Langsung ke konten utama

Perbedaan information security dan computer security

Sebelum membahas tentang perbedaan information security dan computer security. Mari kita bahas empat aspek informasi security terlebih dahulu. Empat aspek tersebut terdiri dari privacy (confidentiality), integrity, autentication, availabilty. Aspek privacy atau confidentiality terkait dengan kerahasiaan informasi, bagaimana menjaga informasi agar tidak dapat dilihat atau diakses oleh yang tidak berhak. Aspek integrity adalah bagaimana menjaga informasi agar tetap utuh. Informasi tidak boleh di ubah, ditambah, atau dikurangi, kecuali mendapat izin dari pemilik Aspek autentication adalah bagaimana cara untuk mengetahui bahwa yang mengakses informasi hanyalah orang yang berhak, dan hanya orang yang berhak saja boleh membagikan informasi kepada orang lain. Aspek availability adalah informasi harus selalu tersedia pada saat dibutuhkan. Dari ke empat aspek diatas yang sudah anda baca baik computer security maupun information security kedua-duanya memiliki tujuan yang sama yaitu mencapai ...

Apa itu spoofing, phising, pharming dan cookies



Spoofing adalah adalah pemalsuan nama pengirim e-mail sehingga terkesan pesan tersebut seolah-olah berasal dari orang yang asli. Spoofing ini merupakan taktik utama yang digunakan para spammer dan pembuat virus untuk menipu para penerima email agar mereka membuka dan sekaligus merespon permintaan via email tersebut.

Phising biasanya menggunakan nama institusi yang terpercaya untuk memperoleh informasi rahasia. Phising (password harvesting phising) adalah mengirim email palsu, mengarahkan penerima email untuk berkunjung ke tiruan halaman web yang asli, dan semuanya seolah - olah milik perusahaan yang sah. Tujuan penipu ini adalah untuk phish atau mengajak orang-orang untuk berbagi data pribadi, keuangan, atau password. Salah satu jenis phising adalah spear-phising, yaitu sebuah pesan yang terkesan berasal dari sebuah perusahaan, bahkan mungkin perusahaan tempat anda bekerja atau perusahaan anda sendiri, yang meminta untuk memasukan atau memperbarui nama dan password. Waspadalah !

Pharming biasanya mengarahkan anda ke halaman web tipuan. Pharming merupakan jenis phising terbaru yang lebih sulit di deteksi. Pharming adalah jenis kejahatan yang menempatkan perangkat lunak jahat pada komputer korban yang mengarahkan korban ke halaman web palsu meskipun orang tersebut mengetikan alamat web yang benar pada browser. Pastikan anda mengunjungi halaman web yang aman, misalnya situs web yang menggunakan https bukan http. Karena situs web yang menggunakan https punya enkripsi untuk melindungi transfer data.

BACA JUGA :

Cookies adalah file teks kecil, misalnya nama login, password dan preferensi yang ditinggalkan di hardisk anda oleh beberapa situs web yang anda kunjungi. Kemudian situs web bisa mengambil data tersebut ketika anda kembali berkunjung kesana. 

Keuntungan cookies dapat membuat anda tidak perlu memasukan nama dan password ketika berkunjung ke situs yang sama. Jika anda berkunjung ke toko online untuk membeli buku dan memasukan alamat serta informasi lain, maka toko tersebut kemudian akan memberi anda nomor identifikasi, menyimpan informasi anda berikut nomor tersebut pada servernya, dan mengirimkan nomor ke browser anda sebagai cookies yang menyimpan nomor id di hardisk anda. Lain kali ketika anda berkunjung ke toko online yang sama, nomor tersebut akan terkirim ke server sehingga anda akan mendapatkan halaman web terkostumasi yang menyambut anda.

Kerugian, cookies sebenarnya tidak berbahaya, cookies tidak bisa mentransmisikan virus ke komputer. Akan tetapi, ada beberapa situs web yang menjual informasi berisi nomor ID anda pada server mereka kepada orang lain. Nomor ID ini kemudian dipakai untuk menjaring konsumen agar mau membeli produknya. Jadi cookies memungkinkan orang lain bisa mengakses informasi pribadi seseorang dan menyalahgunakannya untuk keperluan lain tanpa sepengetahuan pemilik informasi.

Komentar

Postingan populer dari blog ini

Penjelasan tentang data mining

Di kutip dari buku wiliam and sawyer yang berjudul Using Technology Information edisi ke 7. Data mining adalah proses penyaringan dengan menggunakan komputer , dengan cara menganalisis sejumlah besar data untuk mendapatkan pola-pola dan makna tersembunyi dan untuk menemukan pengetahuan baru. Tujuan data mining adalah untuk mendeskripsikan tren lama dan memperkirakan tren yang akan datang. Dalam proses data mining, data diperoleh dan dipersiapkan untuk data warehouse melalui langkah-langkah berikut. Sumber data seperti transaksi point of sale, beragam jenis database , artikel, atau data warehouse. Penggabungan dan pembersihan data . Data dari sumber berbeda, baik data internal dari perusahaan sendiri atau data eksternal data yang dibeli dari perusahaan lain, harus digabungkan dan kemudian disatukan dalam suatu proses yang disebut data cleansing atau data scrubbing. Data dan meta-data . Proses pembersihan data menghasilkan data bersih dan data varian, yang dinamakan meta data. Memin...

Apa itu spyware serta jenis-jenis spyware

Spyware adalah perangkat lunak yang berniat menyesatkan anda dan terinstal secara rahasia di komputer melalui web, sekali terinstal di hardisk, maka spyware menjadi lahan bagi orang luar untuk mengakses informasi rahasia anda, misalnya huruf-huruf yang anda ketik, password, alamat email, dan sejarah kunjungan anda ke situs web. Berikut beberapa jenis spyware : Adware atau mesin pop-up, adalah salah satu jenis spyware yang melacak penjelajahan web atau pembelian online agar para penjual barang/jasa bisa mengirimi anda pop-up dan iklan-iklan tak diundang. Browser hijacker dan search hijacker adalah jenis spyware yang bisa mengubah setting browser anda tanpa sepengetahuan anda dan sering kali mengubah halaman pertama browser lalu menggantinya dengan halaman web lain. Search hijacker adalah jenis spyware yang mampu menghadang proses pencarian anda pada mesin pencari sesungguhnya dan kemudian menampilkan hasil dari jasa pencarian palsu yang didesain sedemikian rupa sehingga hanya berisi sit...

Apa itu telephony dan multimedia

Internet telephony (Voice over Internet Protocol) atau VoIPphoning menggunakan jaringan untuk membuat sambungan telepon, baik untuk percakapan antar-dua orang maupun audio conference memungkinkan menelepon jarak jauh (SLJJ) dengan biaya lebih murah atau bahkan gratis. Semua ini dapat dilakukan tanpa harus memiliki komputer, karena cukup memakai pesawat telepon standar lalu menekan nomor tertentu yang kemudian akan memaketkan suara. Pc yang telah dilengkapi dengan kartu suara, mikrofon, modem yang tersambung ke ISP dan perangkat lunak internet telephony. Perangkat lunak telepon internet juga memungkinkan dilakukannya video conference. Tahun 1990 ketika web mulai beralih dari dunia teks menuju multimedia, banyak browser yang tidak bisa menangani beragam file gambar, video, dan audio. Untuk itu diperlukan adanya aplikasi eksternal bernama plug-in yang bisa ditempatkan pada sistem. Plug-in disebut juga player atau viewer adalah sebuah program yang bisa menambahkan beragam fitur khusus pada...