Chapter
10
:
Keamanan
Komputer
dan
Keselamatan,
Etika
dan
Privasi
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 1
Ikhtisar
Menjelaskan berbagai jenis
serangan jaringan,
g
j
g
,
dan
Diskusikan
teknik
untuk
identifikasi cara melindungi
dari serangan ini,
termasuk
firewalls
dan software
pendeteksi gangguan
mencegah
akses
dan
penggunaan
komputer
yang
tidak
sah
Mengidentifikasi
perlindungan
terhadap
pencurian
perangkat
keras
dan
vandalisme
Jelaskan
cara
untuk
melindungi
terhadap
pencurian
perangkat
lunak
dan
pencurian
informasi
Discovering Computers Fundamentals, 2011 Edition
Ikhtisar
Diskusikan
jenis
‐
jenis
M
id
tifik i i ik d
j
j
perangkat
yang
tersedia
yang
melindungi
komputer
dari
kegagalan
sistem
Mengidentifikasi
risiko
dan
perlindungan
terkait
dengan
komunikasi
nirkabel
Diskusikan cara untuk
Diskusikan
cara
untuk
mencegah
gangguan
yang
berhubungan
dengan
kesehatan
dan
cedera
akibat
menggunakan
komputer
Diskusikan
masalah
seputar
informasi
privasi
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 3 See Page 381
for Detailed Objectives
Resiko Keamanan Komputer
•
Resiko Keamanan Komputer
adalah
setiap
kejadian
atau
tindakan
yang
dapat
p
menyebabkan
y
kerugian
g
atau
kerusakan
pada
p
perangkat
p
g
keras
komputer,
perangkat
lunak,
data,
informasi,
atau
kemampuan
pemrosesan
•
Kejahatan Cyber
adalah kegiatan online
yang
ilegal
Hackers
Crackers
Script
Kiddies
Corporate Spies
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 4 Pages 382 ‐383
Unethical
Resiko Keamanan Komputer
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 5 Pages 382 ‐383
Figure 10‐1
Serangan Jaringan dan Internet
•
Informasi
yang
dikirimkan
melalui
jaringan
iliki ti
k t i ik k
l bih ti
i
memiliki
tingkat
risiko
keamanan yang
lebih
tinggi
dari
informasi
yang
disimpan
di
tempat
organisasi
Virus
Komputer
• Mempengaruhi
komputer
dengan
b h
Worm
• Membuat
salinan
sendiri
berulang
kali,
k
Trojan
Horse
• Sebuah
program
jahat
yang
b
b
i
Rootkit
• Program
yang
bersembunyi
di
komputer
dan
ki k
Discovering Computers Fundamentals, 2011 Edition
mengubah
cara
komputer
bekerja
menggunakan
sumber
daya
dan
mungkin
mematikan
komputer
atau
jaringan
bersembunyi
atau
terlihat
seperti
program
yang
sah
memungkinkan
seseorang
dari
lokasi
yang
jauh
untuk
Video:
Serangan Virus
Mobile
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 7
CLICK
TO
START
(Pak
file
videonya tidak ada nih)
Serangan Jaringan dan Internet
•
Sebuah
komputer
yang
terinfeksi
memiliki
satu
t
l bih d i
j l b ik t
atau
lebih
dari
gejala
berikut:
Operating
system
berjalan lebih
lambat dari
biasanya
Ketersediaan
memori lebih
kurang dari yang
seharusnya
File
terkorupsi
Layar
menampilkan
pesan atau gambar
yang
tidak biasa
Musik
atau
suara
yang
tidak
biasa
Program
dan file
yang ada menjadi
Program
dan file
Program
atau file
tidak dikenal
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 8 Page 384
dimainkan
secara
acak
yang
ada menjadi
hilang
tidak bekerja
muncul secara
misterius
System
properties
berubah
Operating
system
tidak dapat start
up
Operating
system
shuts
down
secara
Serangan Jaringan dan Internet
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 9 Page 385
Figure 10‐2
Serangan Jaringan dan Internet
•
User dapat
