Blog Archive
- 2011 (7)
- 2010 (2)
- 2009 (4)
-
2008
(47)
- December(4)
- November(9)
- October(6)
- September(2)
- May(3)
- April(5)
- March(5)
-
January(13)
- PROTEKSI TASK MANAGER DENGAN JAVA SCRIPT
- Google Adsense
- cara ngirit pulsa waktu akses e-mail
- Mengatur & Meningkatkan Kinerja Windows XP
- Tips Memblokir Drive Pada Windows XP
- Mengatasi Web Script Jahat di Internet
- Mempercepat modem dan koneksi internet
- Situs-situs terbaik penyedia driver komputer
- 100 fungsi shortcut keyboard
- Membuat Folder Hidden Agar Tetap Hidden pada Windows
- bikin Antenna Wireless 2.4 GHz WajanBolic
- Mengatasi penularan virus pada flash disk
- Cara supaya win xp bajakan jadi original
- 2007 (2)
Blog Archive
-
▼
2008
(47)
-
▼
January
(13)
- PROTEKSI TASK MANAGER DENGAN JAVA SCRIPT
- Google Adsense
- cara ngirit pulsa waktu akses e-mail
- Mengatur & Meningkatkan Kinerja Windows XP
- Tips Memblokir Drive Pada Windows XP
- Mengatasi Web Script Jahat di Internet
- Mempercepat modem dan koneksi internet
- Situs-situs terbaik penyedia driver komputer
- 100 fungsi shortcut keyboard
- Membuat Folder Hidden Agar Tetap Hidden pada Windows
- bikin Antenna Wireless 2.4 GHz WajanBolic
- Mengatasi penularan virus pada flash disk
- Cara supaya win xp bajakan jadi original
-
▼
January
(13)
Powered by Blogger.
Category
- news (18)
- Obrolan Santai (3)
- tips dan trik (30)
Friends List
Friday, January 11, 2008
Mengatasi Web Script Jahat di Internet
Jika anda sering melakukan browsing di Internet, sering kali kita memperoleh kiriman script dari situs web yang kita masuki. Script Web ini biasanya baik-baik saja, akan tetapi tidak mustahil akan ada kiriman script jahat tanpa kita sadari yang akan mengirimkan data yang buruk, gambar yang tidak di inginkan, program (script jahat) yang akan meng-compromise (menduduki / menguasai) data anda.
Tulisan ini merupakan saduran bebas tulisan sejenis di Computer Emergency Responds Team (http://www.cert.org) yang membahas masalah script Web jahat. Masalah ini timbul bukan karena Web browser yang kita gunakan, akan tetapi lebih di sebabkan karena bagaimana situs Web di bentuk, dan bagaimana proses validasi data masuk & keluar situs Web yang harusnya menjamin tidak ada script yang tidak baik ini untuk masuk ke web browser klien.
Bagaimana cara web script masuk ke web browser kita? Seorang Web developer yang jahat akan mengirimkan script ke web browser kita pada saat kita memasukan data seperti URL, elemen pada formulir, atau permintaan database. Script jahat akan dikirimkan bersama responds situs Web sesuai permintaan yang diminta; akhirnya script jahat akan mendekam di web browser anda.
Konsekuensi terbukanya web browser ke script jahat, antara lain adalah:
• Mengikuti link yang tidak bisa di percaya di halaman Web, berita e-mail, atau posting di newsgroups.
• Menggunakan formulir interaktif pada situs yang tidak bisa dipercaya.
• Memperhatikan halaman Web yang isinya ditimbulkan secara dinamis oleh orang lain.
• Anda akan terhubung (link) ke situs yang tampaknya aman, dan mengisi form di situs tersebut yang sebetulnya tidak bisa dipercaya, atau mencari database di situ.
Apa yang akan terjadi dengan terbukanya Web browser ke script jahat? Ada beberapa hal yang mungkin terjadi seperti kehilangan password anda, juga tercuri-nya informasi yang mungkin di anggap aman. Script jahat ini bukan mustahil dapat mengeksplorasi kondisi jaringan lokal di organisasi anda (intranet anda) terutama bagi penyerang yang ada di Internet.
Bagaimana cara kita menghindari masalah ini? Cara paling sederhana untuk mengatasi serangan dari script jahat yang masuk dari situs Web adalah dengan cara mematikan semua fasilitas bahasa scripting. Perlu dicatat bahwa dengan matikan fasilitas bahasa scripting belum 100% mematikan serangan, terutama jika programmer tersebut masuk melalui fasilitas HTML untuk membuat
Tulisan ini merupakan saduran bebas tulisan sejenis di Computer Emergency Responds Team (http://www.cert.org) yang membahas masalah script Web jahat. Masalah ini timbul bukan karena Web browser yang kita gunakan, akan tetapi lebih di sebabkan karena bagaimana situs Web di bentuk, dan bagaimana proses validasi data masuk & keluar situs Web yang harusnya menjamin tidak ada script yang tidak baik ini untuk masuk ke web browser klien.
Bagaimana cara web script masuk ke web browser kita? Seorang Web developer yang jahat akan mengirimkan script ke web browser kita pada saat kita memasukan data seperti URL, elemen pada formulir, atau permintaan database. Script jahat akan dikirimkan bersama responds situs Web sesuai permintaan yang diminta; akhirnya script jahat akan mendekam di web browser anda.
Konsekuensi terbukanya web browser ke script jahat, antara lain adalah:
• Mengikuti link yang tidak bisa di percaya di halaman Web, berita e-mail, atau posting di newsgroups.
• Menggunakan formulir interaktif pada situs yang tidak bisa dipercaya.
• Memperhatikan halaman Web yang isinya ditimbulkan secara dinamis oleh orang lain.
• Anda akan terhubung (link) ke situs yang tampaknya aman, dan mengisi form di situs tersebut yang sebetulnya tidak bisa dipercaya, atau mencari database di situ.
Apa yang akan terjadi dengan terbukanya Web browser ke script jahat? Ada beberapa hal yang mungkin terjadi seperti kehilangan password anda, juga tercuri-nya informasi yang mungkin di anggap aman. Script jahat ini bukan mustahil dapat mengeksplorasi kondisi jaringan lokal di organisasi anda (intranet anda) terutama bagi penyerang yang ada di Internet.
Bagaimana cara kita menghindari masalah ini? Cara paling sederhana untuk mengatasi serangan dari script jahat yang masuk dari situs Web adalah dengan cara mematikan semua fasilitas bahasa scripting. Perlu dicatat bahwa dengan matikan fasilitas bahasa scripting belum 100% mematikan serangan, terutama jika programmer tersebut masuk melalui fasilitas HTML untuk membuat
Labels:
tips dan trik
Subscribe to:
Post Comments (Atom)
0 comments: