Minggu, 17 Juni 2012

Celah Keamanan Pada Browser..


Penemu situs web adalah Sir Timothy John ¨Tim¨ Berners-Lee, sedangkan situs web yang tersambung dengan jaringan pertamakali muncul pada tahun 1991. Maksud dari Tim ketika merancang situs web adalah untuk memudahkan tukar menukar dan memperbarui informasi pada sesama peneliti di tempat ia bekerja. Pada tanggal 30 April 1993, CERN (tempat dimana Tim bekerja) mengumumkan bahwa www dapat digunakan secara gratis oleh publik.

Sebuah situs web bisa berupa hasil kerja dari perorangan atau individu, atau menunjukkan kepemilikan dari suatu organisasi, perusahaan. biasanya pembahasan dalam sebuah situs web merujuk pada sebuah ataupun beberapa topik khusus, atau kepentingan tertentu. Sebuah situs web bisa berisi pranala yang menghubungkan ke situs web lain, demkian pula dengan situs web lainnya. Hal ini terkadang membuat perbedaan antara situs web yang dibuat oleh individu ataupun perseorangan dengan situs web yang dibuat oleh organisasi bisnis menjadi tidak begitu jelas.

Situs web biasanya ditempatkan pada server web. Sebuah server web umumnya telah dilengkapi dengan perangkat-perangkat lunak khusus untuk menangani pengaturan nama ranah, serta menangani layanan atas protokol HTTP yang disebut sebagai Server HTTP (bahasa Inggris: HTTP Server) seperti Apache HTTP Server, atau Internet Information Services (IIS).

Celah fatal keamanan beberapa web. 
1.Web browser Mozilla Firefox

Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager salah satunya web browser mozilla

Web browser kebanyakan memiliki fasilitas untuk menyimpan password.Biasanya akan muncul kotak dialog konfirmasi yang menanyakan apakah password akan disimpan atau tidak oleh password manager,jika user memilih YES,maka ketika ada yang menggunakan browser tersebut kemudian bisa dengan mudah mendapatkan password dengan cara kemenu Tool-Options-Security-Saved password.


-Pada tampilan Mozilla jika kita klik di sudut kiri maka akan muncul History,jika user setelah melakukan browser tidak menghapus file-file pada history,maka siapa saja yang melakukan browser kemudian bisa mengetahui situs-situs mana saja yang telah diaksesnya,jika situs yang dikunjungi tersebut bersifat rahasia dan tidak boleh diakses oleh orang yang tidak berkepentingan tentu saja dapat menimbulkan bahaya,jika ada yang mengisengi situs-situs atau file-file yang telah diakses tersebut.  

 
2.Google crome
Kebanyakan  orang yang surfing internet pasti menggunakan Google search engine. Kemudian google mengeluarkan terobosan baru melalui browser google crome. Browser google chrome ini mempunyai fitur yang lebih baik dibandingkan dengan browser lainnya. Sebagai contoh di google chrome terdapat fitur yang bisa mengatasi masalah penipuan dengan menebalkan nama domain sebuah website.Walaupun googlee crome memiliki banyak kelebihan tetapi masih ada beberapa kelemahannya yaitu:
  1. Kelemahan Privasi, google menyimpan 2 % data pengguna lengkap dengan ip addressnya. Walaupun dalam jangka waktu tertentu akan dianonimkan, tetapi google tetap saja bisa tahu siapa mencari apa dan dimana.
  2. Kelemahan Lisensi, Semua hak yang dimiliki pengguna akan diserahkan haknya kepada google. Tetapi saat ini google telah mencabut aturan tersebut.
  3. Kelemahan Celah Keamanan, beberapa pakar security mengatakan bahwa google chrome memiliki beberapa bugs/celah, yang bisa membuat crash apabila kamu membuka halaman website. Selain itu google chrome memiliki fitur download otomatis yang dikhawatirkan bisa disalah gunakan oleh hacker.
  4. Kelemahan Extensions, di browser google chrome tidak terdapat fitur untuk menambahkan file extension/add-ons/plugin. Jika dibandingkan dengan browser firefox mungkin untuk google chrome disegmen ini kalah jauh dengan firefox.
  5. Kelemahan Bahasa, Apabila kita memilih menggunakan bahasa indonesia, maka kita akan menemukan kejanggalan dalam tata bahasanya. 
 
3.Celah Keamanan website pemerintah Jabar.
Sistem Operasi yang digunakan adalah Ubuntu4.5, webservernya Apache/2.2.11 yang berjalan pada port 80 dan bahasa web programnya menggunakan PHP/5.2.6-3 serta databasenya menggunakan Postgresql.Layanan yang tersedia (port yang terbuka) di servernya adalah ssh (port 22), http (port 80), netbios-ssn (port 139), microsoft-ds (port 445), postgresql (port 5432).
 
  
Mengecek menu pencarian dengan kata kunci “sql” dan yang keluar dari pencarian tersebut adalah database error.
 
 



0 komentar:

Posting Komentar