mengambil
beberapa
tindakan
pencegahan
untuk melindungi rumah dan komputer kerja dan
untuk
melindungi
rumah
dan
komputer
kerja
dan
perangkat
mobile
dari
infeksi
ini
berbahaya
Discovering Computers Fundamentals, 2011 Edition
Serangan Jaringan dan Internet
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 11 Page 386
Figure 10‐3
Serangan Jaringan dan Internet
•
Botnet
adalah
sekelompok
komputer
dikompromikan
terhubung
ke
jaringan
–
Sekelompok
komputer
dikompromikan dikenal sebagai
zombie
•
Denial
of
service
attack
(
DoS attack
)
merupakan serangan thd
komputer yang
menyebabkan sebuah layanan
Internet berhenti
•
Back
door
adalah
program
atau
set
instruksi
dalam
sebuah
program
yang
memungkinkan
pengguna
untuk
memotong
kontrol
keamanan
•
Spoofing
adalah
teknik
penyusupan
untuk
membuat
jaringan
atau
transmisi
internet
tampak
sah
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 12 Pages 387 ‐388
Serangan Jaringan dan Internet
•
A
firewall
is
hardware
and/or
software
that
t
t
t
k’
f
i t
i
protects
a
network’s
resources
from
intrusion
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 13 Pages 388 ‐389
Figure 10‐5
Click to view Web Link, click Chapter 10, Click Web Link from left navigation, then click Firewalls below Chapter 10
Serangan Jaringan dan Internet
Software Pendeteksi Intrusion/Gangguan
Software
Pendeteksi Intrusion/Gangguan
• Menganalisa seluruh trafik jaringan
• Menilai
kerentanan
sistem
• Mengidentifikasi
setiap
gangguan
yang
tidak
sah
• Memberitahukan
administrator
jaringan, pola
j
g
, p
perilaku
yang
mencurigakan
atau
pelanggaran
keamanan
Penggunaan Akses yang
tidak sah
Akses yang
tidak sah
adalah
menggunakan komputer
atau jaringan tanpa permisi
Akses yang
tidak sah
adalah
penggunaan
komputer
atau
data
untuk
kegiatan
yang
tidak
disetujui
atau
mungkin
ilegal
ilegal
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 15 Page 389
Penggunaan Akses yang
tidak sah
•
Akses
kontrol
mendefinisikan
siapa
yang
dapat
k
k
t
k
k d
t
mengakses
komputer,
kapan mereka
dapat
mengaksesnya,
dan
apa
tindakan
mereka
dapat
mengambil
–
Dua
tahap
proses
disebut
identifikasi
dan
otentikasi
–
User
name
–
Password
–
CAPTCHA
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 16 Pages 389 ‐390
Penggunaan Akses yang
tidak sah
•
Possessed
object
adalah
item yang harus anda bawa
•
Biometric
device
mengotentikasi
identitas
item
yang
harus anda
bawa
untuk
mendapatkan
akses
ke
komputer
atau
fasilitas
komputer
–
Sering digunakan :
personal
identification
number
(
PIN
)
g
seseorang
dengan
menerjemahkan
karakteristik
pribadi
menjadi
kode
digital
yang
dibandingkan
dengan
kode
digital
dalam
komputer
Discovering Computers Fundamentals, 2011 Edition Chapter 10
17
Page 391 Figure 10‐8
Penggunaan Akses yang
tidak sah
•
Digital
forensics
is
menemukan,
mengumpulkan,
d
li
b kti
dit
k
d
dan menganalisa bukti
yang
ditemukan
pada
komputer
dan
jaringan
•
Area
yang
memanfaatkan digital
forensics
Penegak hukum
Jaksa Pidana
Intel
Militer
Discovering Computers Fundamentals, 2011 Edition
Lembaga
asuransi
Departemen
Keamanan
Pencurian Hardware
dan Vandalisme
Hardware
theft
adalah aksi pencurian
perangkat keras
komputer
Hardware
vandalism
adalah aksi mengubah
atau menghancurkan
