nokia 5320 XpressMusic, 5630, Nokia 6110 Navigator, 6120 Classic, E51, E71, E90, N81, N82, N85, atau N95. Menurut Google, aplikasi YouTube ini memiliki kemampuan dalam pencarian, loading time, dan waktu akses lebih cepat, dengan kualitas video dan suara yang bai...

Spring Baru di Java

Membuat aplikasi dengan lebih cepat dan efisien adalah tujuan semua developer. Itulah mengapa vendor java tools SpringSource sedang berfokus ke SpringSource Tool Suite (STS 2.0 yang baru). STS 2.0 didesain untuk memungkinkan para developer untuk secara cepat mengembangkan aplikasi untuk framework Spring, framework aplikasi Java yang populer yang berjalan di server-server Java seperti IBM, Sun, JBoss, dan Oracle. Menurut SpringSource, STS 2.0 meningkatkan kemudahan penggunaan tool berbasis Eclipse dari versi 1.0, yang memungkinkan penegerjaan lebih banyak dengan lebih cepat dan mudah. "Sorotan utama STS 2.0 adalah membangun tools pengembangan visual Spring yang ekstensif dan menjadikannya lebih efisien dan lebih alami bagi para developer Java," kata Shaun Connoly, wakil presiden management produk SpringSource. STS 2.0 merupakan rilis kunci bagi SpringSource yang memberikan kontribusi bagi project-project teknologi open source, yang pada gilirannya, membentuk basis bagi produk-...

Amerika Penyumbang Spam Terbesar di Dunia

Hampir 200 milyar pesan elektronik yang beredar tiap harinya adalah spam alias "pesan sampah". Jumlah ini setara dengan hampir 90 persen dari email seluruh dunia. Dan Amerika Serikat menjadi negara asal spam terbesar dengan sumbangan 17,2 persen. Demikian laporan hasil evaluasi tahun 2008 Cisco, perusahaan jaringan untuk internet. Sementara, negara lain yang juga menjadi asal spam adalah Turki (9,2 persen), Rusia (8 persen), Kanada (4,7 persen), Brazil (4,1 persen), India (3,5 persen), Polandia (3,4 persen), Korea Selatan (3,3 persen) serta Jerman dan Inggris (masing-masing (2,9 persen). Patrick Peterson, Fellow dan Chief Security Researcher Cisco melihat perkembangan ini seiring ditemukannya cara-cara baru melakukan kejahatan terhadap jaringan dan Internet. "Organisasi bisa mengurangi resiko spam ini dengan menyempurnakan kendali akses dan menambal kerentanan yang ada untuk menghilangkan peluang bagi penjahat memasuki infrastruktur jaringan. Caranya bisa melal...

Menelusuri 'Deep Web' Dimana Google Tidak Mampu Melakukannya

Musim panas lalu, Google mencatatkan tonggak sejarah dengan menambah alamat web yang ke 1 trilliun ke dalam daftar halamannya. Namun angka fantastis sebesar itu rupanya hanya merupakan kepingan-kepingan dari keseluruhan web. Jauh diluar triliunan halaman web tersebut masih terbentang data tersembunyi seperti informasi keuangan, katalog belanja, jadwal penerbangan, penelitian medis dan semua jenis data yang tersimpan di database yang tetap masih tersembunyi dari search engine. Tantangan utama bagi search engine adalah penetrasi terhadap data yang disebut sebagai 'Deep Web', untuk menjelaskan mengapa tidak mampu menyediakan jawaban-jawaban yang memuaskan atas pertanyaan seperti berapa harga tiket termurah dari New York ke London pada hari Kamis depan? Atau kapan the Yankees memainkan Red Sox tahun ini? Jawaban-jawaban tersebut bisa saja tersedia hanya bila search engine tahu bagaimana mendapatkannya. Sekarang ini ada suatu proses pengembangan teknologi yang akan m...

Yahoo Web Analytics vs Google Analytics

Ketika melihat ke bisnis web analytic, google telah mengguncang pasar bisnis di bidang ini dengan layanan yang free dan dengan cepat merebut pangsa pasar. Namun peneliti CMS Watch mengatakan bahwa untuk perusahaan besar sebaiknya untuk mulai melirik Yahoo sabagai pemain web analytic. Pada musim semi lalu, Yahoo membeli perusahaan web analytic IndexTools dan mengubah layanan-nya dibawah nama Yahoo Web Analytics. CMS Watch mengatakan dengan selesainya akuisisi ini, Yahoo secara perlahan sedang berpromosi dan mengembangankan lebih lanjut terhadap layanan ini, tetapi sudah menawarkan beberapa keunggulan atas Google Analytics.

Kaminsky: Masih bahayakah DNS?

Peneliti keamanan memperingatkan bahwa ancaman ke internet adalah sesuatu yang nyata - tetapi masih ada solusi. Peneliti keamanan Dan Kaminsky adalah adalah sosok yang mempunyai misi. Tujuannya adalah: untuk memperingatkan dunia tentang bahaya yang masih ada di Domain Name System atau DNS. Berbicara di konferensi keamanan Black Hat hari ini, Kaminsky mengatakan bahwa tidak hanya kelemahan dalam DNS yang ia ungkap, tetapi juga sistem yang menterjemahkan nama domain menjadi alamat IP masih banyak yang blm di-patch, dan kini sedang dieksploitasi. "Karena DNS tidak aman, maka ketidakamanan itu akan berakibat pada semuanya yang menggunakannya," kata Kaminsky kepada kalayak Black Hat. "Apa ada orang diluar sana yang menyerang DNS? Ternyata jawabannya adalah ya." Kaminsky menemukan vulnerability dalam DNS tersebut tahun lalu. Jika tidak dipatch, lubang keamanan tersebut akan berimplikasi luas: dengan menggunakan kelemahan cache-poisoning dalam sistem...