perangkat komputer
komputer
perangkat komputer
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 19 Page 393
Pencurian Hardware
dan Vandalisme
•
Untuk mengurangi kemungkinan pencurian,
perusahaan
dan sekolah menggunakan
berbagai
tindakan
pengamanan
Kontrol akses terhadap
fisik hardware
Sistem Alarm
Kabel
untuk
mengunci
peralatan
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 20 Page 393
Figure 10‐9
Real
time
location
system
Passwords,
possessed
objects,
and
biometrics
Pencurian Software
•
Pencurian Software
terjadi ketika:
Pencurian media
software
Sengaja
menghapus
program
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 21 Page 393
Mengcopy
program
secara
ilegal
Register
dan
/
atau
mengaktifkan
program secara
ilegal
Pencurian Software
•
Sebuah
perjanjian
lisensi
single
‐
user
biasanya
berisi
kondisi berikut
kondisi
berikut
•
Diijinkan untuk
Diijinkan untuk
:
• Install
software
pada satu komputer
• Membuat satu buah salinan
• Hapus software
dari komputer sebelum diberikan /
dijual pada orang lain
Tidak diijinkan untuk
Tidak diijinkan untuk
Discovering Computers Fundamentals, 2011 Edition
Tidak diijinkan untuk
Tidak diijinkan untuk
• Install
software
di jaringan
• Memberikan salinan kepada orang lain
sementara kita tetap menggunakan
software
tersebut
Pencurian Software
•
Menyalin,
meminjamkan,
meminjamkan,
meminjam,
menyewa,
atau
mendistribusikan
perangkat
lunak
dapat
melanggar
hukum
hak
cipta
•
Beberapa software
•
Beberapa
software
membutuhkan
aktivasi
produk
agar
dapat
berfungsi
sepenuhnya
Discovering Computers Fundamentals, 2011 Edition Chapter 10
23
Page 394 Figure 10‐10
Pencurian Informasi
•
Pencurian Informasi
terjadi ketika seseorang
i i f
i
l t
i f
i
h i
mencuri informasi personal
atau informasi rahasia
•
Encryption
adalah
proses
mengkonversi
data
dibaca
ke
dalam
karakter
yang
tidak dapat
dimengerti untuk
mencegah
akses
yang
tidak
sah
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 24 Page 395
Pencurian Informasi
•
Digital
signature
adalah
kode
terenkripsi
bahwa
t
d t
it
W b
t
tanda tangan seseorang,
situs
Web,
atau
organisasi
menempel
pada sebuah
pesan
elektronik
untuk
memverifikasi
identitas
pengirim
•
Digital
certificate
adalah
pemberitahuan
yang
menjamin
j
pengguna
p
gg
atau
situs
Web
adalah sah
–
Dikeluarkan
oleh
otoritas
sertifikat
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 25 Pages 395 ‐396
Click to view Web Link, click Chapter 10, Click Web Link from left navigation, then click Digital Certificates below Chapter 10
Pencurian Informasi
Discovering Computers Fundamentals, 2011 Edition
Kegagalan Sistem
•
Kegagalan Sistem adalah
kerusakan
b k
j
d k
t
berkepanjangan
pada komputer
•
Factor
‐
faktor yang
menyebabkan Kegagalan
Sistem:
–
Usia hardware
yang
uzur
–
Bencana alam
Bencana alam
–
Masalah listrik
–
Error
pada program
komputer
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 27 Page 396
Kegagalan Sistem
•
Dua langkah untuk mencegah kegagalan sistem
di b bk
l h li t ik
t
t
yang
disebabkan oleh listrik :
surge
protectors
and
uninterruptable
power
supplies
(
UPS
)
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 28 Page 396
Figures 10‐13 – 10‐14
Backing
Up
– Pengamanan Tertinggi
•
Backup
adalah membuat duplikat
dari
sebuah
file,
t
di k
d
t di
k
jik
program,
atau
disk
yang
dapat
digunakan
jika
yang
asli
hilang,
rusak,
atau
hancur
–
back
up
file
berarti membuat salinan file
tersebut
•
Backup
offsite
disimpan
di
lokasi
yang
terpisah
dari situs komputer
dari
situs
komputer
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 29 Page 396
Cloud
Storage
Backing
Up
– Pengamanan Tertinggi
•
Kategori backup:
F ll b
k
•
Kebijakan Tiga
‐
generation backup
–
Full
backup
–
Selective
backup
generation
backup
Grandparent
Parent
Wireless
Security
•
Wireless
access
poses
additional
security
risks
Ab
t 80
t f
i l
t
k h
it
–
About
80
percent
of
wireless
networks
have
no
security
protection
•
War
driving
allows
individuals
to
detect
wireless
networks
while
driving
a
vehicle
through
the
area
f
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 31 Page 397
A
wireless
access
point
should
not
broadcast a
network
name
Change
the
default
network name
Configure
a
WAP
so
that
only
certain devices
can
access
it
Use
WPA
or
WPA2
security standards
Masalah
Kesehatan
pada
penggunaan
komputer
•
The
widespread
use
of
computers has led to
computers
has
led
to
health
concerns
–
Repetitive
strain
injury
(
RSI
)
•
Tendonitis
•
Carpal
tunnel
syndrome
(CTS)
(CTS)
–
Computer
vision
syndrome
(
CVS
)
Discovering Computers Fundamentals, 2011 Edition Chapter 10
32
komputer
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 33 Page 398
Figure 10‐16
Masalah
Kesehatan
pada
penggunaan
komputer
•
Ergonomi
adalah
ilmu
terapan yang ditujukan
terapan
yang
ditujukan
untuk
menggabungkan
kenyamanan,
efisiensi,
dan
keselamatan
ke
dalam
desain
dari
item
di
tempat
p
kerja
j
komputer
•
Computer
addiction
terjadi
ketika
komputer
mengkonsumsi seluruh kehidupan sosial seseorang
mengkonsumsi
seluruh
kehidupan sosial
seseorang
•
Gejalanya:
Berlama
‐
lama
di
depan komputer
Terlalu nyaman
berkomputer
Tidak dapat
menghentikan
aktivitas
berkomputer
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 35 Page 399
Tidak nyaman bila
tidak
di
depan
komputer
Mengabaikan
keluarga
dan
teman
Bermasalah di
tempat kerja atau
di sekolah
Etika dan Masyarakat
•
Computer
ethics
adalah
pedoman moral yang
pedoman
moral
yang
mengatur
penggunaan
komputer
dan
sistem
informasi
•
Fokusnya adalah akuras
informasi
informasi
–
Tidak semua informasi di
web
itu benar
Discovering Computers Fundamentals, 2011 Edition Chapter 10
36
Etika dan Masyarakat
Intellectual property rights
adalah hak pencipta atas
Intellectual
property
rights
adalah
hak
pencipta
atas
pekerjaan
mereka
•
Copyright
melindungi
setiap
bentuk
ekspresi
nyata
Digital
rights
management
adalah
strategi
yang
dirancang untuk mencegah distribusi ilegal film
dirancang
untuk
mencegah
distribusi
ilegal
film,
musik,
dan
konten
digital
lainnya
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 37 Page 401
Click to view Web Link, click Chapter 10, Click Web Link from left navigation, then click Digital Rights Management below Chapter 10
Etika dan Masyarakat
•
Green
computing
termasuk mengurangi
termasuk mengurangi
listrik
dan
limbah
lingkungan
saat
menggunakan
komputer
–
ENERGY
STAR
program
p
g
Etika dan Masyarakat
•
Information
privacy
mengacu
pada
hak
individu
d
h
t k
l k t
b t i
dan
perusahaan
untuk
menolak
atau
membatasi
pengumpulan
dan
penggunaan
informasi
tentang
mereka
•
Penting untuk melindungi informasi anda
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 39 Page 402 ‐403
Etika dan Masyarakat
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 40 Page 403
Etika dan Masyarakat
•
Ketika
Anda
mengisi
formulir, pedagang
formulir,
pedagang
memasukkannya ke
dalam
database
•
Banyak
perusahaan
saat
ini
mengijinkan user
untuk
menentukan
apakah mereka ingin
apakah
mereka
ingin
informasi
pribadi
mereka
didistribusikan
atau tidak
Discovering Computers Fundamentals, 2011 Edition Chapter 10
41
Page 403
Etika dan Masyarakat
•
Cookie
adalah file
teks kecil yang
disimpan web
server
pada komputer kita
pada komputer kita
•
Web
sites
menggunakan cookies
untuk beberapa alasan:
Untuk
personalisasi
Untuk
personalisasi
Menyimpan
password
user
Menyimpan
password
user
Membantu
online
shopping
Membantu
online
shopping
Discovering Computers Fundamentals, 2011 Edition ‐
Track
kebiasaan
surfing
user
Track
kebiasaan
surfing
user
Target
iklan
Target
iklan
Etika dan Masyarakat
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 43 Page 404
Figure 10‐22
Etika dan Masyarakat
•
Spam
adalah
sebuah
pesan
e
‐
yang
tidak
p
y
g
diminta
atau
pesan
newsgroup
•
E
‐
filtering
blok
pesan e
‐
yang
tidak
diinginkan
•
Anti
t spa
‐
spam
programs
p og a s
mencoba
untuk
menghapus
spam
sebelum
mencapai
kotak
masuk
Anda
Discovering Computers Fundamentals, 2011 Edition Chapter 10
44
Etika dan Masyarakat
•
Phishing
adalah
scam
di
mana pelaku mengirim e
‐
mana
pelaku
mengirim
e
yang
mencoba
untuk
mendapatkan
informasi
pribadi
dan
keuangan
•
Pharming
adalah
scam
di
mana
pelaku
usaha
untuk
mendapatkan
informasi
pribadi
dan
keuangan
melalui
spoofing
Discovering Computers Fundamentals, 2011 Edition Chapter 10
45
Page 405 Figure 10‐24
Etika dan Masyarakat
•
Kekhawatiran
tentang
privasi
telah
menyebabkan
b l k
d
d
f d
l d
berlakunya
undang
‐
undang
federal
dan
negara
bagian
mengenai
penyimpanan
dan
pengungkapan
data
pribadi
Etika dan Masyarakat
Social engineering
is defined as gaining
Social
engineering
is
defined
as
gaining
unauthorized
access
or
obtaining
confidential
information
by
taking
advantage
of
trust
and
naivety
Employee
monitoring
involves
the
use
of
computers
to observe record and review an employee’s use of
to
observe,
record,
and
review
an
employee s
use
of
a
computer
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 47 Pages 405 ‐407
Etika dan Masyarakat
•
Content
filtering
adalah
proses membatasi akses
proses
membatasi
akses
ke
materi
tertentu
pada
Web
•
Banyak
bisnis
menggunakan
konten
penyaringan
W b fil
i
f
•
Web
filtering
software
mencegah akses pada
suatu Web
sites
Discovering Computers Fundamentals, 2011 Edition Chapter 10
48
Kesimpulan
Resiko keamanan
Potensi
risiko
komputer
dan
pengamanan
Resiko keamanan
nirkabel dan
pengamanannya
Isu etika
seputar
privasi
Kesehatan ber
‐
komputer dan
pencegahannya
p
p
informasi
akurasi,
hak
kekayaan
intelektual,
komputasi
hijau,
dan
informasi
Discovering Computers Fundamentals, 2011 Edition
Chapter 10 49 Page 408
Disc ove ring Com put e rs
Funda m e nt a ls,
2 0 1 1 Edit ion
Living in a Digit a l World